gooba
07-01-2010, 12:05 PM
السلام عليكم ورحمة الله وبركاته
أسعد الله اوقاتكم بكل خير,,,
اخواني الاعزاء يسرني اليوم ان اضع بين اديكم هذا الشرح ,, الذي انشاءالله ينال علي رضائكم وتخرجو منه مستفيدين .
اغلبنا اليوم يعاني من مشكلة الاختراق ,,, واغلب الاختراقات بالغالب تاتي من ملف الكونفيج
includes/config.php
وحتي لو غيرنا مسار ملف الكونفيج ايضاً تحصل بعض الاختراقات
طيب بعد راح نغير
includes/class_core.php
برضو راح يتم الاخترااق !!!
طيب ليه ؟ برغم اني حميته ومغير مسارات...
نعم حمايتك جميلة ولكن عند الهكر سهله
لانه لو غيرت مسار ملف الكونفيج سهله يقدر يجيب مساره عن طريق ملف الكلاس كور
بفتح الملف والبحث فيه ,, سوف يستخرج ما هو ملف الكونفيج
طيب لو غيرنا ملف الكلاس كور كيف سيخرج ,,
مثل الطريقة التي استخرج بها ملف الكونفيج اللي انت مغيره راح يكتشف ماهو ملف الكلاس كور اللي انت غيرته
يعني مهما تسوي من حماية راح يخترق,,
طيب والحل ؟
الحل ليش ما نقص المرض من رااسه ؟؟
كيف ؟
شوف يا طويل العمر عندك مجلد اسمه includes
ليش ما نغير اسمه بالمره ونفك راسنا من وجع القلب
يعني اذا غيرنا مسار مجلد الانكلود هل يستطيع الدخول علي مجلد الانكلود مره ثانيه ؟؟؟
اكيد لا
طيب انت عارف كم ملف بالنسخة مكتوب عليه كلمة الانكلود نغيرها كلها ,, أكيد بتقعد لك يومين
انا اختصرها لك ببرنامج اسمه :
Replacer
هذا البرامج وظيفته تغير اسم الملفات التي تربد من والي بسهوله تامه
هذا شرح للبرنامج
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
وهاذي وصلة للبرنامج ::
هناااا ([فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات])
طبعاً الحين غيرنا مسار ملف الانكلود ولنفرض مثلاً خليناه
badrcom
طبعاً كل الملفات تحولت من
includes
الي
badrcom
ملاحظة : هذا البرنامج وظيفة تغير ملفات الكتابة يعني الورد ملف تكست او اي ملف كتابي ,, وليس مجلدات
يعني الان لمن ندخل علي مجلد المنتدي ونلاحظ انه ملجد الانكلود لم يتغير ,, نروح نغيره مانول هههههههههههه
المهم الحين غيرنا المسارات والحمدالله وكل الشغل سليم
الان راح تقول لي طيب كل الشغل سليم ولكن علي كلامك هذا اللي تقوله انك تمنع الهكر من الدخول الي اي ملف بالمنتدي ولكن هاذي الملفات صيغتها معروفه ولا نستطيع تغيرها
ajax.php
album.php
announcement.php
archive/global.php
archive/index.php
attachment.php
autotagger_ajax.php
awards.php
calendar.php
clientscript/dhtmlwindow
converse.php
cron.php
editpost.php
external.php
faq.php
forumdisplay.php
global.php
group.php
group_inlinemod.php
groupsubscription.php
image.php
images/regimage/fonts/read_me
index.php
infraction.php
inlinemod.php
joinrequests.php
LICENSE
login.php
member.php
member_inlinemod.php
memberlist.php
misc.php
moderation.php
moderator.php
newattachment.php
newreply.php
newthread.php
online.php
payment_gateway.php
payments.php
picture.php
picture_inlinemod.php
picturecomment.php
poll.php
posthistory.php
postings.php
postpreview.php
printthread.php
private.php
profile.php
register.php
report.php
reputation.php
request_award.hph
search.php
sendmessage.php
showgroups.php
showpost.php
showthread.php
subscription.php
tags.php
threadrate.php
threadtag.php
usercp.php
usernote.php
visitormessage.php
راح اقولك الحين يجي شغل التشفير.....
ويفضل ,, برنامج تشفير بــ $$
وليس مجاني
وتشفر جميع هاذي الملفات لكي لا يستيطع الدخول الي اي ملف ويعرف ما هو المسار الاصلي لملف الانكلود ,,
+ شغله اخيره
عندك مجلد
admincp
modcp
نغير مسار هاذي المجلدات
ويوجد ايضاً مجلد الانستول
install
في بعض الاخوان يحذفونه وفي البعض يخليه
انا اقول لك غير مسار مجلد الانستول واجعله اي مسار في بالك لانك لو احتجت الي ترقية المنتدي سوف ترجع اليه
مثلاً ضعه
install501
وكان الله غفوراً رحيماً
اهني انت حميت منتداك بنسبة 100 في الميه
ولا يستطيع اي هكر بالعالم الدخول عليك
أسعد الله اوقاتكم بكل خير,,,
اخواني الاعزاء يسرني اليوم ان اضع بين اديكم هذا الشرح ,, الذي انشاءالله ينال علي رضائكم وتخرجو منه مستفيدين .
