هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.



 
الرئيسيةالتسجيلدخول

 

 كيفية حماية المنتديات من الاختراق

اذهب الى الأسفل 
5 مشترك
كاتب الموضوعرسالة
كاره المخربين
محقق جديد
محقق جديد
كاره المخربين


المساهمات : 24
الجنس : ذكر
الدولة : الجزائر
الهواية : كيفية حماية المنتديات من الاختراق Unknow11

كيفية حماية المنتديات من الاختراق Empty
مُساهمةموضوع: كيفية حماية المنتديات من الاختراق   كيفية حماية المنتديات من الاختراق I_icon_minitime2010-08-08, 1:41 am

بسم الله الرحمن الرحيم

السلام عليكم وحمة الله وبركاته،،،

اتمنى الموضوع يفيدكم في شي ولو بقليل ، علمي انا صاحب المنتدى خبير في معظم الامور ( ما شاء الله عليه)، بس حبيت للفائده له وللغير


* كلمات المرور :

أسهل طريق أمام المخترق هو تجربة كلمات مرور عدة حتى يصل لهدفه ... أو قد يقوم صاحب المنتدى بنشر كلمة مروره عن طيبة قلب لشخص أو لآخر .....

يجب الحذر كثيراً من هذه النقطة .... حاول تغيير كلمة مرورك بشكل دوري و لا تحفظها في أي مكان على جهازك (إذا خشيت من نسيان الكلمة فعليك بحفظها على ورقة خارجية) . كذلك لا تحفظها في المتصفح فقد يكون الوصول إليها سهلاً لو نجح المخترق في اختراق جهازك الشخصي .

*لا تستخدم اسم الـ Admin في مشاركاتك في المنتدى ...:

يفضل أن تنشأ اسماً خاصاً تدخل به على لوحة التحكم و اسماً آخراً تشارك به في المنتدى و السبب أن لا يكون اسم الأدمن معروفاً للجميع و في ذلك بعض الخطورة .



*تغيير خصائص الأدمن :

نعلم جميعاً أن المنتديات تعطي صلاحية للأعضاء المنتمين للعضوية Adminstration

و أغلب الثغرات التي يحاول المخترقون ايجادها تكون بإعطاء صلاحية أدمن لنفسه ....

إذن .... الحل الأكيد لمنع مثل هذه المحاولات هو تغيير خصائص الأدمن من لوحة التحكم الخاصة بمنتداك ..... كل ما عليك هو أن تغيير خصائص الأدمن ليصبح مثله مثل أي عضو آخر (لا يستطيع تعديل المواضيع - لا يستطيع دخول لوحة التحكم - لا يستطيع رؤية الساحات الخاصة) ..... عندها تستطيع أن تنام و أنت مرتاح البال ....



*تحديث المنتدى بشكل دوري :

احرص على الحصول على آخر نسخة من منتداك لأنها غالباً ما تكون خالية من ثغرات النسخ القديمة ..... و لا بأس من التروي قليلاً للتأكد من خلو النسخة الجديدة من الثغرات أيضاً ...



*متابعة الموقع الرسمي للمنتدى :

احرص على زيارة الصفحة الرئيسية للشركة المنتجة للاطلاع على آخر الثغرات و رقع هذه الثغرات .



*عمل باك آب بشكل دائم للمنتدى :

من البديهي أن هذه النقطة هي نقطة مهمة جداً .... لأنك على أسوأ الأحوال ستتمكن من العودة إلى آخر نقطة عملت باك آب عندها ...

ماهو الموعد المناسب لعمل باك آب ؟

هذا يعتمد على حجم منتداك ..... فقد تحتاج لعمل باك آب بشكل اسبوعي أو حتى يومي إذا كان المنتدى ضخماً ...



*اجعل كلمات المرور غير ظاهرة في لوحة التحكم :

مثلاً في منتديات الـ VB هناك خاصية تسمح لك بإخفاء كلمات المرور في لوحة التحكم و ذلك من خلال ملف Config الخاص بمنتداك ... (كل ما عليك هو تغيير أحد القيم من 1 إلى 0) .



