السلام عليكم ورحمة الله
 
 
 
 
 
 
 
الموضوع مهم جدا جدا
 
 
 
اغلب الهكر يقدرون يتخطون جداران الحمايه اللي انت مركبها على مجلدات موقعك
 
 
 
احنا كلنا نعرف انه من طرق  حماية  المنتدى وضع جدار ناري عى مجلدات المنتدى المهمه
 
والي هي كلنا نعرفها :
 
 
 
admincp
 
modcp
 
install
 
 
 
اغلبنا طبعا بعد مايحطها يثق انه محد بيقدر يوصل لهالمجلدات
 
 
 
ويتفاجأ اثناء اختراق المنتدى بان الهكر قدر يوصل لهالمجلدات رغم انه حاط قفل 
 
 
 
طيب السؤال المهم كيف الهكر عرف ببيانات  الجدار  .؟؟؟
 
 
 
الجواب بسيط جدا بس ركزو معاي ..
 
 
 
في مجلد بالمنتدى اسمه 
 
 
 
.htpasswds
 
 
 
المجلد هذا ماتشوفه بين مجلدات الموقع الا بحاله وحده
 
 
 
وهي اذا ركبت جدار ناري لاي مجلد عندك ,
 
 
 
راح ينزل هالمجلد بين ملفات الموقع عى المسار 
 
 
 
/www
 
 
 
بعد شوي بعلمكم كيف تطلعونه .
 
 
 
المجلد هذا داخله باسوورد المجلدات الي انت سويت لها 
 
 
 
جدران ناريه , مثلا انت سويت جدار ناري لمجلد
 
admincp
 
modcp
 
 
 
راح ينحفظ كلمة السر للمجلدات هذي داخل مجلد
 
 
 
.htpasswds
 
 
 
طيب عشان نتاكد من كلامنا هذا 
 
ندخل من برنامج الاف تي بي
 
 
 
ولابد يكون مسارنا بالاف تي ركز معاي :
 
 
 
/ 		 
 
</div> 
 
 
 
وهكذا مع اي مجلد تضع عليه جدار ناري فقط تغير اسم المجلد بالمسار .
 
 
 
 
 
 
 
الحين هذا كله مو حل : )
 
 
 
الحل عششان نمنع الهكر هو 
 
 
 
انا بعطيكم حلين :
 
 
 
1- اخفاء مجلد .htpasswds نعطيه تصريح 111
 
 
 
2- الحل الثاني هو انك تغير اسماء المجلدات بالمسار
 
 
 
يعني اذا كان هذا هو مسار باسوورد  الجدار   الناري  لادمن
 
 
 
.htpasswds/public_html/vb/admincp/passwd 
 
 
 
راح نلعب فيه ونغير اسماء مجلدات المسار كلها
 
 
 
.htpasswds نسميه مثلا rr3
 
public_html نسميه xm1
 
vb نسميه tran
 
admincp نسميه k1k
 
passwd نسميه roto
 
 
 
بيصير مسار باسوورد  الجدار   الناري  لمجلد الادمن هو
 
 
 
rr3/xm1/tran/k1k/roto
 
 
 
لحسة مخ للهكر : )</div>
 
الموضوع منقول من روابط في بي   شرحSeCuR!Ty
 
للفائدهـ اتمنى مايكون مكررر </div>
</div>
	 
plhdm (jo'd hg[]hv hgkhvd >>