روابط مفيدة : استرجاع كلمة المرور| طلب كود تفعيل العضوية | تفعيل العضوية  | اتصل بنا


العودة   منتديات النجم > تطوير المواقع والمنتديات > تطوير وصيانة وتركيب منتديات vbulletin

تطوير وصيانة وتركيب منتديات vbulletin منتدى اصحاب المنتديات و كل مايخص الدعم الفني للمنتديات من مشاكل الترقية

مهم لاصحاب المنتديات من حماية قبل التنصيب ؟؟ او بعده

تطوير وصيانة وتركيب منتديات vbulletin

إضافة ردإنشاء موضوع جديد
 
أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
  #1  
قديم 07-13-2007, 05:08 PM
amina amina غير متواجد حالياً
نجم ذهبي
 





amina غير متواجد حالياً

افتراضي مهم لاصحاب المنتديات من حماية قبل التنصيب ؟؟ او بعده

بسم الله الرحمن الرحيم




اجراءات بسيطة لابد من تنفيذها في منتداك كمدير ومسئول عن المنتدى


================================================== ==


هذا الدرس ينفع لحماية النسخة قبل رفعها على السيرفر حماية عامة دون الكشف عن ثغرات النسخة

لكن لكل ثغرة ترقيع

فهذه الإجراءات اجراءات طبيعية لمن اراد حماية منتداه , نسأل الله العافية



افتح مجلد المنتدى الرئيسي vb او كما تسميه



نقرتين بالماوس الأيسر لتدخل هذا المجلد
سوف أعلق على بعض هذه المجلدات والملفات



هذا هو مجلد Admincp
وهو أهم المجلدات في المنتدى بالكامل , لاتحذف منه شيئا
حماية هذا المجلد المهم
-----------------------
الحماية في خطوتين ,
1- ادخل الى ملف config.php الموجود في مجلد Includes
ابحث عن هذا السطر


كود PHP:

[align=left:ab28ffa217]$config['Misc']['admincpdir'] = 'admincp';
[/align:ab28ffa217]
غير كلمة admincp الى أي اسم اخر .. مثلا MyCtrl
ثم اذهب الى لوحة تحكم المنتدى على الرابط الجديد
[ فقط المشتركين فى المنتدى يمكنهم رؤية الرابط . اضعط هنا للتسجيل ... ]
هذا هو الرابط
2- تدخل الى لوحة تحكم الموقع أو المساحة cPanel ثم الى
Password Protect Directories



ثم تدخل وتحدد الملف أو المجلد المراد حمايته , ثم تضع يوزر وباص
وهذا الدرس مشروح كثيرا هنا في المعهد , بواسطة عمالقة بارك الله فيهم
---------------------------------------------------------------------------------------



Archive
وهو مجلد مهم فيجب حمايته باحدى هذه الطرق
1- تعطيله من لوحة التحكم
2- حذفه نهائيا
3- حمايته من الـ cPnel
4- [طريـــــــــــــــــــ جديـــــــــــــدة ــــــــــــقة] أن تستبدله بهذا المجلد
>>>>>> مرفق
---------------------------------------------------------------

[img]http://araleader.com/lesson/vb-lesson/client******.gif[/img]

client******
هذا المجلد هو المسئول عن عمل الجافا والجافا السكربت في المنتدى
فمثلا , ربما لا يظهر صندوق الألوان عند كتابة موضوع , فارجع أولا الى هذا المجلد واستبدله بواحد نظيف من نفس اصدار النسخة
------------------------------------------------------



وهذا المجلد تضع فيه استايلات لوحة تحكم المنتدى
-------------------------------------------------



هذا من المجلدات المهمة جدا , خاصة بعد الترقية
اذا رقيت منتداك لإصدار حديث لا تنسى أن تأخذ هذا المجلد للنسخة الجديدة , وهو المسئول عن أناقة المنتدى
------------------------------------------------



هذا المجلد يحتوي على ملفات مهمة جدا فلذلك كان لابد من حماية بوضع الجدار الناري له
|-_| أهم الملفات التي يحتويها هذا المجلد :-
|__ config.php


هذا الملف الذي تضع فيه معلومات القاعدة , والذي سوف نفرد له شرح خاص ان شاء الله
|__ data****_error_page.html
[img]http://araleader.com/lesson/vb-lesson/data****_error_page.gif[/img]

وهذا الملف من نوع Html , لابد من تغيير محتواه الى محتوى أفضل , حتى اذا حدث خلل في قواعد البيانات , أو سقطت قواعد بيانات السيرفر بالكامل لا يظهر الخلل للزوار
عبارة عن بيضاء مزعجة تخبرك بوجود أخطاء وأن تحاول تنشيط الصفحة ************************* وأن تحاول الإتصال بالمشرف ...الخ
فبرجاء تغيير محتواها الى محتوى أفضل
|__ init.php


لاحظ أن هذا الملف يرتبط ارتباط قوي بملف الـ config.php
لاحظ هذه الجملة الشرطية في ملف init.php

كود PHP:

[align=left:ab28ffa217]if (!empty($vbulletin->config['Misc']['forumpath']))
[/align:ab28ffa217]
تجد نظيرتها في الـ config.php


كود PHP:

[align=left:ab28ffa217]$config['Misc']['forumpath'] = '/home/users/public_html/forums';
[/align:ab28ffa217]
كود PHP:

[align=left:ab28ffa217]$config['Misc']['forumpath'] = 'c:\program files\apache group\apache\htdocs\vb3';
[/align:ab28ffa217]
كان هذا تعليق
لكن انظر مايعنيه الموجود في الـ init.php


كود PHP:

[align=left:ab28ffa217]$config['Misc']['forumpath'] = '';
[/align:ab28ffa217]
----------------------------------------------------------------------




بعد الإنتهاء من تثبيت منتداك لأول مرة أو الترقية , فمن الأفضل حذف هذا المجلد نهائيا
------------------------------------------------------



هذا المجلد له حماية قوية على خطوتين مثل الـ admincp
1- اذهب الى ملف الـ config.php الموجود في مجلد includes
ابحث عن


كود PHP:

[align=left:ab28ffa217]$config['Misc']['modcpdir'] = 'modcp';
[/align:ab28ffa217]
غير كلمة modcp الى شئ أخر تريده مثلا : MyMod
فيكون الرابط الجديد
[ فقط المشتركين فى المنتدى يمكنهم رؤية الرابط . اضعط هنا للتسجيل ... ]
2- حماية بوضع جدار ناري من الـ cPanel
------------------------------------------------



هذا الملف الموجود على هذا المسار
[ فقط المشتركين فى المنتدى يمكنهم رؤية الرابط . اضعط هنا للتسجيل ... ]
من الأفضل افراغ محتواه واستبداله بمحتوى الـ index.php
وكذلك الملفات التالية
showgroups.php



وملف online.php




وملف memberlist.php





================================================== ======




بالنسبة للثغرة الجديدة

ثغرة الميتاج تاج ريفرش


إاليكم الحل


أسأل الله أن ينفعنا جميعا به

-------------------------------------

طرق الترقيع المذكورة
=================

ادخل لتحرير ملف newthread.php

خذ نسخة احتياطية منه اولا تحسبا لظروف لا تأتي في الحسبان


ثم ابحث عن :


كود PHP:

[align=left:ab28ffa217]$newpost['title'] =& $vbulletin->GPC['subject'];
[/align:ab28ffa217]
واستبدله بـ


كود PHP:

[align=left:ab28ffa217]$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];
[/align:ab28ffa217]

=============

الخطوة الأخرى

امنع هذه الكلمات



[table:ab28ffa217]
[row:ab28ffa217]
[col:ab28ffa217]
[col:ab28ffa217]إضغط على هذا الشريط هنا لعرض الصورة بكامل حجمها .[/table:ab28ffa217]


منقول من منتديات الوافي التطويرية

 

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
من الــفرن kaspersky 7.0.0.125 اخر نسخة +شرح التنصيب + رابط مباشر وسريع +3 لغات stardz قسم البرامج وشروحاتها 5 10-24-2008 12:17 PM
برنامج Your Uninstaller! 2006 PRO + شرح بالتفصيل كيفية التنصيب الإستخدام بالصور stardz قسم البرامج وشروحاتها 2 08-03-2008 07:37 AM
لاصحاب كمال الأجسام نصائح رائعة و مجربة من أبطال هذه اللعبة guergab قسم الصحة العام 4 09-22-2007 01:30 AM
لاصحاب windows vista خلفيات و لا اروع amine tlemcen قسم الصور العامة 0 08-25-2007 02:52 PM


الساعة الآن 05:43 PM.
الخصوصية


Powered by vBulletin