منتدى جامعة الزيتونة الأردنية

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى خاص لطلاب جامعة الزيتونة الأردنية


+5
Admin
maya
khalid
Pampers
khvip87
9 مشترك

    دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الأربعاء يونيو 11, 2008 10:08 pm

    السلام عليكم ورحمة الله وبركاته
    اخواني الكرام ان الكثير منا يجهل اساسيات الحماية للمنتدى بعد انشائه فيتفاجا بالاختراق وتغيير المحتويات وما للحماية من اهمية كبيرة في سير الموقع وبقائه. هنا بعض الدروس و النصائح التي ستفيدكم حتما في حماية مواقعكم من الاختراقات وعبث ذوي القلوب الضعيفة في محتوياته .

    يجب ان نعلم ان اساسيات الحماية تعتمد على 3 مصادر ان تم الاهتمام بها وحمايتها تمت الحماية الشاملة للموقع باذن الله.
    اولا : نوع السكريبت المستخدم للمنتدى ومدى خلوه من الثغرات وطريقة الحماية (ينصح بسكريبت الفي بي لقلة الثغرات فيه نوعا ما وتوفر الحماية)
    ثانيا: نوع السيرفر الذي يعمل عليه المنتدى ومدى حمايته(ينصح باستخدام سيرفرات اللينكس لصعوبة اختراقه وتوفر الحماية عليه)
    ثالثا: حماية جهاز الادمن وخلوه من الفيرواسات (ينصح باستخدام برامج الحماية واخر التحديثات مع عدم حفظ كلمات سر الاف تي بي او كلمة الدخول للمنتدى على الجهاز وتجنب فتح الرسائل المشبوهة في الايميل او تحميل برامج او مرفقات دون فحصها اولا ببرامج الحماية)
    حيث ان المخترق يعمد الى اختراق المنتدى عن طريق احدى هذه المصادر.
    ناتي الان لشرح كيفية حماية ملفات المنتدى لذا يرجى الانتباه والتطبيق بعد الفهم.
    1.ينصح باستخدام اخر اصدارات المنتدى مع متابعة التعديلات والثغرات التي تظهر من الشركة الام لتفادي الثغرات في النسخة.
    2.الكلمات الممنوعة: ضع محتوى الملف في خيارات الرقابة من لوحة التحكم لمنع سكريبتات التحويل.




    3.Cracker Tracker:لقتل اي عملية سكريبت وافشالها( مع احضار IP المخترق وعدد محاولات الاختراق الفاشلة).بالفعل سكريبت قوي جدا وفعال وينصح به.




    4. اخفاء ملفات المنتدى عن العيون : قم بفتح ملف txt وانسخ هذه الكلمات داخله ثم احفظه باسم robots وانقل الملف داخل ملفات المنتدى.


    كود PHP:


    User-agent: Mediapartners-Google*
    Disallow: User-agent: * Disallow: admincp.
    php
    Disallow
    : /admincp/index.
    php
    Disallow
    : /images
    /
    Disallow: /includes
    /
    Disallow: /includes/cron
    /
    Disallow: /includes/datastore
    /
    Disallow: /includes/paymentapi
    /
    Disallow: /includes/xml
    /
    Disallow: /massy
    /
    Disallow: /modcp/index.
    php
    Disallow
    : /install
    /
    Disallow: /customprofilepics
    /
    Disallow: /customavatars
    /
    Disallow: /cpstyles
    /
    Disallow: /clientscript
    /
    Disallow: /archive
    /
    Disallow: /cron
    /
    Disallow: /datastore
    /
    Disallow: /paymentapi
    /
    Disallow: /xml
    /
    Disallow: /modcp
    /




    او هنا ملف جاهز للrobots حمله
    robots

    5.التعديل على ملف الكونفيج(config) الموجود في انكلودز(includes)
    افتح الملف باي برنامج لتحرير الملفات editor او wordpad او الفرونت بيج
    وعدل التالي

    ابحث عن الكود التالي وعدل كلمة modcp وadmincp لاي اسم اخر مثلا adminx وmodx


    كود PHP:


    $config['Misc']['admincpdir'] = 'admincp';
    $config['Misc']['modcpdir'] = 'modcp'
    ;




