+ الرد على الموضوع
صفحة 1 من 7 1 2 3 4 5 6 7 الأخيرةالأخيرة
النتائج 1 إلى 5 من 34
  1. #1
    احمدفتحى will become famous soon enough احمدفتحى will become famous soon enough
    تاريخ التسجيل
    17 / 01 / 2008
    الدولة
    مجهولة
    المشاركات
    141
    معدل تقييم المستوى
    354

    افتراضي حمايه شامله بأذن الله لكل المنتديات نرجو فقط اتباع الشرح

    السلام عليكم ورحمة الله وبركاته

    لا شك أن خطر إختراق المواقع السلفية يزداد يوما بعد يوم وذلك بسبب كثرة الحاقدين من المخالفين وغيرهم من الحمقى وهواة الإختراق ...فلابد لمن تصدر لفتح موقع أو منتدى سلفي أن يتابع بصفة دورية كل جديد في عالم الحماية والتقنيات الحديثة ...

    هذه مجموعة من الأشياء التي تعطيك درجة أمان عالية جدا وتجعل مجهود هؤلاء الأطفال المخترفين يضيع أدراج الرياح ! وتجعل ضغطهم يرتفع ! بإذن الله تعالى والله الموفق وأسأله سبحانه أن يجعل كيد كل من أراد المواقع السلفية بسوء في نحره وأن يجعل تدبيره تدميره إنه ولي ذلك والقادر عليه....

    ========================= =================

    أولا :

    إتبع هذا الشرح وهو من الأخ المبرمج السلفي وفقه الله وبعد ذلك نكمل الشرح سويا إن شاء الله تعالى لأن شرحي لكثير من الأشياء متوقف على انتهائك من هذه الخطوات التي ذكرها الأخ المبرمج السلفي حفظه الله...
    الهاكرز غالبا يخترقون المنتديات عن طريق المجلدات الرئيسية بالمنتدى مثل
    admincp او modcp او install او includes
    نعم فعلا يدخلونها بكل سهولة ولا جدار ناري ! فكيف نضع جدار ناري في وجوههم تمنعهم من دخول المجلدات هذه
    اليكم الطريقة :
    ادخل الى لوحة التحكم بالموقع ، CPanel
    اضغط على
    Password Protected Directories
    ادخل مجلد المنتدى وغالبا يكون VB
    سترى الان محتويات المجلد
    الان قم بالضغط على المجلد الاتي
    admincp
    ستظهر لك هذه الرسالة بالصفحة
    Folder requires a password to access via http://
    اشر عليها بعلامة صح او غيرها
    Protected Resource Name
    في هذه الخانة اكتب PRIVATE
    بالاسفل قم باضافة الاشخاص الذين لهم حق الدخول باعطائهم اسماء مخصصة وباسوردات
    واضغط add user
    بعد الانتهاء
    اضعط على save
    راح تلاحظ ظهور علامة قفل بالقرب من المجلد
    كرر نفس العملية للمجلدات التالية
    modcp و install و includes


    =-=-=--=-=-=-=-=-=-=-=-=----=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-
    فالنفترض بأن الهاكر كان ماهرا واخترق الجدار الناري ( شبه مستحيل ) اليك الحماية الاخرى
    من برنامج الاف تي بي او لوحة تحكم الموقع ادخل على
    File Manager
    بعدها قم بالضعط على المجلد
    admincp
    اختر rename this folder
    غير اسمه من admincp الى اي شيء آخر
    مثال ABCDadmincp
    كذلك الحال الى المجلد modcp
    الان والمهم بعد التغيير مباشرة وبشكل سريع
    افتح ملف config.php
    الموجود تحت مجلدinclude
    قم بتعديل اسماء المجلدات كالتالى
    $admincpdir = 'admincp';
    (قم بتغير اسم المجلد الى الذي اخترته بعد اشارة =)
    $modcpdir = 'modcp';
    (قم بتغير اسم المجلد)
    قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
    الان ارفع ملف الكونفيج من جديد

    انتهى شرح الأخ المبرمج السلفي حفظه الله

    ========================= =======================

    ثانيا :

    وبعد أن تنتهي من تغيير أسماء هذه المجلدات : admincp و modcp و install

    تقوم بإنشاء مجلدات جديدة بنفس اسم هذه المجلدات ! ...نفس الأسماء بالضبط ...