*ماذا يحدث غالباً عند اختراق المنتدى ؟

غالباً فإن المخترق يتمكن من اختراق المنتدى باستخدام ثغرة تنشر على الشبكة أو يكتشفها بنفسه ....

لذلك فلا تقلق على موقعك الأصلي (إن كان الموقع يحتوي على أقسام أخرى غير المنتدى) .... لأن المخترق لم يتمكن من اختراق الموقع نفسه كل ما فعله هو التمكن من الدخول على لوحة التحكم بإعطاء نفسه صلاحيات المشرف .

هنا قد يغير المخترق صفحة البداية من المنتديات ..... و هو أقل شيء يفعله ليخبر الجميع بعملية الاختراق ...

بالطبع ستساء كثيراً إذا دخلت يوماً على منتداك و فوجئت بأن صفحة البداية مختلفة !!

ماذا تفعل حينها ؟

إذا كنت تريد نصيحتي فإن هناك طريقة قد لا ترضي الجميع و لكنها بالنسبة لي أفضل مليون مرة من الصفحة التي يضعها المخترق !

كل ما عليك هو أن تدخل على ملفات موقعك من خلال أي برنامج FTP و قم بتغيير البيرمشنز الخاصة بمجلد المنتدى ليتجعل الوصول إليه محجوباً عن الجميع ...

عندها ستظهر رسالة 403 fORBIDEN

إذا كان لا يعجبك شكلها فيمكنك استخدام صفحات الخطأ البديلة إذا كان المستضيف يعطيك هذه الخاصية .



* هل منتداك آمن عند هذه النقطة ؟

لا نستطيع أن نجزم بذلك للأسف ...... لكن نستطيع أن نقول أنه لم يتبقى طرق أخرى معروفه أمام المخترق سوى محاولة اختراق السرفر نفسه و هي عملية أصعب قليلاً من عملية اختراق منتدى ....


و لحماية سيرفرك اتبع التالي :

* عليك أن تحرص استضافة موقعك لدى شركة معروفة و مضمونة ببرامجها الآمنة و المتجددة دائماً ...

* كما أرجو ألا تهمل كلمة مرورك بأي حال من الأحوال .

*احرص على استخدام صفحات الخطأ البديلة لأنها تمنع المخترق من معرفة نوع السيرفر الذي يعمل عليه موقعك .

*احرص على استخدام برامج آمنة في موقعك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
عاشقة اكاي
محقق مميز
محقق مميز
عاشقة اكاي


المساهمات : 3526
الجنس : انثى
العمر : 30
القسم المفضل : قسم المتحري كونآن ♥
الدولة : الامارات
الهواية : كيفية حماية المنتديات من الاختراق Riding10

كيفية حماية المنتديات من الاختراق Empty
مُساهمةموضوع: رد: كيفية حماية المنتديات من الاختراق   كيفية حماية المنتديات من الاختراق I_icon_minitime2010-08-08, 1:43 am

شكرا لك موضوع جميل ومفيد والله يعطيك العافية
الرجوع الى أعلى الصفحة اذهب الى الأسفل
كاره المخربين
محقق جديد
محقق جديد
كاره المخربين


المساهمات : 24
الجنس : ذكر
الدولة : الجزائر
الهواية : كيفية حماية المنتديات من الاختراق Unknow11

كيفية حماية المنتديات من الاختراق Empty
مُساهمةموضوع: رد: كيفية حماية المنتديات من الاختراق   كيفية حماية المنتديات من الاختراق I_icon_minitime2010-08-08, 1:49 am

بسم الله الرحمن الرحيم

طرق حماية المنتدى من الاختراق من قبل الهكر

اخواني الاعزاء تحيه طيبة وبعد ،،،

من الملاحظ في الايام الاخيره كثرة اختراق المنتديات من قبل شخص ما ، في درس اليوم ماراح نتعلم كيف تخترق منتدى بل راح نتعلم كيف انحد من عملية اختراق المنتدى طبعاً امور اختراق المنتدى كثيرة منها كالتالي

1- كثرت الهاكات بالمنتدى لان كثيرا من الاخوان من يقوم بتركيب هاكات غير متاكد من قوة الحماية فيها

2- عدم اخذ هاكات من اشخاص او مبرمجين اصحاب ثقه

3- عدم حماية ملفات المنتدى مثل ملف

Admincp
includes
modcp

فتوجد اكثر من طريقة لحماية هذه الملفات منها من يقوم بوضع أرقام سريه علي الملفات ومنهم من يقوم بتغير أسماء المجلدات هذه لحمايتها

طرق الحماية

انصح الاخوان اذا تعرض شخص لختراق المنتدى فاول طريقه يعملها هي

1- الدخول علي لوحة التحكم اذا لم يتم اختراقها وايقاف فعالية جميع الهاكات بلا استثناء ثم يحاول اعطاء التصاريح للهاكات واحد تلو الاخر وهنا سيتبين له كيفية اختراق المنتدى وعن طريق اي هاك لان اكثر المخترقين عندما يقوم باختراق المنتدى عن طريق الهاك يقوم بتغير او بوضع عنوان رابط بحيث يتم نقل المنتدى الي العنوان الذي قام بوضعه الهكر

طبعا بعض الاخوان راح يسئل كيف اقوم بتعطيل خصائص الهاك

كالتالي
1- الدخول علي نظام الإضافات البرمجية ثم نختار التحكم بالإضافات البرمجية Plugin



2- ستلاحظ هذه الشاشة عند الرقم ( 1 ) يجب عليك إن تقوم بإلغاء جميع الخيارات وتجعلها فاضيه

ثم حفظ العملية كما عند الرقم ( 2 ) وبهذه ألطريقه ستقوم بإيقاف جميع الهاكات على منتداك



الان طريقة
حماية ملفات المنتدى مثل ملف

Admincp
includes
modcp

وهنا احد الدروس لحماية الملفات وعنوان الدرس

شرح طريقة تغير اسم المجلد ( admincp ) و المجلد ( modcp ) وذلك بقصد حماية أكثر للمنتدى


في بداية الشرح تلاحظ رابط الدخول الاعتيادي إلى لوحة تحكم المنتدى هو

www.binkaddas.org/vb/admincp



ألان سنقوم بتغير كلمة admincp إلي اى كلمة ترغب بها بكل سهوله إن شاء الله



1- الدخول علي موقعك عن طريق برنامج ال FTP ومن ثم بعدها ندخل علي ملف vb/includes/config.php

ونقوم بأخذ نسخه منه علي سطح المكتب



2- بعدها نقوم بفتح ملف ( Config ) عن طريق المذكرة Notepad لكي نقوم بتعديل المطلوب ونبحث عن كلمة ( admincp ) وستجدها وتحتها كلمة ( modcp )



3- ألان تلاحظ قمت بتغير كلمة ( admincp ) الي ( saeed ) وتغير كلمة ( modcp ) الي ( saeed1 ) كما بالصورة التالية



4- بعد التعديل أقوم برفع ملف ( config ) الي مكانة بالمنتدى في vb/includes/



5- ألان تلاحظ بالصورة التالية عن طريق برنامج ال FTP يجب عليه تغير اسم المجلدين admincp و modcp كما بالصورة

ألصوره قبل التعديل



ألصوره بعد التعديل تلاحظ اختفاء اسم ( admincp و modcp ) بعد تغير الاسم إلي ( saeed و saeed1 )



6- وفي الختام تلاحظ نتيجة العملية التالي بأنك إذا قمت بمحاولة الدخول علي لوحة التحكم عن طريق الرابط التالي

www.binkaddas.org/vb/admincp/

ستكون النتيجة ألصوره التالية



واما ان بكتابة العنوان التالي

www.binkaddas.org/vb/saeed/

ستكون النتيجة الدخول علي لوحة التحكم الخاصة بك



وفي النهاية هذه الخطوات مجرد زيادة الحماية والأمن علي منتداك

وللتجربة يرجي الدخول علي العنوان المدون فوق الصوره اعلاه للتأكد بأنه لا تستطيع الدخول على لوحة التحكم إلا بالاسم الذي قمت بوضعه وانه لن يستطيع احد الدخول علي منتداك بكلمة

