منتديات  

العودة   منتديات مدرسة المشاغبين > منتديات تطوير مواقع تطوير منتديات منتديات برمجه منتديات سكربتات PHP CGI ASP.NET SQL Scripts > تطوير و صيانة المنتديات vBulletin > مشاكل و حلول للمنتديات و المواقع المشكله و الحل و الصيانة

مشاركتك هنا تمثل للجميع أخلاقك وثقافتك تذكر هذا جيدا قبل نشرها في موضوع جديد


بنات سكستين منتديات المنطقة الشرقية ينتهي في 22-2-1433هـ
منتدى شموخ العز ينتهي في 6-3-2012 مرصد الطقس 13-4-1433هـ بنر منتديات شمعة الخليج ينتهي في 10-4-1433 هـ

روابط مهمة و مفيدة : لاستعادة الباسورد الرقم السري || كيف يتم تفعيل الاشتراك || افضل طريقة لطلب كود تفعيل على البريد
استضافة مواقع معنى كلمة رسائل مسجات دردشة شات افلام × فيلم
فلاش اسلامي الثقافة الجنسية في عالم الجنس صور جديدة   توبيكات × توبيك
ابتسامات خلفيات العاب جديدة دليل مواقع - مركز تحميل ملفات
بطاقات كروت جوال موبايل جافا java قصص روايات -
كتب الكترونية ماسنجر في مسنجر - - العاب بنات للبنات فقط 2010

إضافة رد
 
أدوات الموضوع طريقة عرض الموضوع
  #1 (permalink)  
قديم 01-17-2008, 09:59 PM
جاي معه ملفه
 
تاريخ التسجيل: May 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 6
العمر :
Rep Power: 0
الشاطئ الذهبي النقاط 10
عاجل ][طلب][ حماية المنتدى




السلام عليكم ورحمة الله وبركاته

كيفكم جميع

لو ممكن ابي شرح مطول عن حماية الممنتدى لانه واحد متحديني يبي يتخرق المنتدى ..


ياليت الشرح بسرعه

مع العلم انه النسخه هي 3.6.8 الماسية من ابو عمر..


دمتم بود




من مواضيعي في الموقع على الموقع 0 ][طلب][ حماية المنتدى
0 هاكاعجبني واحتاج سؤال فيه!


رد مع اقتباس
  #2 (permalink)  
قديم 01-18-2008, 04:32 AM
صور mohannd_11
طالب متوسط
 
تاريخ التسجيل: Jul 2007
البلد - المكان و السكن : سوريا الحبيبه
السيرة : لا شيء يذكر
هواية : دعم فني
وظيفة - عمل: تصميم مواقع
جنس : ذكر
جنسية : سوري
موقع : http://www.sdaah.com/
نوع الجوال :
مشاركات : 237
العمر : 32
Rep Power: 5
mohannd_11 النقاط 10
رد: ][طلب][ حماية المنتدى




اخوي الغالي


اول شي روح غير اسم مجلد الادمن من مجلدات المنتدى مع مجلد المود كاب


وغير الاسم الي بدك تحطو كمان للمجلدات من ملف الكونفج يعني حط نفس الاسم بلف الكونفج


وبعدين روح فعل من السيبانل الجدار الناري للمجلدين نفسن



وبعدها الغي من لوحة تحكم المنتدى خيار قائم الاعضاء


هود اهم شي وفي اشاء كتيره لازم تنسد وهي بدها خير هوي الي يقوم فيها لان اي غلطه بتخسر المنتدى


الله ينجيك من ولاد الحرام


والسلام عليكم


من مواضيعي في الموقع على الموقع 0 ستايل الصدى للوحة تحكم الادارة للنسخ 4.0.4 الى 4.0.7
0 مشكله بعد تسجيل الدخول
0 الى الاخ الكريم ابو عمر الدربيل والخبراء الفنيين !
0 مشكله في رفع الملفات والصور
0 اخواني عضو لديكم يطلب المساعه منكم؟؟؟؟
0 طريقة تركيب ورفع الهكات للمنتديات بالصور


رد مع اقتباس
  #3 (permalink)  
قديم 01-19-2008, 07:32 PM
صور ( شيخ الشباب )
طالب متوسط
 
تاريخ التسجيل: Dec 2007
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 222
العمر :
Rep Power: 5
( شيخ الشباب ) النقاط 10
رد: ][طلب][ حماية المنتدى