    طيب لم ؟ لأن المخترق إذا نجح في الدخول على السيرفر أول شئ يبحث عنه هو هذه المجلدات بأسمائها المعروفة هذه , ولو وجدها يبدأ في محاولة إختراق الجدار الناري ومن ثم اختراق المنتدى عن طريق بعض الأوامر ينفذها إما على قاعدة البيانات أو غير ذلك من ألاعيبهم القذرة ..

    الشاهد أن تسوي هذه المجلدات الوهمية وتضع عليها جدار ناري أيضا ولكن لا تضع له باسورد ! فقط جدار ناري بدون باسورد واترك المخترق يحاول اختراقه إلى ما لا نهاية !...

    ثم ضع داخل هذه المجلدات كلها ملف باسم ( index.php ) وضع بداخله محتوى الملف في المرفقات ...

    عن طريق ...select all :: copy :: paste داخل الملف الإندكس الذي قمت بإنشائه ...

    فإذا نجح المخترق في الدخول على السيرفر ...ثم ذهب للملف الوهمي هذا ثم حصلت المعجرة ونجح في اختراق الجدار الناري ( الذي ليس عليه باسورد محدد أصلا ! ) ...لو نجح في كل هذا عندما يضغط ضغطة الانتصار وهو يريد الدخول على أي من الملفات السابقة ...فإذا به يرجع بخفي حنين ! ويحوله الملف تلقائيا إلى صفحة جوجل ! ....

    ويمكنك إجراء بعض التعديلات على الملف الإندكس بحيث لو دخل المخترق على الملفات يقوم بفرمته شاملة للقرص الصلب الخاص به كله !!! ...أو أي أفكار أخرى تريدها ...


    ========================= ========================= ====

    الاختراق يكون عادة إما عن طريق استخدام أكواد جافا خارجية أو رفع ملف شيل على السيرفر عن طريق ثغرة ما في المنتدى وما أكثر هذه الثغرات ...!

    وكل يوم تظهر ثغرات جديدة إلى ما لا نهاية ! ....فما العمل ؟؟؟

    الحل بإذن الله أعطيك إياه الآن وهو حل نهائي لهاتين المشكلتين تماما ...والحمد لله ...
    ========================= ========================= ======

    ثالثا :


    هاك CrackerTracker لحمايه المنتديات من أكواد الجافا الخارجية تماما !!

    هذا الهاك يمنع عن طريق block كامل لعمل هذه الأكواد بطريقة آلية , وبهذا تكون أرحت بالك من مسألة الأكواد المستخدمة من هؤلاء الأطفال الحمقى الذين ما عندهم إلا البحث عن أكواد الاختراق ثم استخدامها للضرر !! ....ثم يشعر بعدها أنه صنع شيئا وأنه عبقري ! مع إنه أحمق لا يستطيع كتابة جملة عربية صحيحة !..والله المستعان ...

    طريقة التركيب :

    قم برفع المجلد elog إلى مجلد المنتدى وفي الغالب يكون اسمه ( vb )

    وأعطي كل الملفات التي فيه ترخيص 666 ....وهذا الترخيص بدونه ما يعمل الهاك فانتبه !

    ثم قم برفع البرودكت من لوحة التحكم ...انتهى !

    وهكذا يتم منع كل الجافا سكريبت الخارجي الخاص بالمخترقين ويمكنك التجربة بنفسك لتتأكد إذا أردت ...

    ========================= ========================= ========


    رابعا :

    نأتي الآن لمشكلة ملفات الشيل ...وهي مشكلة عويصة لأن هذه الملفات منتشرة لكل من أراد الحصول عليها على المواقع الخاصة بأمور الهاكر واختراق المواقع والتي تشجع الصبيان على هذه الجريمة وحسابهم عند الله ...ونسأل الله أن يدمر مواقعهم هذه ويجعلها وبالا عليهم...

