:: قريباً :: :: قريباً :: :: قريباً :: :: قريباً ::
   
العودة   منتديات مملكة ذوقي > منتديات ذوقي التقنيه > ركـــن تطوير منتديـــــvbــآت

رد
 
LinkBack أدوات الموضوع تقييم الموضوع طرق عرض الموضوع
 
 
قديم 11-28-2006, 05:53 AM   #1 (permalink)
إدارة موقع مملكة ذوقي
 
صورة رمزية ملك الذوق
 
 
 
تقييم العضو :
ملك الذوق is on a distinguished road
 
Arrow ضاعف حماية منتداك بنسبة 99%


السلام عليكم ورحمه الله وبركاته


في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا
لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب اخرى
ففكرت في كتابة موضوع يتحدث عن حماية المنتديات ايا كان نوعها
وتتم هذه الحماية بطرق سهلة لا تحتاج لجهد
وهذا النوع من الحماية يحمي منتداك من الثغرات والجديدة والقديمة والثغرات التي تأتي
في المستقبل حتى لو كان لدى المخترق كلمة سر مدير المنتدى

اولا: الكثير من المنتديات العربية تجعل مجلد ال admin كما هو ولا تغيره
لذلك يسهل دخول الى لوحة التحكم بمعرفة كلمة سر مدير الموقع لذا يجب تغييره
الى اي اسم اخر حتى لا يتم الدخول اليه.
ولكن هذا يحتاج تغير في بعض اكواد ال بي اتش بي حتى يتناسب مع ها التغيير
و هذا لا يكفي فمن الممكن تخمين مجلد ال admin باي طريقة او الحصول عليه لذا علينا
بحمايته اكثر وهذا ما تتحدث عنه الطريقة الثانية.

ثانيا:هذه الطريقة تعتمد على كتابة بعض اكواد ال php البسيطة في الشكل وكبيرة في الفعل
داخل ملف ال index.php الموجود في مجلد ال admin وهي عبارة عن كود يسأل المستخدم عن
كلمة السر واسم المستخدم غير اسم المستخدم وكلمة السر التي تخ المنتدى ولا يسمح لك بالدخول الا اذا
ادخلت كلمة السر واسم المستخدم الصحيحان الذي اخترتهما وهذا هو الكود:


رمز:
if ($user****=="Black Scorpion" and $password=="123456") 
{ 

} 
else 
{ 
header("********: adlogin.html"); 
}
وفي الملف adlogin.html نكتب هذا الكود:

رمز:
<form method="POST" action="index.php"> 
<input type="****" ****="user****" value=""> 
<br> 
<input type="****" ****="password" value=""> 
<input type="submit"> 
</form>
شرح الكود:
اذا دخل المخترق الى لوحة اتحكم سوف يطلب منه اسم المستخدم وكلمة السر الخاصة بمدير الموقع
فاذا كانا صحيحين سوف ينتقل الى كود تسجيل الدخول الذي كتبته انا فاذا علمها فستطيع ان يدخل
اما اذا لم يعلمها فلن يدخل لوحة التحكم حتى لو كان كلمة سر مدير الموقع صحيحة.

ملاحظة:الملاحظة خاصة بمنتديات vb واذا احببت ان تجربها على منتديات اخرى ففهم الكود حتى تطبقها على
منتديات اخرى.
ابحث عن كلمة adminlog() في ملف ال index.php واجعل adminlog() بين كود تسجيل الدخول الذي انا كتبته
ويكون شكله النهائي هكذا


رمز:
if ($action=="") { 
if ($user****=="Black Scorpion" and $password=="123456") 
{ 
adminlog(); 
} 
else 
{ 
header("********: adlogin.html"); 
} 
}

وبهذه الطريقة عملنا كودين لتسجيل الدخول فاذا اخترق الاول فيصعب اختراق الثاني
واذا لم تكتفي بهذه فهنالك حماية اقوى والتي تتحدث عنها الطريقة الثالثه