**** دعم فني ****
لشهر الواحد 150 ريال
لمدة شهرين 250 ريال
حماية وسد ثغرات بـــ30ريال

للتفاهم عبر الايميل
in-me@live.com


من مواضيعي في الموقع على الموقع 0 محتاج عضويه بترانديت ضروري
0 اتمنى انكم تشرفونا
0 شركه سوبر البحرين للاستضافه
0 دعم فني للمنتديات
0 دعم فني للمواقع
0 اللي يجيب اعضاء له منتدى مجاني


رد مع اقتباس
  #4 (permalink)  
قديم 03-31-2008, 12:58 PM
جاي معه ملفه
 
تاريخ التسجيل: Mar 2008
البلد - المكان و السكن :
السيرة :
هواية :
وظيفة - عمل:
جنس :
جنسية :
موقع :
نوع الجوال :
مشاركات : 5
العمر :
Rep Power: 0
Sec-Gate.Com النقاط 10
رد: ][طلب][ حماية المنتدى





بسم الله الرحمن الرحيم


السلام عليكم ورحمة الله وبركاته

بوابة الحماية تقدم أقوى حمايات السيرفرات والمواقع والمنتديات

لدينا فريق أمني لمعالجة السيرفرات والمواقع والمنتديات لتكثيف حمايتها و لزيادة سرعتها وتقليل اللود

نضمن لك أقوى حماية


افتح هالصفحه واقرأ بعض أعمالنا

http://www.sec-gate.com/vps-servers.htm

مع العلم ان بامكاننا تشفير المصدر .. والغرض من هذه الخدمة .. حماية أسماء المجلدات من كشفها من قبل الأشخاص أو محركات البحث



ومن أشكال الحماية اللتي نقدمها للسيرفرات :


اقتباس:

تركيب عدة فايروولات .. ومنها IPTables , ABF , CSF , BFD , Kiss My Firewall .. بالإضافة إلى:
- إقفال جميع المنافذ عدى الضرورية
- منع الإتصال بالسيرفر
- منع الإتصالات العكسية
- عدم إظهار أي معلومات عن السيرفر عند فحصه ببرامج الفحص مثل nmap

تركيب SELinux لسيرفرات اللينكس للحماية القصوى بإذن الله

تركيب برامج فحص الملفات تلقائياً مع التحديث اليومي .. ومنها AVG Scanner و ClamAV

تركيب نظام IDS لكشف اي عمليه قد تضر بالسيرفر

تركيب نظام Jaeling لحماية المستخدمين

إيقاف عمل الــ shells بشكل يصل إلى عدم عرضها وإرسال المخترق إلى صفحة الحماية

إخفاء معلومات السيرفر للحمايه القصوى مثل Server Type

chroot لكلاً من Apache و BIND لإلغاء الخطر منه

إلغاء خطر سكربتات perl ( كالإمتداد pl و pp .. إلخ )

إلغاء خطر سكربتات CGI

إستخدام نظام SUexec للـ Perl وإستخدام إعدادات خاصه للـ PHP

إستخدام إعدادات خاصة للـ PHP بالإضافة إلى عمل كلاً من :
+ تفعيل الوضع الأمن
+ تعطيل الدوال الخطيرة
+ تفعيل open_basedir
+ تفعيل mod_userdir
+ تعطيل بعض الخصائص لزيادة الحماية بشكل كبير بإذن الله
+ تنصيب eAccelerator لتسريع التصفح
+ تنصيب Zend Optimizer
+ تنصيب وإعداد Suhosin لإضافة طبقة حماية كبيرة

إستخدام إعدادات خاصة للـ MYSQL

إعداد Exim وتأمينه عن طريق :
+ حماية من السبام
+ حماية من الفايروسات
+ blacklists
+ هجوم Dictionary Attack

تركيب اعدادات خاصه للأباتشى للحمايه من الأختراق وتخفيف الحمل عن السيرفر

إعداد وحماية وتأمين SSH .. ويشمل كلاً من :
- منع دخول SSH غير آمن
- تغيير المنفذ الإفتراضي
- منع الجذر من الدخول بشكل مباشر
- إضافة مستخدم له صلاحية الدخول ثم التغيير إلى صلاحية الجذر
- الحماية من هجوم Dictionary Attack وعمل حظر عند محاولات الدخول بعد عدد معين
- منع الدخول إلا من ip محدد ( حسب الرغبة )
- منع الدخول إلا عن طريق المفتاح الخاص ( طبقة عالية من الحماية ) ( حسب الرغبة )
- إرسال تنبيه عند الدخول إلى الــ SSH بصلاحيات الروت