    الحل الأول بارك الله فيك هو متابعة الثغرات من الشركة الأم وتحميل الترقيع والتحديثات المطروحة بصفة دورية وعلى قدر المستطاع ....

    والحل الثاني وهو إن شاء الله يخلصك من هذه المشكلة تماما ....

    المطلوب منك أخي الكريم أن تغير تراخيص الملفات التي على الموقع بحيث لا يستطيع أن يراها المخترق مهما فعل !

    فقط بهذه البساطة ؟ نعم والتجربة خير دليل ..اتبع الشرح ثم ضع ملف شيل على موقعك ثم حاول الدخول به ...ولن ترى شيئا على السيرفر إطلاقا !!! وكأنه اختفى ...وبهذا يصبح ملف الشيل عديم الفائدة ...

    وقد تم تجربة ملف شيل روسي قوي بعد عمل هذه الخطوات وما استطاع الشيل أن يفعل شيئا إطلاقا !!

    بل أنت نفسك يجب عليك وحتى تستطيع أن ترى الملفات من الـ ftp أو من لوحة التحكم يجب عليك إعادة الترخيص في كل مرة تريد أن تسوي شيئا ! ...

    وهذا وإن كان متعبا بعض الشئ ولكنه يجعلك تنام مطمئن ومرتاح البال تماما ....وتعب دقائق خير من تعب أيام و ليالي وضياع مجهود السنوات في منتداك !! .....

    وأيضا ملحوظة هامة يغفل عنها أغلب أصحاب المنتديات وهي إنه إذا قام بإنشاء مجلد جديد من أجل وضع صور فيه أو ملفات خاصة به ...فإذا به يجعله على الترخيص الإفتراضي 755 !! وهذا غاية في الخطورة !!

    يجب عليك عندما تنشئ اي مجلد جديد أن تغير الترخيص الخاص به فورا بارك الله فيك ....وإلا صار بابا مفتوحا أمام صغار حمقى المخترقين وصيد سهل لهم ! ...فانتبه يا رعاك الله ...

    والآن مع طريقة التعديل على الترخيص ....

    تدخل على السي بانل ...ثم الـ File Manager

    (((تحذير هام !! : أرجو عدم إستخدام برامج الإف تي بي FTP من أجل تغيير التراخيص فقد يتسبب هذا لك في مشكلة كبيرة بارك الله فيك ...فانتبه أخي !)))

    ثم اتبع الشرح هذا ...

    الصورة الأولى كيفية أعطاء الترخيص



    والصورة الثانية هي عبارة عن التصريح الإفتراضى الذي تجده موجود في الغالب على الملف هكذا (755 )...وهو غاية في الخطورة !




    والصورة الثالثة التصريح المطلوب إعطائة للحماية الشاملة والإخفاء التام لموقعك عن ملفات الشيل ...




    مجلداتك الخاصة كلها مثل المجلدات التي تضع فيها الصور و الملفات والمقاطع الصوتيه ..إلخ

    هذه تعطيها تصريح 111 ...

    مجلد الـ vb أيضا تعطيه تصريح ...111

    المجلد www الرئيسي تعطيه تصريح 110

    ...وبعد أن تنتهي حاول الدخول على ا لموقع عن طريق الشيل الذي رفعته بنفسك ...فلن ترى شيئا ولن تستطيع أن تسوي أمرا واحدا !!!!

    بل لو دخلت على الـ File Manager في السي بانل لن ترى الملفات وكلما حاولت الدخول على الملف يعطيك خطأ !! ...وكذلك برنامج الإف تي بي ....

    والحل حتى تستطيع أن تقوم بعملك الدوري على موقعك من رفع للملفات وغير ذلك ...هو أن تغير التراخيص بشكل مؤقت فقط وحتى تنتهي من عملك ثم تعيدها مرة آخرى ولا يصيبك الكسل بالله عليك ...

    هذا والله أمر يجعل موقعك في أمان تام ...

    وطريقة إعادة التراخيص هي عكس العملية السابقة المشروحة في الصور ...

    فتعطي الملفات تصريح 755 مؤقتا وحتى تنتهي من عملك فقط ...ثم بعد ذلك تلبس موقعك طاقية الإخفاء مرة أخرى ! ولا من شاف ولا من دري وتحدي !


