منتدى الحكومة لاشهار المواقع والمنتديات
اهلا وسهلا بك زائر ان كانت هذة اول زيارة لك فيرجى التكريم بالتسجيل لتكون عضوا مميزا فى منتدانا

تحياتى المهندس:محمد الشربينى

من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات 4rekce733kx9

من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات Pbjb44fsu1t7

من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات Ttokd0w7kjs0
منتدى الحكومة لاشهار المواقع والمنتديات
اهلا وسهلا بك زائر ان كانت هذة اول زيارة لك فيرجى التكريم بالتسجيل لتكون عضوا مميزا فى منتدانا

تحياتى المهندس:محمد الشربينى

من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات 4rekce733kx9

من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات Pbjb44fsu1t7

من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات Ttokd0w7kjs0
منتدى الحكومة لاشهار المواقع والمنتديات
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


الحكومة لاشهار المواقع والمنتديات
 
الرئيسيةبوابة احنرتفيةأحدث الصورالتسجيلدخول




 

 من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات

اذهب الى الأسفل 
كاتب الموضوعرسالة
المديرمحمدالشربينى
مدير الادارة
مدير الادارة
المديرمحمدالشربينى


الجنس : ذكر
عدد المساهمات : 945
تاريخ الميلاد : 08/11/1985
تاريخ التسجيل : 02/01/2010
العمر : 38
الموقع الموقع : www.elhkoma.ahlamontada.com
العمل/الترفيه العمل/الترفيه : مهندس برمجيات
المزاج المزاج : تمام

من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات Empty
مُساهمةموضوع: من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات   من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات Icon_minitimeالأربعاء أكتوبر 12, 2011 12:59 am

في الآونة الاخيرة رأينا الكثير من المنتديات تسقط امام اعيننا
لعل السبب وجود ثغرة جديدة لم تنشر بعد او لاسباب اخرى

وتتم هذه الحماية بطرق سهلة لا تحتاج لجهد
وهذا النوع من الحماية يحمي منتداك من الثغرات والجديدة والقديمة والثغرات التي تأتي
في المستقبل حتى لو كان لدى المخترق كلمة سر مدير المنتدى

اولا: الكثير من المنتديات العربية تجعل مجلد ال admin كما هو ولا تغيره
لذلك يسهل دخول الى لوحة التحكم بمعرفة كلمة سر مدير الموقع لذا يجب تغييره
الى اي اسم اخر حتى لا يتم الدخول اليه.
ولكن هذا يحتاج تغير في بعض اكواد ال بي اتش بي حتى يتناسب مع ها التغيير
و هذا لا يكفي فمن الممكن تخمين مجلد ال admin باي طريقة او الحصول عليه لذا علينا
بحمايته اكثر وهذا ما تتحدث عنه الطريقة الثانية.

ثانيا:هذه الطريقة تعتمد على كتابة بعض اكواد ال php البسيطة في الشكل وكبيرة في الفعل
داخل ملف ال index.php الموجود في مجلد ال admin وهي عبارة عن كود يسأل المستخدم عن
كلمة السر واسم المستخدم غير اسم المستخدم وكلمة السر التي تخ المنتدى ولا يسمح لك بالدخول الا اذا
ادخلت كلمة السر واسم المستخدم الصحيحان الذي اخترتهما وهذا هو الكود:

كود
if ($username=="Black Scorpion" and $password=="123456")
{

}
else
{
header("Location: adlogin.html");
}


وفي الملف adlogin.html نكتب هذا الكود:



كود









شرح الكود:
اذا دخل المخترق الى لوحة اتحكم سوف يطلب منه اسم المستخدم وكلمة السر الخاصة بمدير الموقع
فاذا كانا صحيحين سوف ينتقل الى كود تسجيل الدخول الذي كتبته انا فاذا علمها فستطيع ان يدخل
اما اذا لم يعلمها فلن يدخل لوحة التحكم حتى لو كان كلمة سر مدير الموقع صحيحة.

