[ حماية ] شرح عمل حماية وتغيير مسميات الملفات المهمة للمنتدى

  • بادئ الموضوع بادئ الموضوع SH3A3-Q
  • تاريخ البدء تاريخ البدء

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,692
النقاط
113
العمر
49
الإقامة
QATIF-القطيف
أول شيء ركز معي الشرح سهل بس يبي تركيز


الملفات اللي راح نعدل عليها مجلدين فقط


admincp
includes


اما مجلد


install


فيرجى حذفه بالكامل


أول شي عشان تضمن العمل اللي بنسويه خذ نسخة من الملفات اللي بذكرها على جهازك
ونبحث عن ملف اسمه admincp اللحين نروح للأف تي بي ونختار مجلد
diagnostic.php


وهو على هذا المسار


public_html / vb /admincp على المسار التالي
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


14.jpg




نمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php


طبعا هذي موجوده مرتين ... الحين خلصنا من هالملف اللي في الأدمين سي بي


اللحين بنروح نعدل على مجلد الأنكلوديس وفيه خمس ملفات للتعديل
على المسار التالي public_html / vb /includes


adminfunctions.php
class_core.php
functions.php
config.php
init.php



الحين ببداء بملف adminfunctions.php


انا بختار الأسم الجديد للكونفيج واخترت لكم اسم


seatuswqrds.php


ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا​


8.jpg




نمسح اللي كلمة كونفيج اللي طلعت لنا ونستبدلها بالأسم الجديد اللي اخترته انا وهو seatuswqrds.php


طبعا هذي موجوده مره واحد فقط ... الحين خلصنا من اول ملف نروح للثاني


وهو class_core.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


9.jpg



وهذا الملف موجود فيه كملة كونفيج 10 مرات عدلها لـلكلمه اللي تبيها وانا عدلتها
زي ما ذكرت لكم بالأسم اللي اخترته فوق وهو seatuswqrds.php
اللحين خلصنا من الملف الثاني وبنروح للملف الثالث
وهو functions.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


10.jpg



وهذا الملف موجود فيه كملة كونفيج مرتين (2) عدلها لـلكلمه اللي تبيها وانا عدلتها
اللحين خلصنا من الملف الثالث وبنروح للرابع
وهو init.php
ونضغط على كلمة بحث config.php ونحط بداخلها كلمة ctrl+f نفتح الملف ونضغط على كلمة
شوفوا بالصورة كيف بتطلع لنا


11.jpg



وهذا الملف موجود فيه كملة كونفيج مرتين عدلها لـلكلمه اللي تبيها وانا عدلتها
زي ما ذكرت لكم بالأسم اللي seatuswqrds.php اخترته فوق وهو
اللحين خلصنا من الملف الرابع وبنروح للملف الخامس والأخير والأهم
وهو config.php
ctrl+f نفتح الملف ونضغط على كلمة
ونضغط على كلمة بحث config['Misc']['admincpdir'] ونحط بداخلها كلمة


وبيطلع لك زي اللي بالكلام اللي تحت
// مسار لوحة تحكم الادارة.
$config['Misc']['admincpdir'] = 'admincp';
// مسار لوحة تحكم المشرفين.
$config['Misc']['modcpdir'] = 'modcp';


// Prefix that all vBulletin ******s will have
// الكوكيز
$config['Misc']['******prefix'] = 'bb';



ومعني هالشي اني ابي اغير اسم لوحة تحكم المشرف العام واسم لوحة تحكم المراقبين ومعلومات الكوكيز


وانا غيرتها للتالي شووفيوا
// مسار لوحة تحكم الادارة.
$config['Misc']['admincpdir'] = 'odtmao';
// مسار لوحة تحكم المشرفين.
$config['Misc']['modcpdir'] = 'mtoaq';


// Prefix that all vBulletin ******s will have
// الكوكيز
$config['Misc']['******prefix'] = 'jdt[w@^$3djdfaseethtjk';


الكوكيز حط اي شي تبيه انت وخربطه عادية اهم شي تغيره من اللي هو فيه القديم
شوفوا بالصورة كيف بتطلع لنا​


12.jpg



وفي الأخير غيرت مسمى الكونفيج الأصلي إلى الأسم اللي اختره انا شوفوا الصورة


13.jpg



والملف اللي اسمه config.php فتحته وخليت معلومات القاعدة + اسم المستخدم + الباسورد كلها غلط ووهميه
شوفوا كيف ووين مكان اسم القاعدة والباسورد حقها
سوي بحث عن كلمة config['Database']['dbname']
بيطلع لي زي كذا
$config['Database']['dbname'] = '7by_v871b';
شوفوا غيرت اللي بي حرف $ وحرف ' زي ما ابغى انا
7by_v871b
اللحين غيرنا اسم قاعدة البيانات إلى اسم وهمي باقي نغير اللحين اسم المستخدم للقاعدة وباسورده
سوي بحث عن كلمة
config['MasterServer']['username']
شوفوا بيطلع لنا زي كذا
// ****** MASTER DATABASE USERNAME & PASSWORD ******
// This is the username and password you use to access MySQL.
// اسم المستخدم لقاعدة البيانات.
$config['MasterServer']['username'] = '7by_v871b';
// باسورد قاعدة البيانات.
$config['MasterServer']['password'] = '987456$75';



نغير اللي باللون الأزرق شوفوا
اللحين بيصير عندنا ست ملفات بنرفعها لداخل الأنكلوديس
على المسار التالي public_html / vb /includes
adminfunctions.php
class_core.php
functions.php
config.php
init.phpوهذا ملف الكونفيج الأصلي اللي غيرنا مسماه
seatuswqrds.php
وبعد الأنتهاء من تغيير المسميات ارفع كل ملف على نفس المسار اللي ذكرته
وروح عن طريق الأف تي بي وبتلاقي مجلد اسمه admincp وغيره زي ما غيرته انا بداخل الكونفيج
وانا لو تشوف شرحي اللي فوق خليت اسمه odtmao وكذلك مجلد modcp غيرته إلى mtoaq
وبعد رفع الملفات اللي غيرناها إلى داخل مساراتها المشروحة ارفع ملفين جديدين إلى مجلد vb وسميهم admincp و modcp
بتسألوني ليش كذا اللحين اقول لكم احنا في البداية غيرنا مسمى لوحة التحكم وبنرفع المجلدين الفاضيين
عشان يكونوا وهميين وتخدع الشخص الليى يبي يحاول يوصل لهالمجلد وزيادة على كذا ركب
وخلي هالملف فاضي عشان عليهم جدران ناريه وحط بداخلهم ملف index.php
لو كسر جدار الحماية ودخل يطلع له الصفحة بيضاء فاضيه


وفي الملف المرفق في نهاية موضوعي هدية مني لكم كونفيج مشفر ارفعه على منتداك ولكن ضروري


تسوي كونفيج ثاني ويكون وهمي زي شروحاتي اللي فوق​

 

النبض الميت

شعــ V I P ــاع
إنضم
21 يوليو 2008
المشاركات
101
النقاط
0
رد: شرح عمل حماية وتغيير مسميات الملفات المهمة للمنتدى

تشكر ع الطرح والشرح الجميل المبسط
ان شاء الله اقدر اطبق الشرح

انت ذكرت بالشرح عن وجود ملف كونفيج مشفر بالمرفقات لكنه غير موجود :SnipeR (35):

[gdwl]
عند تغيير مسميات الملفات المهمة بالمنتدى هل يمنع الأختراق؟؟
وهل وجود هاك الحمايه i.s.s.w v2 دون تغيير مسميات الملفات كفاية للمنع ؟؟
أم يتوجب تغيير المسميات مع وجود هاك الحماية؟؟
[/gdwl]

يعطيك ربي العافية
لا عدمناك
 

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,692
النقاط
113
العمر
49
الإقامة
QATIF-القطيف
رد: شرح عمل حماية وتغيير مسميات الملفات المهمة للمنتدى

هلا بيك اخي الكريم

بالنسبة لملف الكونفج لا يستطيع اي شخص ان يستخدمه على موقعه ولهذا تم حذفه

بسبب اختلاف اصدارات منتديات الشباب

اما بالنسبة لهاك issw اخي الكريم اسمع انه قوي وفي اشخاص اخرين يقولون ان به مشاكل
وغير أمن لذا اخي انا استخدم حماية خاصة غير اللي يستخدمها الاخرين

يعني لو كل شخص عمل حماية خاصة لمنتداه وعرضها للكل معناتها انه ما عمل حماية لان الحماية راح تكون مكشوفة

ثانيا اخي الكريم اعلم انه لا يوجد حماية 100% في عالم المنتديات ابدا

وبخصوص الهاك ايضا

يوجد في نفس موقعهم اصدار جديد حتى لو غيرت مسمى او مسار ملف الكونفج تستطيع ان تضع المسمى الجديد في اعدادات الهاك

واعتذر عن التأخير في الرد اخي الكريم
 
عودة
أعلى أسفل