المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : حماية الموقع والمنتدى 99,99 % باذن الله



Bakenam
03-17-2009, 12:12 AM
بسم الله نبداء

سوف ابداء اخواني من الموقع حتى المنتدى ثم مركز التحميل !
==========----------------===========
ملاحظة :- اشكل هذا الشرح ينطبق للمواقع المستضيفه وليس المواقع المستضيفه على مساحة مجانية
مثال
المستضيف العادي ( الافضل )
www.XXXXXXXXX.com (http://www.xxxxxxxxx.com/)
المستضيف على مساحه مجانية
www.XXXXX.jeraan.com (http://www.xxxxx.jeraan.com/)
والمواقع الكثيره التي تدعم الـ PHP
==========================
نبداء على بركة الله,,,,
1- قبل كل شي تاكد اصدار الـ PHP للموقع
يجب ان يكون اكثر من4.4.2
اخر نسخة للان على ما اعتقد
4.4.4
اذا لم تحصلها اكثر من 4.4.2
قم بمراسلة الدعم الفني للمستضيف واخبره بتحديث النسخة ! لـ PHP الى اخر اصدار 4.4.4
++++++++++++++
2- ادخل على ملفات موقعك واعمل ملف باسم
.htaccess
وحط في داخله
هذا مع تغير XXXXXX لعنوان موقعك


<Files 403.shtml>
order allow,deny
allow from all
</Files>



http://traidnt.net/vb/AGT04/misc/quotes/quot-top-left.gifاقتباسhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right-10.gifRemoveType .php3 .phtml .pl .cgi .rar

DirectoryIndex index.php index.shtml index.htm index.html index.php3 index.phtml
AddHandler application/x-httpd-php .html
Error******** 400 http://XXXXXXXXXXXX.com/400.html (http://xxxxxxxxxxxx.com/400.html)
Error******** 401 http://XXXXXXXXXXXX.com/401.html (http://xxxxxxxxxxxx.com/401.html)
Error******** 403 http://XXXXXXXXXXXX.com/403.html (http://xxxxxxxxxxxx.com/403.html)
Error******** 403 http://XXXXXXXXXXXX.com/500.html (http://xxxxxxxxxxxx.com/500.html) http://traidnt.net/vb/AGT04/misc/quotes/quot-bot-left.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-bot-right.gif

==========----------------===========

3- استبدل XXX بعنوان موقعك
http://www.XXX.com:2082/resetpass/?user=traidnt (http://www.xxx.com:2082/resetpass/?user=traidnt)
اذا ظهر لك مثل مافي الصوره
7
7



فــ هذا يوجد ثغره في الموقع المستضيف ونسبة نجاحها قلليل جدا 5 %
ولترقيع
يجب عليك مراسلة الدعم الفني وتخبرهم بان يسكروها
اعطيهم مثال على الترقيع
http://www.d-3amr.com:2082/resetpass/?user=traidnt (http://www.d-3amr.com:2082/resetpass/?user=traidnt)

ان يظهر --->
This feature is disabled.
=====================
4- الان نذهب للمنتدى
يجب تغير مجلد لادمن admin
اعمله مثل ما تبغى وليكن admin6767
ثم روح لـ includes
ثم
ملف config.php
وابحث عن


http://traidnt.net/vb/AGT04/misc/quotes/quot-top-left.gifاقتباسhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right-10.gif$cp_Folder = "admin"; #مجلد الأدمن http://traidnt.net/vb/AGT04/misc/quotes/quot-bot-left.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-bot-right.gif

وغير كلمة admin
الى اللي انت عملته لمجلد الادمن admin6767

============
5- يجب حماية مجلد
includes
و
admin
بجدار الحماية

طريقة عمل جدار الحماية لاي ملف معين
الان طريقة حماية اي مجلد تنطبق على بقية المجلدات المذكوره اعلاه
نقوم بالدخول الى لوحة تحكم الموقع من خلال هذا الرابط
(مثال) http://www.xxxxxx.net/cpanel (http://www.xxxxxx.net/cpanel)
ثم تلقى خيار باسم حمايه مجلدات اضغط عليه راح يطلع لك مجلد موجود علي موقعك اختار اسم الملف ثم بيعطيك مجال تكتب رقم سري ويوزر نيم واضغط اوكي

