[مشكلة] ترقيع ثغرة forumhome ؟

حاول إنك تغير اسم مجلد admincp



وتحطه أي أسم مثلا mohamed​



وبعد ذلك تحط مجلد فارغ على admincp وتخلي عليه جدار ناري وبكذا ما راح يوصلوا للفورم هوم​



 
ونصيحه الك اخوي لااتعب نفسك بموضوع الحمايه والاختراق هذا الموضوع اصبح قديم جداً


وهنالك مواقع ومنتديات الكل يعرفها ولاتوجد بها حمايه ولا احد فكر في اختراقها وانته على راحتك اخوي


تابع هذا القسم ان شاء الله يفيدك


الحمــــاية Security







 
يعطيك العافيه اخوي محمد

طيب طلب اخير خارج هذه المواضيع

الهيدر عندي مو مضبوط عدل متمدد شوي خارج المنتدى كيف اعدله؟؟
 
ضع صوره او رابط للمنتدى

وهل الاستايل هو الافتراضي ام استايل خاص
 
هذا المقصود

captureonl.jpg

 
ولو الصوره ما واضحه لو تضع رابط يكون افضل

ولكن اعتقد هذا الحل


اذهب الى لوحه تحكم الاداره - الاستايلات والقوالب - التحكم بالاستايلات -اعمل اذهب الى الاستايل الي بيه الخطا


اي اختار خيارات جميع الاستايلات


تجد خيار اسمه عرض الجدول الأساسي (بيكسل أو نسبة مئوية)

اعمل بحث سوف تجده ctrl +f


بدل الخيار الى اي نسبه مئويه تختارها انا انصحك 80%


واعمل حفظ


تم .....
 
الثغره لازم ترقعها هذا شيء اساسي بموقعك اي ثغره تكون بالنسخه تقوم بترقيعها ..

اما كلام الاخ الي يقول لا تتعب نفسك ؟؟؟

هذي ثغره وتغير مجلد الادمن لا يجدي نفع .. هناك برامج تستخرج المجلدات بالموقع

>>>>><<<<<

اما صوره الهيدر طبيعي هذا حجمها

لان المسافه تكون للاعلانات او ما شابه

لا تعمل شيء بها خلها كما هي ..
 
يعطيك الف عاافيه بلاك فور

والشكر موصول ايضا للاخ محمد
 
ياريت شرح التشفير باستخدم الزند الاصدار التاسع Zend Studio 9.0.1

لأنه يختلف كثير عن الاصدارات السابقة المشروحة في المنتدى


 
لا انصحك بتشفير الزند لانه سهل فكه ..

اجعل المستضيف يقوم بتركيب برنامج الانكلوب ويقوم بتشفيره لك ..


لاكن بما انك قمت بتغيير الملفات الحساسه الي تظهر مسار الكونفيج قمت باخراج الكونفيج عن مساره الافتراضي .. وزراعه ملف اخر يحتوي بيانات وهمي بقاعده البيانات

وقم باعطاء تصريح لمجلد الـ includes بتصريح 0110 وعمل جدار ناري عليه

وقم بعمل الجدران الناري لمجلد لوحة التحكم والمراقبين مع تغير اسمهم من ملف الكونفيج الاساسي وليس الوهمي ههههه

ليس عليك خووف بعد هذا 😚

ياتي الان عليك حمايه عضويه دخول السي بنل .. قم بحفظ الباسورد على جوالك خارج جهازك

وتنتهى المشكله

والحمايه الاخرى على السيرفر 😚
 
هذا التصريح 0110 مايسبب مشاكل \\ومشكووور لردك المفصل
 
ما يسبب مشاكل انا اعمله للعملاء

كنت ملخبط بالتصاريح سووري .

تصريح مجلد includes اعطيه 0111
تصريح مجلد الموقع الاساسي www اعطيه 0110

واذا بتريد اعطاء تصريح لمجلد المنتدى vb مافيه مشاكل اعطه 0111

اذا اردت رفع ملف تغير التصاريح الى 0755

واعط التصريح من لوحة السي بنل + خذ نسخه من ملف الكونفيج للطوارى لا قدر الله
 
وعند الباك اب يلزم تغييرهم طبعاً الى 755
 
الباك اب الكامل للموقع

نعم اخي بالضبط > لازم ترجع التصاريح الى 0755

اما باك اب من لوحة التحكم المنتدى > تصاريحها 0755 الافتراضي .

انت لا تغير تصريح لوحة التحكم خله مثل ما هو
 
الباك اب الكامل للموقع

نعم اخي بالضبط > لازم ترجع التصاريح الى 0755

اما باك اب من لوحة التحكم المنتدى > تصاريحها 0755 الافتراضي .

انت لا تغير تصريح لوحة التحكم خله مثل ما هو


يعطيك العافيه ماقصرت \ وضحت الصورة

حتى الهيدر ضبط معي بعد حذف الكود

<!-- content table -->
$spacer_open

$_phpinclude_output

$ad_location[ad_header_end]



مثل مافلت بالضبط مكان اعلانات 💕