دخول العملاء
تسجيل عميل جديد
اسم العميل :
كلمة المرور :
حفظ البيانات
فقدت كلمة المرور؟
ابحث عن نطاقك المفضل
www.
.com
.net
.org
.cc
عرض جميع الامتدادات عرض أسعار النطاقات
سعر النقل : 10 ريال سعر الحجز : 60 ريال
الصفحة الرئيسية استضافة المواقع تصميم المواقع برمجة المواقع اسم النطاق من أعمالنا دروس وتعليم

دروس وتعليم (5)



دروس الحماية
قسم خاص بدروس حماية المواقع والأجهزة

ترقيع لثغرة الـ Spacer_open
التصنيف :

fالسلام عليكم ورحمة الله وبركاته

كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open

وهذا حل مبدئي لتفادي الاختراق بواسطة هذا القالب

فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود


شرح الترقيع :

افتح ملف global.php

ثم ابحث عن
كود:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا alnsmh-host.com

اي اننا سوف نستبدل الكود العلوي بهذا الكود


كود:
eval('$spacer_open = "' . fetch_template('alnsmh-host.com') . '";');
بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب alnsmh-host.com والقالب spacer_open ليس له اي فائدة ,,

لم يبقى الى شئ بسيط

من لوحة التحكم >

الاستايلات والقوالب >

التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم alnsmh-host.com (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


ثم تقوم بوضع التالي في هذا القالب

كود:
condition="$show['old_explorer']"> <table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"> <div align="center"> <div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]"> <div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
ثم حفظ .

[ المزيد... ]
شرح بالصور لتنفيذ أمر على قاعدة البيانات
التصنيف :

السلام عليكم ورحمة الله وبركاتة
شرح بالصور لتنفيذ أمر على قاعدة البيانات
اولا اذهب الى عنوان القاعدة
http://www.******.com/cpanel
و**** هي اسم المنتدى حقك
الان اضغط على كلمة SQL كما في الصورة التالية

تم تجد في اخر الصفحة كلمة Php my Admin اضغط عليها كما في الصورة


 

وتختار القاعدة المطلوب تنفيذ الامر بها كما في الصورة


 

ثم على SQL كما في الصورة


 

ثم تضع الامر في المربع كما في الصورة


 

انتهى
واتمنى الفائدة للجميع
مع التحية

[ المزيد... ]
شرح استرجاع المنتدي المخترق عن طريق spacer_open
التصنيف :
 ") : ("       "))."' WHERE `template`.`title` ='spacer_open' 

درس طريقة تنفيذ الأمر لمن لا يعرف

 المصدر :: TRAIDNT

السلام عليكم

اسعد الله اوقاتكم بكل خير

نظرا لكثره الاختراقات وطرقها في الاونه الاخيره

نتفاجئ كل يوم بطريقه جديده للاختراق

قبل الشرح فقط اوضح لكم كيفيه معرفه طريقه الاختراق لاختيار الطريقه المثلي لحذفها

طريقه جديده لاسترجاع اختراق الـ forumhome

اختراق الفوريم هوم يكون للصفحه الرئيسيه فقط دون باقي الصفحات لذا نتمكن من الدخول للوحه التحكم وحذف الاختراق كما هو موضح في الشرح

اما الاختراق عن طريق قالب spacer_open يكون الاختراق في جميع صفحات المنتدي وبالتالي لن نتمكن من الدخول للوحه تحكم المنتدي



اذا كان الاختراق في الصفحه الرئيسيه للمنتدي فقط نقوم بأتباع الشرح التالي

طريقه جديده لاسترجاع اختراق الـ forumhome

( نستطيع التأكد منها عن طريق الدخول الي اي صفحه فرعيه في المنتدي وليكن مثلا usercp.php او online.php )

اذا كان الاختراق في جميع صفحات المنتدي وبالتالي لن تستطيع الدخول للوحه التحكم قم بزرع الامر التالي في قاعده بيانات المنتدي

UPDATE `templateSET `template` = ' ".(($show[''old_explorer'']) ? (" 

[ المزيد... ]
طريقه جديده لاسترجاع اختراق الـ forumhome
التصنيف :

السلام عليكم

ما اكثر اختراق المنتديات عن طريق تغيير الفوريم هوم

وما اكثر الحلول الي تقول سوي استرجاع للفوريم هوم واصلا الفوريم هوم ما يكون بيه كود صفحه الاختراق

وفيه طرق اخري عن طريق استرجاع الفوريم هوم من phpmyadmin لكن قد تكون صعبه علي بعض المستخدمين

اليكم الحل

1- ارفع الاستايل المرفق من لوحه التحكم
2- سوي تحميل للاستايلات الموجوده في منتداك بعد ذالك قم برفعها من جديد

الطريقه هذه الافضل لسببين

1- سهله الاستخدام
2- في بعض الاحيان يكون الاختراق ليس بتغيير الفوريم هوم فقط ولكن ايضا بتغيير الـ css الاضافي

وسلامتكم

لتحميل الاستايل من هنا 

[ المزيد... ]
كيفية حماية موقعك وجهازك
التصنيف :

السلام عليكم ورحمة الله وبركاته

حبيت اعرض تجربتي في الحمايه واقصد هنا حماية الكمبيوتر الشخصي وبالتالي حماية المواقع والسيرفرات. مر علي خلال السنوات الماضيه قصص ومشاكل كثيره حصلت لبعض الاخوان وفقدوا على اثرها دومينات ومواقع ووصلت الى خسارة مصدر رزقهم. وحبيت اطرح بعض الافكار التي استخدمها ومتاكد ان الاغلب يستعمل نفس الطريقه ان لم يكن افضل وسوف اضع الطريقه على شكل اقسام

 الويندوز برنامج مكافة الفيروسات وملفات التجسس البريد المتصفح الباسورد الاف تي بي

 الويندوز: معضمنا يستخدم ويندوز ان لم يكن الكل وللاسف الويندوز من اكثر الانظمه اختراقا و الاغلبيه مركب ويندوز ابو 10 ريال الموجود في الاسواق فهذه النسخ لايوجد لها تحديث فيسهل على المخترقين اختراقه بسهوله لعدم وجود التحديثات المستمره من شركة ميكروسوفت . الاجهزه الاصليه واقصد (DELL-HP-ACER الخ) يجي معها ويندوز اصلي وتقدر تحدث من خلاله. هنالك كذلك نسخ اصليه من الويندوز تسمى OEM وهي رخيصه جدا لاتتعدى 300 ريال. فمهما كان في جهازك من برامج حمايه لن يكون لها اهميه ما دام الويندوز ليس اصليا او غير محدثا.

 برنامج مكافة الفيروسات وملفات التجسس جربت جميع البرنامج حتى اني ركبت 3 برامج مشهوره على 3 اجهزه وفتحت موقع فيه ملف تجسس فلم يصطاده الا الكاسبر سكاي سكيروتي

http://www.kaspersky.com/kaspersky_internet_security

فانا استخدمه ولما اواجه اي مشكله ولله الحمد ولكن للاسف 90% منا يستخدم المشروح الموجود في اغلب المنتديات علما ان سعره لايتعدى 5% من قيمة ما يصرفه الشخص فينا على موقعه الشخصي فاحرص على ان يكون في جهازك الكاسبر سكيروتي الاصلي

 البريد: اعمل على استعمال 3 ايملات دائما الاول: بريد خاص باصدقائك في الهوت ميل وبالتالي استعمله في المسنجر واجعله بريد شخصي واعطه لاي يشخص يطلب عنوان بريدك الشخصي . ثانيا: بريد خاص بالتسجيل في المنتديات او المواقع اللي تتطلب تسجيل لانه بيكون فيه سبام كثير. ثالثا: بريد خاص بالسيرفرات والمواقع الخاصه بك والدعم الفني لشركتك او موقعك وهذا البريد يجب ان لايكون في الهوت ميل وافضل اختيار في نظري الياهو والجي ميل ويفضل ان يكون بريد مدفوع والقيمه لاتتعدى ال 30 دولار سنويا . واحرص كل الحرص على الا يعرفه احد حتى اقرب اصدقائك وتذكر انه لايمكن اختراق بريد غير معروف وللاسف تجد الاغلبيه بريد اصدقائه وسيرفراته ومواقعه والدعم الفني وعضوية المنتديات كلها في بريد واحد

 المتصفح: للاسف المتصفح هو الهدف الرئيسي في الاختراقات وخصوصا الاكسبلرور ومن خلاله يتم سرقة الكوكيز الخاصه ببريدك او موقعك ماهو الحل لتجنب هذه المشكله؟ طبعا كما ذكرنا فوق وجود نسخه اصليه من الويندوز ووجود الكاسبر سكيروتي سوف يحل المشكله بنسبة 90% لتضمن ال 100% اعمل الاتي استخدم الاكسبلرور المتصفح الرئيسي لك لتصفح المواقع العاديه واي شي غير مهم واستخدم الفايرفوكس

 http://www.mozilla.com/en-US/firefox/

 في تصفح سيرفراتك ولوحة تحكم موقعك ولوحة تحكم منتداك ومنطقة الدعم الفني الخاصه بموقعك او شركتك وكذلك دخول بريدك ودخول المنتديات المهمه لك فقط بالتالي لو لا سمح الله دخلت موقع بالاكسبلرور وكان ملغم بسارق كوكيز فلن يسرق الا الكوكيز الموجوده في متصفح الاكسبلرور وبالتالي لن يقدر على مواقعك الشخصيه او المواقع اللي تتصفحها فقط بالفايرفوكس .

 الباسورد: الباسود هو مفتاح سرك وموقعك ومصيرك فاعمل علي ان تكون صعبه ولكن البعض يقول كيف اجعلها صعبه وكيف اتذكر هنالك طريقه جميله استخدمها وهي كالتالي استعمل كلمات عربية وليكن اسم مدرسه او اسم صديق قديم او اسم جار قديم او اسم جدك الثلاثي اعطيك مثال ما رائك بهذا الباسورد؟ l]vsm[hfvfkpdhk1415 هذا باسورد صعب جدا وهو اسم مدرستي الاولى مدرسة جابر بن حيان 1415 ولكن قلبت الحروف انجليزيه وكتبت اسم المدرسه بدون فراغات والاربعه الارقام الاخيره هي سنه اتذكرها جيدا حدث لي فيها موقف مثال اخر على اسم شخص او صديق طفوله lpl]fkhpl]ugdhgrp'hkd محمد ابن احمد علي القحطاني والامثله كثيره

 الاف تي بي: الاغلبية لايعلم ان برامج الاف تي بي القديمه لاتشفر الباسورد وبالتالي سهولة الحصول على الباسورد فاحرص دئما على الحصول على برامج الاف تي الجديده واستخدم دئما اخر اصدار فمثل برنامج LeapFTP هل تعلم ان اخر نسخه نزلت منه عام 2005 !!!! والاحظ الاغلبيه باقي يستعمله

[ المزيد... ]
جميع الحقوق محفوظة 2012 © - النسمة هوست لخدمات الويب،استضافة،تصميم،حجز نطاقات،دعم فني
مشغّل بواسطة المنظم ™ 2.4