اغلبنا اليوم يعاني من مشكلة الاختراق ,,, واغلب الاختراقات بالغالب تاتي من ملف الكونفيج
includes/config.php
وحتي لو غيرنا مسار ملف الكونفيج ايضاً تحصل بعض الاختراقات
طيب بعد راح نغير
includes/class_core.php
برضو راح يتم الاخترااق !!!
طيب ليه ؟ برغم اني حميته ومغير مسارات...
نعم حمايتك جميلة ولكن عند الهكر سهله
لانه لو غيرت مسار ملف الكونفيج سهله يقدر يجيب مساره عن طريق ملف الكلاس كور
بفتح الملف والبحث فيه ,, سوف يستخرج ما هو ملف الكونفيج
طيب لو غيرنا ملف الكلاس كور كيف سيخرج ,,
مثل الطريقة التي استخرج بها ملف الكونفيج اللي انت مغيره راح يكتشف ماهو ملف الكلاس كور اللي انت غيرته
يعني مهما تسوي من حماية راح يخترق,,
طيب والحل ؟
الحل ليش ما نقص المرض من رااسه ؟؟
كيف ؟
شوف يا طويل العمر عندك مجلد اسمه includes
ليش ما نغير اسمه بالمره ونفك راسنا من وجع القلب
يعني اذا غيرنا مسار مجلد الانكلود هل يستطيع الدخول علي مجلد الانكلود مره ثانيه ؟؟؟
اكيد لا
طيب انت عارف كم ملف بالنسخة مكتوب عليه كلمة الانكلود نغيرها كلها ,, أكيد بتقعد لك يومين
انا اختصرها لك ببرنامج اسمه :
Replacer
هذا البرامج وظيفته تغير اسم الملفات التي تربد من والي بسهوله تامه
هذا شرح للبرنامج
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات]
وهاذي وصلة للبرنامج ::
هناااا ([فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات])
طبعاً الحين غيرنا مسار ملف الانكلود ولنفرض مثلاً خليناه
badrcom
طبعاً كل الملفات تحولت من
includes
الي
badrcom
ملاحظة : هذا البرنامج وظيفة تغير ملفات الكتابة يعني الورد ملف تكست او اي ملف كتابي ,, وليس مجلدات
يعني الان لمن ندخل علي مجلد المنتدي ونلاحظ انه ملجد الانكلود لم يتغير ,, نروح نغيره مانول هههههههههههه
المهم الحين غيرنا المسارات والحمدالله وكل الشغل سليم
الان راح تقول لي طيب كل الشغل سليم ولكن علي كلامك هذا اللي تقوله انك تمنع الهكر من الدخول الي اي ملف بالمنتدي ولكن هاذي الملفات صيغتها معروفه ولا نستطيع تغيرها
ajax.php
album.php
announcement.php
archive/global.php
archive/index.php
attachment.php
autotagger_ajax.php
awards.php
calendar.php
clientscript/dhtmlwindow
converse.php
cron.php
editpost.php
external.php
faq.php
forumdisplay.php
global.php
group.php
group_inlinemod.php
groupsubscription.php
image.php
images/regimage/fonts/read_me
index.php
infraction.php
inlinemod.php
joinrequests.php
LICENSE
login.php
member.php
member_inlinemod.php
memberlist.php
misc.php
moderation.php
moderator.php
newattachment.php
newreply.php
newthread.php
online.php
payment_gateway.php
payments.php
picture.php
picture_inlinemod.php
picturecomment.php
poll.php
posthistory.php
postings.php
postpreview.php
printthread.php
private.php
profile.php
register.php
report.php
reputation.php
request_award.hph
search.php
sendmessage.php
showgroups.php
showpost.php
showthread.php
subscription.php
tags.php
threadrate.php
threadtag.php
usercp.php
usernote.php
visitormessage.php
راح اقولك الحين يجي شغل التشفير.....
ويفضل ,, برنامج تشفير بــ $$
وليس مجاني
وتشفر جميع هاذي الملفات لكي لا يستيطع الدخول الي اي ملف ويعرف ما هو المسار الاصلي لملف الانكلود ,,
+ شغله اخيره
عندك مجلد
admincp
modcp
نغير مسار هاذي المجلدات
ويوجد ايضاً مجلد الانستول
install
في بعض الاخوان يحذفونه وفي البعض يخليه
انا اقول لك غير مسار مجلد الانستول واجعله اي مسار في بالك لانك لو احتجت الي ترقية المنتدي سوف ترجع اليه
مثلاً ضعه
install501
وكان الله غفوراً رحيماً
اهني انت حميت منتداك بنسبة 100 في الميه
ولا يستطيع اي هكر بالعالم الدخول عليك