المساعد الشخصي الرقمي إضغط هنا لمشاهدة المواضيع حسب التسلسل من الأحدث الى الأقدم

مشاهدة النسخة كاملة : تعال يا [you] فرصه لسد ثغرات المنتدى


عذب القوافي
10-07-06, 11:41 PM
السلام عليكم

الموضوع واضح للجميع

سد الثغرات بطريقه مثاليه

سد الثغرات

باسم الله نبدأ:

أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :

1- admincp
2- includes
3- modcp
4- install

وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من

الإصدارات التي ذي قبل.

والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه

last10.php أو ttlast.php

و ابحث فيه عن الكود:

كود:

$fsel

و قم بحذفه إذا تم العثور عليه

وابحث في نفس الملف عن الكود:

كود:

$ftitle

و قم بحذفه إذا تم العثور عليه

--------------------------------------------------------------------------------




جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف: private.php

الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

$pm['title'] = trim($pm['title']);

و استبدله بالكود:

كود:

$pm['title'] = trim(xss_clean($pm['title']));

ثم احفظ الملف



--------------------------------------------------------------------------------




جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن

الكود:

كود:

// initialize some template bits

$faqbits = '';

$faqlinks = '';

أضف بعده الكود:

كود:

$navbits[''] =$vbphrase['faq'];

ثم احفظ الملف



--------------------------------------------------------------------------------




جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي:

كود:

$edit['title'] = trim(xss_clean($_POST['title']));

و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف

و هذا هو الكود:


كود:

$title = addslashes($title);

if (strstr($title,"******") != NULL){

echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

exit; }




--------------------------------------------------------------------------------


جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف

index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من

خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم

calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف

memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله




--------------------------------------------------------------------------------


جميع إصدارات vBulletin3

7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن

بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره

ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:

// Prefix that all vBulletin ******s will have



// For example



$******prefix = 'bb';


قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى

تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.




--------------------------------------------------------------------------------

جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا

كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على

المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها

وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام


أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن

تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله

بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا
__________________

طبعاً الشرح للاستاذ اكس فايف

قلم رصاص
10-07-06, 11:55 PM
كلام جميل
كلام معقول
قصم ماني فاهم شي بس شفت اسمي حبيت اشارك

برب

عاشق الماضي
10-07-06, 11:55 PM
عذب القوافي ,,

شرح مبسط ومفيد سلمت على هذى الموضوع الرائع

دمتم بود ,,

ظنــانـي الشــوق
11-07-06, 12:00 AM
عذب القوافي

الله يعطيك العافيه

حلم الخيال
11-07-06, 01:24 AM
يعطيك العافيه اخوي عذب بس فيه ملف تقول عدل عليه بعدين احذفه وش الفايده من التعديل ومن ثم الحذف .........؟ ممكن توضح لي اكثر

احلى دنيا
11-07-06, 02:54 PM
يعطيك العافيه عذووب

تحيتى

yahoo555
12-07-06, 02:23 PM
يعطيك العااافية اخوي عذب على المجهوود

غربة مشاعر
14-07-06, 11:44 PM
مشكوور..مشكور...مشكور..مشكور..مشكور
مشكوور..مشكور...مشكور..مشكور..مشكور
مشكور مشكور مشكور مشكور
مشكور مشكور مشكور
مشكور مشكور
مشكور


اخــــــــــــــــوي


ويعطيكـــــــــــــــــــــــــــــــ


الف الف الف الف الف
الف الف الف الف
الف الف الف
الف الف
الف
الف الف
الف الف الف
الف الف الف الف
الف الف الف الف الف

عـــــــــــــــــــــــــــــــــــــــــافي ـــة

ولا تحرمنا من

جديدك

mamoon
15-07-06, 04:16 AM
مشكور اخي

يعطيك الف عافيه

ولاتزعل
17-07-06, 11:50 PM
الله يعطيك العافيه اخوي عذب ..

معلومات قيمه وجميله مشكووور وما قصرة ..

نتظر المزيد من ان مالك يالغالي ..

اتمنا لك التوفيق ..

مع ارق التحايا ..

alfahd
19-07-06, 09:25 PM
الله يعطيك العافية على هذه المعلومات التمينة

جمرة غضـى
23-07-06, 02:22 PM
عذب القوافي

الله يعطيك لعافيه ((( انت متميز )))


((( جمرة غضــــى )))

ممدوح الشمري
23-07-06, 04:14 PM
الله يعططيك الف عافيه اخوي عذب
تفصيل موجز تشكر عليه
اخوك سكووووووووووووووون الليل

حاله حب
04-08-06, 03:58 PM
كلام جميل
كلام معقول
قصم ماني فاهم شي بس شفت اسمي حبيت اشارك

برب

حاله حب
04-08-06, 04:17 PM
كلام جميل
كلام معقول
قصم ماني فاهم شي بس شفت اسمي حبيت اشارك

برب

حاله حب
04-08-06, 04:35 PM
كلام جميل
كلام معقول
قصم ماني فاهم شي بس شفت اسمي حبيت اشارك

برب

titooo812
04-08-06, 04:37 PM
الله يعطيك العافيه على هذا الموضوع المبسط الرائع

الولهاااان
12-11-06, 01:28 AM
الله يعطيك العافيه اخوي عذب ..

معلومات قيمه وجميله مشكووور وما قصرة ..

هاني10
08-03-07, 04:38 PM
السلام عليكم ورحمة الله وبركاته
الف الف الف وكمان الف شكر للمبدع الغالي عذوووب
تقبل مروري

منتدى-المنتدى-منتديات-عديل-الروح-برامج-دروس-شروحات-تصاميم-تعارف-مواقع-فوتوشوب-تعليم-فلاتر-سويتش-دردشه-قصائد-خواطر-روايات-قصص-اسكربتات-اسكربت-برمجه-تطوير-استايلات مجانيه--دليل-مواقع-دورات-تصميم-حوادث-جرائم-فساتين-نسائيه-عالم-حواء-آدم-مطبخ-أثاث-حوارات-نقاش-سيارات-دراجات-أفلام مباشره-تحميل أفلام-مكتبه عامه-مسابقات-جوائز-نقديه-جليتير-برامج حمايه-برامج تصميم-صور- vBulletin
RSS | RSS 1 | RSS 2 | PHP | XML | ROR | HTML