طبعا اعمل هذه الطريقه على المجلدين
includes
و
admin
=================
6- الان ادخل على مجلد download
اعمل ملف باسم
.htaccess


http://traidnt.net/vb/AGT04/misc/quotes/quot-top-left.gifاقتباسhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right-10.gifوحط في داخله
RemoveType .php .php3 .phtml .pl .cgi
RemoveType .php .php3 .phtml .pl .html .htm .cgi .php4 .exe .msi .rpm .vir .scr .pif .com
RemoveType .php .php3 .phtml .pl .cgi .rar
RemoveType .php .php3 .phtml .pl .html .htm .cgi .php4 .exe .msi .rpm .vir .scr .pif .com http://traidnt.net/vb/AGT04/misc/quotes/quot-bot-left.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-bot-right.gif

================
7- ادخل على الادمنية للمنتدى
www.XXX.com/bb/admin (http://www.xxx.com/bb/admin)
ثم اذهب لــ
اذهب الى الإعدادات
ثم
الإعدادات العامة
ثم انزل تحت عند ( الحظر )
الأسماء المحظورة من التسجيل
وضع هذه الكلمات


http://traidnt.net/vb/AGT04/misc/quotes/quot-top-left.gifاقتباسhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right-10.gif*******
hacker
HTTP
EQUIV
com
net
******
****
****i
****
****I
******
******s
******
******S
<meta>
******
******s
******
******s
<meta
php..
*******
equiv
content
<******
LANGUAGE
**********
window.
location
</******>
http-equiv
*******
******
********
*******
meta
<META>
meta<
********
******
content
COOOIE
********
********
**********
VBulletin@
SeX
sex
**********
*********
****
HTTP-EQUIV
*******
<meta>
**********
*******
*****
********
**********
gawab@
hotmail@
yahoo@
applet
sex
C????CE C??????E
HTTP-EQUIV
*******
<meta
hacker
******s
******
******S
<meta>
******
******s
******
******s
<meta
php
*******
equiv
content
<
>
*******
www
admin
******s
*********
**********
HTTP-EQUIV
<******
<meta
**********
equiv
******* http://traidnt.net/vb/AGT04/misc/quotes/quot-bot-left.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-bot-right.gif

============
8- الذين مركبين هاك الاهداءات
الرجاء وضع هذه الكلمات في الكلمات المحظورة
للاهميه !!!!


http://traidnt.net/vb/AGT04/misc/quotes/quot-top-left.gifاقتباسhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right-10.gifurl
http
http-
=
co
uk
lycos
content
*******
http-equiv
meta
YAHOO
HOTMAIL
net
NET
COM
WWW
@
yahoo
hotmail
com
*******
*******
EQUIV
hacker
******
CONTENT
META HTTP
******s
*********
**********
HTTP-EQUIV
**********
equiv
sby
www
width=
=height
APPLET
>
< http://traidnt.net/vb/AGT04/misc/quotes/quot-bot-left.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-bot-right.gif

+++
اعمل هذه الطريقه
http://www.mysmartbb.com/forums/atta...load=1&id=1143 (http://www.mysmartbb.com/forums/attach.php?download=1&id=1143)
=============
9- ادخل على الإعدادات العامة
ثم
( إعدادات المواضيع والردود )
ابحث عن
اقصى عدد من الحروف لعنوان الموضوع او الرد
ويفضل وضعها 70
للاهميه
=============
9- يفضل اخفاء رقم اصدار المنتدى
MySmartBB 1.5.0
غيره الى
MySmartBB
طبعا هذه الطريقه في ملف الستايل للمنتدى footer
==================
10- واخيرا الذين مركبين مركز تحميل من اي نوع واي اصدار
ادخل على المجلد الذي يتم رفع الصور فيه
اعمل ملف باسم
.htaccess
وحط في داخله


http://traidnt.net/vb/AGT04/misc/quotes/quot-top-left.gifاقتباسhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right.gifhttp://traidnt.net/vb/AGT04/misc/quotes/quot-top-right-10.gifRemoveType .php .php3 .phtml .pl .html .htm .cgi .php4 .exe .msi .rpm .vir .scr .pif .com
RemoveType .php .php3 .phtml .pl .cgi .rar
RemoveType .php .php3 .phtml .pl .html .htm .cgi .php4 .exe .msi .rpm .vir .scr .pif .com http://traidnt.net/vb/AGT04/misc/quotes/quot-bot-left.gif