ALFARES
11-30-2008, 03:49 AM
السلام عليكم ورحمة الله وبركاتة
أهلاً أحبتي في هذا اليوم الجميل سنشرح لكم حماية سكربت الـvb من نصبته إلى ان حميته بأذن الله .
كن مركز معي في هذا الشرح القصير وقم بتطبيقه بتركيز وحكمه .. وستضمن الحماية بأذن الله .
:: اجزاء الشرح ::
حماية المجلدات المهمه بجداران ناريه
تغير اسماء المجلدات المهمه في المنتدى
تغير مسمى ومسار ملف الـconfig + تشفيره
ترقيع كافة الثغرات [ بالدرس القادم بأذن الله ] ,
بسم الله الرحمن الرحيم ..
طبعاً اول شي سنتطرق لجدران الحماية على الملفات المهمه في المنتدى وهذا شي اساسي واظنكم عارفينه .
ولكني سأشرحها لكم بالتفصيل عشان مايكون فيه مجال للأستفسارات من المبتدئين .
admincp لوحة تحكم الأدارة
modcp لوحة تحكم المراقبين
includes مجلد مهم يحمل ملفات مهمه + ملف config.php بداخله بيانات القاعدة .
اتجهه إلى لوحة تحكم الموقع ولتكن الـcpanel
www.xxxx.com/cpanel[/URL (http://http://www.xxxx.com/cpanel)]
توجه إلى
Password Protect Directories
http://upload.traidnt.net/upfiles/WFq54327.gif
طبعاً دائماُ اذا تريد تفتح مجلد معين في الـcpanel تظغط على الاييقونه وليس اسم المجلد
http://upload.traidnt.net/upfiles/K9o54896.gif
ادخل إلى الـpublic_html
http://upload.traidnt.net/upfiles/bCK54953.gif
ثم توجه إلى الـvb
http://upload.traidnt.net/upfiles/NQo55024.jpg
الآن نريد وضع [ جدار الحماية ] على المجلدات اللي ذكرناه وبنطبق على الـadmincp
:: هنا فقط ركز لوضع الجدار لا لدخول المجلد تظغظ بالماوس على اسم المجلد وليس الايقونه .
http://upload.traidnt.net/upfiles/JVL55065.jpg
http://upload.traidnt.net/upfiles/3Bs55268.jpg
1- تظغط زر الماوس على علامـة الصح بجانب الـ http://upload.traidnt.net/upfiles/r3755372.gif
2- اظغط على save لحفظ الجدار
3- ضع اسم المستخدم
4- ضع باسورد المستخدم
واظغط على العلامة بجانبه
وطبق هالشرح مع المجلدات اللي ذكرناها .. فوق كاملة ..
-------------------------
الآن تغير اسماء المجلدات المهمه في المنتدى
admincp
modcp
الـincludes سأذكر لكم الطريقة فيما بعد لانها صعبه شوي على المبتدئين وبها مشاكل عند الترقيه فمن يريد تطبيقها يطبق ومن لايريد
يكفي له تغير مسار ملف الـconfig لأنه أهم مافي المجلد ..
اذهب إلى File Manager
او مدير الملفات
http://upload.traidnt.net/upfiles/onI55626.jpg
وايضاً كما تعودنا تظغط على الايقونه http://upload.traidnt.net/upfiles/6fN55677.gif لدخول المجلد
http://upload.traidnt.net/upfiles/dCV55751.jpg
ثم اظغط على مجلد الـvb لدخوله
http://upload.traidnt.net/upfiles/wiC55798.jpg
ثم اظغط على اسم المجلد وليست الايقونه admincp
http://upload.traidnt.net/upfiles/uBA55853.jpg
سيظهرلك بالجانب الاعلى من اليمين Rename this folder
غير الأسم إلى ماتريده
http://upload.traidnt.net/upfiles/2sG56080.jpg
الآن لوحة تحكم الأدارة تغيرت إلى D7ME_TRaidnt
وهكذا مع الـmodcp ايضاً ..
بعدها اذهب إلى ملف الـconfig وأبحث عن
$config['Misc']['admincpdir'] = 'admincp';
admincp استبدله مع اسم المجلد اللي غيرته .
$config['Misc']['modcpdir'] = 'modcp';
modcp استبدله ايضاً مع اسم المجلد الجديد .
---------------------------------------
الآن تغير مسمى ومسار ملف الـconfig + تشفيره
اخوتي الآن معنى برنامج التشفير الشهير Zend لأخفي عليكم ان سهل كسر حمايته وفك الكود البرمجي فيه .
ولكن !
الآن نحن نطبق فقط كمثال توجد برامج كثير كثير جداً للتشفير + كتب تعليم التشفير وطرق كلاسيكية في التشفير .
