إعـــــــلان

تقليص

قوانين منتديات أحلى قلب

قوانين خاصة بالتسجيل
  • [ يمنع ] التسجيل بأسماء مخلة للآداب أو مخالفة للدين الإسلامي أو مكررة أو لشخصيات معروفة.
  • [ يمنع ] وضع صور النساء والصور الشخصية وإن كانت في تصاميم أو عروض فلاش.
  • [ يمنع ] وضع روابط لايميلات الأعضاء.
  • [ يمنع ] وضع أرقام الهواتف والجوالات.
  • [ يمنع ] وضع روابط الأغاني أو الموسيقى في المنتدى .
  • [ يمنع ] التجريح في المواضيع أو الردود لأي عضو ولو كان لغرض المزح.
  • [ يمنع ] كتابة إي كلمات غير لائقة ومخلة للآداب.
  • [ يمنع ] نشر عناوين أو وصلات وروابط لمواقع فاضحة أو صور أو رسائل خاصة لا تتناسب مــع الآداب العامة.
  • [ يمنع ] الإعــلان في المنتدى عن أي منتج أو موقع دون الرجوع للإدارة.

شروط المشاركة
  • [ تنويه ]الإلتزام بتعاليم الشريعة الاسلامية ومنهج "اهل السنة والجماعة" في جميع مواضيع المنتدى وعلى جميع الإخوة أن يتقوا الله فيما يكتبون متذكرين قول المولى عز وجل ( ما يلفظ من قول إلا لديه رقيب عتيد)
    وأن يكون هدف الجميع هو قول الله سبحانه وتعالى (إن أريد إلا الإصلاح ما استطعت).
  • [ يمنع ] الكتابة عما حرم الله عز وجل وسنة النبي محمد صلي الله عليه وسلم .
  • [ يمنع ] التعرض لكل ما يسىء للديانات السماوية أي كانت أو ما يسيء لسياسات الدول .
  • [ يمنع ] عرض الإيميلات في المواضيع والردود .
  • [ يمنع ] التدخل في شؤون إدارة الموقع سواء في قراراتها أو صلاحيتها أو طريقة سياستها .
  • [ يمنع ] الإستهزاء بالمشرفين أو الإدارة بمجملها .
  • [ يمنع ] التعرض لأي شخص بالإهانة أو الإيذاء أو التشهير أو كتابة ما يتعارض مع القوانين المتعارف عليها .
  • [ يمنع ] التسجيل في المنتديات لهدف طرح إعلانات لمواقع أو منتديات أخرى .
  • [ يمنع ] طرح أي شكوى ضد أي مشرف أو عضو علناً ، و في حال كان لا بد من الشكوى .. راسل المدير العام من خلال رسالة خاصة .
  • [ يمنع ] استخدام الرسائل الخاصة لتبادل الكلام المخل للآداب مثل طلب التعارف بين الشباب و الفتيات أو الغزل وإن إكتشفت الإدارة مثل هذه الرسائل سوف يتم إيقاف عضوية كل من المُرسِل والمُرسَل إليه ما لم يتم إبلاغ المدير العام من قبل المُرسَل إليه والرسائل الخاصة وضعت للفائدة فقط .
  • [ يجب ] احترام الرأي الآخر وعدم التهجم على الأعضاء بأسلوب غير لائق.
  • عند كتابة موضوع جديد يرجى الابتعاد عن الرموز والمد الغير ضروري مثل اأآإزيــــآء هنـــديـــه كـــيـــوووت ~ يجب أن تكون أزياء هندية كيوت
  • يرجى عند نقل موضوع من منتدى آخر تغيير صيغة العنوان وتغيير محتوى الأسطر الأولى من الموضوع

ضوابط استخدام التواقيع
  • [ يمنع ] وضع الموسيقى والأغاني أو أي ملفات صوتية مثل ملفات الفلاش أو أي صور لا تتناسب مع الذوق العام.
  • [ يجب ] أن تراعي حجم التوقيع , العرض لا يتجاوز 550 بكسل والارتفاع لا يتجاوز 500 بكسل .
  • [ يمنع ] أن لا يحتوي التوقيع على صورة شخصية أو رقم جوال أو تلفون أو عناوين بريدية أو عناوين مواقع ومنتديات.
  • [ يمنع ] منعاً باتاً إستخدام الصور السياسية بالتواقيع , ومن يقوم بإضافة توقيع لشخصية سياسية سيتم حذف التوقيع من قبل الإدارة للمرة الأولى وإذا تمت إعادته مرة أخرى سيتم طرد العضو من المنتدى .

الصورة الرمزية للأعضاء
  • [ يمنع ] صور النساء المخلة بالأدب .
  • [ يمنع ] الصور الشخصية .

مراقبة المشاركات
  • [ يحق ] للمشرف التعديل على أي موضوع مخالف .
  • [ يحق ] للمشرف نقل أي موضوع إلى قسم أخر يُعنى به الموضوع .
  • [ يحق ] للإداريين نقل أي موضوع من منتدى ليس من إشرافه لأي منتدى أخر إن كان المشرف المختص متغيب .
  • [ يحق ] للمشرف حذف أي موضوع ( بنقلة للأرشيف ) دون الرجوع لصاحب الموضوع إن كان الموضوع مخالف كلياً لقوانين المنتدى .
  • [ يحق ] للمشرف إنـذار أي عضو مخالف وإن تكررت الإنذارات يخاطب المدير العام لعمل اللازم .

ملاحظات عامة
  • [ يمنع ] كتابة مواضيع تختص بالوداع أو ترك المنتدى وعلى من يرغب في ذلك مخاطبة الإدارة وإبداء الأسباب.
  • [ تنويه ] يحق للمدير العام التعديل على كل القوانين في أي وقت.
  • [ تنويه ] يحق للمدير العام إستثناء بعض الحالات الواجب طردها من المنتدى .

تم التحديث بتاريخ 19\09\2010
شاهد أكثر
شاهد أقل

سد ثغرات المنتديات بموضوع واحد

تقليص
X
 
  • تصفية - فلترة
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة

  • سد ثغرات المنتديات بموضوع واحد

    سد ثغرات المنتديات بموضوع واحدvb


    أولا قبل كل شيء لأبد من حماية أهم المجلدات في المنتدى وهي كالأتي :
    1- admincp
    2- includes
    3- modcp
    4- install

    وثانيا يجب ترقية المنتدى إلى أخر الإصدارات أول بأول لأنها تكون أأمن من الإصدارات التي ذي قبل.

    والأن نبدء بالثغرات الموجوده في نسخ منتديات vBulletin3 جميعا :

    لجميع إصدارات vBulletin3

    1- ثغرة آخر عشرة مواضيع و طريقة سد هذه الثغرة؟

    افتح ملف آخر عشرة مواضيع في مجلد منتداك و غالبا ما يكون اسمه last10.php أو ttlast.php و ابحث فيه عن الكود:

    كود:

    $fsel

    و قم بحذفه إذا تم العثور عليه

    و ابحث في نفس الملف عن الكود:

    كود:

    $ftitle

    و قم بحذفه إذا تم العثور عليه









    جميع إصدارات vBulletin3

    2- ثغرة الرسائل الخاصة و طريقة سد هذه الثغرة؟

    افتح ملف private.php الموجود في مجلد منتداك الرئيسي و ابحث فيه عن الكود:

    كود:

    $pm['title'] = trim($pm['title']);

    و استبدله بالكود:

    كود:

    $pm['title'] = trim(xss_clean($pm['title']));

    ثم احفظ الملف











    جميع إصدارات vBulletin3

    3- ثغرة ملف التعليمات faq.php و طريقة سد هذه الثغرة؟

    افتح ملف التعليمات faq.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

    كود:

    // initialize some template bits

    $faqbits = '';

    $faqlinks = '';

    أضف بعده الكود:

    كود:

    $navbits[''] =$vbphrase['faq'];

    ثم احفظ الملف








    جميع إصدارات vBulletin3

    4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

    افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

    كود:

    $edit['title'] = trim($_POST['title']);

    و استبدله بالكود التالي:

    كود:

    $edit['title'] = trim(xss_clean($_POST['title']));

    و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:









    كود:

    $title = addslashes($title);

    if (strstr($title,"******") != NULL){

    echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";

    exit;

    }








    جميع إصدارات vBulletin3

    6- ثغرة ملفات calendar.php وmemberlist.php وطريقة سد هذه الثغرات؟

    هناك ثغرة في ملف calendar.php فالحل سهل جدا هو أن تنسخ ما بداخل ملف index.php و تضعه داخل ملف calendar.php

    وأيضا هناك ثغرة قائمة الأعضاء فالحل هو أن تغلقها من خيارات المنتدى من خيار قائمة الأعضاء و مشاهدة الهوية أو أن تفعل كما في التقويم calendar.php تنسخ ما بداخل ملف index.php و تضعه داخل ملف memberlist.php فقط و هكذا يكون منتداك أكثر أمناً بإذن الله










    جميع إصدارات vBulletin3

    7- ثغرة ملفات الكوكيز وطريقة سد هذه الثغرة؟

    هذه الثغرة دائما ما يعتمد عليها المخترقين فهم يقومون بسرقة ملفات الكوكيز لأن بها معلومات عن المنتدى والمستخدمين سواء كان المشرف العام أو غيره ويستخدمونها لدخول لوحة تحكم المنتديات ثم تغير كل شيء ثم إختراقها.


    ولسد هذه الثغرة أتبع مايلي :

    إفتح ملف config.php الموجود في مجلد includes في منتداك وأبحث عن الكود التالي:

    كود:

    // Prefix that all vBulletin ****ies will have



    // For example



    $****ieprefix = 'bb';


    قم بتغير حرفي bb إلى أي حروف أخرى مثلا إلى pp أو أي حروف أخرى تفضلها أنت.
    ورفع الملف الى المنتدى مرة ثانية.











    جميع إصدارات vBulletin3

    8- ثغرتين خطيرتين جدا في ملفات online.php و showgroups.php وطريقة سد هذه الثغرتين؟

    هذه الثغرتين مميته حيث غير معروفة للكثيرين ويستغلها الكل والمخترقين إذا كانوا متمرسين بحيث يمكنهم من دخول إلى سرفر المستضيف بالكامل.

    ولسد هذه الثغرة أتبع مايلي :

    بالنسبة إلى ملف online.php قم بالدخول إلى لوحة التحكم ثم ادخل على المجموعات واختار مجموعه واذهب لخيارات المتواجدين الان واقفلها
    وكرر في كل المجموعات ماعادا المشرفين والمراقبين إلي بتثق فيهم والمشرف العام

    أما بالنسبة لملف showgroups.php فهو ليس لديه داعي في المنتدى فإما أن تقوم بحذفه أو قم بفتح الملف بأي محرر نصوص وحذف كل محتواه وستبدله بمحتويات ملف index.php ثم أحفظ العمل ثم قم برفعه إلى المنتدى مجددا




    منقوووووووووووووووووووول للفائدة

  • #2
    رد: سد ثغرات المنتديات بموضوع واحد

    ان شاء الله يستفيد منو

    اصحاب المواقع و المنتديات

    و كل مهتم بالمجال

    احترامي

    .,

    سـ أكْتفي بـ الصّمْت و حسبْ !

    ,.

    تعليق


    • #3
      رد: سد ثغرات المنتديات بموضوع واحد

      يسلمو صديقى على مجهوداتكــ التى تبدلهــا ..

      شكرا لكــ ..

      دمت بكل الود صديقى ..

      تعليق


      • #4
        رد: سد ثغرات المنتديات بموضوع واحد

        شرح وافي وجميل


        احترامي لما تقدم


        دمت لنا

        لي عوده

        تعليق


        • #5
          رد: سد ثغرات المنتديات بموضوع واحد

          مشكورين على المرور الطيب
          فردوس

          تلميذ الحياة

          ــالنغمـ ــالحزينـ

          تعليق


          • #6
            رد: سد ثغرات المنتديات بموضوع واحد

            شكرا لك اخي

            علي المجهود الرااائع جدا

            ويارب يستفيد منه كل مختص




            لا اله الا الله محمد رسول الله

            ..)( حاصله علي شهادة شكر وعرفان من منتديات قلب غزه )(..

            تعليق


            • #7
              رد: سد ثغرات المنتديات بموضوع واحد

              مشكورة اختي اميرة المنتدى على المرور

              تعليق


              • #8
                رد: سد ثغرات المنتديات بموضوع واحد

                يسلمووووو
                و لو اني ما فهمت شئ

                مرسي الك

                احترامي

                تعليق

                يعمل...
                X