البوابه - المنتديات - الدليل - مركز تحميل ملفات - عالم حواء - مكتبة الجوال - مكتبة الالعاب - الاسره المسلمه - القرآن الكريم - اناشيد اسلاميه
البوم الصور -
مسنجريات
-
مكتبة الدروس
-
مكتبة البرامج -
تفسير احلام -
سمايلات -
الاخبار
-
نكت
-
ترجمة نصوص -
دردشه صوتيه
-
دردشه كتابيه
|
دخـول الاعضـاء |
|
|
|
|
|||||||||||||||||||||||||||||||||||||||
| تطوير المواقع و المنتديات دروس تطوير مواقع اساسيات كتب تعليم انشاء وتأسيس موقع تركيب منتدى لوحة تحكم منتدى لوحة تحكم موقع انشاء قواعد بيانات ادارة مواقع مشاكل منتديات وحلها |
|
شرح حماية منتدى |
![]() |
|
|
LinkBack | أدوات الدرس | إبحث في الدرس | انواع عرض الدرس |
|
رقم المشاركة : 1
|
||||
|
||||
|
السلام عليكم ورحمة الله وبركاتة
الدرس منقول من ترايد نت :: اجزاء الشرح ::
طبعاً اول شي سنتطرق لجدران الحماية على الملفات المهمه في المنتدى وهذا شي اساسي واظنكم عارفينه . ولكني سأشرحها لكم بالتفصيل عشان مايكون فيه مجال للأستفسارات من المبتدئين . admincp لوحة تحكم الأدارة modcp لوحة تحكم المراقبين includes مجلد مهم يحمل ملفات مهمه + ملف config.php بداخله بيانات القاعدة . اتجهه إلى لوحة تحكم الموقع ولتكن الـcpanel www.xxxx.com/cpanel توجه إلى Password Protect Directories ![]() طبعاً دائماُ اذا تريد تفتح مجلد معين في الـcpanel تظغط على الاييقونه وليس اسم المجلد ![]() ادخل إلى الـpublic_html ![]() ثم توجه إلى الـvb ![]() الآن نريد وضع [ جدار الحماية ] على المجلدات اللي ذكرناه وبنطبق على الـadmincp :: هنا فقط ركز لوضع الجدار لا لدخول المجلد تظغظ بالماوس على اسم المجلد وليس الايقونه . ![]() ![]() 1- تظغط زر الماوس على علامـة الصح بجانب الـ ![]() 2- اظغط على save لحفظ الجدار 3- ضع اسم المستخدم 4- ضع باسورد المستخدم واظغط على العلامة بجانبه وطبق هالشرح مع المجلدات اللي ذكرناها .. فوق كاملة .. ------------------------- الآن تغير اسماء المجلدات المهمه في المنتدى admincp modcp الـincludes سأذكر لكم الطريقة فيما بعد لانها صعبه شوي على المبتدئين وبها مشاكل عند الترقيه فمن يريد تطبيقها يطبق ومن لايريد يكفي له تغير مسار ملف الـconfig لأنه أهم مافي المجلد .. اذهب إلى File Manager او مدير الملفات ![]() وايضاً كما تعودنا تظغط على الايقونه لدخول المجلد ![]() ثم اظغط على مجلد الـvb لدخوله ![]() ثم اظغط على اسم المجلد وليست الايقونه admincp ![]() سيظهرلك بالجانب الاعلى من اليمين Rename this folder غير الأسم إلى ماتريده ![]() الآن لوحة تحكم الأدارة تغيرت إلى D7ME_TRaidnt وهكذا مع الـmodcp ايضاً .. بعدها اذهب إلى ملف الـconfig وأبحث عن رمز PHP: $config['Misc']['admincpdir'] = 'admincp'; admincp استبدله مع اسم المجلد اللي غيرته . رمز PHP: $config['Misc']['modcpdir'] = 'modcp'; modcp استبدله ايضاً مع اسم المجلد الجديد . --------------------------------------- الآن تغير مسمى ومسار ملف الـconfig + تشفيره اخوتي الآن معنى برنامج التشفير الشهير Zend لأخفي عليكم ان سهل كسر حمايته وفك