موضوع: طرق حماية المنتدى من الاختراق من قبل الهكر الأحد يوليو 22, 2007 4:00 am
بسم الله الرحمن الرحيم
بسم الله الرحمن الرحيم
طرق حماية المنتدى من الاختراق من قبل الهكر
اخواني الاعزاء تحيه طيبة وبعد ،،،
من الملاحظ في الايام الاخيره كثرة اختراق المنتديات من قبل شخص ما ، في درس اليوم ماراح نتعلم كيف تخترق منتدى بل راح نتعلم كيف انحد من عملية اختراق المنتدى طبعاً امور اختراق المنتدى كثيرة منها كالتالي
1- كثرت الهاكات بالمنتدى لان كثيرا من الاخوان من يقوم بتركيب هاكات غير متاكد من قوة الحماية فيها
2- عدم اخذ هاكات من اشخاص او مبرمجين اصحاب ثقه
3- عدم حماية ملفات المنتدى مثل ملف
Admincp includes modcp
فتوجد اكثر من طريقة لحماية هذه الملفات منها من يقوم بوضع أرقام سريه علي الملفات ومنهم من يقوم بتغير أسماء المجلدات هذه لحمايتها
طرق الحماية
انصح الاخوان اذا تعرض شخص لختراق المنتدى فاول طريقه يعملها هي
1- الدخول علي لوحة التحكم اذا لم يتم اختراقها وايقاف فعالية جميع الهاكات بلا استثناء ثم يحاول اعطاء التصاريح للهاكات واحد تلو الاخر وهنا سيتبين له كيفية اختراق المنتدى وعن طريق اي هاك لان اكثر المخترقين عندما يقوم باختراق المنتدى عن طريق الهاك يقوم بتغير او بوضع عنوان رابط بحيث يتم نقل المنتدى الي العنوان الذي قام بوضعه الهكر
طبعا بعض الاخوان راح يسئل كيف اقوم بتعطيل خصائص الهاك
كالتالي 1- الدخول علي نظام الإضافات البرمجية ثم نختار التحكم بالإضافات البرمجية Plugin
ألان سنقوم بتغير كلمة admincp إلي اى كلمة ترغب بها بكل سهوله إن شاء الله
1- الدخول علي موقعك عن طريق برنامج ال FTP ومن ثم بعدها ندخل علي ملف vb/includes/config.php
ونقوم بأخذ نسخه منه علي سطح المكتب
2- بعدها نقوم بفتح ملف ( Config ) عن طريق المذكرة Notepad لكي نقوم بتعديل المطلوب ونبحث عن كلمة ( admincp ) وستجدها وتحتها كلمة ( modcp )
screen.width-500)this.style.width=screen.width-500;" border=0> 3- ألان تلاحظ قمت بتغير كلمة ( admincp ) الي ( saeed ) وتغير كلمة ( modcp ) الي ( saeed1 ) كما بالصورة التالية screen.width-500)this.style.width=screen.width-500;" border=0>
4- بعد التعديل أقوم برفع ملف ( config ) الي مكانة بالمنتدى في vb/includes/
5- ألان تلاحظ بالصورة التالية عن طريق برنامج ال FTP يجب عليه تغير اسم المجلدين admincp و modcp كما بالصورة
ألصوره قبل التعديل screen.width-500)this.style.width=screen.width-500;" border=0> ألصوره بعد التعديل تلاحظ اختفاء اسم ( admincp و modcp ) بعد تغير الاسم إلي ( saeed و saeed1 ) screen.width-500)this.style.width=screen.width-500;" border=0> 6- وفي الختام تلاحظ نتيجة العملية التالي بأنك إذا قمت بمحاولة الدخول علي لوحة التحكم عن طريق الرابط التالي
ستكون النتيجة ألصوره التالية screen.width-500)this.style.width=screen.width-500;" border=0> واما ان بكتابة العنوان التالي [color:f9fe=#000000:f9fe]www.your site.com/vb/saeed screen.width-500)this.style.width=screen.width-500;" border=0> وفي النهاية هذه الخطوات مجرد زيادة الحماية والأمن علي منتداك
وللتجربة يرجي الدخول علي العنوان المدون فوق الصوره اعلاه للتأكد بأنه لا تستطيع الدخول على لوحة التحكم إلا بالاسم الذي قمت بوضعه وانه لن يستطيع احد الدخول علي منتداك بكلمة