ارسال بريد فى حالة دخول ROOT الى السيرفر لضمان عدم دخول اى افراد غير مرغوبين

إعداد وتأمين كلاً من : WHM , Cpanel , Apache .. بالإضافة إلى عمل كلاَ من :
- إعادة إعداد وتحديث برنامج ( Brute Force Detection ) لمنع وحجب محاولات تخمين كلمات سر أسماء المستخدمين
- منع الدخول إلى WHM/Cpanel إلا لـــ ip محدد ( حسب الطلب )
- ضبط الإعدادات بشكل سليم وبما يناسب سيرفر العميل
- ضبط صلاحيات بعض المجلدات
- إخفاء بعض المجلدات الغير ضرورية مثل manual
- تركيب Mod_Evasive وإعدادها بشكل سليم للحمايه من هجوم حجب الخدمة
- تركيب Mod_Security للحماية من مخاطر تطبيقات الويب بالإضافة إلى وضع قوانين تعمل على إيقاف عمل ثغرات :
+ + Sql Injection
+ + Command Exiction
+ + local file include
+ + remote file include
+ + Xss

منع استخدام الهاكرز لبعض الأدوات مثل wget و links و elinks و lynx و rcp و scp

منع استخدام اي يوزر غير root لاي برنامج ترجمه gcc او kgcc او perlcc او byacc او yacc او bcc او cc وغيرهم

البحث عن اي روت كت وحذفه .. مع تركيب برامج RootKIT Hunter و ChkRootKIT و RKHunter .. مع تقرير اسبوعي

حماية المجلدات الهامه مثل etc و tmp و var/tmp و dev/shm

إعادة إعداد ملفات ( host.conf , nsswitch.conf , sysctl.conf ) للحماية من الفلود وهجمات ( syn-flood ) و ( DNS spoofing )

منع محاولات التخمين على ملفات الــ .htaccess

منع جميع هجمات DNS Attacks و DDoS & DoS Attacks و Spoofing Attacks .. مثل :
- IP spoofing
- DNS Spoofing
- DNS Hijacking
- DNS Cahce Poisoning
- DNS DDoS attacks
- DDOS attacks
- SYN-Flood attacks

إغلاق ثغرة Open DNS

فحص قواعد البيانات وإعدادات MySql

فحص دوري لبرامج الخادم

فحص دوري لملفات المستخدمين والبحث عن اي مشاكل أمنيه

تركيب برامج لإبلاغ الإيميل عن اي شل موجود في السيرفر

الحمايه من السبام والفلود في سكربتات php

حماية السيرفر من الـ Cron Jobs

تشفير ملفات الـ configs بواسطة الزند ( آخر إصدار )

تركيب بعض البرامج لأخذ Logs كامله للسيرفر ... مثل LogWatch وغيره

مراجعة ملفات logs بشكل دوري

تركيب برامج المراقبه الاخرى مثل Linux Socket Monitor لمراقبة البورتات و Process Resource Monitor لمراقبة البرامج

وايضاً تركيب System Integrity Monitor و Linux Environment Security

مراجعة التحديثات للبرامج .. وتحديث برامج الخادم.. الـ Kernel مع الـ Grsecurity و الـ Cpanel و الـ OpenSSL والـ OpenSSH والـ Zend و الـ BIND9

وايضاً تحديثات PHP و MySQL و Apache و ModSecurity High Rules و ModSecurity2 و انواع اخرى من Mods

ومن الأنواع الأخرى .. ModPerl ( او Perl Modules ) وجميع سكربتات الحمايه من ملفات البيرل pl

عمل BackUp إحتياطي على نفس السيرفر وايضاُ على سيرفراتنا المحميه ( إذا اردت )

سكان لملفات السيرفر .. والتدقيق في المجلدات اللي تحمل تصريح 777 ومسح الباك دور والشلات

نظام الحمايه من جميع أنواع الفلود DoS و DDoS و SYN وAntiflood مع التحديثات الدوريه

عمل تجارب على السيرفر لمعرفة مستوى الحمايه

فحص السيرفر من جميع البورتات المفتوحه ( نعمل أكثر من 10 فحوصات )

فحص بعض البرامج عن طريق البورتات مثل Telnet و FTP و DNS غيرها

الفحص عبر إستخدام قاعدة بيانات الثغرات المنتشره من Securityfocus و Milw0rm والثغرات الـ Priv8 .. أكثر من 1600 عملية مراقبه

تقرير أمني شامل .. لذكر جميع الثغرات وعرض مستوى حماية الخادم لديك

بعض أنواع الثغرات اللتي يتم فحصها هي:



Overflow Exploits ... Buffer - Heap - Stack - BufferStack - BufferHeap
Remote Root Exploits
Local Root Exploits
Default Accounts Exploits
Remote File Include
Remote File Sharing
Permission 777 Folders
General Exploits
FTP , Telnet , DNS
XSS , SQL , MySql Errors
CISCO Exploits
SMTP & SNMP
Ports Scanning
Invalid Settings
Firewalls
Back Connect
Backdoors
CGI Exploits
DDoS , NIS
Others : robots.txt , favicon.ico , Invalid Links


مع إرفاق النتائج بالتقارير الموضحه لحالة الموقع قبل وبعد .. بالجداول والرسوم البيانيه










ومن أشكال الحماية اللي نقدمها لحماية المواقع المشتركة


اقتباس:

البحث عن ملفات التجسس ( من Backdoors و Sniffers وغيرها )على الموقع وحذفها

الحد من صلاحيات الملفات والمجلدات

تعديل خصائص PHP للموقع لتفعيل الحماية الداخلية

الحماية من ملفات السكربتات الضاره

فحص الموقع من جميع أنواع الثغرات ( SQL Injection - XSS - RFI - LFI - LRE )

إغلاق المنافذ الخطره لمنع هجمات الـ DDoS و DNS Attacks و Openssl وغيرها

حجب الدوال والخدمات الخطره

تشغيل بعض سكربتاتنا للحماية الدورية مع تبليغ صاحب الموقع وإنذار المخترق

زيادة سرعة التصفح بتقليل اللود على بعض برامج السيرفر

وضع جدران حماية خاصة للمجلدات الهامه

تغيير اماكن واسماء ملفات الباسوردات

فحص جميع السكربتات الموجوده بواسطة قاعدة بيانات ضخمه

فحص السيرفر للتأكد من مستوى الحمايه

إبلاغ الشركه المسؤوله عند وجود ثغره على السيرفر

الحماية من هجمات الإنترنت ( مثل Brute Force Attack و Birthday Attack وغيرها )

إعداد الـ ModSecurity

إعداد .htaccess و .htpasswd

تشفير ملفات الباسورد

وضع باك آب على نفس السيرفر وخارجه


ولدينا بعض الطرق المبتكره .. لن نعرضها للعامة .. وسنعرضها فقط لعملائنا





ومن أشكال الحماية اللتي نقدمها لحماية المنتديات


راجع الموقع





لو نبي نتكلم عن اقل شيء نقدر نسويه ..

هذه صوره للشل تطلع على جميع مواقعك لو كنت صاحب سيرفر




( صوره لشل على موقعنا )



وبعد فتح داله واحده فقط .. اصبح الشل هكذا






او نستطيع عمل صفحة لتحويل الشل عليها عند الدخول عليه واخذ المعلومات وإرسالها بالتقرير





هل لاحظت شيء ؟

الوضع الآمن فعال .. لكن بدون دوال معطلة


في الحقيقة تم تعطيل 100 دالة تقريباَ + تشغيل السيف مود + تركيب سكربت لتعديل الدوال من برمجتنا

100 دالة .. بدون اي مشاكل لا للسكربتات ولا للمنتديات .. تم تجربة الدوال وتصفيتها أكثر من مرة




ومثال على حمايتنا .. هذا تقييم الحماية .. والتقييم تم من قبل برنامج CSF اول ماتركب على السيرفر



( والحماية عندنا 99.99% -- مافي شيء في العالم كامل .. الكامل الله سبحانه -- )
( تقييم CSF )

+

ضمان سنه كامله

+

دعم فني متواصل

+

http://www.sec-gate.com/prices.htm

أسعار لا تتجاوز 600 ريال سعودي للسيرفر


+

لدينا خدمات اخرى .. مثل

المراقبة 24/7

المتابعة الدورية

التقارير النصية او البيانية

منع الفلود والسبام

خدمة سكربتات بوابة الحماية



وهذه الوصلات ايضاً جزء مما نقدمه لحماية المواقع :

http://www.sec-gate.com/website-reseller.htm

ولحماية المنتديات :

