PDA

عرض كامل الموضوع : أسهل طريقة لاختراق المنتدى


أبو حسام
20-07-2004, 03:41:20 AM
السلام عليكم و رحمة الله

هنا شرح بسيط وخفيف لاسهل الطرق لاختراق سيرفرك أو المنتدى الخاص بك ، فإذا رغبت أن يخترق أي شخص المنتدى الخاص بك فما عليك إلا تطبيق طريقة واحدة منها و ستجد الكثيرين يتطوعون لاختراقه لمجرد التسلية .

أولاً : إذا طلب منك أحد أصدقائك أو المسؤولين في المنتدى عندك كلمات المرور للدخول للوحة التحكم المنتدى أو الموقع فاكتبها له في ماسنجر مباشرة .

حينها تأكد أن المنتدى سيتم اختراقه لأن ماسينجر مليء بالثغرات و كل ما تكتبه فيه معرّض للسرقة .

ثانياً : استخدم دائماً كلمات مرور سهلة الحفظ مثل رقم جوالك أو رقم هاتف المنزل أو اسم شخص أو شخصة عزيزة عليك .

حينها تاكد أن المنتدى أو كل الموقع سيتم اختراقه بسهولة و من أقرب أصدقائك لمجرد التسلية فقط .

ثالثاً : احفظ كلمات المرور في ملف و ارفع الملف للسيرفر لتضمن عدم ضياعه بسبب الفورمات الذي تقوم به كل أسبوع مرة واحدة أو أكثر .
أو احفظ كلمات المرور في رسالة خاصة في المنتدى .. أو في أكثر من منتدى و لو لم يكن المنتدى لك فهذا أضمن للحفاظ على كلمات المرور .

عندها ستجد الكثيرين سيخترقون السيرفر و يمسحونه من باب الفضول و الممارسة لا أكثر .

رابعاً : اجعل كلمات المرور دائماً واحدة سواء للأدمين أو للإف تي بي أو للحماية أو للإيميل و حتى للجوال ، فهذا يجعل الأمر سهلاً و لن تنسى كلمةالمرور أطلاقاً ، لأن كل كلمات المرور عندك واحدة لا تتغير .

بذلك تضمن اختراق كل شيء تملكه في النت و من أقرب الأصدقاء إليك لمجرد التسلية .

خامساً : احرص دائماً على استخدام السكريبتات المجانية و بذلك توفر فلوسك و تمتلك موقعاً كاملاً ، و من مجاميعه و ببلاش .

بذلك تتأكد أن موقعك سيتم اختراقه قريباً جداً ، فأغلب السكريبتات المجانية مليئة بالثغرات ..

سادساً : لا تضع حماية لمجلدات المنتدى الضرورية : admincp و install و modcp و includes و كذلك اترك الملف config.php.new في مجلد includes و لاتحذفه .

بذلك تفتح كثير من الطرق لهواةالتهكير لاختراق المنتدى و هي فرصة ليضعوا إعلاناتهم ..

سابعاً : احرص دائما ًعلى حفظ نسخة احتياطية كاملة للموقع في أي مجلد من مجلدات السيرفر دون حماية ، و الأفضل في الروت ، أي في مجلد : public_html
وبذلك تستطيع تحميلها إلى جهازك متى شئت ..

كذلك يستطيع أي شخص آخر تحميلها إلى جهازه منعاً للاحتكار ..

ثامناً : ارفع سكريبت phpMyAdmin إلى موقعك ، لتستطيع دخول قاعدة البيانات مباشرة و بسهولة دون الحاجة للذهاب إلى السي بانل و إضاعة الوقت في التنقل هنا و هناك ، فالوقت من ذهب .

بذلك يستطيع أي شخص عادي العبث في قواعد البيانات عندك و يقول أنه رئيس مجموعة الهاكار المتحدة للحفاظ على البيئة من التلوث .

تاسعاً : توجد سكريبتات أو ملفات شل للنسخ الاحتياطي أو تركيب قواعد البيانات ، و كلها مجانية و سهلة الاستخدام ..
فارفعها كلها إلى السيرفر لتوفير الوقت ، فتستطيع من خلالها التحكم في كل شيء في موقعك بسهولة و دون الحاجة لأي كلمة مرور .

طبعا سيكون كل الناس شركاؤك في موقعك حين ذلك و لن تعرف من أين تأتيك الضربات ..

عاشراً و أخيراً : احفظ كلمات المرور في ملف واحد و تضعه على سطح المكتب في جهازك كي تصل إليه بسرعة حين الحاجة و لا يضيع الوقت في البحث عنه ..

و بعدها لاتلومني إذا اكتشف الكثيرون كلمات المرور و بالتفصيل ...

بعد تطبيق هذه النصائح جميعها أو بعضها ستشعر بالراحة تماماً ..
فلم يعد لديك موقع في النت تخاف عليه ... والأعمار بيد الله .

لكم تحياتي والشكر للاخ المهندس عماد الكهف

الجنية
24-07-2004, 11:52:30 AM
نص مقتبس من رسالة : أبو حسام

بعد تطبيق هذه النصائح جميعها أو بعضها ستشعر بالراحة تماماً ..
فلم يعد لديك موقع في النت تخاف عليه ... والأعمار بيد الله .

المهم انك يا ابو حسام ما تطبق اي من هذي النصائح
لان بصراحه مالنا في النت الا جار القمر
واذا راح رحنا معاه

طير الاقصى
24-07-2004, 12:23:33 PM
الله الله عليك يا ابو حسام
يا ابو حسام فال الله ولا فالك هههههههههه
بالفعل طريقة سهلة جدا
بس ليه انا بدي افتح منتدى اذا بدي اعطي واحد رقم السيرفك
هههههههههههههههههههههه
يعطيك الف عافيه على الموضوع
تحياتي واحترامي

اسيرة الصمت
25-07-2004, 06:20:24 AM
..

http://www.jaralqamr.com/smiles/smile_files/smile2_data/1074.gif

بصراحة طريقة ثانياً ورابعاً ..
أحسن الطرق وأسهلها ..:j} ..

شكراً لك يا أبو حسام ..
وشكراً للمهندس عماد الكهف ..
على هذه النقاط التي تدعوا بصورة غير مباشرة ..
للحفاظ على الخصوصيات وكلمات المرور ..

لك وله أطيب تمنياتي وأصدق شكري ..
أسيرة جار القمر ..

http://www.jaralqamr.com/smiles/smile_files/smile2_data/1074.gif
..

أبو حسام
20-08-2004, 06:09:38 PM
هلا بالجنيه المشكله ماهي في تطبيق ما جاء في هالنصائح
المشكله في والا اقولك بلاش خليها مستوره .

هلا بك طير الاقصى وينك يا اخي صاير تتغلى علينا بالمشاركات ؟
شو القصه .. لا تحرمنا استمرارك وتواصلك معنا

هلا بك اسيرة الصمت بيني وبينك والا انتي كمان خليها مستوره

وربنا يجيب اللي فيه الخير

لكم التحيه