    والان اذهب الى ملفات المنتدى وعدل اسم الملفات modcp وadmincp للاسم الذي اخترته في ملف الكونفج adminx وmodx
    ملاحظة يفضل وضع ملفات باسم admincp و modcp لكن فاضية وخالية من المحتوى مع وضع جدار حماية عليها ايضا لتشتيت تركيز المخترق واستنفاذ قواه على ملفات خالية فيصاب بالاحباط في النهاية وفقدان الاهتمام باختراق المنتدى.
    6.تغيير الprefixفي الconfig
    ابحث عن الكود


    كود PHP:


    $config['Misc']['****ieprefix'] = 'bb';




    واستبدل ال bb لا شيء اخر مثلا wggtgz3234
    7.تابع التعديل في الconfig
    ابحث الكود


    كود PHP:


    $config['SpecialUsers']['canrunqueries'] = '';




    وضع رقم 1 بين العلامة '' لتصبح


    كود PHP:


    $config['SpecialUsers']['canrunqueries'] = '1';




    ابحث الكود


    كود PHP:


    $config['SpecialUsers']['undeletableusers'] = '';




    وضع رقم 1 بين العلامة '' لتصبح


    كود PHP:


    $config['SpecialUsers']['undeletableusers'] = '1';




    لحمايتك من الاوامر التخريبة ومحاولات تغيير معلومات دخولك للمنتدى
    8. تغيير مكان الconfig وتشفيره (انا لا انصحه )
    9.تغيير تصريح ملفات المنتدى:يفضل التصريح للملفات 111 اذا واجهت مشكلة فهذا يعني ان السيرفر لا يستطيع قراءة الملفات ايضا لذلك اجعلها 751 وكن حذر جدا من استخدام التصريح 777 وينصح بشدة عدم استخدامه.
    10.وضع جدار حماية على الملفات التالية
    modcp وadmincp وincludes
    مهم جدا ويتم عن طريق السي بانل توجد شروحات كثيرة بهذا الخصوص
    11. حماية المنتدى من المراقبين
    توجه الى vb/modcp/thread.php وقم بتغيير thread.php لا اسم اخر وبالتالي تمنع المراقبين من حذف كل المواضيع من المنتدى لان هذه الصلاحية موجودة في لوحة تحكم المراقب
    12.يجب ان يكون اسمك وكلمة المرور صعبة وتحتوي على مجموعة من الاشارات والرموز والارقام مع تغيرها دوريا وطلب من المراقبيين تغيير كلمات المرور ايضا
    13.ينصح بعمل مسميين احدهما ترد به على الاعضاء ويكون ليس له اي صلاحية والاخر يستطيع الدخول للوحة التحكم لكنه مخفي عن الانظار.
    14.يفضل تعطيل اي شيء لاتحتاجه في المنتدى مثل نظام الدفع او قائمة الاعضاء او الاعلانات الادارية لان بها ثغرات وهي غير مهمة .وينصح بشدة عدم تركيب منتجات او هاكات كثيرة لانها بالاضافة لامكانية احتوائها على الثغرات تؤثر على اداء المنتدى وسرعته لذلك ركب فقط ماتحتاجه بالفعل من هاكات وبعد فحصها من الخبراء
    15.احذف ملف الانستول نهائي فانت لاتحتاجه .
    16.ينصح بمسح اصدارة المنتدى
    17.تعديل في ملف ال newthread.php الموجود بملف المنتدى الرئيسي
    ابحث عن


    كود PHP:


    $newpost['title'] =& $vbulletin->GPC['subject'];




    ضع اسفله مباشرة


    كود PHP:


    if (preg_match('/<|>/',$newpost['title'])) { $newpost['title'] = str_replace(array("<", ">"), array("(", ")"), $newpost['title']); }




    18.راقب من يحاول الدخول الى لوحة التحكم.
    19.ينصح باستخدام نسخة المنتدى من الشركة الام لضمان خلو النسخة من عبث العابثين.
    20. ينصح باخذ باك اب دوري( نسخة احتياطية في اسوا الاحتمالات )مرة كل اسبوع او كل يوم في حال ان المنتدى كبير جدا.
    الموضوع مجهود شخصي وتجميع لخبرة في حماية المواقع والمنتديات وارجو من الله تعالى ان اكون قد وفقت فيه وننتظر استفساراتكم.
    وفي الدرس القادم انشاء الله شرح بعض المشاكل بعد عملية الاختراق والتخريب وكيفية حلها
    مع اجمل وارق تحية عيدكم مبارك عساكم من عواده.
    اخوكم
    Pampers
    Pampers
    سنفور فصل أول
    سنفور فصل أول


