Hmammou

زيزوومى محترف
إنضم
16 مارس 2010
المشاركات
2,195
مستوى التفاعل
77
النقاط
740
الإقامة
Tunisia
غير متصل
بسم الله الرحمان الرحيم

كيفكم انشاء الله بخير :smile:

ما اطول عليكم :q:

الاسم: محمد بوعزيز
kmj-by0000%20%2872%29.gif

العمر: 14 سنة وانشاء الله داخل على 15 :p:
الدولة: تونس الحرة :cool:
الهواية: الانترنت
:y:

مدونتي رح تحدثكم على خبرتي في عالم الانترنت والمواقع والمنتديات
رح اقدم دروس وانشاء الله تكون ممتعة

ارجو من كل ما لديه اي اضافة مراسلتي على الخاص

نبدأ على بركة الله
 

توقيع : Hmammou
درسنا الأول: مواقع النترنت: السيبانل CPanel

بسم الله الرحمان الرحيم

يوم آخر يطل علينا بالهناء

اليوم سوف اقوم بشرح اهم عنصر في موقع الانترنت

CPanel
:i:

هناك انواع واصدارات لكن اكثر المزودين يعملون ب
CPanel X / CPanel 11

وهي اروع لوحة تحكم في الموقع

a6d639b4b3a1d92a76b427fcdc89ca13.jpg


طيب ما دورها ؟؟

التحكم الكامل "والكمال لله" في الموقع

كيف يمكن الدخول اليها ؟؟

عبر الرابط التالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

cpanel.exemple.com
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


حيث exemple اسم النطاق

:q:

يتبع
 
توقيع : Hmammou
صورة عن السيبانل

صورة عن السيبانل

90aa21b352aaeed66956ac42e2f6cc68.png

 
توقيع : Hmammou
شرح لأهم عناصرها

2f9ba570e52d956e0f52c1625a80ec07.png


cacee547197a64fd2749a7ff97a23e00.png


a416d62c6423e3a59b50e9de86a9497a.png


73da0dd1c621038ad88e74e376092826.png

 
توقيع : Hmammou
شرح لأهم عناصرها 2

9c66c3cf2e4e1455092a8bb926784423.png


03ba79402a9659b0343158657df2aad0.png


03ba79402a9659b0343158657df2aad0.png

 
توقيع : Hmammou
تنصيب نسخة سكربت wordpress 3.1.3

نبدأ في اول درس للسكربتات

تنصيب سكربت المدونة
WordPress 3.1.3

باستعمال CPanel

طيب نبدأ الآن

اول شيء نحمل النسخة الأخير من هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


والآن ندخل السيبانل

54a300c4f317f41a9748626e2ef02b15.png


950a2eb6a943d8d3821cfd49d179a82a.png


b50c819e0f38d02337de04960db53b3e.png


933400b02b3a2abf2de35ba37d86e69d.png


33efe571326e15cbd0c21078511a678a.png


بعدين رح نجي لرفع ملفات السكربت

نرجع للصفحة الرئيسية للسيبنل

f3872fc5ccec201a3377b1b64316e606.png



13664232cb5c0e51fec7ad988fda3041.png


15bbd0c6f92b0011c0a7701f353cf08e.png



88ee80d9341f85d9a4cad0eb86fd399c.png
7593f660e54eb7936c5fbade2238c365.png


092f2d245ed55643867e6f78259ece09.png



e63b57f34b64b541819f33cb2ce8440b.png
f399ed71219ec11421485f2526a97e25.png


b75043dd75cbd36ccdac3f8b2bce9c57.png



d074532a7343e934fd980db371f9f7e8.png


aeb09957ed29f6109c171ba3ad78074b.png



680590f2e6fdca7a68501d565f3e01cf.png



bcf77cc752c9072b24e5e85fec6a9394.png


 
توقيع : Hmammou
تنصيب نسخة سكربت wordpress 3.1.3

الآن نأتي الى مرحلة قبل التنصيب

b394ca83781dfba54bab99b3db83e5ce.png



70fd47a75513b47e44550be772fc8058.png


70fd47a75513b47e44550be772fc8058.png
8081c45617bfc5017d0b31e860650ff3.png



506b60e7ea1dbd4d59c544fcb281f477.png


da375c98f85c93aac5e6837d8e4e8caa.png


3e01cd6e8910fe9b34eb80b1e3e5daa1.png


edc3a3dabd446aeb1b639f3e1e57fa47.png

 
توقيع : Hmammou
تنصيب نسخة سكربت wordpress 3.1.3

الآن مرحلة التنصيب

66afac0d03aef5b9068f23084609c051.png


aff2eecfb149e2934a7f93db9af28fe1.png


78827c4056e78ccbf74391766edb09fa.png


c8fc3f593b58629bf74828a9fde67b46.png

 
توقيع : Hmammou
نصيحة في الفي البي vb

صباحكم / مسائكم بخير

:u:

كلنا يعرف ان غلب المنتديات العربية تستعمل نسخة الفي بي لمنتدياتها

:kmj-by0000 (72)::kmj-by0000 (72):

اليوم يا حبايبي حبيت اني اقوم بشرح طريقة ممتازة لحماية منتدى الفي بي vb

:y::y::y::y:

