سنتر العرب
 

ماشاء الله تبارك الله ماشاء الله لاقوة الا بالله , اللهم اني اسالك الهدى والتقى والعفاف والغنى

   

 

 

    تويتر فيس بوك

 

Loading


العودة   منتديات سنتر العرب > سنتر العرب - الاقسام العامة > سنتر العرب - الأنترنت والكمبيوتر و الـ DSL > سنتر العرب لخدمات الويب

سنتر العرب لخدمات الويب سنتر العرب لخدمات الويب , شرح خيارات المنتدي اغلاق المنتدى -تشغيل المنتدي -شرح اغلاق و تشغيل المنتدي مؤقتا -هاك -استايل -سبام -خريطة الموقع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
رمضان محطة سفر إلى الجنة! (1) عنـ الشوق ـاد رمضان 2011 1 07-19-2010 04:24 AM
علاج بالاعشاب لضعف الذاكره والصداع والارق وعدم القدره على النوم والاجهاد عنـ الشوق ـاد الطب النبوي 1 07-13-2010 08:25 AM
علاج بالاعشاب لتفتيت حصوات الكلى والمثانه والحالب والتبول اللا ارادى عند الاطفال عنـ الشوق ـاد الطب النبوي 0 06-27-2010 07:16 AM
سؤالاً في الصيام ..... لفضيلة الشيخ محمد بن صالح العثيمين الفيتو رمضان 2011 2 08-10-2009 10:21 PM
بروتوكولات حكماء صهيون خلود بخاري سنتر العرب - المنتدى العام - فكر و سياسة 1 04-20-2009 04:59 PM



إضافة رد
 
أدوات الموضوع
قديم 03-09-2008, 03:22 AM   رقم المشاركة : [1]
ضمتني الين طاح عقالي
आँखों

 الصورة الرمزية ضمتني الين طاح عقالي
 




ضمتني الين طاح عقالي is just really nice ضمتني الين طاح عقالي is just really nice ضمتني الين طاح عقالي is just really nice ضمتني الين طاح عقالي is just really nice

 
افتراضي اجراءات بسيطة لابد من تنفيذها في منتداك

اجراءات بسيطة لابد من تنفيذها في منتداك كمدير ومسئول عن المنتدى


================================================== ==


هذا الدرس ينفع لحماية النسخة قبل رفعها على السيرفر حماية عامة دون الكشف عن ثغرات النسخة

لكن لكل ثغرة ترقيع

فهذه الإجراءات اجراءات طبيعية لمن اراد حماية منتداه , نسأل الله العافية



افتح مجلد المنتدى الرئيسي vb او كما تسميه



نقرتين بالماوس الأيسر لتدخل هذا المجلد
سوف أعلق على بعض هذه المجلدات والملفات



هذا هو مجلد Admincp
وهو أهم المجلدات في المنتدى بالكامل , لاتحذف منه شيئا
حماية هذا المجلد المهم
-----------------------
الحماية في خطوتين ,
1- ادخل الى ملف config.php الموجود في مجلد Includes
ابحث عن هذا السطر

كود:
$config['Misc']['admincpdir'] = 'admincp';
غير كلمة admincp الى أي اسم اخر .. مثلا MyCtrl
ثم اذهب الى لوحة تحكم المنتدى على الرابط الجديد www.*********.com/forum/MyCtrl
هذا هو الرابط
2- تدخل الى لوحة تحكم الموقع أو المساحة cPanel ثم الى
Password Protect Directories



ثم تدخل وتحدد الملف أو المجلد المراد حمايته , ثم تضع يوزر وباص
وهذا الدرس مشروح كثيرا هنا في المعهد , بواسطة عمالقة بارك الله فيهم
---------------------------------------------------------------------------------------



Archive
وهو مجلد مهم فيجب حمايته باحدى هذه الطرق
1- تعطيله من لوحة التحكم
2- حذفه نهائيا
3- حمايته من الـ cPnel
4- [طريـــــــــــــــــــ جديـــــــــــــدة ــــــــــــقة] أن تستبدله بهذا المجلد
>>>>>> مرفق
---------------------------------------------------------------

[IMG]http://araleader.com/lesson/vb-lesson/client******.gif[/IMG]

client******
هذا المجلد هو المسئول عن عمل الجافا والجافا السكربت في المنتدى
فمثلا , ربما لا يظهر صندوق الألوان عند كتابة موضوع , فارجع أولا الى هذا المجلد واستبدله بواحد نظيف من نفس اصدار النسخة
------------------------------------------------------



وهذا المجلد تضع فيه استايلات لوحة تحكم المنتدى
-------------------------------------------------



هذا من المجلدات المهمة جدا , خاصة بعد الترقية
اذا رقيت منتداك لإصدار حديث لا تنسى أن تأخذ هذا المجلد للنسخة الجديدة , وهو المسئول عن أناقة المنتدى
------------------------------------------------



هذا المجلد يحتوي على ملفات مهمة جدا فلذلك كان لابد من حماية بوضع الجدار الناري له
|-_| أهم الملفات التي يحتويها هذا المجلد :-
|__ config.php



هذا الملف الذي تضع فيه معلومات القاعدة , والذي سوف نفرد له شرح خاص ان شاء الله
|__ database_error_page.html



وهذا الملف من نوع Html , لابد من تغيير محتواه الى محتوى أفضل , حتى اذا حدث خلل في قواعد البيانات , أو سقطت قواعد بيانات السيرفر بالكامل لا يظهر الخلل للزوار
عبارة عن بيضاء مزعجة تخبرك بوجود أخطاء وأن تحاول تنشيط الصفحة ******* وأن تحاول الإتصال بالمشرف ...الخ
فبرجاء تغيير محتواها الى محتوى أفضل
|__ init.php



كود:
if (!empty($vbulletin->config['Misc']['forumpath']))
تجد نظيرتها في الـ config.php

كود:
$config['Misc']['forumpath'] = '/home/users/public_html/forums';
كود:
$config['Misc']['forumpath'] = 'c:\program files\apache group\apache\htdocs\vb3';
كان هذا تعليق
لكن انظر مايعنيه الموجود في الـ init.php

كود:
$config['Misc']['forumpath'] = '';
----------------------------------------------------------------------



بعد الإنتهاء من تثبيت منتداك لأول مرة أو الترقية , فمن الأفضل حذف هذا المجلد نهائيا
------------------------------------------------------



هذا المجلد له حماية قوية على خطوتين مثل الـ admincp
1- اذهب الى ملف الـ config.php الموجود في مجلد includes
ابحث عن


كود:
$config['Misc']['modcpdir'] = 'modcp';
غير كلمة modcp الى شئ أخر تريده مثلا : MyMod
فيكون الرابط الجديد www.********.com/forum/MyMod
2- حماية بوضع جدار ناري من الـ cPanel
------------------------------------------------



هذا الملف الموجود على هذا المسار www.********.com/calender.php
من الأفضل افراغ محتواه واستبداله بمحتوى الـ index.php
وكذلك الملفات التالية
showgroups.php



وملف online.php



وملف memberlist.php



=====================================


بالنسبة للثغرة الجديدة

ثغرة الميتاج تاج ريفرش


إاليكم الحل


أسأل الله أن ينفعنا جميعا به

-------------------------------------

طرق الترقيع المذكورة
=================

ادخل لتحرير ملف newthread.php

خذ نسخة احتياطية منه اولا تحسبا لظروف لا تأتي في الحسبان


ثم ابحث عن :

كود:
$newpost['title'] =& $vbulletin->GPC['subject'];
واستبدله بـ

كود:
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);  
    //    $newpost['title'] =& $vbulletin->GPC['subject'];
=============

الخطوة الأخرى

امنع هذه الكلمات

أدخل لوحة التحكم --> خيارات المنتدي --> خيارات الرقابة



---------------------------------

أسأل الله أن ينفعنا جميعا بهذه الطرق

توقيع ضمتني الين طاح عقالي
 

لاتغتر بحلمي .... سعة صدري ليست عجز .... لكنني مللت من تربية المشردين أخلاقياً
هذا قلبي ... فليرني امرؤ قلبه
ضمتني الين طاح عقالي غير متواجد حالياً   رد مع اقتباس
قديم 03-09-2008, 06:01 AM   رقم المشاركة : [2]
جموح
.
 




جموح is a jewel in the rough جموح is a jewel in the rough جموح is a jewel in the rough

 
افتراضي رد: اجراءات بسيطة لابد من تنفيذها في منتداك

يعطيك العافية اخوي لعيونها


لا شُلت يمينك

توقيع جموح
 





سبحان الله وبحمده سبحان الله العظيم
جموح غير متواجد حالياً   رد مع اقتباس
قديم 03-09-2008, 07:17 AM   رقم المشاركة : [3]
محايد1
عضو ذهبي

 الصورة الرمزية محايد1
 




محايد1 will become famous soon enough

 
افتراضي رد: اجراءات بسيطة لابد من تنفيذها في منتداك

مشكور لعيونها

تحيتي لك

محايد1 غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

  Bookmark and Share

  


الساعة الآن 07:45 PM

|

www.swsws.net® Version 3.8.6
Copyright ©2000 - 2012, 7: swsws Ltd.
تنبية جميع ما يتم كتابته في المنتدى يعبر عن رأي كاتبه فقط ولا تتحمل إدارة منتديات سنتر العرب أدنى مسؤولية

Security team