بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاتهـ

كيفكم يا شباب ..؟ يا بنات ؟ وكيف الاحوال !

[الدرس الخامس عشر] طريقة حماية نسخ الفي بي نصائح وارشادات

الخاص بدورة : دورة تعليم أدارة المنتديات الفي بي vBulletin

[الدرس الخامس عشر] طريقة حماية نسخ الفي بي نصائح وارشادات Pubknights-vbulletin

اولا : اول شيء خلينا نتكلم عن ثغرة ملف faq.php

هذه الثغرة الموجودة في هذا الملف باسم Path Disclosure طبعا انا اتكلم عن النسخ الضعيفة فقط

يستطيع الهاكر من خلال هذه الثغرة قرائة بيانات قاعدة البيانات ومن خلال البيانات يستطيع اختراق موقعك بكل سهولة ويسر

لذلك سنتعلم مع بعضنا الان كيف نسد مثل هكذا ثغرة

وبالطبع انا انصح انه من الاول رفع نسخة محمية 100% لان درهم وقاية خير من قنطار علاج

طريقة سد الثغرة هي

1- اول شيء حمل الملف من السي بنل

ومن ثم نفتحه عن طريق برنامج ال Notepad

وبعدها بنبحث عن الجمل التالية

// initialize some template bits
$faqbits = '';
$faqlinks = '';

وبعد هذه الجمل نضع مباشرة

$navbits[''] =$vbphrase['faq'];

ومن ثم نحفظ الملف ومن ثم نرفعه للمنتدى مرة اخرى

نصائح وارشادات لعدم اختراق منتداك

1- اولا وقبل كل شيء تحميل نسخة محمية 100%

2- عدم اعطاء بيانات الCpanel لاي شخص كان وجعلها بيانات سرية للغاية

3- عدم تركيب اي هاك الا بعد التأكد من انه خالي من اي ثغرة لان الهاكات ايضا تحتوي على ثغرات تساعد في اختراق منتداك

4- عدم اعطاء لوحة الادارة لاي عضو الا من يكون بمحل ثقة تامة ومتأكد منه 100%

انتهى درسنا


بالتوفيق للجميع


[الدرس الخامس عشر] طريقة حماية نسخ الفي بي نصائح وارشادات Pubknights-vbulletin