alwazer is an Arabic minister forum with topics منتديات الوزير العامة  
التعليمية الأدبية العامة الدليل أدلة فيديو صوتيات جوال بطاقات العاب برامج مقالات استضافة قصص القرآن هاكات بروكسيات مسجات تفسير الأحلام الأسرة المسلمة
فلاشات قبائل جافا الدروس الترجمة ابتسامات ستالايت الصحة تحميل دراسات النكت المطبخ شعر أزياء صور بحث ماسنجريات سكربتات عالم حواء إحداثيات المناطق
أخبار اسلام تصميم مطويات شات استايلات مكتبة أسهم مدونات برمجة دردشة قضايا رياضه هكر حماية تصوير سير فرات بلوتوث رفع الملفات الثقافة الجنسية

يالله حيه عسى ما شر يقولون انك غير مشترك معنا. حلفت عليك اشترك بالضغط هنــا
قديم 18 Oct 2007, 01:39 PM رقم المشاركة : 1
معلومات العضو
بن عبدالرحيم

نائب الوزير مالك الشبكة


الصورة الرمزية بن عبدالرحيم

الرعيل الاول: وسام الوزير للرعيل الأول المميز - السبب: تجده في كل مكان وأقرب الناس إليكوسام الوزير الخاص: يمنح لنواب الوزير فقط ومن هم في مرتبة الوزير في كل شي في الشبكة ويملكون خصائص الكنترول - السبب: الرجل الثاني الذي تستطيع الرجوع إليه بعد الوزير في الشبكة

افتراضي ضاعف حماية منتداك بنسبة 99%

السلام عليكم ورحمه الله وبركاته


في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا
لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب اخرى
ففكرت في كتابة موضوع يتحدث عن حماية المنتديات ايا كان نوعها
وتتم هذه الحماية بطرق سهلة لا تحتاج لجهد
وهذا النوع من الحماية يحمي منتداك من الثغرات والجديدة والقديمة والثغرات التي تأتي
في المستقبل حتى لو كان لدى المخترق كلمة سر مدير المنتدى

اولا: الكثير من المنتديات العربية تجعل مجلد ال admin كما هو ولا تغيره
لذلك يسهل دخول الى لوحة التحكم بمعرفة كلمة سر مدير الموقع لذا يجب تغييره
الى اي اسم اخر حتى لا يتم الدخول اليه.
ولكن هذا يحتاج تغير في بعض اكواد ال بي اتش بي حتى يتناسب مع ها التغيير
و هذا لا يكفي فمن الممكن تخمين مجلد ال admin باي طريقة او الحصول عليه لذا علينا
بحمايته اكثر وهذا ما تتحدث عنه الطريقة الثانية.

ثانيا:هذه الطريقة تعتمد على كتابة بعض اكواد ال php البسيطة في الشكل وكبيرة في الفعل
داخل ملف ال index.php الموجود في مجلد ال admin وهي عبارة عن كود يسأل المستخدم عن
كلمة السر واسم المستخدم غير اسم المستخدم وكلمة السر التي تخ المنتدى ولا يسمح لك بالدخول الا اذا
ادخلت كلمة السر واسم المستخدم الصحيحان الذي اخترتهما وهذا هو الكود:

كود
if ($username=="Black Scorpion" and $password=="123456")
{

}
else
{
header("$$$$$$$$: adlogin.html");
}


وفي الملف adlogin.html نكتب هذا الكود:



كود
<form method="POST" action="index.php">
<input type="text" name="username" value="">
<br>
<input type="text" name="password" value="">
<input type="submit">
</form>


شرح الكود:
اذا دخل المخترق الى لوحة اتحكم سوف يطلب منه اسم المستخدم وكلمة السر الخاصة بمدير الموقع
فاذا كانا صحيحين سوف ينتقل الى كود تسجيل الدخول الذي كتبته انا فاذا علمها فستطيع ان يدخل
اما اذا لم يعلمها فلن يدخل لوحة التحكم حتى لو كان كلمة سر مدير الموقع صحيحة.

ملاحظة:الملاحظة خاصة بمنتديات vb واذا احببت ان تجربها على منتديات اخرى ففهم الكود حتى تطبقها على
منتديات اخرى.
ابحث عن كلمة adminlog() في ملف ال index.php واجعل adminlog() بين كود تسجيل الدخول الذي انا كتبته
ويكون شكله النهائي هكذا

كود PHP:
if ($action=="") {
if ($username=="Black Scorpion" and $password=="123456")
{
adminlog();
}
else
{
header("$$$$$$$$: adlogin.html");
}
}




وبهذه الطريقة عملنا كودين لتسجيل الدخول فاذا اخترق الاول فيصعب اختراق الثاني
واذا لم تكتفي بهذه فهنالك حماية اقوى والتي تتحدث عنها الطريقة الثالثه

ثالثا: الحماية بواسطة الايبي وهذا اقوى الحمايات برأي الشخصي
وتتم الطريقة بوضع كود في ملف ال index.php الموجود في مجلد ال admin ايضا
يقوم الكود بمقارنة ايبي جهازك فاذا تطابقا فتستطيع الدخول الى لوحة التحكم
اما غير ذلك فلا تستطيع الدخول .
في الوصلة الاولى يعتقد الكثير ان هذه الطريقة لا تنفع الا اذا كان لديك ايبي ثابت
ولكن هذا الاعتقاد خاطئ انظر الى الكود:

كود PHP:
$file="ip.txt";
$ip= join('', file($file));
if ($REMOTE_ADDR==$ip)
{

}


شرح الكود:
يقوم الكود بالبحث عن الايبي في ملف ip.txt وهذا الملف تضع فيه ايبيك عندما تريد ان تدخل الى
لوحة التحكم فيقوم الكود بمقارنة الايبي المكتوب في الملف بايبيك فاذا تطابقا فتستطيع الدخول
وبذلك تستطيع ان تستخدم طريقة الدخول بالايبي حتى لو كان ايبيك متغير.

ملاحظة: عند كتابة كود الايبي يجب ان يكون بهذا الشكل:

كود PHP:
$file="ip.txt";
$ip= join('', file($file));
if ($REMOTE_ADDR==$ip)
{
index.php //هنا اكواد ملف الاندكس السابقة
}


حيث يكون كود الايبي في الاعلى وبينه كود ال index.php كما كان.

بهذا اذا جمعنا الطرق الثالثة سوف نزيد حماية المنتدى 99% اذا لم يصل حد استحالة اختراقه
بسبب بسيط ان هذه الطرق ليس لديها اي ثغرات للوصول اليها
اما بالنسبة للطريقة الثانية فلا يمكن كسرها الا بواسطة التخمين
اما الطريقة الثالثة فيصعب جدا تزوير الايبي خاصة اذا اخفيت ملف ال ip.txt
وغيرت اسمه.

الشرح كاملآ في المرفقات
الملفات المرفقة بخصوص الملفات المرفقة لكي تحمل وتشاهد المرفقات يجب عليك المشاركة خمس مشاركات مميزة او جيدة على الاقل معنا تجنباً لطرح المشاركات الغير فعالة والتي لايستفيد منها الغير ومشاركاتك هي فائدة لك قبل ان تكون فائدة لغيرك فاحرص معنا لكي تكون فرداً ناجحاً في المجتمع المحلي والعالمي
__________________

تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها
تستطيع أن ترى الصورة بحجمها الطبيعي بعد الضغط عليها

بن عبدالرحيم غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 23 Nov 2007, 09:38 PM رقم المشاركة : 2
معلومات العضو
azizz5
وزيــر ذهـــبــــي وبكل جدارة
افتراضي


مشكور

على

الموضوع
__________________

azizz5@hotmail.com

azizz5 غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
قديم 18 Dec 2007, 01:42 PM رقم المشاركة : 3
معلومات العضو
أنا سالي
اللجنة التنفيذية في شبكة الوزير العالمية

الصورة الرمزية أنا سالي

افتراضي

بارك الله في عطاءك المتميز يعطيك العافية
__________________

أنا سالي غير متواجد حالياً   رد مع اقتباس
إعلانـات تــجـــاريـــة
رد



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ضعف الارتباط بالأسواق العالمية يجذب الأجانب إلى البورصات الخليجية لودى شموخ عزي وزارة الأسهم العربية والإمريكية والعالمية 0 09 May 2008 01:36 AM
كيف ساهمت الشفافية في تعزيز الاستثمار الأجنبي في سوق مسقط لودى شموخ عزي وزارة الأسهم السعوديه - تداول Saudi shares 0 03 May 2008 03:57 AM
البورصة ترتفع 15% منذ مطلع العام الحالي لودى شموخ عزي وزارة الأسهم العربية والإمريكية والعالمية 0 21 Apr 2008 02:43 AM
البورصة تنهي الربع الاول متراجعة 1.9% لودى شموخ عزي وزارة الأسهم العربية والإمريكية والعالمية 0 19 Apr 2008 04:25 AM
البورصة تسجل أعلى مستوياتها في عامين خلال الأسبوع الماضي لودى شموخ عزي وزارة الأسهم العربية والإمريكية والعالمية 0 19 Apr 2008 03:18 AM


الساعة الآن: 03:56 AM

بحث مخصص
sitemap sitemap Powered by MyPagerank.Net

Powered by vBulletin® Version 3.6.7, Copyright ©2000 - 2008, Tranz By Almuhajir
جميع الحقوق محفوظة ل شبكة الوزير العالمية

SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.