http://www.sec-gate.com/vb.htm



وايضاً .. من خدماتنا .. إعداد السيرفر وتجهيزه
والبحث عن اسباب زيادة اللود

صور لسرعة سيرفرنا بعد عملية الإعداد وتقليل اللود





من خدماتنا إعداد السيرفر وتجهيزه وحمايته .. والبحث عن اسباب زيادة اللود وغيرها


هذه الصوره بعد أكثر من فحص .. الأول كان : 0.52 والثاني كان : 0.38 والثالث : 0.45

وتم اختيار المتوسط

مع العلم ان النتائج الثلاث كلها أسرع من قوقل ..والسيرفر يحتوي على صفحات وصور في الصفحة الرئيسية
أكثر من صفحات وصور قوقل في الصفحة الرئيسيه
ويحتوي على أكثر من موقع ومنتدى


صور اخرى :






مقارنة بين السيرفر وبين قوقل



عدم تمكنك من عرض اليوزرات .. مثل

http://67.222.1.67/~root




الآن :

شل على موقعنا :

http://www.sec-gate.com/a2.php


ثغرة على موقعنا :

http://www.sec-gate.com/order.php?sh...ate.com/a2.txt

تقدر تستخدم شل بديل مثل

http://www.sec-gate.com/order.php?sh...oooaja/cmd.txt







الشل المرفوع سابقاً .. تم إستثناءه من الفايروول

لكن تم رفع 3 شلات .. ولم يتم استثنائها



هل بإمكانك الدخول عليها ؟


http://www.sec-gate.com/c99shell.php

http://www.sec-gate.com/sniper_sa2.php

http://www.sec-gate.com/r57shell.php



ملف خاطئ : لإثبات ان الملفات السابقه مرفوعه

http://www.sec-gate.com/oj.php


ملاحظه :
صفحة security.php .. هي مجرد مثال ..بمعنى انها لا تسجل معلوماتك



عملاء الاسبوع : ( حماية )

http://www.takempire.com

http://www.d45d.com
http://www.b84b.com/vb
http://www.etsalati.com/vb
http://www.almadaya.com




بإمكانك الإطلاع على المزيد من خلال زيارة موقعنا

WWW.SEC-GATE.COM


قريباً .. تصميم جديد للموقع


الأسعار :







وللطلب (رسالة ) :

sales@sec-gate.com




الاسبوع هذا .. تم تطوير مايلي :

1- سكربت لفحص تغيرات الاندكسات وإرسال تنبيه لأصحابها والروت

2- سكربت لإيقاف الشلات الضاره phpshells

3- إيقاف أوامر perl الضاره .. بدون إيقاف سكربتات البيرل لكي لاتأثر على الـ cpanel

4- تعطيل جميع الثغرات والشلات مع تحويلها لصفحة أمان وجمع معلومات الشخص اللذي حاول تجربتها

5- بورت ssh متغير وغير ثابت

6- رولز جديده للمود سكيورتي لإيقاف جميع انواع الثغرات من تطويرنا

7- تشفير الـ config.php بتقنية جديده غير الزند لكي لايتم كسرها


والمزيد ...






واخيراً

يسألني اكثر من شخص .. يقولي ليه الشل اللي كنت رافعه تم تعديله ؟

وفي الحقيقه الشل لم يتم تعديل ولا حرف فيه


هذه معلومات الاف تي بي

FTP Username: traidnt@sec-gate.com
FTP Password: 123456
FTP Server: ftp.sec-gate.com
FTP Server Port: 21




مواقع على نفس السيرفر :


مع تحياتنا

فريق بوابة الحماية الأمني | Security Gate Team


من مواضيعي في الموقع على الموقع 0 حماية شاملة .. فريق أمني .. ادلة وبراهين : بوابة الحماية
0 حماية شاملة .. فريق أمني .. ادلة وبراهين : بوابة الحماية
0 حماية شاملة .. فريق أمني .. ادلة وبراهين : بوابة الحماية
0 حماية شاملة .. فريق أمني .. ادلة وبراهين : بوابة الحماية


رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
طريقة عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



للاعلان بالموقع

للاعلان بالموقع جوال 0555055075 ابو عمر بدر-جامعة نجران ينتهي في 3-8-1432 هـ-جامعة جازان ينتهي في 28-3-2012
الساعة الآن توقيت السعودية الرياض جدة الشرقية القصيم 07:51 AM.


Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd diamond
جميع ماينشر بالموقع لا يعبر عن اصحاب الموقع انما يعبر عن صاحبه

SEO by vBSEO 3.2.0