    ========================= ========================= ===


    خامسا :

    هناك الكثير من دالات لغة الــ php قد تعطي للمخترق صلاحيات خطيرة جدا وفي نفس الوقت قد تبيح له تغيير التراخيص ( لو كان محترفا جدا ! ) من على الشيل ...

    وحل هذه المشكلة هي مراسلة الشركة المستضيفة حتى يقومون بتعطيل الأكواد التي في ملف أكواد في المرفقات ...

    أرسل لهم رسالة قل لهم أن يضعوا هذا الأمر في نهاية ملف php.ini ...وأعني الأمر الذي أرفقته لك في الملف التكست في المرفقات...

    وحتى تتأكد أنهم أوقفوا هذه الأكواد عن العمل ...تدخل على لوحة التحكم ثم صيانة ثم عرض معلومات php ثم تنظر على هذه الخانة في الجدول : disable_functions

    وتتأكد أن الدالات المذكورة بجوارها ...

    وقد يخبرك المستضيف أنه لن يقوم بعمل هذا لأنه لا يريد تعطيل الأكواد عن جميع من على السيرفر ...

    حينها اجعله يرسل لك ملف php.ini ثم ضع أنت الأمر بنفسك في نهايته ثم قم بوضع نسخة من الملف في المجلد الرئيسي الـ www
    وأيضا في المجلد الـ admincp ( الحقيقي ! )
    وأيضا في المجلد الـ modcp وغيرها من الملفات الهامة ثم اذهب وتأكد من لوحة التحكم أن الدالات معطلة ...

    فإذا وجدتها معطلة إذا أنت محمي من خطر هذه الدالات تماما بفضل الله ...

    ========================= ========================= ====

    سادسا :

    ملفات التقويم وقائمة الأعضاء والأسئلة الشائعة فيها الكثير والكثير من الثغرات وكل يوم ينزل ترقيع لها ثم تكتشف ثغرة أخرى ! ثم هي ملفات عديمة الفائدة ولا يستخدمها أحد وليس لها أي قيمة في نظري ...

    والذي أراه أن أفضل وأضمن طريقة لسد ثغرات هذه الملفات

    ( التقويم ، قائمة الأعضاء ، الأسئلة الشائعة )

    calendar.php
    memberlist.php
    faq.php

    هو أن تسبتدل محتويات هذه الملفات بمحتوى ملف index.php الرئيسي وبهذا كلما ضغط اي عضو على الروابط الخاصة بهذه الملفات يفتح له المنتدى الصفحة الرئيسية للمنتدى ..وبهذا ترتاح من عناء الثغرات التي لا تنتهي فيهم ...وهذا هو ما قام به أغلب المنتديات التقنية المشهورة التي تعنى بأمور الحماية والأمان للمنتديات... لو لاحظتم ذلك ...

    الطريقة :

    أفتح ملف vb/index.php وانسخ كل محتوياته...

    وبعده اتجه لملف vb/calendar.php وامسح كل محتوياته وضع مكانها الذي قمت بنسخه من إندكس المنتدى....

    و لملف vb/memberlist.php نفس الشئ ...

    وايضا ملف vb/faq.php نفس الشئ , امسح محتواه وضع محتوى ملف الإندكس مكانه ..

    ثم احفظ الملفات بعد التعديلات ثم ارفع الملفات لمنتداك مرة آخرى


    وهكذا تكون قد أغلقت كل ثغرات التقويم وقائمة الأعضاء والأسئلة الشائعة

    ========================= ========================= =====

    سابعا :

    الكلمات الممنوعة من لوحة التحكم ..

    هناك الكثير من الكلمات الممنوعة الشائعة وليس فيها شئ يستحق أن تمنعها من لوحة التحكم ...وهذا بسبب الجهل الشديد بلغة الـ php والـ html...إلخ وكيفية عمل الدالات الخاصة بهذه اللغات ...

    الشاهد لقد وضعت لكم في المرفقات الكلمات الممنوعة التي يجب أن تقوم بحظرها من لوحة التحكم وهي مجربة ....

