منتدى الرياضيات للأستاذ لعراجي لعرج
مرحبا بك عزيزي الزائر. المرجوا منك أن تعرّف بنفسك و تدخل المنتدى معنا. إن لم يكن لديك حساب بعد, نتشرف بدعوتك لإنشائه

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى Vwt07ehbg3ze
منتدى الرياضيات للأستاذ لعراجي لعرج
مرحبا بك عزيزي الزائر. المرجوا منك أن تعرّف بنفسك و تدخل المنتدى معنا. إن لم يكن لديك حساب بعد, نتشرف بدعوتك لإنشائه

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى Vwt07ehbg3ze
منتدى الرياضيات للأستاذ لعراجي لعرج
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى الرياضيات للأستاذ لعراجي لعرج

اهلا وسهلا بك يا زائر , لديك 0 مساهمة
 
الرئيسيةأحدث الصورالتسجيلدخول تسجيل دخول الاعضاء

 

 شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
benameur.S
عضو مميز

عضو مميز



انثى
رقم العضوية : 137
تاريخ التسجيل : 11/04/2009
عدد الرسائل : 1740
عدد المواضيع : 2110
جنسيتك : جزائرية
الموقع : أرتقي في الجنان *** بحفظ آيات القرآن
عدد الاوسمة : 01
  : شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى FP_03

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى Empty
مُساهمةموضوع: شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى   شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى I_icon_minitimeالإثنين أبريل 20, 2009 12:18 am

الله الرحمن الرحيم

نظرا لتعرض الكثير من المواقع لمشكلة الأختراق

ونظرا عدم وعى الكثيرون بطريقة الاختراق وكيف حدثت

لذلك أضع لكم هذا الموضوع المتواضع , حتى تتصرف بأسرع طريقة

لأرجاع موقعك او منتداك كما كان, وأيضا عمل تعديلات, حتى لاتتعرض مرة أخرى
للإختراق

أولا: يجب أن تعلم عزيزى العضو أن الاختراق غالبا ما يأتى ليس بسبب ان منتداك vb به ثغره او اى شىء تسمعه من هذا القبيل, لان ثغرات الvb انقرضت منذ الجيل السادس
ومنذ هذا الجيل لم نسمع الا لثغرة xss او ثغرات سرقة الكوكيز فقط فى الاصدار 3.6.7 pl


لذلك , فإن السبب الرئيسى فى اختراق موقعك هو ضعف حماية السيرفر

فمعظم الاختراقات لاى منتدى vb تحدث غالبا كالاتى:

1-يقوم المخترق بكشف المواقع التى على السيرفر ومعرفتها
2-يبدأ المخترق فى البحث فى هذه المواقع , ويشوف الاسكربتات المشهورة التى بها ثغرات مثل اسكربت 4images او الاصدارات القديمة للnuke
3-يقوم المخترق بأختراق هذا الموقع , ويدخل ومنه يقوم برفع شل على السيرفر
4-بعدين يقوم المخترق بعرض مسارات المواقع على السيرفر
5-بعدين بعد ان يعرف مسار موقعك, يتوجه اليه ويصبح على موقعك
6-ثم يقوم المخترق بالبحث عن ملف config , ومنه يعرف يقرأ معلومات الاتصال بقاعدة البيانات

7-يقوم المخترق بعد ذلك بالاتصال بقاعدة البيانات
8-يتوجه المخترق إلى القوالب الخاصة بالمنتدى , ثم يقوم بأستبدل الفورم هوم بالاندكس الخاص به, وبهيك تتغير صفحات المنتدى


لذلك من هذا الشرح نفهم ان المخترق أصبح معه معلومات قاعدة بيانات المنتدى,
اى انه فى كل مرة اذا انت رجعت موقعك, راح يقوم بتكرار هذا الموضوع مره واثنين وعشرة

لذلك علينا ان نقوم بطريقة حتى لا يرجع يسوى هيك مره اخرى

اولا: راح نقوم بأرجاع المنتدى وإرجاع كافة قوالبه الى الاصل

قم بالدخول للوحة تحكم موقعك


ثم اذهب الى قواعد البيانات phpmyadmin


شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 2dlqalc




بعدها اختار قاعدة بيانات المنتدى , واضغط من فوق على sql

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 2efrho8


ثم قم بزرع الامر المرفق فى الموضوع , وبعدين اضغط ok

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 30hlj0i




وبهيك تكون رجعت كافة قوالب المنتدى للاصل, وترجع الحياة للمنتدى مره أخرى




ثانيا:نريد ان نغير معلومات الاتصال بقواعد البيانات+نغير مسار ملف الكونفج
حتى لا يرجع المخترق بأختراق منتداك مره أخرى


--اولا:اذهب من لوحة تحكم موقعك الى mysql databases ,


شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 295edxj



ثم قم بعمل يوزر وباسورد جديد واعطيه كافة الصلاحيات
واضفه لقاعدة بيانات منتداك


شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 97nv34


شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 2qd9aa0

-- ثانيا: قم بحذف اليوزر والباسورد القديم الموجودين حاليا , واللى منتداك كان شغال عليهم,


شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 10dtjps



--ثالثا: قم بتحميل ملف الconfig.php من مجلد includes الموجود داخل منتداك على جهازك, وقم بأستبدال اليوزر والباسورد القديم , باليوزر والباسورد الجديدان اللى سويناهم الحين




شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 30nc3fq


--الحين تمام, غيرنا بيانات الاتصال بالقاعدة, لكن بقى ان نغير مسار ملف الconfig حتى
ما يعرف المخترق طريقه , او يتعثر فى ايجاده,

اولا:قم بنقل ملف الconfig.php (بالبيانات الجديده) فى اى مجلد تريده من مجلدات المنتدى , او حتى خارج مجلد المنتدى ,ولاحظ انك يجب ان تترك ملف الconfig.php
(بالبيانات القديمة) , فى مكانه الاصلى داخل الincludes
حتى يُخدع المخترق ويعتقد ان هذا هو ملف الكونفج المطلوب

يعنى الحين بيكون عندنا ملفين config.php

واحد جديد, وهو اللى راح يستخدمه المنتدى واللى راح يتصل بقواعد البيانات
وهذا اللى راح نغير مساره , ولنفرض اننى راح اضعه داخل مجلد الصور images/buttons

وواحد قديم, راح نتركه فى مكانه الاصلى ببياناته القديمه, لخداع المخترق



وانا على سبيل المثال راح اضعه داخل مجلد الازارار الموجود داخل مجلد الصور
images/buttons

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 2s9rlvo



--رابعا: راح نقوم بالتعديل على ملف class_core.php الموجود داخل مجلد الincludes
حتى يتصل بملف الكونفج اللى غيرنا مساره ووضعناه داخل مجلد الصور images/buttons

قم بفتح ملف class_core.php ثم انزل لاسفل الملف حتى تجد مثل الاتى:

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 315ehaa



قم بتغير مسار الاتى : الى المسار اللى وضعت به ملف الكونفج


شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى 181a4y



واحفظ التعديل وارفعه مره اخرى


وبهيك نكون تصرفنا سريعا

الرجوع الى أعلى الصفحة اذهب الى الأسفل
ABDELHADI
عضو مميز

عضو مميز
ABDELHADI


ذكر
تاريخ التسجيل : 03/02/2009
عدد الرسائل : 1865
عدد المواضيع : 2092
جنسيتك : جزائرية
الموقع : Mecheria
عدد الاوسمة : 01
نقاط التميز : 15
  : شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى C13e6510

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى Empty
مُساهمةموضوع: رد: شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى   شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى I_icon_minitimeالأحد مايو 17, 2009 12:36 am

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى Fd085a10
الرجوع الى أعلى الصفحة اذهب الى الأسفل
benameur.S
عضو مميز

عضو مميز



انثى
رقم العضوية : 137
تاريخ التسجيل : 11/04/2009
عدد الرسائل : 1740
عدد المواضيع : 2110
جنسيتك : جزائرية
الموقع : أرتقي في الجنان *** بحفظ آيات القرآن
عدد الاوسمة : 01
  : شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى FP_03

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى Empty
مُساهمةموضوع: رد: شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى   شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى I_icon_minitimeالإثنين مايو 18, 2009 7:27 pm

شكرا على المرووووووور
الرجوع الى أعلى الصفحة اذهب الى الأسفل
ABDELHADI
عضو مميز

عضو مميز
ABDELHADI


ذكر
تاريخ التسجيل : 03/02/2009
عدد الرسائل : 1865
عدد المواضيع : 2092
جنسيتك : جزائرية
الموقع : Mecheria
عدد الاوسمة : 01
نقاط التميز : 15
  : شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى C13e6510

شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى Empty
مُساهمةموضوع: رد: شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى   شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى I_icon_minitimeالأربعاء مايو 20, 2009 11:12 pm

لمذا التكرار في الردود يا أختي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
شرح كيفية استرجاع المنتدى في حالة اختراق و منع حدوث ذلك مرة أخرى مره اخرى
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» اضافة فروع اخرى في المنتدى
» طريقة استرجاع ايميلك حتى ولو غير السارق السؤال السري وايميل النجدة
» ضرورة إحضار التلميذ لوليه في حالة تغيبه
» نقابات تتهم أخرى بوقف الإضراب مقابل "صفقة" باسم موظفي التربية
» تم اقتطاعها من ميزانية قطاعات أخرى: زيادات أجور عمال التربية كلّفت الدولة 400 مليار دج

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى الرياضيات للأستاذ لعراجي لعرج :: منتدي الكمبيوتر والأنترنت :: منتدي الكمبيوتر والأنترنت :: ركن شروحات البرامج-
انتقل الى: