المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : لن يُخترَق موقعك بعد اليوم ! هنا الحل النهائي ..


αℓмαнα
12-21-2014, 02:10 PM
كثيرة هي المواضيع الأمنية التي نقرؤها هنا وهناك والتي ما تكون غالبا عبارة عن إشهار لاحد المنتجات الأمنية الرفيعة المستوى الخاصة بحماية المواقع والمنتديات. وكثيرة هي الهاكات والبرنامج الخاصة بحماية المواقع والمنتديات ..

لكن في الحقيقة، تستطيع بنفسك حماية موقعك على أعلى مستوى دون الحاجة لبرنامج غالي السعر ولا هاك أمني مدفوع ولا فريق حماية .. في هذه الموضوع تستطيع معرفة الخطوات المراحل التي يجب اتباعها لمنع اختراق موقعك. و تأكد بيقين تام بأن تجاهل بعض أو كل هذه المراحل سيؤدي لاختراق موقعك رغم أنف كل البرامج والهاكات الأمنية المدفوعة التي تستخدمها.

نحن لا نقول أن اتباع هذه الخطوات كلها سيمنع من اختراق موقعك بشكل تام ونهائي للأبد، وإنما هذه الخطوات والمراحل ترفع من نسبة حماية موقعك لأعلى الدرجات وتصعب مأمورية القراصنة بشكل معقد للغاية. أي أنك بعد اتخاذ كل التدابير التي سنشرح أسفله تستطيع حينها أن تقول أن موقعك مؤمن بشكل جيد جدا وحينها يبقى فقط التأكد من تأمين السيرفر الذي يوجد عليه موقعك.

تأمين وحماية موقعك يمر عبر أربع مراحل .. وكل مرحلة فيها مجموعة من الخطوات والتدابير والاحتياطات.

رجاء لا تستخف بأي خطوة ، تعامل مع كل هذه التدابير والخطوات بجدية وقم بتنفيذها لاجل رفع درجة حماية موقعك لأعلى المستويات.


تنويه : هذا الموضوع يخص كل المنتديات سواء الجيل الثالث أو الرابع أو الخامس . كما أن جزء كبير جدا منه يناسب منتديات الغزين فورو وبقية السكربتات.


لنبدء على بركة الله


-----------------------------------------------------------



أولا : إخفاء الثغرات



1- احذف مجلد Install كله بعد انتهاء أي عملية تنصيب أو ترقية. (احذف المجلد كله وليس فقط ملف التنصيب install.php)

2- تفحص لائحة أعضاء موقعك من خلال لوحة تحكم الإدارة admincp. لو وجدت أي عضو مشكوك في تواجده في موقعه وتشك في كيفية انضمامه لموقعك وبياناته غريبة، فلا تفكر مرّتين ؛ لا تقم بحظره ولا بتغيير مجموعته ، بل قم بحذفه تماما وفورا.

3- امنع الوصول إلى مجلد admincp الخاص بك باستخدام ملف .htaccess. استخدم الصلاحيات لإتاحة الدخول لـadmicp فقط لعضو معين مع كلمة مرور خاصة أو لعنوان IP محدد وخاص.


لمزيد من التفاصيل راجع هذا الموضوع :

كيف تمنع الوصول إلى مجلداتك الحساسة باستخدام htaccess.

-----------------------------------------------------------


ثانيا : سد الثغرات


1- افحص ملفات موقعك إن حدث أي تغيير عليها باستخدام خيار اختبارات Diagnostics من خلال خيار الصيانة Maintenance في لوحة تحكم الإدارة admincp.

2- احذف كل الملفات المشكوك فيها التي وجدتها بعض عملية الفحص والتشخيص.

3- استبدل أي ملف كانت نتيجة فحصه وتشخيصه "لا يحتوي على المحتويات المتوقعة / Does not contain expected content"

4- افحص كل البلوجانات Pulgins التي يستخدمها موقعك لمعرفة إن كانت تحتوي على محتويات أو أكواد خبيثة (exec, base64, system, pass_thru, iframe مثال على كلمات خبيثة). احذف أي ملف بلوجن يضمها على الفور.

5- تفحص قوالب ستايلاتك واسترجع أي قالب تشك في أنك قمت بتغييرات عليه. لو كنت تستخدم ستايل خاص من الأفضل حذفه تماما لو وجدت فيه قوالب معدلة وتشكل في أنك من قام بتعديلها أو إجراء تغيير عليها. بعد حذفه، قم بتحميله من جديد من المصدر الموثوق والمؤمن قبل تركيبه من جديد.

6- قم دائما وبشكل مستمر بتحديث الهاكات التي تستخدمها لآخر تحديث متوفر. ولا تستخدم أبدا هاكات مجهولة المصدر.

7- قم بإعادة بناء الداتاستورز الخاصة بك Rebuild your datastores ، باستخدام أداة tools.php الموجودة داخلة مجلد "do not upload". قم بتحميلها لمجلد admincp قبل استخدامهما. وعند الانتهاء قم بحذفها تماما من المجلد.


-----------------------------------------------------------


ثالثا : تأمين الثغرات



1- كمدير وصاحب موقع من الواجب عليك متابعة كل تغييرات موقعك عن كتب وبشكل مستمر وذلك بتسجيل :

- التغييرات التي قمت بها في إعدادات موقعك.
- القوالب التي قمت بإجراء تعديلات عليه.
- العبارات التي قمت بتحديثها أو ترجمتها.



- الملفات التي قمت بإضافتها لمجلد موقعك والملفات المرفقة مع كل بلوجن Pulgin تستخدمه.

2- تأكد من أنك تملك عضوية واحدة فقط كعضوية Super Admin والتي تملك صلاحيات وتراخيص كاملة وتستطيع وحدها فقط الوصول إلى admin logs داخل الـ AdminCP. هكذا تستطيع كصاحب هذه العضوية وحدك معرفة من دخل للوحة تحكم الإدارة ومتى ومراقبة من يستخدمها.

3- إن كنت بحاجة لشخص (أو أشخاص) إضافيين لمساعدتك على إدارة موقعك، تأكد من أنك منحتهم صلاحيات وتراخيص إدارية خفيفة فقط. العضوية (أو العضويات) التي ستخل Admincp بشكل شبه يومي يجب أن تملك الحد الأدنى من التراخيص والصلاحيات الممكنة. فقط عضوية Super Admin من يجب أن تملك كل التراخيص والصلاحيات والتي ستقوم بحمايتها من خلال ملف config.php وهي ستكون خاصة فقط بمراقبة أمور الموقع التقنية والقيام بأعمال الصيانة والتشخيص و الإعدادات الخ الخ أي أن دخولها للوحة تحكم الإدارة محدود للغاية.

4- راجع باستمرار وبشكل دائم كل التراخيص والصلاحيات سواء الخاصة بمجموعات الأعضاء أو الأقسام والمنتديات أو المدونات.

5- استخدم ملف htaccess. لمنع الوصول للمجلدات التالية : includes - modcp - packages - vb

لمزيد من التفاصيل راجع هذا الموضوع :

كيف تمنع الوصول إلى مجلداتك الحساسة باستخدام htaccess.


6- انقل مجلد المرفقات خارج المجلد الرئيسي لموقعك (غالبا مجلد Public_html).

7- اعمل باك آب كامل وشامل لموقعك. ثم اعمل باك آب أسبوعي لقاعدة بيانات موقعك.


-----------------------------------------------------------


رابعا : احتياطات وقائية وأمنية


1- امنح دائما الصلاحيات والتراخيص لأعضائك على قدر الحاجة فقط. لا تتهور وتمنح تراخيص أو صلاحيات إضافية وزائدة (مثلا استخدام كود html).

2- تأكد من أن استضافة موقعك قد أمنت السيرفر الذي يوجد عليه موقعك وتقوم بالتحديثات الأمنية.

3- قم دائما بالتحديث إلى آخر نسخة رسمية متوفرة سواء من vBulletin الخاص بك، أو من البلوجانات Pulgins و الهاكات addons التي تستخدمها.

متمرده
12-21-2014, 02:38 PM
كالعادة إبداع رائع

وطرح يستحق المتابعة

شكراً لك

بإنتظار الجديد القادم
دمت بكل خير

αℓмαнα
12-21-2014, 02:44 PM
شاكره لك تواجدك

باسل الباسل
12-21-2014, 02:45 PM
شموخ
آحسنت الاختيار ونقل
الله يعطيك العافيه ويسعدك
لك خالص الاحترام والتقديـــــــــــر

αℓмαнα
12-21-2014, 03:12 PM
كل الشكر لكولتواجدك الكريم

رهيف القلب
12-22-2014, 07:15 AM
الله يعطيك العافية
وتسلم يدك
على الطرح الجميل والذوق
ننتظر جديدك بشوق
ودي وتقديري

αℓмαнα
12-22-2014, 08:38 PM
كل الشكر لك ولتواجدك العطر

حگـَآيآ آلّمطـرُ
12-23-2014, 11:05 PM
""***ﺍﻟﻠﻪ*ﻳـﻊ’ـــﻄــﻴﻚ*ﺍﻟﻊ’ــﺎﺃﺇﺃﻓــﻴﻪ ..*
*.. ﺑﻨﺘﻈـﺄﺇﺃﺇﺃﺭ*ﺝ’ـــﺪﻳــــﺪﻙ*ﺍﻟﻤﻤـــﻴﺰ ..**
*.. ﺗﻘــﺒﻞ ــﻲ*ﻡ’ـــﺮﻭﺭﻱ ..*
*ﻛﻞ ﺃﺇﺃﻟــــ ﻭﺩ*
*ﻭﺑﺎﺃﺇﺃﺇﻗــﺔ ﻭﺭﺩ**

*
*
**
"""

سراج المحبة
12-26-2014, 07:28 PM
دائما التميز لكم عنوان ..
اقدم باقة من الورود يفوح منها كل تقدير..
رسالتك كانت واضحة تحمل بطياتها اجمل المعانى واعذبها ..
تحاياي الجوري لسموك ..

http://www.gmrup.com/d1/up13136926661.gif

αℓмαнα
12-27-2014, 12:13 AM
لي شرف الطله العطره

غآده العبدالله
12-27-2014, 03:59 AM
طرحٌ مميّز ..
يسلْمَكّ ربيِ على هـَ ـآلإنتقآءُ ـآلرآئع ..
بِآنتظارِ قآدِمكُ ـآلآجملْ ..
وديِ وَ جنآئنُ وَردي

αℓмαнα
12-27-2014, 03:14 PM
كل الشكر لكـ ولهذا المرور الجميل

الله يعطيكـ العافيه يارب

خالص مودتى لكـ

ڤَيوُلـآ
12-30-2014, 03:05 AM
تحية إبدآع متوآصلْل
أحييكـ على روحـكـ آلعطرة
كآن لي بصمـة إعجآب بين طيآت صفحتكـ
مع بآقة ورد
،’
أنتظر آلقآدم بشوق
ودي قبل ردي
http://sl.glitter-graphics.net/pub/6/6121ua2lcx211l.gif

αℓмαнα
12-30-2014, 08:18 AM
أسعد الله قلوبكم وأمتعها بالخير دوماً

أسعدني كثيراً مروركم وتعطيركم هذه الصفحه

وردكم المفعم بالحب والعطاء

دمتم بخير وعافيه

طيف الامل
01-02-2015, 10:14 PM
كل الشكر على هذا الطرح الراقي .. والرائع
لك من الشكر أجزله .. ومن الورد أعطره ..
لك أرق واعطر التحايا ..
دمت/ي بحفظ الرحمن
*** طيف الامل ***
http://img21.dreamies.de/img/949/b/swrds0xsqvw.png

αℓмαнα
01-04-2015, 09:35 PM
أسعد الله قلوبكم وأمتعها بالخير دوماً

أسعدني كثيراً مروركم وتعطيركم هذه الصفحه

وردكم المفعم بالحب والعطاء

دمتم بخير وعافيه

a7ases
01-08-2015, 03:46 PM
سلمت يدآك على روعة الطرح
وسلم لنآ ذوقك الراقي على جمال الاختيار ..
لك ولحضورك الجميل كل الشكر والتقدير ..
اسأل البآري لك سعآدة دائمة ..
ودي وتقديري لسموك

ڤَيوُلـآ
02-28-2015, 02:28 AM
،’

شكرا لعبق
مروركم بين سطوري
تبتهج صفحاتي
بعطر تواجدكم ...
دمتم بسعادة
لا تنتهي
،
http://files.maas1.com/images_cache/120426132918Vd1k.gif

MS HMS
03-08-2015, 07:27 PM
ككل الشكر لك ولطرحك المميز
طرحتي فابدعتي ي الغلاااا
لاخلاا ولا عدم من حضورك الخلاب
لكن لايوجد حل نهائي للاختراق ولا حماية 100%
لروحك الورد

۩۞۩ رآقـيے بطبعيے ۩۞۩
10-02-2015, 03:49 PM
http://files.fatakat.com/2010/3/1267497218.gif
ألــف شــكـــر
http://up.arabseyes.com/uploads2013/17_09_13137944515883486.gif
http://sl.glitter-graphics.net/pub/600/600423a90gwy5jg6.gif
.
يَآَ مَآَلْ اََلَعَآَفِيَهَ


لَآعِدَمَنِآ هـَ الَعَطَآءْ وَلَآَ هَـ الَمْجَهُودَ الَرَائَعْ


كُْلَ مَآتَجَلَبَهْ أًنَآَمِلكْ بًأًذخْ بَاَلَجَّمَآلْ مُتًرّفْ بَ تمًّيِزْ



وُدِيِّ
.
http://sl.glitter-graphics.net/pub/600/600423a90gwy5jg6.gif
http://up.arabseyes.com/uploads2013/17_09_13137944515883486.gif
http://up.arabseyes.com/uploads2013/17_09_13137944515883486.gif




راكان العجمي



http://files.fatakat.com/2010/3/1267497218.gif

eyes beirut
10-02-2015, 03:56 PM
يعتيك العافية

رحيل المشاعر
10-02-2015, 09:44 PM
سلمت الايادي
لاخلا ولاعدم

غرآم الاصيل
11-01-2015, 04:07 PM


رَآقَنِيْ مَآ قَدَمتْ هُنَآ
وَآنتَظِرُ المَزِيدُ مِن رَوائِعكْ
قَبَآئِل الجُورِيْ بِينَ يَديِك

،/

طناخه شماليه
11-06-2015, 05:21 PM
يسلمووو على روعهــ طرحكــ وتميزكــ

بدر
11-10-2015, 07:30 PM
تسلم الايادي على النقل الجميل

كوشي
12-21-2015, 04:01 PM
سلمت يمناك على الطرح

الم ونظرة امل
12-23-2015, 05:56 PM
يعطيك آلعافيه يا الغلاااااا
وسلمت الأنآمـل المتألقه
على روعة جلبها وانتقائها الراقي
بإنتظار روائعك القادمه بشوووق
لـروحــك آلـــجوري

أسيرة القمر
01-06-2016, 08:03 PM
رائع طرحك
يعطيك العافيه

ماجده
01-08-2016, 03:21 PM
""***ﺍﻟﻠﻪ*ﻳـﻊ’ـــﻄــﻴﻚ*ﺍﻟﻊ’ــﺎﺃﺇﺃﻓــﻴﻪ ..*

غرور آنثى
01-09-2016, 01:45 AM

إِحْتِرَامَ وَ تَوْقِيْرا لِجَمَالِ الْمحتوى
وَ أَنْتَظِرُ بِكُلِّ لَهْفَةٍ جَدِيْدَكَ مِنْ مَوَاضِيِعْ
إِحْتَرُامَاتِىْ تَتَعَانَقُ مَعَ تَقْدِيْرِىِّ
*

بقايا ذاكرة
01-09-2016, 02:01 AM
مشكورة على المعلومات الهامة ولكن وجب توضيح امر

الحماية المباشرة تكون حماية السيرفر الذي يستضيف موقعك

والثانية بمتابعة كل ما هو جديد بنسخ المنتديات وشخصيا ارتحت للنسخة الاخيرة 5.1.9

التي استخدمها والاهم استخدم خدمة

CloudFlare

وتفعيل خصوصية النطاق لاخفاء معلومات dns ومعلومات اخرى

واستخدام احد شركات الحماية كمكافي او نورتن

وبالنهاية ليس هناك ما هو مستحيل ولكن بامكاننا جعله صعب للغاية