يالا نبدأ
اول شيء رح اشرح المغزى
كثير من المخترقين يخترقون المواقع عبر ثغرات السكربتات وخاصة سكربتات الفيبي و الوردبرس
همسة \\ انا واحد من المخترقين اقوم بذلك :p: \\

ويوجد ثغرة في لوحة تحكم المنتدى
والكل يعرف ان هذه اللوحة مسارها
/admincp

لكن نحن اليوم سوف نقوم باعادة تسمية هذا المجلد باي اسم آخر والتعديل على الكونفيغ لكي لا تقابلنا اخطاء
وفي نفس الوقت نترك المجلد السابق للخداع

يالا نبدأ

f57db2da2a26533b6e2f6eac958aa140.png


32443656978ada62a777fae6ccd03aef.png


124dd8722e71c6881e0895cbe8d10168.png


547df3054d63d6378e765720bcabd034.png


aca6fce7361b52066bbd7a5b582ea291.png


9850c5377dd5b8bf4d42c875b156d992.png


بعدين نعيد رفعه ما تستحق شرح شرحتلكم ما فيه الكفاية
 
توقيع : Hmammou
حماية المجلدات بكلمة سر

27d5910af2d0b26e743824e52a7c2d61.png


3c7eed95bf362d4af0cf49161ae71a28.png


ca0cbf23c8bdc095bf1d2366aed6a009.png


d62bc8a6dca9266406fc8eec1b40eadf.png


c33d15279ab6d982285f4d7aa2b966dd.png


9f844639c70df467cc4043728cbfddac.png


b99c2cca4c1d90a36d00ff53c59262b8.png


f4f9a94f6301ede7fe4027046e125e32.png


b36c3e9609cbdc318f195e27969e0793.png


b99c2cca4c1d90a36d00ff53c59262b8.png


3c1acc7f1b5fedd0cc5cd6198b261af6.png



19ca2a4af158115eb1ca45e05ddfd7bc.png


d7e83e701dbebecdfdd38675433b4a50.png


487142b728289e12d88f46071ecc97e8.png
 
توقيع : Hmammou
حماية موقعك من الاختراق بسبب الفي بي

بسم الله الرحمان الرحيم

شباب اليوم جبتلكم ثغرة لازم تنحمي منها
كثيرة شركات الاستضافة المجانية ما تعطيك الباسورد تبع قواعد البيانات هي نفسها الباسورد تبع الدخول الى لوحة التحكم
وكثير من اصحاب المواقع بعد ما يعدل على ملف الكونفغ ثم يضغطه مع بقية الملفات ويرفعه على السرفر يعدبن يفك الضغط

لكن مع الاسف ينسى انه ملف الكونفغ يحتوي على بياناته

يجي عمو الهكر:hh: يحمل الملف الموجود داخله كل الملفات منها ملف الكونفغ
يفتحه ويتوجه الى ملف الكونفغ ويجد اليوزر والباس
ويخترقك
// أنا واحد من الناس اعملها // :d:

اذن هنا كيف نحمي انفسنا
لازم بعد ما نعمل استرخاج لملفاتنا الحلوة من الملف المضغوط نحذفه

في أمان الله
 
توقيع : Hmammou
سد جميع ثغرات المنتدى ولا حتى اكبر هكر يخترقه

سد ثغرات المنتديات بموضوع واحدvb


أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
1- admincp
2- includes
3- modcp
4- install
نحن قمنا بفعل ذلك لمجلد admincp سابقا الذي غيرنا اسمه كرر الخطوات لباقي المجلدات

وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

لجميع إصدارات vBulletin3

1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

كود:

$fsel

و قم بحذفه إذا تم العثور عليه

و ابحث في نفس الملف عن الكود:

كود:

$ftitle

و قم بحذفه إذا تم العثور عليه









جميع إصدارات vBulletin3

2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

كود:

$pm['title'] = trim($pm['title']);

و استبدله بالكود:

كود:

$pm['title'] = trim(xss_clean($pm['title']));

ثم احفظ الملف




جميع إصدارات vBulletin3

3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

// initialize some template bits

$faqbits = '';

$faqlinks = '';

أضف بعده الكود:

كود:

$navbits[''] =$vbphrase['faq'];

ثم احفظ الملف



جميع إصدارات vBulletin3

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

كود:

$edit['title'] = trim($_POST['title']);

و استبدله بالكود التالي:

كود:

$edit['title'] = trim(xss_clean($_POST['title']));

و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:




كود:

$title = addslashes($title);

if (strstr($title,"script") != NULL){

echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

exit;

}


جميع إصدارات vBulletin3

6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله


جميع إصدارات vBulletin3

7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


ولسد هذه الثغرة أتبع مايلي :

إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

كود:

// Prefix that all vBulletin cookies will have



// For example



$cookieprefix = 'bb';


قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
ورفع الملف الى المنتدى مرة ثانية.

جميع إصدارات vBulletin3

8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

ولسد هذه الثغرة أتبع مايلي :

بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا
 
توقيع : Hmammou
لغة html

محجوز
 
توقيع : Hmammou
محجوز
 
توقيع : Hmammou
محجوز
 
توقيع : Hmammou
محجوز
 
توقيع : Hmammou
محجوز
 
توقيع : Hmammou
محجوز
 
توقيع : Hmammou
محجوز
 
توقيع : Hmammou
محجوز
 
توقيع : Hmammou
عودة
أعلى