المعنى الحقيقي للحماية !! ترقيع أغلب الثغرات + تشفير الملفات + طرق استعادة المنتدى
السلام عليكم ورحمه الله
اسعد الله اوقاتكم بكل خير ولا اريد ان اطيل عليكم بالمقدمات
الموضوع هذا شامل في الحمايه ويمكن ان يكون مرجع كامل لاي صاحب موقع او دعم فني
اول خطوه افتح المفضله واضف هذا الموضوع فيها لاهميته
ربما تحتاجه في المستقبل عند التعرض للاختراق لاسمح الله او لتشفير ملف او لحمايه منتداك
- ثغرات التحويل -
أولاً أذهب لملف الكونفج في أخره ضع
كود PHP:
define('DISABLE_HOOKS', 1);
وهو لتعطيل الهاكات المسببة للتحويل للموقع الأخر
وهي أخر عشر مواضيع + الأهدائات + الأحصائيات
وبإمكاننا تعطيل الهاكات ايضا ً من الرابط التالي فالطريقتين صحيحين
// ####################### SET PHP ENVIRONMENT ###########################
أضف قبلهــ التالي :-
كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS function BmTar($x) { $bandWords=strtolower($x) ; if(!(eregi('content',$bandWords) or eregi('refresh',$bandWords) or eregi('equiv',$bandWords) or eregi('cookie',$bandWords) or eregi('iframe',$bandWords) or eregi('<meta',$bandWords))) { if( !(eregi('script',$bandWords) and eregi('window',$bandWords) and eregi('javascript',$bandWords) and eregi('location',$bandWords))) ; else $x=''; } else $x=''; return $x; } //*---------------It's By Mahmoud Matar Wwww.Shabab.PS //*---------------Modify By bh30.com & al-7lm.com
// ######################## SET PHP ENVIRONMENT ###########################
أضف قبلها :-
كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS function BmTar($x) { $bandWords=strtolower($x) ; if(!(eregi('content',$bandWords) or eregi('refresh',$bandWords) or eregi('equiv',$bandWords) or eregi('cookie',$bandWords) or eregi('iframe',$bandWords) or eregi('<meta',$bandWords))) { if( !(eregi('script',$bandWords) and eregi('window',$bandWords) and eregi('javascript',$bandWords) and eregi('location',$bandWords))) ; else $x=''; } else $x=''; return $x; } //*---------------It's By Mahmoud Matar Wwww.Shabab.PS //*---------------Modify By bh30.com & al-7lm.com
ابحث عن :-
كود PHP:
$tableehdaa = iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w', 'ehdaa');
ستكون فتره دخولي في العشر الاواخر من رمضان قليله جدا
--
ونتمنى من الجميع ترك النت خلال هذه الفتره والانشغال بالطاعات وختم القران لان هذه الفتره لا تعوض ولا تكرر الا مره في العام ولا يضمن الشخص عمره
وفي صحيح مسلم عن عائشة رضي الله عنها :أن النبي صلى الله عليه وسلم كان يجتهد في العشر الأواخر مالا يجتهد في غيرها ) وإذا كان دخل العشر شد مئزره وأحيا ليله وأيقظ أهله
واللهم اجعلنا من من قام ليله القدر ايمانا واحتسابا
ستكون فتره دخولي في العشر الاواخر من رمضان قليله جدا
--
ونتمنى من الجميع ترك النت خلال هذه الفتره والانشغال بالطاعات وختم القران لان هذه الفتره لا تعوض ولا تكرر الا مره في العام ولا يضمن الشخص عمره
وفي صحيح مسلم عن عائشة رضي الله عنها :أن النبي صلى الله عليه وسلم كان يجتهد في العشر الأواخر مالا يجتهد في غيرها ) وإذا كان دخل العشر شد مئزره وأحيا ليله وأيقظ أهله
واللهم اجعلنا من من قام ليله القدر ايمانا واحتسابا
بعد الدخول إليها أختر ما هو في الصورة باللون الأحمر
ومن ثم أجعل الأعدادات كما هي موضحة في الصورة
أنتظر بعض الدقائق حتى يكتب في شريط الأكسبلورر Done ويتم نسخ جميع الجداول
بعد هذا أصبحت قاعدة البيانات لديك traidnt_vb2
نسخة من الأصل . وفائدة هذه الخطوة هي انك قمت بتضليل المخترق عن قاعدة البيانات وتغيير جميع بيانتـها
التوقيع
ستكون فتره دخولي في العشر الاواخر من رمضان قليله جدا
--
ونتمنى من الجميع ترك النت خلال هذه الفتره والانشغال بالطاعات وختم القران لان هذه الفتره لا تعوض ولا تكرر الا مره في العام ولا يضمن الشخص عمره
وفي صحيح مسلم عن عائشة رضي الله عنها :أن النبي صلى الله عليه وسلم كان يجتهد في العشر الأواخر مالا يجتهد في غيرها ) وإذا كان دخل العشر شد مئزره وأحيا ليله وأيقظ أهله
واللهم اجعلنا من من قام ليله القدر ايمانا واحتسابا
name : r3mteam
serial : 769BEEE9000060000069696969
أو
name: freeserials.net
sn: CAAC417424012809
انتهينا من الروابط وامورها
نأتي لشرح برنامج الـ Zend الذي سيساعدك على التشفير وهو الذي تكلمنا عن روابط تحميله فوق
أتبع التالي في التنصيب
بعد التنصيب ، شرح طريقة التشفير الصحيح .
الان أضغط على هذا الزر
الأن تم تشفير الملف بنجاح تام
ونشكر بو حبيبة الذي شرح البرنامج
بعد تشفير الملفات الذي قمنا بتوضيحها
نروح لبرنامج الـ Ftp ونعيد رفعها على صيغة BinAry وإذا تم رفع الملفات المشفرة بإي صيغة أخر
لم تعمل معك
لمستخدمين برنامج
CuteFTP 8
لرفع الملفات بالموقع تابع الصورة
لمستخدمين برنامج LeapFTP لرفع الملفات بالموقع تابع الصورة
الحين قم برفع الملفات بالصيغة الذي قمنا بتوضيحها بنفس المكان الذي قمنا بتحميلهم منه vb/includes
تابع معنا
التوقيع
ستكون فتره دخولي في العشر الاواخر من رمضان قليله جدا
--
ونتمنى من الجميع ترك النت خلال هذه الفتره والانشغال بالطاعات وختم القران لان هذه الفتره لا تعوض ولا تكرر الا مره في العام ولا يضمن الشخص عمره
وفي صحيح مسلم عن عائشة رضي الله عنها :أن النبي صلى الله عليه وسلم كان يجتهد في العشر الأواخر مالا يجتهد في غيرها ) وإذا كان دخل العشر شد مئزره وأحيا ليله وأيقظ أهله
واللهم اجعلنا من من قام ليله القدر ايمانا واحتسابا
أسترجاع المنتدى وفك الأختراق
الحين بعد ما غيرنا أسم الكونفج + تشفير الكونفج + تشفير الكلاس كور + تغير قاعدة البيانات + اليوزر والباسورد الخاص بها جاء وقت فك الأختراق ..