( admincp )


وهنا الدرس الثاني وهو بعنوان

شرح كيف تضع جدار حماية على احد المجلدات

نبدأ بالشرح

اذهب الى cPanel
http://www.xxx.com/cpanel
استبدل xxx بموقعك

وقم بكتابة اليوزر والباسورد

ثم قم بالدخول الى Password Protect Directories كما هو موضح بالصورة التالية :



ثم , لنفترض ان المجلد الذي تريد حمايه هو archive ومجلد archive موجود بـ مجلد vb
نروح لـ رمز المجلد اللي جنب vb علشان ندخل على مجلداته
كما هو موضح بالصورة التالية :



ثم نضغط على كلمة archive مو على الرمز علشان نسوي حماية على هالمجلد كما هو موضح بالصورة التالية :



نحط بالفراغ الكلمة اللي تبيها تطلع بالجدارً ,, اسم الموقع او اي شيء تبيه المهم وتحط صح على المربع
و Save ثم
نجي للـ يوزر والباس
قدام :
UserName : اسم المستخدمPassword : الرقم السري

كما هو موضح بالصورة التالية :



,, انــتـــهـــى ,,

:: ملاحظات ::

* لابد من الضغط على save قبل وضع اليوزر نيم والباسورد والاعتماد
*اسم الملف archive طبعا هو اختياري يعني اختار اسم اي فولدر حاب تعمل عليه الجدار


اتمنى للجميع الاستفاده ان شاء الله واي استفسار نحن حاضرين
الرجوع الى أعلى الصفحة اذهب الى الأسفل
كايتو كيد222
محقق ذكي
محقق ذكي
كايتو كيد222


المساهمات : 807
الجنس : انثى
العمر : 31
القسم المفضل : القسم الاسلآمي ♥
الدولة : البحرين
الهواية : كيفية حماية المنتديات من الاختراق Travel10

كيفية حماية المنتديات من الاختراق Empty
مُساهمةموضوع: رد: كيفية حماية المنتديات من الاختراق   كيفية حماية المنتديات من الاختراق I_icon_minitime2010-08-08, 4:25 am

شكرا لل افاده
الرجوع الى أعلى الصفحة اذهب الى الأسفل
sato
محقق محترف
محقق محترف
sato


المساهمات : 7116
الجنس : انثى
العمر : 32
القسم المفضل : القسم الاسلآمي ♥
الدولة : البحرين
الهواية : كيفية حماية المنتديات من الاختراق Writin10

كيفية حماية المنتديات من الاختراق Empty
مُساهمةموضوع: رد: كيفية حماية المنتديات من الاختراق   كيفية حماية المنتديات من الاختراق I_icon_minitime2010-08-08, 4:28 am

شكرا لك على الموضوع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
كورن99
محقق مشارك
محقق مشارك
كورن99


المساهمات : 315
الجنس : ذكر
الدولة : البحرين
الهواية : كيفية حماية المنتديات من الاختراق Chess10

كيفية حماية المنتديات من الاختراق Empty
مُساهمةموضوع: رد: كيفية حماية المنتديات من الاختراق   كيفية حماية المنتديات من الاختراق I_icon_minitime2010-08-08, 5:42 am

جزاك الله كل خير على المعلومات المفيدة
موضوع متالق و رائع
:bvb: كورن ابن ام كورن
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
كيفية حماية المنتديات من الاختراق
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» مهم جدا معلومات عن كيفية حماية ......................
» تقرير عن برنامج حماية الشهود..س&ج..
» بلموت تخون المنظمة من اجل سينشى ........ لماذا ؟؟؟
» الملفان 732-733 " الاختراق - المواجهة " •-]-
» •°¬هكذا علمتني المنتديات •°¬

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: ● المنـزل الـعـام ● :: ♣ » قسم الموآضيع العآمة « ♣ :: ارشِيفُ الققسسم الـ ع ـامم ,,-
انتقل الى: