با سلام و خسته نباشيد در اين مقاله ميخوام نحوه پسورد گذاري بر روي شاخه آدمين رو در فروم بهتون توضيح بدم با اين روش تقريبا تا 85% از هك شدن سايت خودتون حتي در صورت وجود اكسپوليت در اون ميتونيد مراقبت كنيد خوب اول يك ت.پيح در اين مورد ميدم و بعد ميريم سر اصل مطلب اگر يادتون باشه يك كد اكسپوليت اومده بود براي php-nuke كه ظرف 1 دقيقه يك مديريت با دسترسي كامل به سايت ايجاد ميكرد اول اين اكسپوليت و يا اكثر اكسپوليتها به اين صورت هستش www.yoursait.com/admin.php................ يعني اين دستور توي پوشه ادمين انجام بگيره حالا اگر شما روي اين پوشه پسورد گذاشته باشيد تا موقعي كه پسورد دوم رو وارد نكنه اجازه اجرا شدن اكسپوليت و يا دسترسي به شاخه ادمين رو نميده از ديگر مزييت هاي اين كار ميشه به اين مود اشاره كرد كه حتي اگر پسورد فروم خودتون رو هم به هك كرده باشن به كمك يك كي لاگر يا هرچيز ديگه اي براي ورود به مديريت نياز به پسورد دوم هم خواهند داشت و در صورت نياز 3 پسورد خوب شروع كنيم براي اينكار اول به cpanele سايت خودتون وارد ميشيد مثلا www.yoursait.com/cpanel بعد از اينكه لوگين كرديد به شاخه password protect directory ميريد مثل شكل زير
خوب بعد از اينجا از صفحه بعد اون پوشه اي رو كه ميدونيد لازم هست روش پسورد بگذاريد رو مشخص ميكنيد مثلا در اين مقاله هدف ما قرار دادن پسورد روي شاخه آدمين هستش روي شاخه آدمين هستش پس در صفحه بعدي به پوشه فروم ميريم و از اونجا به شاخه آدمين ميريم مثل شكل زير
بعد از اينكه روي اسم پوشه ادمين كليك كرديد شكلي مانند زير باز ميشه
خوب همونطور كه توي شكل ميبينيد اون بالا يك گزينه هست تحت عنوان directory requirres a passwords .... كه تيك نخورده بايد اين گزينه رو فعال كنيد بعد از قسمت پايين كه نوشته active user در قسمت يوزر و پسورد يك يوزرنيم و پسوردي رو كه ميخوايد موقع وارد شدن به شاخه آدمين ازتون پرسيده بشه رو بهش بديد و بعد گزينه add/modify authorized user رو ميزنيد مثل شكل زير
كه من براي مثال يوزر ادمين و پسورد ادمين رو وارد ميكنم و گزينه add/modify authorized user رو ميزنم حالا بعد از اينكه يوزر و پسورد ادمين رو قبول كرد مثل شكل زير
با زدن دكمه back به عقب بر ميگردم و كليه تغييرات رو سيو ميكنم حالا به سايت بر مگرديم و سعي ميكنيم وارد منوي مديريتي فروم سايت بشم
به دو شكل زير دقت كنيد در شكل اول من يوزر و پسورد رو اشتباه وارد ميكنم و
خوب همونطور كه ديديد با اين كار روي پاخه ادمين پسورد گذاشتيم و دسترسي رو به اين شاخه تا حد خيلي خيلي زيادي جلوگيري كديم و با اين كار امنيت سايت خودتون رو بنسبت زيادي بالا برديد در مرحله بعدي اموزش محافظت از لينكهاي هكس رو توضيح ميدم براتون
تمام حقوق اين مطلب متعلق به سايت پرشين هكرز و 4shir ميباشد :<>
بعد از اينكه روي اسم پوشه ادمين كليك كرديد شكلي مانند زير باز ميشه
خوب همونطور كه توي شكل ميبينيد اون بالا يك گزينه هست تحت عنوان directory requirres a passwords .... كه تيك نخورده بايد اين گزينه رو فعال كنيد بعد از قسمت پايين كه نوشته active user در قسمت يوزر و پسورد يك يوزرنيم و پسوردي رو كه ميخوايد موقع وارد شدن به شاخه آدمين ازتون پرسيده بشه رو بهش بديد و بعد گزينه add/modify authorized user رو ميزنيد مثل شكل زير
كه من براي مثال يوزر ادمين و پسورد ادمين رو وارد ميكنم و گزينه add/modify authorized user رو ميزنم حالا بعد از اينكه يوزر و پسورد ادمين رو قبول كرد مثل شكل زير
با زدن دكمه back به عقب بر ميگردم و كليه تغييرات رو سيو ميكنم حالا به سايت بر مگرديم و سعي ميكنيم وارد منوي مديريتي فروم سايت بشم
به دو شكل زير دقت كنيد در شكل اول من يوزر و پسورد رو اشتباه وارد ميكنم و
خوب همونطور كه ديديد با اين كار روي پاخه ادمين پسورد گذاشتيم و دسترسي رو به اين شاخه تا حد خيلي خيلي زيادي جلوگيري كديم و با اين كار امنيت سايت خودتون رو بنسبت زيادي بالا برديد در مرحله بعدي اموزش محافظت از لينكهاي هكس رو توضيح ميدم براتون
تمام حقوق اين مطلب متعلق به سايت پرشين هكرز و 4shir ميباشد :<>