الرئيسية  || الأسئلة المتكررة  || المحادثة  || بحث||
  تسجيل الدخول||  التسجيل

قائمة المنتديات » خدمة أصحاب المواقع » دروس وشروحات مصوره

 


إرسال موضوع جديد الرد على الموضوع
الكاتب رسالة
 عنوان المشاركة: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 02 يناير 2009 19:22 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مستشار أمين

اشترك في: 26 نوفمبر 2008 20:54
مشاركات: 2416
شرح كيفية التصرف بسرعة فى حالة اختراق المنتدى+عدم التعرض للاختراق مره اخرى

--------------------------------------------------------------------------------



بسم الله الرحمن الرحيم

نظرا لتعرض الكثير من المواقع لمشكلة الأختراق

ونظرا عدم وعى الكثيرون بطريقة الاختراق وكيف حدثت

لذلك أضع لكم هذا الموضوع المتواضع , حتى تتصرف بأسرع طريقة

لأرجاع موقعك او منتداك كما كان, وأيضا عمل تعديلات, حتى لاتتعرض مرة أخرى
للإختراق

أولا: يجب أن تعلم عزيزى العضو أن الاختراق غالبا ما يأتى ليس بسبب ان منتداك vb به ثغره او اى شىء تسمعه من هذا القبيل, لان ثغرات الvb انقرضت منذ الجيل السادس
ومنذ هذا الجيل لم نسمع الا لثغرة xss او ثغرات سرقة الكوكيز فقط فى الاصدار 3.6.7 pl


لذلك , فإن السبب الرئيسى فى اختراق موقعك هو ضعف حماية السيرفر

فمعظم الاختراقات لاى منتدى vb تحدث غالبا كالاتى:

1-يقوم المخترق بكشف المواقع التى على السيرفر ومعرفتها
2-يبدأ المخترق فى البحث فى هذه المواقع , ويشوف الاسكربتات المشهورة التى بها ثغرات مثل اسكربت 4images او الاصدارات القديمة للnuke
3-يقوم المخترق بأختراق هذا الموقع , ويدخل ومنه يقوم برفع شل على السيرفر
4-بعدين يقوم المخترق بعرض مسارات المواقع على السيرفر
5-بعدين بعد ان يعرف مسار موقعك, يتوجه اليه ويصبح على موقعك
6-ثم يقوم المخترق بالبحث عن ملف config , ومنه يعرف يقرأ معلومات الاتصال بقاعدة البيانات

7-يقوم المخترق بعد ذلك بالاتصال بقاعدة البيانات
8-يتوجه المخترق إلى القوالب الخاصة بالمنتدى , ثم يقوم بأستبدل الفورم هوم بالاندكس الخاص به, وبهيك تتغير صفحات المنتدى


لذلك من هذا الشرح نفهم ان المخترق أصبح معه معلومات قاعدة بيانات المنتدى,
اى انه فى كل مرة اذا انت رجعت موقعك, راح يقوم بتكرار هذا الموضوع مره واثنين وعشرة

لذلك علينا ان نقوم بطريقة حتى لا يرجع يسوى هيك مره اخرى

اولا: راح نقوم بأرجاع المنتدى وإرجاع كافة قوالبه الى الاصل

قم بالدخول للوحة تحكم موقعك http://www.site.com/cpanel


ثم اذهب الى قواعد البيانات phpmyadmin

صورة
بعدها اختار قاعدة بيانات المنتدى , واضغط من فوق على sql

صورة
ثم قم بزرع الامر المرفق فى الموضوع , وبعدين اضغط ok

صورة
وبهيك تكون رجعت كافة قوالب المنتدى للاصل, وترجع الحياة للمنتدى مره أخرى




ثانيا:نريد ان نغير معلومات الاتصال بقواعد البيانات+نغير مسار ملف الكونفج
حتى لا يرجع المخترق بأختراق منتداك مره أخرى

--اولا:اذهب من لوحة تحكم موقعك الى mysql databases ,


صورة

ثم قم بعمل يوزر وباسورد جديد واعطيه كافة الصلاحيات
واضفه لقاعدة بيانات منتداك
صورة
صورة
-- ثانيا: قم بحذف اليوزر والباسورد القديم الموجودين حاليا , واللى منتداك كان شغال عليهم
صورة
--ثالثا: قم بتحميل ملف الconfig.php من مجلد includes الموجود داخل منتداك على جهازك, وقم بأستبدال اليوزر والباسورد القديم , باليوزر والباسورد الجديدان اللى سويناهم الحين

صورة
اولا:قم بنقل ملف الconfig.php (بالبيانات الجديده) فى اى مجلد تريده من مجلدات المنتدى , او حتى خارج مجلد المنتدى ,ولاحظ انك يجب ان تترك ملف الconfig.php
(بالبيانات القديمة) , فى مكانه الاصلى داخل الincludes
حتى يُخدع المخترق ويعتقد ان هذا هو ملف الكونفج المطلوب

يعنى الحين بيكون عندنا ملفين config.php

واحد جديد, وهو اللى راح يستخدمه المنتدى واللى راح يتصل بقواعد البيانات
وهذا اللى راح نغير مساره , ولنفرض اننى راح اضعه داخل مجلد الصور images/buttons

وواحد قديم, راح نتركه فى مكانه الاصلى ببياناته القديمه, لخداع المخترق



وانا على سبيل المثال راح اضعه داخل مجلد الازارار الموجود داخل مجلد الصور
images/buttons


صورة
--رابعا: راح نقوم بالتعديل على ملف class_core.php الموجود داخل مجلد الincludes
حتى يتصل بملف الكونفج اللى غيرنا مساره ووضعناه داخل مجلد الصور images/buttons

قم بفتح ملف class_core.php ثم انزل لاسفل الملف حتى تجد مثل الاتى:

صورة

قم بتغير مسار الاتى : الى المسار اللى وضعت به ملف الكونفج


صورة

واحفظ التعديل وارفعه مره اخرى


وبهيك نكون تصرفنا سريعا



وأيضا راح أتطرق لطرق أخرى ان شاء الله للحماية القصوى ان شاء الله



أخوكم محمد

والكود اهو يزرع فى حاله اختراق جميع صفحات المنتدى
كود:
UPDATE `template` SET `template` = '<!-- open content container --> ".(($show[''old_explorer'']) ? (" <table cellpadding=\\"0\\" cellspacing=\\"0\\" border=\\"0\\" width=\\"$stylevar[outertablewidth]\\" align=\\"center\\"><tr><td class=\\"page\\" style=\\"padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px\\"> ") : (" <div align=\\"center\\"> <div class=\\"page\\" style=\\"width:$stylevar[outerdivwidth]; text-align:$stylevar[left]\\"> <div style=\\"padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px\\"> "))."' WHERE `template`.`title` ='spacer_open' ;

_________________
الاسم المستعار :[ محمــــــــد المنـــصورى ]
رابط موقعـــــــى :: [كام فور سيرف http://www.kam4serv.com]
للاتصـــال بـى :: [webmaster@kam4serv.com & m7mad-gad@hotmail.com]
تخصصى فى الحياة :: [ طالب جامـــعى ]
تخصصى فى النت :: [ دعم فنى وتطوير ]
المشرف العام
فترة تواجدى :: [من الساعة 10 الى الساعة 11 مساء]
>> اذا كنت لا ترى موقعك وتظن انه معطل .. أو ان ال IP محظور من السيرفر .. ادخل هنا قبل ان تفتح موضوع جديد
viewtopic.php?f=3&t=6172
الجميع للفرد والفرد للجميع


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 02 يناير 2009 23:28 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مشرف سابق

اشترك في: 26 نوفمبر 2008 15:14
مشاركات: 514
مكان: الجزائر الحرة
نرجو التثبيت للاهمية

_________________
الموقع : http://www.tkni-dz.info/
تاريخ اشرافي، : الاثنين 22ديسمبر
الاختصاص:التصميم والدعم .
الاسم:فاضل عماد الدين.
تخصصى فى الحياة :: [ طالب ثانوي ].
تخصصى فى النت :: [ دعم فنى وتطوير وتصميم وبرمجة ] .
فترة تواجدى :: [قريبـــــــــا سوف ارجع لكم ان شاء الله].


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 03 يناير 2009 00:46 | مشاركةأظهر مشاركة مفردة 

صورة العضو

اشترك في: 27 نوفمبر 2008 15:34
مشاركات: 52
لدى سؤال اليس من الممكن ان يصل المخترق الى ملف class_core.php و بهذا يستطيع ان يرى مسار الملف ؟؟؟؟

و السؤال الثانى و ماذا لو قمنا بعمل جدار نارى على الملفات المهمة ولكن اذا قمت بعمل الجدار النارى هل هذا سوف يؤثر فى تسجيل دخول المشرف العام الى لوحة التحكم ام ماذا ؟؟؟؟


ارجو ان تكون قد فهمتنى و انا اعرف انى اطلت عليك ولكن اعزرنى



تحياتى لك


الكجوال


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 03 يناير 2009 10:31 | مشاركةأظهر مشاركة مفردة 

صورة العضو

اشترك في: 05 ديسمبر 2008 16:08
مشاركات: 156
مكان: فـلـسـطـيـن الحبيبة
بارك الله فيك وجزاك كل خير

ولكن عندي سؤال

المخترق كيف بدو يعرف بيانات دخول الـ ftp ؟

_________________
ان مرت الايام ولم تروني ,,, هذه مشاركاتي فتذكروني

اذا لم نلتقي في الأرض يوماً '''' وفرق بيننا كأس المنون
فموعدنا غداً في دار خلد '''' بها يحيا الحنون مع الحنون


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 03 يناير 2009 15:47 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مستشار أمين

اشترك في: 26 نوفمبر 2008 20:54
مشاركات: 2416
لدى سؤال اليس من الممكن ان يصل المخترق الى ملف class_core.php و بهذا يستطيع ان يرى مسار الملف ؟؟؟؟

و السؤال الثانى و ماذا لو قمنا بعمل جدار نارى على الملفات المهمة ولكن اذا قمت بعمل الجدار النارى هل هذا سوف يؤثر فى تسجيل دخول المشرف العام الى لوحة التحكم ام ماذا ؟؟؟؟


ارجو ان تكون قد فهمتنى و انا اعرف انى اطلت عليك ولكن اعزرنى



تحياتى لك


الكجوال


لدى سؤال اليس من الممكن ان يصل المخترق الى ملف class_core.php و بهذا يستطيع ان يرى مسار الملف ؟؟؟؟

طالما الملف مخفىاوو موضوع فى مكان غير المسار العادى بتاعه مش سهل انه يرجعاله
ثانيا طالما عامل هاك الحمايه مش هيعرف يقرب منه

و السؤال الثانى و ماذا لو قمنا بعمل جدار نارى على الملفات المهمة ولكن اذا قمت بعمل الجدار النارى هل هذا سوف يؤثر فى تسجيل دخول المشرف العام الى لوحة التحكم ام ماذا ؟؟؟؟
سوف يوثر بالطبع ولذلك لابد ان يكون مثقف
او على الاقل بيعرف يتصرف معا لوحه
التحكم كويس

_________________
الاسم المستعار :[ محمــــــــد المنـــصورى ]
رابط موقعـــــــى :: [كام فور سيرف http://www.kam4serv.com]
للاتصـــال بـى :: [webmaster@kam4serv.com & m7mad-gad@hotmail.com]
تخصصى فى الحياة :: [ طالب جامـــعى ]
تخصصى فى النت :: [ دعم فنى وتطوير ]
المشرف العام
فترة تواجدى :: [من الساعة 10 الى الساعة 11 مساء]
>> اذا كنت لا ترى موقعك وتظن انه معطل .. أو ان ال IP محظور من السيرفر .. ادخل هنا قبل ان تفتح موضوع جديد
viewtopic.php?f=3&t=6172
الجميع للفرد والفرد للجميع


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 03 يناير 2009 15:48 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مستشار أمين

اشترك في: 26 نوفمبر 2008 20:54
مشاركات: 2416
ouraqsa.info كتب:
بارك الله فيك وجزاك كل خير

ولكن عندي سؤال

المخترق كيف بدو يعرف بيانات دخول الـ ftp ؟

بصراحه شغلانه الناس دى انا تدور على اللى يازى الناس
وتعمله وانا مشتغلتش مخترق علشان ادلك علىالموضوع ده

_________________
الاسم المستعار :[ محمــــــــد المنـــصورى ]
رابط موقعـــــــى :: [كام فور سيرف http://www.kam4serv.com]
للاتصـــال بـى :: [webmaster@kam4serv.com & m7mad-gad@hotmail.com]
تخصصى فى الحياة :: [ طالب جامـــعى ]
تخصصى فى النت :: [ دعم فنى وتطوير ]
المشرف العام
فترة تواجدى :: [من الساعة 10 الى الساعة 11 مساء]
>> اذا كنت لا ترى موقعك وتظن انه معطل .. أو ان ال IP محظور من السيرفر .. ادخل هنا قبل ان تفتح موضوع جديد
viewtopic.php?f=3&t=6172
الجميع للفرد والفرد للجميع


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 04 يناير 2009 18:50 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مدير عام الاستضافة المجانية

اشترك في: 04 يناير 2009 12:10
مشاركات: 2359
موضوع مهم

بارك الله فيك

_________________
"اللهم اجعلني خيرا مما يظنون،
واغفر لي ما لا يعلمون، ولا تؤاخذني بما يقولون".
--------------------------
الاستضافة الاسلامية - الموقع الرئيسي
http://www.ih4all.com
الاستضافة الاسلامية - منتدى الدعم الفني
http://www.1sa1.net
--------------------------
خطوات حجز استضافة اسلامية مجانية
viewtopic.php?f=2&t=2749

شرح مصور لخطوات طلب مساحة مجانية من الاستضافة الاسلامية
viewtopic.php?f=2&t=3515

اذا كنت لا ترى موقعك وتظن انه معطل .. أو ان ال IP محظور من السيرفر .. ادخل هنا قبل ان تفتح موضوع جديد
viewtopic.php?f=2&t=12292

مسابقة تصميم أفضل إستايل / شارك وكن الرابح
viewtopic.php?f=2&t=6004


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 04 يناير 2009 19:55 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مستشار أمين

اشترك في: 26 نوفمبر 2008 20:54
مشاركات: 2416
مشور مرورك اخى

_________________
الاسم المستعار :[ محمــــــــد المنـــصورى ]
رابط موقعـــــــى :: [كام فور سيرف http://www.kam4serv.com]
للاتصـــال بـى :: [webmaster@kam4serv.com & m7mad-gad@hotmail.com]
تخصصى فى الحياة :: [ طالب جامـــعى ]
تخصصى فى النت :: [ دعم فنى وتطوير ]
المشرف العام
فترة تواجدى :: [من الساعة 10 الى الساعة 11 مساء]
>> اذا كنت لا ترى موقعك وتظن انه معطل .. أو ان ال IP محظور من السيرفر .. ادخل هنا قبل ان تفتح موضوع جديد
viewtopic.php?f=3&t=6172
الجميع للفرد والفرد للجميع


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 26 يوليو 2009 18:05 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مشرف سابق

اشترك في: 25 يوليو 2009 19:03
مشاركات: 1300
موضوع مهم

بارك الله فيك وجعله في ميزان حسناتك

_________________
الاسم : محمد تاية

تخصصك في الحياة :
طالب
تخصصك في النت : تطوير و دعم
تاريخ بداية اشرافك : 1/8/2009
تواجدي بالمنتدى : اوقات متقطعة

معا سنرتقى بالاستضافة الاسلامية
الاستضافة الإسلامية
ليست مجرد استضافة .. نحن نضع العالم بين يديك ..!!


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 31 يوليو 2009 21:03 | مشاركةأظهر مشاركة مفردة 

صورة العضو
مستشار أمين

اشترك في: 26 نوفمبر 2008 20:54
مشاركات: 2416
شكرا لمرورك الكريم اخى محمد

_________________
الاسم المستعار :[ محمــــــــد المنـــصورى ]
رابط موقعـــــــى :: [كام فور سيرف http://www.kam4serv.com]
للاتصـــال بـى :: [webmaster@kam4serv.com & m7mad-gad@hotmail.com]
تخصصى فى الحياة :: [ طالب جامـــعى ]
تخصصى فى النت :: [ دعم فنى وتطوير ]
المشرف العام
فترة تواجدى :: [من الساعة 10 الى الساعة 11 مساء]
>> اذا كنت لا ترى موقعك وتظن انه معطل .. أو ان ال IP محظور من السيرفر .. ادخل هنا قبل ان تفتح موضوع جديد
viewtopic.php?f=3&t=6172
الجميع للفرد والفرد للجميع


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 03 نوفمبر 2009 21:08 | مشاركةأظهر مشاركة مفردة 

صورة العضو

اشترك في: 02 ديسمبر 2008 01:11
مشاركات: 61
جزاك الله خيرا شرح أكثر من رائع


          أعلى  
 
 عنوان المشاركة: Re: شرح بسيط للى بيخترق مواقعهم +عدم التعرض للاختراق مره اخرى
مشاركةمرسل: 24 نوفمبر 2009 20:03 | مشاركةأظهر مشاركة مفردة 

صورة العضو

اشترك في: 20 نوفمبر 2009 00:21
مشاركات: 65
موضوع مهم خاصة لاخترق منتداك ماتعرف ايش تسوي في هيك اللحضه

_________________
صورة


          أعلى  
 
 
إرسال موضوع جديد الرد على الموضوع



المتواجدون الآن

المستخدمون المتصفحون لهذا المنتدى: لا يوجد أعضاء مسجلين متصلين و 0 زائر/زوار


عرض مشاركات سابقة منذ:  مرتبة بواسطة  
اذهب إلى:  

لا تستطيع كتابة مواضيع جديدة في هذا المنتدى
لا تستطيع كتابة ردود في هذا المنتدى
لا تستطيع تعديل مشاركاتك في هذا المنتدى
لا تستطيع حذف مشاركاتك في هذا المنتدى
لا تستطيع إرفاق ملف في هذا المنتدى



cron
قد تضع هنا تبرعا لك عبر البي بال

Valid CSS!



Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by phpBBArabia
Powered by phpBB-FOX SEO the premodded version of phpBB