جئنا لمرحلة
فك الأختراق له طرق عـٌدة ولكي لآ نختلف فيها سأضع طريقة أفضلها وأستخدمها دائما ً
أسترجع قالب الفروم هوم للوضع الأقتراضي+أستبدل ملف index.php وتأكد انه لآ يوجد ملف بأسم index.html او index.htm وإن وجد أحذف الجميع وأرفع ملف index.php نظيف مطابق لنفس نسختك + سوي اصلاح للجداول
وفي حالة انه يوجد أختراق بعدما قمت بتسجيل الدخول للوحة التحكم
نفذ التالي
الدخول على قاعدة البيانات طبعاً من بي أتش بي ماي أدمن
اذا أستمر الأختراق أحذف كافة الأستايلات وأرفع ستايل نظيف ولآ تنسى حذف الثغره منه
ولآسترجاع باسورد الأدمن في المنتدى
نفذ الأستعلام التالي بقاعدة البيانات بهذه الطريقة
اولا اذهب الى عنوان القاعدة Http://****.com:2082
و**** هي اسم المنتدى حقك
الان اضغط على كلمة S Q L كما في الصورة التالية
تم تجد في اخر الصفحة كلمة Php my Admin اضغط عليها كما في الصورة
وتختار القاعدة المطلوب تنفيذ الامر بها كما في الصورة
ثم على S Q L كما في الصورة
ثم تضع الامر في المربع كما في الصورة
كود PHP:
UPDATE `user` SET `password` = '96f175d91627afe77286e91a2b0fde08',`salt` = ';^1' WHERE `userid` = '1' LIMIT 1 ;
يصبح الباسورد 0123654
طبعاً هذا الباسورد لعضوية الأدمن رقم 1 فقط
التوقيع
ستكون فتره دخولي في العشر الاواخر من رمضان قليله جدا
--
ونتمنى من الجميع ترك النت خلال هذه الفتره والانشغال بالطاعات وختم القران لان هذه الفتره لا تعوض ولا تكرر الا مره في العام ولا يضمن الشخص عمره
وفي صحيح مسلم عن عائشة رضي الله عنها :أن النبي صلى الله عليه وسلم كان يجتهد في العشر الأواخر مالا يجتهد في غيرها ) وإذا كان دخل العشر شد مئزره وأحيا ليله وأيقظ أهله
واللهم اجعلنا من من قام ليله القدر ايمانا واحتسابا
يفضل تغيير النسخة بكافة الملفات إذا كانت هي أخر نسخة إلى نسخة جديدة ونظيفه مع مراعاة نقل الملفات الهامة
يفضل الترقية إلى أخر نسخة إذا كنت تستخدم نسخة أقل من الأصدار الأخير
يفضل عدم تركيب هاكات ألا إذا كانت موثوقه ومن شخص موثوق وأنت بحاجة إليهـا فلا تنسى إن الهاكات لآ حصر لسلبياتـها
يفضل أستخدام النسخ الغير معدلة أي الموجوده في موقع الشركة مباشرة ً
يفضل فحص الموقع من فترة إلى أخرى من ملفات الشيل والتجسس من قبل مستضيفك
يفضل الأستبعاد عن النسخ المقرصنة " المنزوعة الكود "
يفضل الأحتفاظ بكلمات المرور الخاصه بموقعك دون أخبار أي شخص بها وتغييرها بصفة مستمرة
يفضل الأعتماد على نفسك في حل مشكلتك وصيانة موقعك فتوزيع كلمات السر ليس من المستحب
يفضل زيارة -نادي ثغرات برنامج الvBulleTin - بصفة دائمه لترقيع أخر الثغرات والحفاظ على سلامة وآمان موقعك طوال الوقت
وفي الختام شكر خاص للاخ العزيز محمود Sc®iPt صاحب هذا الموضوع الضخم وجزاه الله خير الجزاء
التوقيع
ستكون فتره دخولي في العشر الاواخر من رمضان قليله جدا
--
ونتمنى من الجميع ترك النت خلال هذه الفتره والانشغال بالطاعات وختم القران لان هذه الفتره لا تعوض ولا تكرر الا مره في العام ولا يضمن الشخص عمره
وفي صحيح مسلم عن عائشة رضي الله عنها :أن النبي صلى الله عليه وسلم كان يجتهد في العشر الأواخر مالا يجتهد في غيرها ) وإذا كان دخل العشر شد مئزره وأحيا ليله وأيقظ أهله
واللهم اجعلنا من من قام ليله القدر ايمانا واحتسابا