واضح آرشیو وب فارسی:سایت ریسک: t=21251">بالا بردن امنيت در phpbb 4shir 29 مهر 1383, 14:11با سلام و خسته نباشيد در اين مقاله ميخوام نحوه پسورد گذاري بر روي شاخه آدمين رو در فروم بهتون توضيح بدم با اين روش تقريبا تا 85% از هك شدن سايت خودتون حتي در صورت وجود اكسپوليت در اون ميتونيد مراقبت كنيد خوب اول يك ت.پيح در اين مورد ميدم و بعد ميريم سر اصل مطلب اگر يادتون باشه يك كد اكسپوليت اومده بود براي php-nuke كه ظرف 1 دقيقه يك مديريت با دسترسي كامل به سايت ايجاد ميكرد اول اين اكسپوليت و يا اكثر اكسپوليتها به اين صورت هستش يعني اين دستور توي پوشه ادمين انجام بگيره حالا اگر شما روي اين پوشه پسورد گذاشته باشيد تا موقعي كه پسورد دوم رو وارد نكنه اجازه اجرا شدن اكسپوليت و يا دسترسي به شاخه ادمين رو نميده از ديگر مزييت هاي اين كار ميشه به اين مود اشاره كرد كه حتي اگر پسورد فروم خودتون رو هم به هك كرده باشن به كمك يك كي لاگر يا هرچيز ديگه اي براي ورود به مديريت نياز به پسورد دوم هم خواهند داشت و در صورت نياز 3 پسورد خوب شروع كنيم براي اينكار اول به cpanele سايت خودتون وارد ميشيد مثلا بعد از اينكه لوگين كرديد به شاخه password protect directory ميريد مثل شكل زير خوب بعد از اينجا از صفحه بعد اون پوشه اي رو كه ميدونيد لازم هست روش پسورد بگذاريد رو مشخص ميكنيد مثلا در اين مقاله هدف ما قرار دادن پسورد روي شاخه آدمين هستش روي شاخه آدمين هستش پس در صفحه بعدي به پوشه فروم ميريم و از اونجا به شاخه آدمين ميريم مثل شكل زير بعد از اينكه روي اسم پوشه ادمين كليك كرديد شكلي مانند زير باز ميشه خوب همونطور كه توي شكل ميبينيد اون بالا يك گزينه هست تحت عنوان directory requirres a passwords .... كه تيك نخورده بايد اين گزينه رو فعال كنيد بعد از قسمت پايين كه نوشته active user در قسمت يوزر و پسورد يك يوزرنيم و پسوردي رو كه ميخوايد موقع وارد شدن به شاخه آدمين ازتون پرسيده بشه رو بهش بديد و بعد گزينه add/modify authorized user رو ميزنيد مثل شكل زير كه من براي مثال يوزر ادمين و پسورد ادمين رو وارد ميكنم و گزينه add/modify authorized user رو ميزنم حالا بعد از اينكه يوزر و پسورد ادمين رو قبول كرد مثل شكل زير با زدن دكمه back به عقب بر ميگردم و كليه تغييرات رو سيو ميكنم حالا به سايت بر مگرديم و سعي ميكنيم وارد منوي مديريتي فروم سايت بشم به دو شكل زير دقت كنيد در شكل اول من يوزر و پسورد رو اشتباه وارد ميكنم و خوب همونطور كه ديديد با اين كار روي پاخه ادمين پسورد گذاشتيم و دسترسي رو به اين شاخه تا حد خيلي خيلي زيادي جلوگيري كديم و با اين كار امنيت سايت خودتون رو بنسبت زيادي بالا برديد در مرحله بعدي اموزش محافظت از لينكهاي هكس رو توضيح ميدم براتون تمام حقوق اين مطلب متعلق به سايت پرشين هكرز و 4shir ميباشد :<> ahvazcity 29 مهر 1383, 14:18ممنون 4شير جان خيلي جالب بود خدا اجرت بده با يه سايت كه hitsاش 10000 باشه 4shir 30 مهر 1383, 22:36سلام از قرار كسي خواهان اين سري مقالا نيست جالبه در هر صورت ممنونم اهواز سيتي جان
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 595]