    ذكر
    عدد الرسائل : 67
    العمر : 74
    البلد : الاردن
    السنة الجامعية : تالته
    التخصص : بالعلوم
    السٌّمعَة : 0
    نقاط : 4
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف Pampers الأربعاء يونيو 11, 2008 11:07 pm

    شكراً كتير يا khvip87
    khalid
    khalid
    سنة ثانية فصل أول
    سنة ثانية فصل أول


    ذكر
    عدد الرسائل : 588
    العمر : 39
    البلد : jordan
    السنة الجامعية : الرابعه
    التخصص : علم حاسوب
    السٌّمعَة : 9
    نقاط : 78
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khalid الخميس يونيو 12, 2008 12:49 pm

    مش قادر أوصف جمال الموضوع بس كيف بتاكل هاد ؟؟؟
    maya
    maya
    سنفور فصل ثاني
    سنفور فصل ثاني


    انثى
    عدد الرسائل : 354
    العمر : 36
    البلد : عمان
    التخصص : حاسوب
    السٌّمعَة : 0
    نقاط : 0
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف maya الخميس يونيو 12, 2008 1:32 pm

    ههههههه والله الموضوع بجننن بس كل هاد بدي اعمل والله بدي سنه ويمكن يطلع صح ويمكن لا هههه ...
    وبعدين يمكن بس نعمل هالطريقه كلهاااا اتكون سهله واتمهدلك الطريق للاختراق هههههههه
    بعرفك اناااا هكراتي هكرز مرتب
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الخميس يونيو 12, 2008 1:58 pm

    مين حكالك إني زي ما بتحكي ؟!!
    khalid
    khalid
    سنة ثانية فصل أول
    سنة ثانية فصل أول


    ذكر
    عدد الرسائل : 588
    العمر : 39
    البلد : jordan
    السنة الجامعية : الرابعه
    التخصص : علم حاسوب
    السٌّمعَة : 9
    نقاط : 78
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khalid الخميس يونيو 12, 2008 4:08 pm

    بلشو الهكرز ينزلو..... و على فكره بمبز نزل فايروس إسمو الفايروس( ريحة حفاضي)
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الخميس يونيو 12, 2008 4:23 pm

    ههههههههههههه

    خلي Pampers يزعل منك !!!
    maya
    maya
    سنفور فصل ثاني
    سنفور فصل ثاني


    انثى
    عدد الرسائل : 354
    العمر : 36
    البلد : عمان
    التخصص : حاسوب
    السٌّمعَة : 0
    نقاط : 0
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف maya الجمعة يونيو 13, 2008 1:32 am

    العصفوره خبرتني هههههياخل.....
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الجمعة يونيو 13, 2008 1:38 am

    مين قصدك بـ خل...
    avatar
    Admin
    Admin
    Admin


    عدد الرسائل : 85
    السٌّمعَة : 0
    نقاط : 4
    تاريخ التسجيل : 10/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف Admin الجمعة يونيو 13, 2008 12:37 pm

    أهلاً وسهلاً بكم معنا
    maya
    maya
    سنفور فصل ثاني
    سنفور فصل ثاني


    انثى
    عدد الرسائل : 354
    العمر : 36
    البلد : عمان
    التخصص : حاسوب
    السٌّمعَة : 0
    نقاط : 0
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف maya الجمعة يونيو 13, 2008 2:13 pm

    هههه اهلا وسهلاا بالحكومه هههه khvip87 انت ملاحظ انه في حد ورانا ورانا فخليك هادي ههههه
    وخل ... قصدي انت
    Abu Ali
    Abu Ali
    سنفور فصل أول
    سنفور فصل أول


    ذكر
    عدد الرسائل : 53
    العمر : 39
    البلد : Somewhere
    السنة الجامعية : خلصنا
    التخصص : SWE, CS
    السٌّمعَة : 0
    نقاط : 0
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف Abu Ali الجمعة يونيو 13, 2008 5:25 pm

    يا شباب بلشتوا تطلعوا عن الموضوع.
    رجاء خاص نقاشاتكم هاي خلوها في قسم استراحة المنتدى وشكرا
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الجمعة يونيو 13, 2008 8:33 pm

    أكيد انا معك


    في عندي كتييييير من الطرق للحمايه

    وإذا بتحبوا كمان للأختراق


    رح أكتب المواضيع قريباً
    Pampers
    Pampers
    سنفور فصل أول
    سنفور فصل أول