الكود البرمجي فيه . ولكن ! الآن نحن نطبق فقط كمثال توجد برامج كثير كثير جداً للتشفير + كتب تعليم التشفير وطرق كلاسيكية في التشفير . لكي أقدراقولك انك بهذا راح تحمي الملف لكن ان اردت إن تزيد من معلومات فبادر بالبحث عنها .. بسم الله نزل الملف من مجلد المنتدى vb على هذا المسار تجده رمز Code: vb/includes/config.php سوله داون لوند اذا كنت بالـftp أو على السيرفر الشخصي ستجده C:\AppServ\www\vb\includes حملنا هالملف المصيبة دائماً كل الاختراقات والحق في التمبلتات منه ياخوان داخله معلومات قاعدة البيانات اسم القاعدة يوزر المستخدم والباسورد اذا وجدها المخترق يقدر يتحكم بالمنتدى ببرامج هكر او غيرها فحرصو عليها .. نرجع لمحور حديثناً الآن لو اردنا تشفير الملف . افتح برنامج Zend اللي حملناه ببداية الدورة :: واجهة البرنامج :: ![]() \\ ![]() \\ ![]() اظغط على add files \\ ![]() اختر ملف الـconfig.php وأتبع الصور . ![]() ثم اظغط على Encode! ![]() \\ ![]() -------------------------------- ممتاز الحيين شفرنا ملف الكونفيق وحفظناه على جهازنا .. ملاحظه مهمه عند رفع الملف المشفر للسيرفر لابد ! بصيغه Binary من الـftp عند الرفع تحدد عليها ![]() لتحميل برنامج LeapFTP لرفع الملفات على الموقع [ اظغط هنـــآ ] ---------------- الحيين ركز معاي نبي نغير اسم الـconfig ونغير مسارة ننقله من مجلد الـinclodes برأسة .. اتبع الطريقة معي بتركيز . أفتحلك مجلد جديد على الـvb سمية اللي تبيه انا بسميه D7ME وللعلم مو بشرط تقد تنقله على اي مجلد تبيه فيه .. لو توديه لمجلد سكربت الواجهه مافيه اشكال او تضعه خارج الـpublic_html , اهم شي تفهم الطريقة لاتحفظها .. روح للكونفيق غير اسمه مثل ماذكرنا فوق طريقة تغير الأسم من الـcpanel أو الـftp ![]() وانا بغير اسمه إلى traidnt.php وبنقله إلى مجلد D7ME ![]() الحيين على مهلك معي تابع الملفات اللي بداخلها يجب ان نغير اسم الـconfig لتمشي الطريقة معنا بشكل سليم . اولاً المجلدات اللي فيها الملفات بيبلها تعديل هي admincp includes install install انا أفضل حذفه او تغير اسمـه إلى رموز وحروف .. لكننا سنحتاج التغير علة الملفات بداخله اذا اردنا الترقيه او التنصيب , في حال ملف الـconfig متغير مسارة او اسمه .. admincp اذهب إلى ملف diagnostic.php بداخله افتح الملف بأي محرر نصوص لديك ولنقل النوت بآد " المفكرة " واظغط من الكيبورد على Ctrl+f للبحث في الملف عن includes/config.php ![]() واستبدلها بمسار الملف مكان ماهو موجود انا ملفي موجود بداخل مجلد D7ME اللذي انشأئته اذاً انظرو كيف وضعته ![]() تضع مسارة بين علامتين التنصيص ( ' ) اذاً ممتاز الآن عرفنا كيف نطبق وبالصورة ------------------ الآن اذهب إلى includes وفي هذا المجلد سنعدل على 4 ملفات بداخله اولهم adminfunctions ركزو أحبتي بعض الملفات لايعطيك المسار كامل بل تجد فيه اسم الملف فقط لاتبحث عن رمز Code: includes/config.php بل فقط config.php لأنك ستجد البعض بأسم فقط والبعض الآخر ستجده بالمسار تحديداً كلاهم تغيره بالمسار لملفك ![]() بـمسار الملف تطبيقي هو : رمز