عرض مشاركة واحدة
قديم 09-14-2009, 04:40 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
xman2
:: RSS Account ::
 
الصورة الرمزية xman2
 

 

 
إحصائية العضو







xman2 غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
xman2 is on a distinguished road

افتراضي [شرح] : فكرة حماية config من الاستغلال


السلام عليكم

اليوم خطرت لي فكرة لحماية المنتدى

و حماية من الاختراقات المستمرة

اول خطوة في فكرتي هية تغيير اسم و مسار config

و هذا موضوع منقول من الاخ webana لتغير مسار config

و خطوتنة الثانية هية الاهم في الفكرة

نبدأ الشرح

بسم الله الرحمن الرحيم

اقتباس:
المشاركة الأصلية أضيفت بواسطة : webana (المشاركة : 11956452)



تغير مسار config.php





لكي تتم العمليه بشكل صحيح

أولاََ روح لملف الكونفج على المسار التالي vb\includes\config.php

أعطيهالأسم المراد التغيير أليه وانا اخترتsupport-ar.php

==-\-==

نبدأ بالمهم

1- admincp
التعديل سيتم على الملفاتالتاليه داخل المجلد الموضح

diagnostic.php = أفتح هذا الملف بمحرر الملفات الشهير Notebad ,

ملاحظة المحرر متوفر في كلأنظمة التشغيل "XP & 98"

Ctrl + H

في الخانه الأولـى أكتب

config.php

وفي الخانةالثانية أكتب

أسم الملف الذياخترت التغيير إلية

وليكن support-ar.php مثل ما اخترت انا ولك حرية الأختيار في هذا

ثم أختر ثالث أخيتار من علىاليمين "Replace All"

اتركهلين ينتهي وأغلق النافذه حقت الأستبدال من X

ثم أضغط على

Ctrl + S

وكررها في باقي الملفات الموضحة أسفلة

\====/

2-includes

التعديل سيتم على الملفاتالتاليه داخل المجلد الموضح

adminfunctions.php

+

class_core.php

+

functions.php

+

init.php


\====/

3-install

التعديل سيتم على الملفاتالتاليه داخل المجلد الموضح

init.php

+

install.php

+

install_language_en.php

+

installcore.php

+

upgrade_language_en.php

+

upgradecore.php


"""""""""""""""""""""""""""""""""

ارجو ان اكون افدتكم والا يكون الموضوع هذا مكرر





انتهينا من تغيير المسار و نقول ل webana جزاك الله الف خير على الشرح

خطوتنا الثانية هية

نذهب الى لوحة تحكم الموقع و نضيف قاعدة بيانات جديدة

هسة اجة وقت الخباثة وتدويخ المخترق

ملف الكونفيك الي بدلنا اسمة نرجعه نفس الاسم config.php


و نضيف معلومات القاعدة الجديدة

و طبعا نغير مسار لوحة تحكم المنتدى ايضا و لوحة المشرفين

في ملف config.php الجديد و نرفعهة و نرجعه لمكانه الاصلي

و الناتج المخترق عند اختراقه للموقع يروح بوجهة على ملف config من ياخذ معلومات القاعدة

ما راح يحصل شي

انشالله تنفعكم الطريقة

تحياتي

http://www.6yor-al7ob.com



FavpD : t;vm plhdm config lk hghsjyghg

   

رد مع اقتباس