    ذكر
    عدد الرسائل : 67
    العمر : 74
    البلد : الاردن
    السنة الجامعية : تالته
    التخصص : بالعلوم
    السٌّمعَة : 0
    نقاط : 4
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف Pampers الجمعة يونيو 13, 2008 9:36 pm

    بنستنى مواضيعك
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 السبت يونيو 14, 2008 5:31 pm

    إن شاء الله , بس أفضى شوي
    khalid
    khalid
    سنة ثانية فصل أول
    سنة ثانية فصل أول


    ذكر
    عدد الرسائل : 588
    العمر : 39
    البلد : jordan
    السنة الجامعية : الرابعه
    التخصص : علم حاسوب
    السٌّمعَة : 9
    نقاط : 78
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khalid السبت يونيو 14, 2008 8:54 pm

    شو صار معكم زب ولا لاء
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الأحد يونيو 15, 2008 2:21 pm

    مالك أبو الخل ؟؟
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الأحد يونيو 15, 2008 3:01 pm

    أستغفر الله و أتوب إليه
    Zoro
    Zoro
    سنفور فصل أول
    سنفور فصل أول


    ذكر
    عدد الرسائل : 194
    العمر : 34
    البلد : الأردن
    التخصص : ما بدي أحكي - أنا حر -
    السٌّمعَة : 0
    نقاط : 3
    تاريخ التسجيل : 13/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف Zoro الإثنين يونيو 16, 2008 1:42 pm

    له له له

    إسمعنا أنهم طردو khvip87 و مايا من المنتدى ليوم واحد

    بس مع الإدارة حق لأنهم التنين بضلهم يتخوتو على بعض
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الثلاثاء يونيو 17, 2008 12:18 am

    شكراً على ردك
    khalid
    khalid
    سنة ثانية فصل أول
    سنة ثانية فصل أول


    ذكر
    عدد الرسائل : 588
    العمر : 39
    البلد : jordan
    السنة الجامعية : الرابعه
    التخصص : علم حاسوب
    السٌّمعَة : 9
    نقاط : 78
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khalid الثلاثاء يونيو 17, 2008 2:29 am

    شايفك يا محلا شفايفك
    3TEWE FM 107.6 MHz
    3TEWE FM 107.6 MHz
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2417
    العمر : 38
    البلد : jordan
    التخصص : S.E
    الأوسمة : دروس ونصائح في الحماية (حتى لا تتعرض للاختراق) WEEEESAM
    السٌّمعَة : 25
    نقاط : 391
    تاريخ التسجيل : 17/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف 3TEWE FM 107.6 MHz الثلاثاء يونيو 17, 2008 2:01 pm

    سامعك يا محلا ملابسك
    khvip87
    khvip87
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2104
    العمر : 37
    البلد : Jordan
    السنة الجامعية : السنه الرابعه
    التخصص : هندسة برمجيات
    السٌّمعَة : 16
    نقاط : 159
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف khvip87 الثلاثاء يونيو 17, 2008 5:20 pm

    حسبي ربي جل الله
    Pampers
    Pampers
    سنفور فصل أول
    سنفور فصل أول


    ذكر
    عدد الرسائل : 67
    العمر : 74
    البلد : الاردن
    السنة الجامعية : تالته
    التخصص : بالعلوم
    السٌّمعَة : 0
    نقاط : 4
    تاريخ التسجيل : 11/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف Pampers الثلاثاء يونيو 17, 2008 11:59 pm

    سلامتك ما حلا بجامتك
    3TEWE FM 107.6 MHz
    3TEWE FM 107.6 MHz
    ماجيستير
    ماجيستير


    ذكر
    عدد الرسائل : 2417
    العمر : 38
    البلد : jordan
    التخصص : S.E
    الأوسمة : دروس ونصائح في الحماية (حتى لا تتعرض للاختراق) WEEEESAM
    السٌّمعَة : 25
    نقاط : 391
    تاريخ التسجيل : 17/06/2008

    a رد: دروس ونصائح في الحماية (حتى لا تتعرض للاختراق)

    مُساهمة من طرف 3TEWE FM 107.6 MHz الخميس يونيو 19, 2008 10:11 am

    عشانك يا محلا حنانك

      مواضيع مماثلة

      -

      الوقت/التاريخ الآن هو الجمعة نوفمبر 01, 2024 3:32 am