PHP: D7ME/traidnt.php هكذا : ![]() ممتاز الآن أغلق الملف واحفظه . ---------------- اتجه إلى ملف class_core ستجد اسم ملف الكونفيق في هالملف تقريباً 9 مرات كل ماتجد الأسم استبدله بمسار الملف الجديد كما تعلمنا وهكذا إلى ان يتم كل شي احفظ واغلقه .. الآن حدث صفحة المنتدى ! تلاقيه عالي العال بأذن الله اشتغل واتصل الملف بالقاعدة وهو مسكين في مكان مايعلم فيه الا الله ثم انت ولحاله جالس ^_^ ------- والآن اذهب ايضاً إلى ملف functions وابحث عن config.php ستجده بهالملف مرتين قم بتغير اسمهم لمسار ملفك الجديد ------ ايضاً ملف init ستجده ايضاً مرتين استبدلهما بمسار الملف الجديد . ================ كذا اقدر اقولك عملت انجاز وحميت المنتدى حماية ممتازة والحمد لله ومنعت المًخترق من أكبر تكاية يتكي عليها دائماً بأختراقته الا وهي معلومات القاعده .. ================= الآن لو لديك تنصيب او ترقيه لمنتدى مغير مسارة اذهب إلى مجلد install وغير مسارات الكونفق فيه إلى المسار الجديد ليتم الاتصال بالقاعدة والترقيه او التنصيب بشكل صحيح ستجدها في ست ملفات وهي :
نقاط مهمه ::
سبب عدم ذكري للبرامج لانها طرق كثير وكل واحد منكم لابد ان يكون عنده برنامج معين او طريقة معينه يبادر بالبحث عليها . لأني لو وضعت برامج آخرى هنا بيطول الموضوع وتشتتو برامج انصح بها الهكس HAX بي سي سيكورتي ممتازة وتفي بالغرض المطلوب . واذا رسينا على برنامج 100% سأنزله بدرس خاص لكم هنا ,, عموماً لو غيرت المسار ايضاً صعبه صعبه صعبه جداً ان يظهره او يعرف مسارة . اما عن من يتسائل عن معرفة المسار من خلال قراءة الملفات التي غيرنا عليها مسار الكونفيق فألافضل تشفيرها ايضاً والملفات غير قابله للقراءه حاولة انا وعمر اننا نلعب شوي بـ ملف يقراء مسار الكونفيق من ملف class_core.php او اي ملف به المسار ونجلبه بالـinclude لكن مابيجي معاك لأن الكود اللي مكتوب فيه حسيت والله أنه 100 رجل مر عليه هالملف وراجعه .. وللضمان إن اردت يمكنك تشفيرها ايضاً [ يفترض ] .. مدامك عرفت طريقة التشفير شفر هالملفين بعد class_core.php global.php ------------------------------ الدرس القادم بأذن الله كافة ترقيع الثغرات تكملة لما عملناه اليوم وزيادة الحماية شدو حيلكم والله الله بالتركيز وقت التطبيق التطبيق : مابطلب منكم تطبيق عملي لي لاتخافون طبق الدرس على منتداك التجريبي واذا اتقنته تمام التمام طبقة على موقعك |
![]() |
| الكلمات الدليلية |
| شرح حماية منتدى |
| أدوات الدرس | إبحث في الدرس |
| انواع عرض الدرس | |
|
|
|
كلمات بحث دليله : ,تعليم فوتوشوب دروس فوتوشوب دروس مكتبة كتب فيجوال بيسك برمجه سويش ماكس فلاش تحميل برنامج ادوات فرش خطوط تعريب عربي تعليم اكسل وندوز فيستا كتاب فيستا اكسس وورد فرونت بيج تصميم موقع مواقع تدريب استخدام تطوير تركيب منتدى تعليم انشاء قاعدة بيانات اوامر قواعد دروس تصميم جاهز قوالب قالب تعديل ستايلات اكشن فرش ادوات\\ |
|
دردشه سعوديه - دردشه اماراتيه - دردشه كويتيه - دردشه بحرينيه - دردشه قطريه - دردشه سوريه - دردشه لبنانيه - دردشه مصريه - دردشه مغربيه - دردشه عمانيه |