ملاحظة:الملاحظة خاصة بمنتديات vb واذا احببت ان تجربها على منتديات اخرى ففهم الكود حتى تطبقها على
منتديات اخرى.
ابحث عن كلمة adminlog() في ملف ال index.php واجعل adminlog() بين كود تسجيل الدخول الذي انا كتبته
ويكون شكله النهائي هكذا

كود PHP:
if ($action=="") {
if ($username=="Black Scorpion" and $password=="123456")
{
adminlog();
}
else
{
header("Location: adlogin.html");
}
}




وبهذه الطريقة عملنا كودين لتسجيل الدخول فاذا اخترق الاول فيصعب اختراق الثاني
واذا لم تكتفي بهذه فهنالك حماية اقوى والتي تتحدث عنها الطريقة الثالثه

ثالثا: الحماية بواسطة الايبي وهذا اقوى الحمايات برأي الشخصي
وتتم الطريقة بوضع كود في ملف ال index.php الموجود في مجلد ال admin ايضا
يقوم الكود بمقارنة ايبي جهازك فاذا تطابقا فتستطيع الدخول الى لوحة التحكم
اما غير ذلك فلا تستطيع الدخول .
في الوصلة الاولى يعتقد الكثير ان هذه الطريقة لا تنفع الا اذا كان لديك ايبي ثابت
ولكن هذا الاعتقاد خاطئ انظر الى الكود:

كود PHP:
$file="ip.txt";
$ip= join('', file($file));
if ($REMOTE_ADDR==$ip)
{

}


شرح الكود:
يقوم الكود بالبحث عن الايبي في ملف ip.txt وهذا الملف تضع فيه ايبيك عندما تريد ان تدخل الى
لوحة التحكم فيقوم الكود بمقارنة الايبي المكتوب في الملف بايبيك فاذا تطابقا فتستطيع الدخول
وبذلك تستطيع ان تستخدم طريقة الدخول بالايبي حتى لو كان ايبيك متغير.

ملاحظة: عند كتابة كود الايبي يجب ان يكون بهذا الشكل:

كود PHP:
$file="ip.txt";
$ip= join('', file($file));
if ($REMOTE_ADDR==$ip)
{
index.php //هنا اكواد ملف الاندكس السابقة
}


حيث يكون كود الايبي في الاعلى وبينه كود ال index.php كما كان.

بهذا اذا جمعنا الطرق الثالثة سوف نزيد حماية المنتدى 99% اذا لم يصل حد استحالة اختراقه
بسبب بسيط ان هذه الطرق ليس لديها اي ثغرات للوصول اليها
اما بالنسبة للطريقة الثانية فلا يمكن كسرها الا بواسطة التخمين
اما الطريقة الثالثة فيصعب جدا تزوير الايبي خاصة اذا اخفيت ملف ال ip.txt
وغيرت اسمه.
مع تحياتي



المهندس محمد الشربينى
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://elhkoma.ahlamontada.com
 
من المهندس محمد الشربينى شرح حماية المنتدى من الاختراقات
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» كيفية وضع صور بالمنتدى مثل اضحك وحصريا وخبر جديد واعلان وعاجل زى ما هيا موجودة بالمنتدى خاصة بمنتدى الشربينى زى الفى بى بالظبط
» حصرى جدا من منتدى الشربينى كود css جعل جداول المنتدى مثل الفي بي للنسخة الثانية
» حصريا وعلى منتدانا فقط مجلة عرب ليونز المبرمجة من قبل المهندس محمد محمود
» الكود النهائي لخلفية اسماء الأعضاء للنسخة الثانية فقط حصرى جدا من محمد الشربينى
» كود ستار احمر يغلق ويفتح كبوابة لمنتداكم حصري على منتتدى الشربينى للبرمجيات

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى الحكومة لاشهار المواقع والمنتديات  :: 

اشهاروتطوير المواقع والمنتديات واكواد مهمة  :: قسم تطوير المواقع والمنتديا خاص باحلى منتدى

-
انتقل الى: