عرض مشاركة واحدة
قديم 09/04/2011, 21:32   المشاركة رقم: 1
المعلومات
الكاتب:
 yasMouh  
اللقب:
الصورة الرمزية
 
الصورة الرمزية yasMouh

البيانات
التسجيل : Mar 2010
العضوية : 1
الاهتمامات : التطوير
الإقامة : المراهنة , سوق اهراس
المواضيع : 407
الردود : 1259
المجموع : 1,666
بمعدل : 0.28 يوميا
الاختراقات : [yasMouh]
مجتمعنا : [yasMouh]
الصنف : Not Hacker
آخر تواجد : 23/08/2024/21:05
سبب الغياب : السفر
معدل التقييم: 10
نقاط التقييم: 21
yasMouh is on a distinguished road
شكراً: 160
تم شكره 287 مرة في 156 مشاركة

 Algeria


الإتصالات
الحالة:
yasMouh غير متواجد حالياً
وسائل الإتصال:

افتراضي حماية ملف config.php بتغير اسمه ومساره

السلام عليكم و رحمة الله و بركاته
اخواني الاعزاء اليوم اقوم بشرح كيفية حمياة ملف الــ config
حتى لا سمح الله لو تم اختراق منتداك سيصعب على المخترق ايجاد بينات القاعدة و التي تكون مخزنة في هذا الملف
---------------------------------------------------------------
في العادة يكون امتداد الملف كالتالي www.yoursitename.com/vb/include/config.php
و هذا سهل جدا الوصول اليه لان الاسم والمسار معروفان و هو الاسم والمسار الافتراضيين لهما من قبل الشركة
لذي سنتناول الان طريقة تغير الاسم و المسار ما هي الملفات التي يجب التغير فيها ليصبح بهذا الشكل
www.yoursitename.com/vb/yas/mouh.php
---------------------------------------------------------------
قبل كل شيء سنفترض اسم جديد لملف config.php و ليكن mouh.php
---------------------------------------------------------------
اولا مجلد public_html/vb/admincp

نبحث على ملف بهذا الاسم
diagnostic.php

نبحث في محتوى الملف على كلمة
/include/config.php
نمسحها و نغيرها بالكلمة الجديدة
/yas/mouh.php

الكلمة مجودة مرتين
---------------------------------------------------------------
ثانيا مجلد public_html/vb/include

adminfunctions.php

class_core.php
functions.php
config.php
init.php
---------------------------------------------------------------
نبدأ بملف adminfunctions.php

نبحث في محتوى الملف على كلمة
config.php

نمسحها و نغيرها بالكلمة الجديدة
mouh.php

الكلمة مجودة مرة واحدة
---------------------------------------------------------------
ملف class_core.php

نبحث في محتوى الملف على كلمة
config.php

نمسحها و نغيرها بالكلمة الجديدة
mouh.php

الكلمة مجودة6 مرات

++++
ثم نبحث في محتوى الملف على كلمة
/include/config.php
نمسحها و نغيرها بالكلمة الجديدة
/yas/mouh.php

الكلمة مجودة4 مرات
---------------------------------------------------------------
ملف functions.php

نبحث في محتوى الملف على كلمة
config.php

نمسحها و نغيرها بالكلمة الجديدة
mouh.php

الكلمة مجودة مرتين
---------------------------------------------------------------
ملف config.php
هذا الملف لا نلمس محتواه و انما نقوم بتغير اسمه فقط ليصبح
mouh.php

---------------------------------------------------------------
ملف init.php

نبحث في محتوى الملف على كلمة
config.php

نمسحها و نغيرها بالكلمة الجديدة
mouh.php

الكلمة مجودة مرتين
---------------------------------------------------------------

ثم نقوم بانشاء ملف جديد داخل ملف المنتدي ونعطيه اسم yas
ليكون بهذا الشكل
public_html/vb/yas

الجديد ونضع بداخله ملف الكونفيج الذي غيرنا له اسمه الى mouh.php
فيصبح مساره بهذا الشكل
www.yoursitename.com/vb/yas/mouh.php

ولاننسا ان نضع ملف
config.php وهمي به معلومات خاطئة داخل مجلد include حتى نظلل قليلا المخترق :tongue:
---------------------------------------------------------------
واذا كانت النسخة جديدة لاننسا ان نقوم بنفس العملية على
مجلد
public_html/vb/install
الملف install.php
نبحث في محتوى الملف على كلمة
/include/config.php
نمسحها و نغيرها بالكلمة الجديدة
/yas/mouh.php

الكلمة مجودة مرتين
---------------------------------------------------------------
والمتف init.php

نبحث في محتوى الملف على كلمة
config.php

نمسحها و نغيرها بالكلمة الجديدة
mouh.php


الكلمة مجودة مرتين
---------------------------------------------------------------
و قبل ان اختم كلامي هذا التغير الذي اجريناه لا يعني ان ملف الــconfig محمي 100% و لكن سيؤخر اي هكر او يصعب عليه الوصول له
كذلكــ من اجل حماية اكبر يستحسن ان تقوم بتشفير الملف باحد برامج التشفير
اتمنى اني وفقت في شرحيو السلام عليكم و رحمة الله و بركاته



آخر مواضيع » yasMouh

توقيع : yasMouh

من كان أبصر شيئا أو رأى عجبا فإنني عشت دهرا لا أرى عجبا
الناس كالناس والأيام واحدة والدهر كالدهر والدنيا لمن غلبا


[ هناك فرق كبير بين الهاكر والمخترق...
اعرف الكثير من المخترقين لكن قليل منهم من هو هاكر ]



عرض البوم صور yasMouh   رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115