وهذا درس مخصص لها :
http://www.traidnt.net/vb/showthread.php?t=933404)][ موسوعة ] لـطٌرق وبرامج تشفير الملفات [ مفتوح المشاركة ]
لكي أقدراقولك انك بهذا راح تحمي الملف لكن ان اردت إن تزيد من معلومات فبادر بالبحث عنها ..
بسم الله
نزل الملف من مجلد المنتدى vb
على هذا المسار تجده
vb/includes/config.php
سوله داون لوند اذا كنت بالـftp أو على السيرفر الشخصي ستجده
C:\AppServ\www\vb\includes
حملنا هالملف المصيبة دائماً كل الاختراقات والحقن في التمبلتات اللي تسمونها ثغرات فورم وغيره منه ياخوان
داخله معلومات قاعدة البيانات
اسم القاعدة
يوزر المستخدم
والباسورد
اذا وجدها المخترق يقدر يتحكم بالمنتدى ببرامج هكر او غيرها فحرصو عليها ..
نرجع لمحور حديثناً
الآن لو اردنا تشفير الملف .
افتح برنامج Zend اللي حملناه ببداية الدورة
:: واجهة البرنامج ::
http://upload.traidnt.net/upfiles/or091002.jpg
\\
http://upload.traidnt.net/upfiles/4WW72275.jpg
\\
http://upload.traidnt.net/upfiles/HJ472320.jpg
اظغط على add files
\\
http://upload.traidnt.net/upfiles/6Pu72391.jpg
اختر ملف الـconfig.php وأتبع الصور .
http://upload.traidnt.net/upfiles/e1z72446.jpg
ثم اظغط على
Encode!
http://upload.traidnt.net/upfiles/MyP72475.jpg
\\
http://upload.traidnt.net/upfiles/hPn72586.jpg
--------------------------------
ممتاز الحيين شفرنا ملف الكونفيق وحفظناه على جهازنا ..
ملاحظه مهمه عند رفع الملف المشفر للسيرفر لابد !
بصيغه Binary
من الـftp عند الرفع تحدد عليها
http://upload.traidnt.net/upfiles/x5T73035.jpg
لتحميل برنامج LeapFTP لرفع الملفات على الموقع
http://www.alm3lomat.net/vb/showthread.php?t=14962
----------------
### مهم من دروس ترايدنت ###
أهلاً أحبتي في هذا اليوم الجميل سنشرح لكم حماية سكربت الـvb من نصبته إلى ان حميته بأذن الله .
كن مركز معي في هذا الشرح القصير وقم بتطبيقه بتركيز وحكمه .. وستضمن الحماية بأذن الله .
:: اجزاء الشرح ::
حماية المجلدات المهمه بجداران ناريه
تغير اسماء المجلدات المهمه في المنتدى
تغير مسمى ومسار ملف الـconfig + تشفيره
ترقيع كافة الثغرات [ بالدرس القادم بأذن الله ] ,
بسم الله الرحمن الرحيم ..
طبعاً اول شي سنتطرق لجدران الحماية على الملفات المهمه في المنتدى وهذا شي اساسي واظنكم عارفينه .
ولكني سأشرحها لكم بالتفصيل عشان مايكون فيه مجال للأستفسارات من المبتدئين .
admincp لوحة تحكم الأدارة
modcp لوحة تحكم المراقبين
includes مجلد مهم يحمل ملفات مهمه + ملف config.php بداخله بيانات القاعدة .
اتجهه إلى لوحة تحكم الموقع ولتكن الـcpanel
www.xxxx.com/cpanel[/URL (http://http://www.xxxx.com/cpanel)]
توجه إلى
Password Protect Directories
http://upload.traidnt.net/upfiles/WFq54327.gif
طبعاً دائماُ اذا تريد تفتح مجلد معين في الـcpanel تظغط على الاييقونه وليس اسم المجلد
http://upload.traidnt.net/upfiles/K9o54896.gif
ادخل إلى الـpublic_html
http://upload.traidnt.net/upfiles/bCK54953.gif
ثم توجه إلى الـvb
http://upload.traidnt.net/upfiles/NQo55024.jpg
الآن نريد وضع [ جدار الحماية ] على المجلدات اللي ذكرناه وبنطبق على الـadmincp
:: هنا فقط ركز لوضع الجدار لا لدخول المجلد تظغظ بالماوس على اسم المجلد وليس الايقونه .
http://upload.traidnt.net/upfiles/JVL55065.jpg
http://upload.traidnt.net/upfiles/3Bs55268.jpg
1- تظغط زر الماوس على علامـة الصح بجانب الـ http://upload.traidnt.net/upfiles/r3755372.gif
2- اظغط على save لحفظ الجدار
3- ضع اسم المستخدم
4- ضع باسورد المستخدم
واظغط على العلامة بجانبه
وطبق هالشرح مع المجلدات اللي ذكرناها .. فوق كاملة ..
-------------------------
الآن تغير اسماء المجلدات المهمه في المنتدى
admincp
modcp
الـincludes سأذكر لكم الطريقة فيما بعد لانها صعبه شوي على المبتدئين وبها مشاكل عند الترقيه فمن يريد تطبيقها يطبق ومن لايريد
يكفي له تغير مسار ملف الـconfig لأنه أهم مافي المجلد ..
اذهب إلى File Manager
او مدير الملفات
http://upload.traidnt.net/upfiles/onI55626.jpg
وايضاً كما تعودنا تظغط على الايقونه http://upload.traidnt.net/upfiles/6fN55677.gif لدخول المجلد
http://upload.traidnt.net/upfiles/dCV55751.jpg
ثم اظغط على مجلد الـvb لدخوله
http://upload.traidnt.net/upfiles/wiC55798.jpg
ثم اظغط على اسم المجلد وليست الايقونه admincp
http://upload.traidnt.net/upfiles/uBA55853.jpg
سيظهرلك بالجانب الاعلى من اليمين Rename this folder
غير الأسم إلى ماتريده
http://upload.traidnt.net/upfiles/2sG56080.jpg
الآن لوحة تحكم الأدارة تغيرت إلى D7ME_TRaidnt
وهكذا مع الـmodcp ايضاً ..
بعدها اذهب إلى ملف الـconfig وأبحث عن
$config['Misc']['admincpdir'] = 'admincp';
admincp استبدله مع اسم المجلد اللي غيرته .
$config['Misc']['modcpdir'] = 'modcp';
modcp استبدله ايضاً مع اسم المجلد الجديد .
---------------------------------------
الآن تغير مسمى ومسار ملف الـconfig + تشفيره
اخوتي الآن معنى برنامج التشفير الشهير Zend لأخفي عليكم ان سهل كسر حمايته وفك الكود البرمجي فيه .
ولكن !
الآن نحن نطبق فقط كمثال توجد برامج كثير كثير جداً للتشفير + كتب تعليم التشفير وطرق كلاسيكية في التشفير .
وهذا درس مخصص لها :
http://www.traidnt.net/vb/showthread.php?t=933404)][ موسوعة ] لـطٌرق وبرامج تشفير الملفات [ مفتوح المشاركة ]
لكي أقدراقولك انك بهذا راح تحمي الملف لكن ان اردت إن تزيد من معلومات فبادر بالبحث عنها ..
بسم الله
نزل الملف من مجلد المنتدى vb
على هذا المسار تجده
vb/includes/config.php
سوله داون لوند اذا كنت بالـftp أو على السيرفر الشخصي ستجده
C:\AppServ\www\vb\includes
حملنا هالملف المصيبة دائماً كل الاختراقات والحقن في التمبلتات اللي تسمونها ثغرات فورم وغيره منه ياخوان
داخله معلومات قاعدة البيانات
اسم القاعدة
يوزر المستخدم
والباسورد
اذا وجدها المخترق يقدر يتحكم بالمنتدى ببرامج هكر او غيرها فحرصو عليها ..
نرجع لمحور حديثناً
الآن لو اردنا تشفير الملف .
افتح برنامج Zend اللي حملناه ببداية الدورة
:: واجهة البرنامج ::
http://upload.traidnt.net/upfiles/or091002.jpg
\\
http://upload.traidnt.net/upfiles/4WW72275.jpg
\\
http://upload.traidnt.net/upfiles/HJ472320.jpg
اظغط على add files
\\
http://upload.traidnt.net/upfiles/6Pu72391.jpg
اختر ملف الـconfig.php وأتبع الصور .
http://upload.traidnt.net/upfiles/e1z72446.jpg
ثم اظغط على
Encode!
http://upload.traidnt.net/upfiles/MyP72475.jpg
\\
http://upload.traidnt.net/upfiles/hPn72586.jpg
--------------------------------
ممتاز الحيين شفرنا ملف الكونفيق وحفظناه على جهازنا ..
ملاحظه مهمه عند رفع الملف المشفر للسيرفر لابد !
بصيغه Binary
من الـftp عند الرفع تحدد عليها
http://upload.traidnt.net/upfiles/x5T73035.jpg
لتحميل برنامج LeapFTP لرفع الملفات على الموقع
http://www.alm3lomat.net/vb/showthread.php?t=14962
----------------
### مهم من دروس ترايدنت ###