ثالثا: الحماية بواسطة الايبي وهذا اقوى الحمايات برأي الشخصي
وتتم الطريقة بوضع كود في ملف ال index.php الموجود في مجلد ال admin ايضا
يقوم الكود بمقارنة ايبي جهازك فاذا تطابقا فتستطيع الدخول الى لوحة التحكم
اما غير ذلك فلا تستطيع الدخول .
في الوصلة الاولى يعتقد الكثير ان هذه الطريقة لا تنفع الا اذا كان لديك ايبي ثابت
ولكن هذا الاعتقاد خاطئ انظر الى الكود:


رمز:
$file="ip.txt"; 
$ip= join('', file($file)); 
if ($REMOTE_ADDR==$ip) 
{ 

}
شرح الكود:
يقوم الكود بالبحث عن الايبي في ملف ip.txt وهذا الملف تضع فيه ايبيك عندما تريد ان تدخل الى
لوحة التحكم فيقوم الكود بمقارنة الايبي المكتوب في الملف بايبيك فاذا تطابقا فتستطيع الدخول
وبذلك تستطيع ان تستخدم طريقة الدخول بالايبي حتى لو كان ايبيك متغير.

ملاحظة: عند كتابة كود الايبي يجب ان يكون بهذا الشكل:

رمز:
$file="ip.txt"; 
$ip= join('', file($file)); 
if ($REMOTE_ADDR==$ip) 
{ 
index.php //هنا اكواد ملف الاندكس السابقة 
}
حيث يكون كود الايبي في الاعلى وبينه كود ال index.php كما كان.

بهذا اذا جمعنا الطرق الثالثة سوف نزيد حماية المنتدى 99% اذا لم يصل حد استحالة اختراقه
بسبب بسيط ان هذه الطرق ليس لديها اي ثغرات للوصول اليها
اما بالنسبة للطريقة الثانية فلا يمكن كسرها الا بواسطة التخمين
اما الطريقة الثالثة فيصعب جدا تزوير الايبي خاصة اذا اخفيت ملف ال ip.txt
وغيرت اسمه.

 

 

 

 

 

التوقيع

تحت الصيانه

ملك الذوق غير متواجد حالياً  

رد باقتباس
 
 

 
 
قديم 12-02-2006, 01:43 PM   #2 (permalink)
 
 
 
تقييم العضو :
وليد الذوق is on a distinguished road
الإتصال :
إرسال رسالة عبر مراسل MSN إلى وليد الذوق
 
افتراضي


يعطيك العافيه على الموضوع والشرح

في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا
لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب اخرى
ففكرت في كتابة موضوع يتحدث عن حماية المنتديات ايا كان نوعها
وتتم هذه الحماية بطرق سهلة لا تحتاج لجهد



محبكم وليد الذوق

 

 

 

 

 

التوقيع

[img][/img]

وليد الذوق غير متواجد حالياً  

رد باقتباس
 
 

 
 
قديم 12-02-2006, 02:35 PM   #3 (permalink)
إدارة موقع مملكة ذوقي
 
صورة رمزية ملك الذوق
 
 
 
تقييم العضو :
ملك الذوق is on a distinguished road
 
افتراضي


مشكور اخوي وليد الذوق على مرورك المميز

ولاتحرمنا من تواصلك الرائع

اخوك ملك الذوق

 

 

 

 

 

التوقيع

تحت الصيانه

ملك الذوق غير متواجد حالياً  

رد باقتباس
 
 

رد



عدد الأعضاء الحاليين الذين يشاهدون محتوى هذا الموضوع : 1 ( 0 عضو و 1 ضيوف )
 
أدوات الموضوع
طرق عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع كتابة مواضيع جديدة
لا تستطيع كتابة ردود جديدة
لا تستطيع إرفاق مرفقات في مشاركاتك
لا تستطيع تحرير مشاركاتك

رمز [IMG] متاحة
رمز HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


حسب توقيت جرينتش الساعة الآن : 08:27 AM


Powered by vBulletin V3.6.8. Copyright ©2000 - 2008
جميع الحقوق محفوظه لمنتديات مملكة ذوقي

  :: تصميم خلان ديزاين ::

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211