    الطريقة :

    ادخل على لوحة التحكم

    خيارات المنتدى ..

    خيارات الرقابة

    وضع في خانة الكلمات الممنوعة محتوى الملف المرفق ...ثم إضغط حفظ ...

    ========================= ========================= =====

    وبعد كل هذا ما في أحد يستطيع أن يخترق منتداك إطلاقا -إن شاء الله تعالى - إلا إذا كان من كبارالمخترقين المحترفين وهذا نادر جدا أو أن تقوم أنت بخطأ ما ...أما غير ذلك فالأمر شبه مستحيل والحمد لله ...

    ولا تنسى أخي ضرورة متابعة الثغرات التي تكتشف أولا بأول وطرق الترقيع المناسبة ...

    ونسأل الله أن يحفظنا وإياكم من كل سوء إنه ولي ذلك والقادر عليه ...

    ملحوظه : يجب علينا نحن العرب على الاقل ان لم نستطيع التوحد فى القوه العسكريه والقوى السياسيه بين البلاد الاسلاميه فعلينا وهذا اضعف الايمان ان نكون نحن رواد الانتر نت ومستخدميه قوة كبرى لحماية مواقعنا فالحروب ليست فقط بالمدافع والطيران ولكنها شملت اساليب عدة ليقهرو بها العرب فعلينا نحن العرب المسلمين ان نوحد جهودنا ونلم شملنا نحن معشر الشباب لنحمى انفسنا وافكارنا وجهودنا من هؤلاء العابثين سوى على الانتر نت او فى الحياه العاديه
    واسئل الله العظيم ان يوحد شمل العرب ولو مره واحده فى وجه هؤلاء الطغاه
    تحياتى لكم
    اخوكم فى الله احمد فتحى
    كلمة المرور لفك ضغط الملف المرفق هى
    www.mwadah.com
    الملفات المرفقة
    • نوع الملف: rar Desktop.rar (1.7 كيلوبايت, 153 مشاهدات)

     
  2. #2
    وبقيت وحدي is on a distinguished road الصورة الرمزية وبقيت وحدي
    تاريخ التسجيل
    10 / 03 / 2008
    الدولة
    مملكة الانسانيه( السعوديه
    المشاركات
    237
    معدل تقييم المستوى
    435

    افتراضي رد: حمايه شامله بأذن الله لكل المنتديات نرجو فقط اتباع الشرح

    جزاك الله خير

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

     
  3. #3
    شجاع العصيمي is on a distinguished road
    تاريخ التسجيل
    04 / 01 / 2008
    الدولة
    مجهولة
    المشاركات
    9
    معدل تقييم المستوى
    209

    افتراضي رد: حمايه شامله بأذن الله لكل المنتديات نرجو فقط اتباع الشرح

    أحمد فتحى

    أبدعت يالغالي

    في الحقيقة موضوع يستحق الشكر

    فشكراً لك على جهودكـ وبـآرك الله فيك

    تتنظر جديدك المفيد والله يعطيك العافيه


    تقبل مروري

     
  4. #4
    احمدفتحى will become famous soon enough احمدفتحى will become famous soon enough
    تاريخ التسجيل
    17 / 01 / 2008
    الدولة
    مجهولة
    المشاركات
    141
    معدل تقييم المستوى
    354

    افتراضي رد: حمايه شامله بأذن الله لكل المنتديات نرجو فقط اتباع الشرح

    بارك الله فيكم اخوانى على حضوركم وبالتوفيق لكم ان شاء الله
    واحب انوه على اننا ايضا لا نسى تشفير ملف الكونفج وتغير مساره
    تحيتى لكم

     
  5. #5
    احمدفتحى will become famous soon enough احمدفتحى will become famous soon enough
    تاريخ التسجيل
    17 / 01 / 2008
    الدولة
    مجهولة
    المشاركات
    141
    معدل تقييم المستوى
    354

    افتراضي رد: حمايه شامله بأذن الله لكل المنتديات نرجو فقط اتباع الشرح

    شكرا لمداخلتك اخى شجاع
    بالتوفيق لك

     

 
+ الرد على الموضوع
صفحة 1 من 7 1 2 3 4 5 6 7 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك