<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[مرجع پارسی MyBB - امنیت]]></title>
		<link>https://community.mybbiran.com/</link>
		<description><![CDATA[مرجع پارسی MyBB - https://community.mybbiran.com]]></description>
		<pubDate>Sun, 26 Jul 2026 20:43:42 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[سوال در مورد جلوگیری ازنفوذ بوسیله آی پی]]></title>
			<link>https://community.mybbiran.com/thread-21791.html</link>
			<pubDate>Thu, 25 Jun 2020 05:43:02 +0430</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=44822">B.moradi</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-21791.html</guid>
			<description><![CDATA[<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">سلام مودمم از طریق آی پیم هک شده و تونستند وارد گوشی تلفنم بشن سوالم اینه که آیا میتونن دسترسی کامل به گوشیم(دوربین و...)بگیرن با توجه به اینکه من هیچ فایلی دریافت نکردم و لینکی رو باز نکردم و اینکه طرف اصلا مبتدی نیست و کاربلده و مهم‌ترین سوالم اینه که چطور جلوی اینکارو بگیرم </span></span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">۱.قبل اینکه نفوذ و هک کنن از طریق آی پی چیکار کنم؟؟</span></span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">۲.الان که نفوذ کردن از طریق آی پی باید چیکار کنم؟؟</span></span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">دوستان ممنون میشم راهنمایی کنید</span></span></span>]]></description>
			<content:encoded><![CDATA[<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">سلام مودمم از طریق آی پیم هک شده و تونستند وارد گوشی تلفنم بشن سوالم اینه که آیا میتونن دسترسی کامل به گوشیم(دوربین و...)بگیرن با توجه به اینکه من هیچ فایلی دریافت نکردم و لینکی رو باز نکردم و اینکه طرف اصلا مبتدی نیست و کاربلده و مهم‌ترین سوالم اینه که چطور جلوی اینکارو بگیرم </span></span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">۱.قبل اینکه نفوذ و هک کنن از طریق آی پی چیکار کنم؟؟</span></span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">۲.الان که نفوذ کردن از طریق آی پی باید چیکار کنم؟؟</span></span></span><br />
<span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: tahoma;" class="mycode_font">دوستان ممنون میشم راهنمایی کنید</span></span></span>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[جلوگیری از ثبت نام ربات ها در انجمن]]></title>
			<link>https://community.mybbiran.com/thread-20003.html</link>
			<pubDate>Sat, 17 Dec 2016 20:11:16 +0330</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=39484">mosisms</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-20003.html</guid>
			<description><![CDATA[سلام<br />
دوستان چجوری میتونیم  جلوی ثبت نام بات ها رو بگیرم ؟<br />
ممنون]]></description>
			<content:encoded><![CDATA[سلام<br />
دوستان چجوری میتونیم  جلوی ثبت نام بات ها رو بگیرم ؟<br />
ممنون]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[تغییر نام Admin CP (مسیر کنترل پنل مدیر کل)]]></title>
			<link>https://community.mybbiran.com/thread-18465.html</link>
			<pubDate>Tue, 06 Oct 2015 18:19:30 +0330</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=5472">HOssE!N-B</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-18465.html</guid>
			<description><![CDATA[درود<br />
برای افزایش امنیت پیشنهاد می شود نام کنترل پنل ادمین را عوض کنید.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">نکته:</span> این آموزش توسط  <a href="http://community.mybbiran.com/user-1.html" target="_blank" rel="noopener" class="mycode_url"><span style="color: #0072bc;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="color: green;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">Pars</span></span></span></span></span></a> برای 1.6 تهیه و توسط <a href="http://community.mybbiran.com/user-5472.html" target="_blank" rel="noopener" class="mycode_url"><span style="color: #0072bc;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="color: #a52a2a;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">HOssE!N-B</span></span></span></span></span></a>  برای 1.8 به روز رسانی شد. <br />
<br />
برای این کار باید<br />
1- فایل inc/config.php را باز کرده و کد زیر را پیدا کنید:<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">&#36;config</span><span style="color: #007700">[</span><span style="color: #DD0000">'admin_dir'</span><span style="color: #007700">]&nbsp;=&nbsp;</span><span style="color: #DD0000">'admin'</span><span style="color: #007700">;&nbsp;<br /></span></code></div></div></div><br />
در اینجا admin را تغییر بدید، نامی که انتخاب می کنید نام کنترل پنل مدیر کل است.<br />
<br />
2- به کنترل پنل هاستینگ بروید و در دایرکتوری که انجمن را نصب کردید پوشه admin را پیدا کرده و rename کنید، اینجا همان نامی که در قسمت 1 وارد کردید را وارد کنید.<br />
<br />
<img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span><br />
<br />
<div style="text-align: center;" class="mycode_align"><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://community.mybbiran.com/images/attachtypes/image.gif" title="PNG Image" border="0" alt=".png" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=9433" target="_blank" title="">screenshot_20151021_181607.png</a> (اندازه:  45.55 KB / تعداد دفعات دریافت:  14)
<!-- end: postbit_attachments_attachment --></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #cc3333;" class="mycode_color">نکته:</span></span> در تصویر بالا نام پوشه ی ادمین با توجه به آموزش بالا به <span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font">HOssE!N-B تغییر کرده است.</span></span></span></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font">موفق باشید.</span></span></span></div>]]></description>
			<content:encoded><![CDATA[درود<br />
برای افزایش امنیت پیشنهاد می شود نام کنترل پنل ادمین را عوض کنید.<br />
<br />
<span style="font-weight: bold;" class="mycode_b">نکته:</span> این آموزش توسط  <a href="http://community.mybbiran.com/user-1.html" target="_blank" rel="noopener" class="mycode_url"><span style="color: #0072bc;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="color: green;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">Pars</span></span></span></span></span></a> برای 1.6 تهیه و توسط <a href="http://community.mybbiran.com/user-5472.html" target="_blank" rel="noopener" class="mycode_url"><span style="color: #0072bc;" class="mycode_color"><span style="font-size: x-small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="color: #a52a2a;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">HOssE!N-B</span></span></span></span></span></a>  برای 1.8 به روز رسانی شد. <br />
<br />
برای این کار باید<br />
1- فایل inc/config.php را باز کرده و کد زیر را پیدا کنید:<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">&#36;config</span><span style="color: #007700">[</span><span style="color: #DD0000">'admin_dir'</span><span style="color: #007700">]&nbsp;=&nbsp;</span><span style="color: #DD0000">'admin'</span><span style="color: #007700">;&nbsp;<br /></span></code></div></div></div><br />
در اینجا admin را تغییر بدید، نامی که انتخاب می کنید نام کنترل پنل مدیر کل است.<br />
<br />
2- به کنترل پنل هاستینگ بروید و در دایرکتوری که انجمن را نصب کردید پوشه admin را پیدا کرده و rename کنید، اینجا همان نامی که در قسمت 1 وارد کردید را وارد کنید.<br />
<br />
<img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span><br />
<br />
<div style="text-align: center;" class="mycode_align"><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://community.mybbiran.com/images/attachtypes/image.gif" title="PNG Image" border="0" alt=".png" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=9433" target="_blank" title="">screenshot_20151021_181607.png</a> (اندازه:  45.55 KB / تعداد دفعات دریافت:  14)
<!-- end: postbit_attachments_attachment --></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #cc3333;" class="mycode_color">نکته:</span></span> در تصویر بالا نام پوشه ی ادمین با توجه به آموزش بالا به <span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font">HOssE!N-B تغییر کرده است.</span></span></span></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font">موفق باشید.</span></span></span></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[آموزش حفاظت از پوشه ادمین]]></title>
			<link>https://community.mybbiran.com/thread-18117.html</link>
			<pubDate>Sun, 28 Jun 2015 01:47:18 +0430</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=4558">saeed_same</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-18117.html</guid>
			<description><![CDATA[<span style="color: #000000;" class="mycode_color"><span style="color: #000000;" class="mycode_color">در این آموزش بهتون نشون میدم که چطور از پوشه ادمین مراقبت کنید تا از حملات سالم بمونین<br />
 <br />
 ابتدا یک پوشه در روت انجمن میسازین به هر اسم مثلا abc<br />
 <br />
 بعد فایل index.php رو در اون بسازین با این محتویات</span></span><br />
<br />
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>&lt;?php<br />
 &#36;yourdomian_cookie_code="1234567890";<br />
 setcookie("yourdomian",&#36;yourdomain_cookie_code,0,"/");<br />
 header("Location: /admin/index.php"); <br />
 ?&gt;</code></div></div><span style="color: #000000;" class="mycode_color"><span style="color: #000000;" class="mycode_color"><br />
 <br />
 و بعد کدهای زیر رو در .htaccess کپی کنید<br />
 <br />
 <br />
</span></span><br />
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>RewriteCond %{REQUEST_URI} ^/admin<br />
 RewriteCond %{HTTP_COOKIE} !yourdomian=1234567890<br />
 RewriteRule .* - [L,F]</code></div></div><span style="color: #000000;" class="mycode_color"><span style="color: #000000;" class="mycode_color"><br />
 <br />
 اعداد 1234567890 را با اعداد دلخواه خود جایگزین نمایید<br />
 <br />
 بجای yourdomian دامنه خود را قرار دهید ( بدین صورت yourdomiandotcom )<br />
 <br />
 نتیجه : اگه کسی سعی کنه تا به پنل ادمین بصورت <a href="http://domain/admin" target="_blank" rel="noopener" class="mycode_url">http://domain/admin</a> دسترسی پیدا کنه ارور 403 نمایش داده میشه و فقط میتونین از طریق <a href="http://domain/abc" target="_blank" rel="noopener" class="mycode_url">http://domain/abc</a> به پنل ادمین دست پیدا کنید<br />
 <br />
 موفق باشید<br />
 <br />
 منبع : <a href="http://community.mybb.com/thread-169717.html" target="_blank" rel="noopener" class="mycode_url">http://community.mybb.com/thread-169717.html</a></span></span><br />
<br />
ترجمه : <a href="http://forum.parsiandownload.net/thread-14547.html" target="_blank" rel="noopener" class="mycode_url">انجمن پارسیان دانلود</a>]]></description>
			<content:encoded><![CDATA[<span style="color: #000000;" class="mycode_color"><span style="color: #000000;" class="mycode_color">در این آموزش بهتون نشون میدم که چطور از پوشه ادمین مراقبت کنید تا از حملات سالم بمونین<br />
 <br />
 ابتدا یک پوشه در روت انجمن میسازین به هر اسم مثلا abc<br />
 <br />
 بعد فایل index.php رو در اون بسازین با این محتویات</span></span><br />
<br />
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>&lt;?php<br />
 &#36;yourdomian_cookie_code="1234567890";<br />
 setcookie("yourdomian",&#36;yourdomain_cookie_code,0,"/");<br />
 header("Location: /admin/index.php"); <br />
 ?&gt;</code></div></div><span style="color: #000000;" class="mycode_color"><span style="color: #000000;" class="mycode_color"><br />
 <br />
 و بعد کدهای زیر رو در .htaccess کپی کنید<br />
 <br />
 <br />
</span></span><br />
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>RewriteCond %{REQUEST_URI} ^/admin<br />
 RewriteCond %{HTTP_COOKIE} !yourdomian=1234567890<br />
 RewriteRule .* - [L,F]</code></div></div><span style="color: #000000;" class="mycode_color"><span style="color: #000000;" class="mycode_color"><br />
 <br />
 اعداد 1234567890 را با اعداد دلخواه خود جایگزین نمایید<br />
 <br />
 بجای yourdomian دامنه خود را قرار دهید ( بدین صورت yourdomiandotcom )<br />
 <br />
 نتیجه : اگه کسی سعی کنه تا به پنل ادمین بصورت <a href="http://domain/admin" target="_blank" rel="noopener" class="mycode_url">http://domain/admin</a> دسترسی پیدا کنه ارور 403 نمایش داده میشه و فقط میتونین از طریق <a href="http://domain/abc" target="_blank" rel="noopener" class="mycode_url">http://domain/abc</a> به پنل ادمین دست پیدا کنید<br />
 <br />
 موفق باشید<br />
 <br />
 منبع : <a href="http://community.mybb.com/thread-169717.html" target="_blank" rel="noopener" class="mycode_url">http://community.mybb.com/thread-169717.html</a></span></span><br />
<br />
ترجمه : <a href="http://forum.parsiandownload.net/thread-14547.html" target="_blank" rel="noopener" class="mycode_url">انجمن پارسیان دانلود</a>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[باگ در قسمت Ajax Chat]]></title>
			<link>https://community.mybbiran.com/thread-17744.html</link>
			<pubDate>Tue, 17 Mar 2015 11:02:57 +0330</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=18297">ebrahim_vaker</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-17744.html</guid>
			<description><![CDATA[<div style="text-align: center;" class="mycode_align"><span style="color: #ff6666;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">بنام برنامه نویس عالم</span></span></div>
<br />
<div style="text-align: right;" class="mycode_align">سلام به همه</div>
<div style="text-align: right;" class="mycode_align">بی مقدمه بریم سر اصل مطلب <img src="https://community.mybbiran.com/images/smilies/shy.gif" alt="Shy" title="Shy" class="smilie smilie_7" /> </div>
<div style="text-align: right;" class="mycode_align">title  <span style="color: #cc3333;" class="mycode_color">MyBB Ajax Chat</span></div>
Risk  <span style="color: #ff3333;" class="mycode_color">Security Risk High</span><br />
<br />
Vendor <span style="color: #ff3333;" class="mycode_color"><a href="http://mods.mybb.com/download/ajax-chat" target="_blank" rel="noopener" class="mycode_url">http://mods.mybb.com/download/ajax-chat</a></span><br />
<br />
demo : <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /> <br />
<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//lalalanduk.gaming.multiplay.co.uk/forum/chat_frame.php?rs=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%20was%20here%20:D%3C/marquee%3E&nbsp;<br /></span></code></div></div></div><br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">https</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.bios-mods.com/forum/chat_frame.php?rs=&lt;marquee&gt;Hacked&nbsp;By&nbsp;EbRaHiM-VaKeR&nbsp;was&nbsp;here&nbsp;:D&lt;/marquee&gt;&nbsp;<br /></span></code></div></div></div><br />
<br />
<br />
<br />
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.clemsonscc.org/chat_frame.php?rs=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%20was%20here%20:D%3C/marquee%3E&nbsp;<br /></span></code></div></div></div>خوشبختانه سایتهای ایرانی داری این نوع اسیب پذیری نبودند <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /> </div>
<br />
<div style="text-align: right;" class="mycode_align">موفق باشید</div>]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" class="mycode_align"><span style="color: #ff6666;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">بنام برنامه نویس عالم</span></span></div>
<br />
<div style="text-align: right;" class="mycode_align">سلام به همه</div>
<div style="text-align: right;" class="mycode_align">بی مقدمه بریم سر اصل مطلب <img src="https://community.mybbiran.com/images/smilies/shy.gif" alt="Shy" title="Shy" class="smilie smilie_7" /> </div>
<div style="text-align: right;" class="mycode_align">title  <span style="color: #cc3333;" class="mycode_color">MyBB Ajax Chat</span></div>
Risk  <span style="color: #ff3333;" class="mycode_color">Security Risk High</span><br />
<br />
Vendor <span style="color: #ff3333;" class="mycode_color"><a href="http://mods.mybb.com/download/ajax-chat" target="_blank" rel="noopener" class="mycode_url">http://mods.mybb.com/download/ajax-chat</a></span><br />
<br />
demo : <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /> <br />
<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//lalalanduk.gaming.multiplay.co.uk/forum/chat_frame.php?rs=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%20was%20here%20:D%3C/marquee%3E&nbsp;<br /></span></code></div></div></div><br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">https</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.bios-mods.com/forum/chat_frame.php?rs=&lt;marquee&gt;Hacked&nbsp;By&nbsp;EbRaHiM-VaKeR&nbsp;was&nbsp;here&nbsp;:D&lt;/marquee&gt;&nbsp;<br /></span></code></div></div></div><br />
<br />
<br />
<br />
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.clemsonscc.org/chat_frame.php?rs=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%20was%20here%20:D%3C/marquee%3E&nbsp;<br /></span></code></div></div></div>خوشبختانه سایتهای ایرانی داری این نوع اسیب پذیری نبودند <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /> </div>
<br />
<div style="text-align: right;" class="mycode_align">موفق باشید</div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[بسیار مهم > باگ در قسمت tags]]></title>
			<link>https://community.mybbiran.com/thread-17732.html</link>
			<pubDate>Sun, 15 Mar 2015 01:34:10 +0330</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=18297">ebrahim_vaker</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-17732.html</guid>
			<description><![CDATA[سلام و  درود<br />
<br />
بازم اومدم با یه باگ جدید در مای بی بی  در قسمت tags.php  <br />
<br />
توضیحات:<br />
باگ در قسمت tags.php هست <br />
<br />
نوع باگ:xss<br />
<br />
میزان خطرناک: زیاد<br />
<br />
<img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span><br />
<br />
<a href="http://patoghmanoto.ir/tags.php?tag" target="_blank" rel="noopener" class="mycode_url">http://patoghmanoto.ir/tags.php?tag</a>="&gt;&lt;script&gt;alert(/by vaker/)&lt;/script&gt;<br />
<br />
<a href="http://red-fun.ir/tags.php?tag=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%20was%20here%20:D%3C/marquee%3E" target="_blank" rel="noopener" class="mycode_url">http://red-fun.ir/tags.php?tag=%3Cmarque...marquee%3E</a><br />
<br />
سایتهای مهم ایرانی و خارجی وجود دارن کـــه این بــــــاگ رو دارن<br />
<br />
مدیران راه فیکس کردن رو بزارید<br />
<br />
تشکر نشانه رضایت شماست<br />
<br />
یاعلی......]]></description>
			<content:encoded><![CDATA[سلام و  درود<br />
<br />
بازم اومدم با یه باگ جدید در مای بی بی  در قسمت tags.php  <br />
<br />
توضیحات:<br />
باگ در قسمت tags.php هست <br />
<br />
نوع باگ:xss<br />
<br />
میزان خطرناک: زیاد<br />
<br />
<img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span><br />
<br />
<a href="http://patoghmanoto.ir/tags.php?tag" target="_blank" rel="noopener" class="mycode_url">http://patoghmanoto.ir/tags.php?tag</a>="&gt;&lt;script&gt;alert(/by vaker/)&lt;/script&gt;<br />
<br />
<a href="http://red-fun.ir/tags.php?tag=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%20was%20here%20:D%3C/marquee%3E" target="_blank" rel="noopener" class="mycode_url">http://red-fun.ir/tags.php?tag=%3Cmarque...marquee%3E</a><br />
<br />
سایتهای مهم ایرانی و خارجی وجود دارن کـــه این بــــــاگ رو دارن<br />
<br />
مدیران راه فیکس کردن رو بزارید<br />
<br />
تشکر نشانه رضایت شماست<br />
<br />
یاعلی......]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[بسیار مهم> ChangUonDyu Chatbox Plugin XSS<]]></title>
			<link>https://community.mybbiran.com/thread-17725.html</link>
			<pubDate>Fri, 13 Mar 2015 19:02:13 +0330</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=18297">ebrahim_vaker</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-17725.html</guid>
			<description><![CDATA[سلام و درود<br />
<br />
<br />
ديگه از عنوان معلومه ميخوام چي بگم بنده چندروز پيش داشتم چندتا تارگت رو تست ميزدم انجمن ماي بي بي بودند <img src="https://community.mybbiran.com/images/smilies/huh.gif" alt="Huh" title="Huh" class="smilie smilie_17" /> <br />
<br />
<br />
باگ XSS هس در قسمت چت باکس ماي بي بي و اسم پلاگين هم ChangUonDyu<br />
<br />
<br />
که ميشه با هايجکت کوکي ها يوزر و پسورد رو خوند و ديفيس(هک) کرد که تيم امنيتي مسيح تيم هم اين باگ رو داشت که بنده براي خودم يه يوزر مخفي ساختم و.....  <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /><br />
<br />
======================================<br />
<br />
اگه به آدرس زير بريد <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /> و اين سايت رو هک کردم که خودشون گفتن که سايتشون هک شده بود<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//forum.tahaquran.ir/chatbox/archive.php?page=13&nbsp;<br /></span></code></div></div></div><br />
<br />
نمونه اي از آسيب پذيري:<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//forum.tahaquran.ir/chatbox/archive.php?page=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%3C/marquee%3E&nbsp;<br /></span></code></div></div></div><br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//mihan-forum.ir/chatbox/archive.php?page=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%3C/marquee%3E&nbsp;<br /></span></code></div></div></div><br />
<br />
<br />
متاسفانه بنده راه پچ اين باگ رو بلد نيستم واگر نه راه پيشگيري رو ميزاشتم<br />
<br />
<br />
لطفا مديرها پيگيري کنن و راه پچ اين باگ رو بگن <br />
<br />
<br />
باتشکر <img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" />]]></description>
			<content:encoded><![CDATA[سلام و درود<br />
<br />
<br />
ديگه از عنوان معلومه ميخوام چي بگم بنده چندروز پيش داشتم چندتا تارگت رو تست ميزدم انجمن ماي بي بي بودند <img src="https://community.mybbiran.com/images/smilies/huh.gif" alt="Huh" title="Huh" class="smilie smilie_17" /> <br />
<br />
<br />
باگ XSS هس در قسمت چت باکس ماي بي بي و اسم پلاگين هم ChangUonDyu<br />
<br />
<br />
که ميشه با هايجکت کوکي ها يوزر و پسورد رو خوند و ديفيس(هک) کرد که تيم امنيتي مسيح تيم هم اين باگ رو داشت که بنده براي خودم يه يوزر مخفي ساختم و.....  <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /><br />
<br />
======================================<br />
<br />
اگه به آدرس زير بريد <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /> و اين سايت رو هک کردم که خودشون گفتن که سايتشون هک شده بود<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//forum.tahaquran.ir/chatbox/archive.php?page=13&nbsp;<br /></span></code></div></div></div><br />
<br />
نمونه اي از آسيب پذيري:<br />
<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//forum.tahaquran.ir/chatbox/archive.php?page=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%3C/marquee%3E&nbsp;<br /></span></code></div></div></div><br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//mihan-forum.ir/chatbox/archive.php?page=%3Cmarquee%3EHacked%20By%20EbRaHiM-VaKeR%3C/marquee%3E&nbsp;<br /></span></code></div></div></div><br />
<br />
<br />
متاسفانه بنده راه پچ اين باگ رو بلد نيستم واگر نه راه پيشگيري رو ميزاشتم<br />
<br />
<br />
لطفا مديرها پيگيري کنن و راه پچ اين باگ رو بگن <br />
<br />
<br />
باتشکر <img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" />]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[.:: نُکاتِ کِلیدی و آموزشی بالا بُردنِ اَمنیتِ اَنجُمن ::.]]></title>
			<link>https://community.mybbiran.com/thread-17722.html</link>
			<pubDate>Thu, 12 Mar 2015 16:50:44 +0330</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=5472">HOssE!N-B</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-17722.html</guid>
			<description><![CDATA[سلام و عرض ادب خدمت همه ي دوستان <br />
با آموزش بالابردن امنیت انجمن در خدمتتون هستم ...<br />
<div style="text-align: right;" class="mycode_align"><span style="color: #3366ff;" class="mycode_color">اَمنیَّت حالت فراغت نسبی از تهدید یا حمله و یا آمادگی برای رویارویی با هر تهدید و حمله را گویند. امنیت از ضروری ترین نیازهای یک وب سایت یا انجمن است.<br />
</span></div>
<div style="text-align: right;" class="mycode_align">این آموزش در هشت مرحله + نکات کلیدی امنیتی را به صورت گام به گام و آموزش هایی در خصوص بالابردن امنیت در اختیار شما عزیزان قرار میدهد . </div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">خب بریم سراغ آموزش</span><span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">  <img src="https://community.mybbiran.com/images/smilies/wink.gif" alt="Wink" title="Wink" class="smilie smilie_2" /> </span></span></div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">مرحله ی اول :</span></span><br />
<br />
<span style="color: #ff33cc;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> 1 : </span></span>در ابتدا انتخاب یک هاست مناسب در امر <span style="font-weight: bold;" class="mycode_b">امنیت</span> خبلی مهم است .<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">1.1</span><span style="color: #ff3333;" class="mycode_color"> انتخاب هاستینگ </span></span><br />
انتخاب هاست مناسب یکی از  مهم ترین نکات امنیتی است که وبمستر ها باید مد نظر داشته باشند .<br />
چند نمونه از هاستینگ های معتبر :<br />
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//farswebhost.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//parsmizban.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//ashiyanehost.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//hostdl.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//parsmizban.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.netafraz.com&nbsp;<br /></span></code></div></div></div></div>
توجه کنید هدف ما از نام بردن چند هاستینگ بالا <span style="font-weight: bold;" class="mycode_b">تبلیغ </span>نیست بلکه شما میتوانید به اختیار از هر هاستینگی استفاده کنین ! <br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">توجه:</span></span>  پس بیاد داشته باشید اولین قدم برای امنیت یک سایت یا انجمن انتخاب یک <span style="font-weight: bold;" class="mycode_b">هاست </span>امن است .<br />
<br />
<span style="color: #ff33ff;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">مرحله ی دوم :</span></span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">تغییر نام پنل مدیریت </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">2 :</span> </span>با استفاده از آموزش زیر<span style="font-weight: bold;" class="mycode_b"> </span>از دسترسی افراد غیر مجاز به <span style="font-weight: bold;" class="mycode_b">پنل مدیریت</span> جلوگیری کنید .<br />
(برای افزایش امنیت پیشنهاد میشود)<br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><a href="http://community.mybbiran.com/thread-61-post-74.html?highlight=%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1+%D9%86%D8%A7%D9%85#pid74" target="_blank" rel="noopener" class="mycode_url">تغییر نام Admin CP (مسیر کنترل پنل مدیر کل)</a></span></span></span></span></div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">2.1:</span><span style="color: #ff3333;" class="mycode_color">تغییر نام فایل config.php </span></span><br />
(جهت افزایش امنیت توصیه میشود)<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><a href="http://community.mybbiran.com/thread-62-post-75.html?highlight=%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1+%D9%86%D8%A7%D9%85#pid75" target="_blank" rel="noopener" class="mycode_url">تغییر نام فایل config.php </a></span></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9933;" class="mycode_color">نکته 2.0: </span></span>با استفاده از این دو روش ممکن است شما پلاگینی نصب کرده باشید که در فایل های پیشفرض (پلاگین) اسم پوشه <span style="font-weight: bold;" class="mycode_b">admin  </span>در آن ذکر شده باشد و باید تغییرات را ست کنید تا مشکلی پیش نیاد . همچنین در خصوص فایل <span style="font-weight: bold;" class="mycode_b">config.php </span>این امر صدق میکند . </div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">مرحله<span style="font-size: xx-small;" class="mycode_size">ي</span> سوم :</span></span><br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">3.0</span> <span style="color: #ff33ff;" class="mycode_color">: </span></span>اگر فکر میکنید استفاده از روش های بالا مناسب نیستند ما یک روش دیگر برای محدود سازی پنل مدیر کل به شما پیشنهاد میکنیم . </div>
<br />
<div style="text-align: right;" class="mycode_align">با استفاده از این روش میتوانید پنل مدیریت خود را فقط برای آی پی مورد نظر نمایش بدین !</div>
<div style="text-align: right;" class="mycode_align">وارد پنل هاست خود شوید (دایرکت ادمین ، سی پنل ) و پوشه ی <span style="font-weight: bold;" class="mycode_b">admin  </span>خود را بیابید .</div>
<br />
<div style="text-align: right;" class="mycode_align">حال آنرا باز کنید و یک فایل به نام  <span style="font-weight: bold;" class="mycode_b">htaccess.</span> بسازید سپس کد های زیر را درون آن قرار دهید . </div>
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #007700">&lt;</span><span style="color: #0000BB">files&nbsp;index</span><span style="color: #007700">.</span><span style="color: #0000BB">php</span><span style="color: #007700">&gt;<br /></span><span style="color: #0000BB">deny&nbsp;from&nbsp;all<br />allow&nbsp;from&nbsp;198.168.1.1<br /></span><span style="color: #007700">&lt;/</span><span style="color: #0000BB">files</span><span style="color: #007700">&gt;&nbsp;<br /></span></code></div></div></div>حال به جای اعداد <span style="font-family: Monaco, Consolas, Courier, monospace;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size">198.168.1.1 </span></span></span>که آدرس آی پی میباشد آی پی خود یا شخصی که میخواهید پنل مدیر کل فقط برای آن نمایش داده شود را وارد کنید . </div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="color: #ff33cc;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">3.1 : </span></span>روش بدست آوردن <span style="font-weight: bold;" class="mycode_b">آی پی ip:</span> </div>
<div style="text-align: right;" class="mycode_align">در سیستم [ <span style="font-weight: bold;" class="mycode_b">ویندوز 7</span> <span style="font-weight: bold;" class="mycode_b">]</span> خود مسیر زیر را دنبال کنید :</div>
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">استارت &gt;&gt; کنترل پنل &gt;&gt; Network and sharing &gt;&gt; سپس change adapter settings &gt;&gt; و Connection &gt;&gt; مورد نظر را باز کنید . سپس Details را زده تا آی پی خود را ببینید . <br />
</span></div>
اگر آی پی شما یک رنج <span style="font-weight: bold;" class="mycode_b">متغییر</span> است بهتر است به صورت زیر وارد شود <br />
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">deny&nbsp;from&nbsp;all<br />allow&nbsp;from&nbsp;10.30</span><span style="color: #007700">.*&nbsp;<br /></span></code></div></div></div><br />
10.30 رنج آی پی شما است آنرا با توجه به رنج آی پی خو تغییر دهید . </div>
<div style="text-align: right;" class="mycode_align">
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">3.2: </span></span> وارد کردن <span style="font-weight: bold;" class="mycode_b">چند آی پی ip</span></div>
<br />
<div style="text-align: right;" class="mycode_align">برای مثال شما 3 مدیر در انجمن دارید که حتما باید به پنل مدیریت دسترسی داشته باشند پس باید سه نوع آی پی وارد کنید .</div>
<br />
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">deny&nbsp;from&nbsp;all<br />allow&nbsp;from&nbsp;1.1.1.1<br />allow&nbsp;from&nbsp;2.2.2.2<br />allow&nbsp;from&nbsp;3.3.3.3&nbsp;<br /></span></code></div></div></div></div>
<br />
<br />
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>allow from 1.1.1.1<br />
allow from 2.2.2.2<br />
allow from 3.3.3.3</code></div></div>سه آی پی مورد نظر را وارد کنید <br />
طبق این روش میتوانید محدودیت های آی پی را تغییر دهید .<br />
<br />
<span style="color: #ff9933;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">نکته<span style="font-size: xx-small;" class="mycode_size">ی </span>3 : </span></span>پیشنهاد میشه نام پنل ادمین رو تغییر و فاک پیج (<span style="font-weight: bold;" class="mycode_b">در ادامه توضیح داده شده</span> ) بسازید سپس آی پی را هم محدود کنید .  <img src="https://community.mybbiran.com/images/smilies/wink.gif" alt="Wink" title="Wink" class="smilie smilie_2" /> <br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color"> مرحله چهارم : </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">4:</span></span> <span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">ساخت <span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"> فیک پیج (Fake Admin CP) برای انجمن  </span></span></span></span><br />
اگر نام پنل ادمین خود را تغییر داده اید و میخواهید یک صفحه ی جعلی برای فریب افراد غیر مجاز (هکر ها ) بسازید ما آموزش زیر را به شما پیشنهاد میکنیم .:: با استفاده از این پلاگین هر شخصی که بخواهد به طور غیر مجاز به پنل مدیریت دسترسی پیدا کند را شناسایی و آی پی و گذرواژه ای که برای نفوذ به پنل وارد کرده است را برای شما ایمیل میکند .:: ! <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size">[font=PTahoma, Tahoma, Verdana, Arial, sans-serif]<a href="http://community.mybbiran.com/thread-13563.html" target="_blank" rel="noopener" class="mycode_url">آموزش ساخت فیک پیج (Fake Admin CP)</a></span></span></span>[/font]</span></span></div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">4.1 :</span><span style="color: #ff3333;" class="mycode_color"> انتخاب یک گذرواژه برای پوشه های انجمن </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">4.1 :</span> </span>گذاشتن گذرواژه بر روی پوشه ی <span style="font-weight: bold;" class="mycode_b">admin </span>یا پوشه ای که شما با هر نامی جهت جلوگیری از دسترسی افراد بیگانه ایجاد کرده اید <br />
برای این کار به پنل هاست خود مراجعه کنید سپس فایل منیجر را باز کرده و پوشه ی مورد نظر را انتخاب و بر روی  <span style="font-weight: bold;" class="mycode_b">protect</span> کلیک کنید تا صفحه مورد نظر برای شما ظاهر شود . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">مرحله اول :</span></span><span style="color: #ff3333;" class="mycode_color"> </span><br />
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=9028" loading="lazy"  alt="[تصویر:  attachment.php?aid=9028]" class="mycode_img" /></div>
<br />
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">مرحله دوم : </span></span></div>
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=9027" loading="lazy"  alt="[تصویر:  attachment.php?aid=9027]" class="mycode_img" /></div>
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9933;" class="mycode_color">نکته 4.0 : </span></span>جهت امنیت بیشتر <span style="font-weight: bold;" class="mycode_b">گذرواژه<span style="font-size: xx-small;" class="mycode_size">ي</span></span> خود را <span style="font-weight: bold;" class="mycode_b">ترکیبی</span> از <span style="font-weight: bold;" class="mycode_b">اعداد </span>و <span style="font-weight: bold;" class="mycode_b">حروف لاتین</span> انتخاب کنید . و از انتخاب گذرواژه های ساده و رایج بپرهیزید . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9933;" class="mycode_color">نکته 4.1: </span></span>با استفاده از آموزش بالا میتوانید بر روی پوشه های دیگر انجمن خود گذرواژه بگذارید . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">مرحله پنجم : </span></span><br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">5: </span></span>خب ابتدا تایپیک زیر که برای خیلی وقت پیش هم هست رو با دقت مطالعه کنید و پلاگین های آسیپ پذیر را شناسایی و غیر فعال کنید . <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="color: #ff3333;" class="mycode_color"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><a href="http://community.mybbiran.com/thread-13610-post-106080.html?highlight=%D9%84%DB%8C%D8%B3%D8%AA+%D9%BE%D9%84%D8%A7%DA%AF%DB%8C%D9%86+%D9%87%D8%A7%DB%8C+%D8%A2%D8%B3%DB%8C%D8%A8+%D9%BE%D8%B0%DB%8C%D8%B1#pid106080" target="_blank" rel="noopener" class="mycode_url">لیست پلاگین های آسیب پذیر</a></span></span></span></span></div>
<br />
<span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">توصیه ما به شما :</span></span><br />
<br />
پلاگین هایی که در لیست بالا آمده است را غیر فعال و از هاست خود حذف نمایید و یا آخرین نسخه (نسخه برطرف شده مشکلات) آنرا نصب کنید . <br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9966;" class="mycode_color">نکته5: </span></span>احتمال زیاد تا الان باید نسخه ی جدید این پلاگین ها عرضه شده باشه . <br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9966;" class="mycode_color">نکته5.1: </span></span>به <span style="font-weight: bold;" class="mycode_b">لیست </span>بالا <span style="font-weight: bold;" class="mycode_b">اکتفا <span style="color: #ff3333;" class="mycode_color">نکنید </span></span>و خودتان دست به کار شوید و تمام پلاگین های خود را چک کنید . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">مرحله ششم: </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">به طور  منظم از دیتابیس انجمن خود بک آپ تهیه کنید . </span></span><br />
<br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="http://community.mybbiran.com/thread-352.html?highlight=%D8%A8%DA%A9+%D8%A2%D9%BE" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b"> آموزش بک آپ گیری از دیتابیس</span></a></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">6.1:</span><span style="color: #ff3333;" class="mycode_color"> بهینه سازی دیتابیس : </span></span></div>
با استفاده از این آموزش میتوانید <span style="font-weight: bold;" class="mycode_b">دیتابیس</span><span style="font-weight: bold;" class="mycode_b"> </span>انجمن خود را به صورت <span style="font-weight: bold;" class="mycode_b">اتوماتیک </span>( طبق زمانی که شما مایل هستید ) بهینه سازی کنید . <br />
<div style="text-align: center;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><a href="http://community.mybbiran.com/thread-12438.html" target="_blank" rel="noopener" class="mycode_url">آموزش بهینه سازی خودکار دیتابیس</a></span></span></span><br />
</span></div>
<br />
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff66cc;" class="mycode_color"> 6.2:</span><span style="color: #ff3333;" class="mycode_color"> چند روش جلوگیری از اسپمر ها !</span></span></div>
دوستان در  تایپیک زیرچندروش ساده اما کاربردی را برای مقابله با اسپمر ها ذکر میکنیم .  <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"> </span><a href="http://community.mybbiran.com/thread-13616.html" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b">چند روش جلوگیری از اسپمر ها </span>!</a></div>
<br />
<br />
مای بی بی به طور پیشفرض تنظیماتی دارد که تاحدودی با اسپمر ها مقابله کرده ما به چند روش پیشفرض و چند پلاگین کاربردی اشاره میکنیم . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color"> 6.3 : </span><span style="color: #ff3333;" class="mycode_color">شناسایی کاربران دارای چند حساب کاربری</span></span><br />
<br />
با استفاده از این پلاگین میتوانید کاربرانی که با استفاده از یک آی پی چند حساب کاربری ساخته اند را بیابید <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color"> </span><a href="http://community.mybbiran.com/thread-10170.html" target="_blank" rel="noopener" class="mycode_url">شناسایی کاربران دارای چند حساب کاربری</a></span><br />
</div>
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">6.4 :</span><span style="color: #ff3333;" class="mycode_color"> ثبت آی پی ip کاربران میهمان هنگام ارسال پست یا پاسخ جدید</span></span><br />
آموزش ثبت آی پی ip کاربران میهمان هنگام ارسال پست + هنگام ارسال پست کد امنیتی هم داره که برای جلوگیری از اسپم و تخلف به کار گرفته شده<br />
 [همانند <span style="font-weight: bold;" class="mycode_b">ویکی پدیا</span>]<br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color"><a href="http://community.mybbiran.com/thread-12427.html" target="_blank" rel="noopener" class="mycode_url">ثبت آی پی ip کاربران میهمان هنگام ارسال پست یا پاسخ جدید</a></span></span></div>
<br />
<br />
<br />
<span style="color: #ff33cc;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">مرحله<span style="font-size: xx-small;" class="mycode_size">ی </span></span><span style="font-weight: bold;" class="mycode_b">هفتم :</span></span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.0</span><span style="color: #ff33ff;" class="mycode_color">:  </span></span>از اونجایی که جدیدا مشاهده کردم فایلsearch.php مای بی بی یکم مشکل داشت (ظاهرا برطرف شده) اما پیشنهاد ما به شما این است که جستجوی انجمنتون رو با گوگل تنظیم کنید<span style="font-weight: bold;" class="mycode_b"> ( آموزش آن در انجمن موجود است )</span><br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.2: هسته ی مای بی بی از امنیت بالایی برخوردار است</span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color"> </span></span>هر پلاگینی دوست دارید یا خوشتان اومد دلیل بر این نیست که<span style="font-weight: bold;" class="mycode_b"> بی خطر </span>باشه ! تا جایی که ممکنه از پلاگین ، قالب ، کد اضافی  روی انجمن استفاده نکنید. از سایت های نامعتبر پلاگین یا فایلی دانلود <span style="font-weight: bold;" class="mycode_b">نکنید </span>! حتما از مرجع پارسی مای بی بی ایران فایل های پارسی شده پلاگین ها را دانلود کنید و قبل از آپلود اون خودتون هم تست کنید فایل ویروسی نباشه ! (اکثر انجمن هایی که دیفیس میشن به خاطر وجود باگ تو پلاگیناشون یا ... کد هایی هست که استفاده میکنن ! ) <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.3: ویروس زدایی کامپیوتر شخصی </span></span><br />
<br />
یک روش‌ رایج برای هکران انتشار ویروس و تروجان در سطح اینترنت است . معمولاً این نرم‌افزارهای مخرب بدون اطلاع مدیران انجمن ها یا وب سایت ها که در حال استفاده از کامپیوتر ، موبایل و یا کافی نت آلوده می‌باشند تمامی رمز عبورها را مخفیانه برای هکر ارسال می کنند و هکر ها به راحتی از اینکه  رمز های مورد استفاده لو رفته سایت یا انجمنتون رو  را هک می‌کنند.<br />
از اینکه سیستمتون امن و ویروسی نیست مطمئن شید !  از یک ضد ویروس قوی و اورجینال استفاده کنید!  <br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.4: نصب پلاگین ، قالب ، ... کرک شده (قفل شکسته)</span></span><br />
<br />
یک روش رایج و شایع اینه که افرادی پلاگین ها یا نرم افزار ها یا ... را کرک میکنن بعد داخل اون یک سری تروجان هایی به کار میبرن سپس به صورت رایگان در اینترنت پخشش میکنن و چون رایگانه اکثرا ازش  استفاده میکنن و بعد از نصب این گونه موارد انجمن یا سایت شما عملا دو دستی تقدیم هکر شده و در یک وقت مناسب به سایت نفوذ میکنه ! <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">مرحله ی هشتم : </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">8.0:</span></span> برای جلوگیری از سوء استفاده های احتمالی میزان دفعاتی که کاربر رمز خود را اشتباه وارد می کند را محدود کنید . (از پنل مدیریت مای بی بی )<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff66cc;" class="mycode_color">8.1: </span></span>برای مطمئن شدن از عضویت کاربران که  یک ربات نیستند نوع فعال سازی عضویت ها را حتماً از طریق ایمیل قرار دهید. <br />
<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">و در نهایت نکات کلیدی : </span></span><br />
<ul class="mycode_list"><li><span style="font-size: small;" class="mycode_size">حتماٌ بعد ازآپلود فایل های فشرده <span style="font-weight: bold;" class="mycode_b">zip </span>درهاست و پس از اکسترکت کردن آن نسخه ی فشرده ی آنرا حذف کنید.  </span><br />
</li>
<li> <span style="font-weight: bold;" class="mycode_b">هیچ گاه و هیچگاه</span> پسورد های خود را به شکل <span style="font-weight: bold;" class="mycode_b">اعداد</span> ، <span style="font-weight: bold;" class="mycode_b">شماره تلفن </span>، <span style="font-weight: bold;" class="mycode_b">asdfg </span>انتخاب نکنید. <br />
</li>
</ul>
<ul class="mycode_list"><li>از پسورد هایی که شامل اعداد و حروف لاتین (ترکیب) هستند استفاده کنید . <img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span> <span style="font-size: small;" class="mycode_size"><span style="font-family: Monaco, Consolas, Courier, monospace;" class="mycode_font">17# @ %!N-B?</span></span><br />
</li>
<li><span style="font-weight: bold;" class="mycode_b"><span style="color: #3333ff;" class="mycode_color"> </span></span>فریب <span style="font-weight: bold;" class="mycode_b">مهندسی اجتماعی</span> را نخورید .<br />
</li>
<li> به طور منظم از داده های خود <span style="font-weight: bold;" class="mycode_b">پشتیبان </span>گیری نمایید<br />
</li>
<li>استفاده از کد امنیتی هنگام ورود به پنل مدیریت <br />
</li>
<li> همیشه نسخه<span style="font-size: xx-small;" class="mycode_size">ی </span>انجمن ساز خود را بروز رسانی کنید (از آخرین نسخه استفاده کنید )<br />
</li>
<li>به هر کس <span style="font-weight: bold;" class="mycode_b">اعتماد </span>و دسترسی<span style="font-weight: bold;" class="mycode_b"> پنل مدیریت</span> رو ندهید . <br />
</li>
<li>برای جلوگیری از نفوذ و افزایش <span style="font-weight: bold;" class="mycode_b">امنیت </span>پیشنهاد میکنم فرمت پیوست <span style="font-weight: bold;" class="mycode_b">php </span>رو حذف کنید <br />
</li>
<li>غیر فعال بودن <span style="font-weight: bold;" class="mycode_b">html </span>در پست ها<br />
</li>
<li>سطح دسترسی فایل های دیتابیس <span style="font-weight: bold;" class="mycode_b">config </span>را تنظیم و کم کنید (حدل امکان) <br />
</li>
<li>رمزگذاری فایل ها و پوشه های انجمن <br />
</li>
<li>غیرفعال کردن ارسال پست توسط مهمان<br />
</li>
<li>خاموش کردن ورژن سایت<br />
</li>
<li>موفق باشید<br />
</li>
</ul>
<ul class="mycode_list"><li>حق انتشار برای مای بی بی ایران محفوظ می باشد</li>
</ul>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3399;" class="mycode_color">نکته: </span></span>این تایپیک به علت کمبود وقت بنده <span style="font-weight: bold;" class="mycode_b">آپدیت [به روز] </span>نخواد شد  <span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3399;" class="mycode_color"><img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" /> </span></span><br />
<br />
<span style="font-size: x-small;" class="mycode_size"><span style="color: #333333;" class="mycode_color"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="font-size: xx-large;" class="mycode_size">© </span></span></span></span><span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">mybbiran</span></span></span></span><br />
<br />
<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b">و همیشه به یاد داشته باشید : </span><br />
<div style="text-align: center;" class="mycode_align"><span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: xx-large;" class="mycode_size">امنیت 100% در دنیای مجازی وجود ندارد </span></span></span></div>
<br />
موفق باشید  <img src="https://community.mybbiran.com/images/smilies/cool.gif" alt="Cool" title="Cool" class="smilie smilie_3" /><br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://community.mybbiran.com/images/attachtypes/image.gif" title="JPG Image" border="0" alt=".jpg" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=9027" target="_blank" title="">2.jpg</a> (اندازه:  46.06 KB / تعداد دفعات دریافت:  116)
<!-- end: postbit_attachments_attachment --><br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://community.mybbiran.com/images/attachtypes/image.gif" title="JPG Image" border="0" alt=".jpg" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=9028" target="_blank" title="">1.jpg</a> (اندازه:  81.02 KB / تعداد دفعات دریافت:  119)
<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[سلام و عرض ادب خدمت همه ي دوستان <br />
با آموزش بالابردن امنیت انجمن در خدمتتون هستم ...<br />
<div style="text-align: right;" class="mycode_align"><span style="color: #3366ff;" class="mycode_color">اَمنیَّت حالت فراغت نسبی از تهدید یا حمله و یا آمادگی برای رویارویی با هر تهدید و حمله را گویند. امنیت از ضروری ترین نیازهای یک وب سایت یا انجمن است.<br />
</span></div>
<div style="text-align: right;" class="mycode_align">این آموزش در هشت مرحله + نکات کلیدی امنیتی را به صورت گام به گام و آموزش هایی در خصوص بالابردن امنیت در اختیار شما عزیزان قرار میدهد . </div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">خب بریم سراغ آموزش</span><span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">  <img src="https://community.mybbiran.com/images/smilies/wink.gif" alt="Wink" title="Wink" class="smilie smilie_2" /> </span></span></div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">مرحله ی اول :</span></span><br />
<br />
<span style="color: #ff33cc;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> 1 : </span></span>در ابتدا انتخاب یک هاست مناسب در امر <span style="font-weight: bold;" class="mycode_b">امنیت</span> خبلی مهم است .<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">1.1</span><span style="color: #ff3333;" class="mycode_color"> انتخاب هاستینگ </span></span><br />
انتخاب هاست مناسب یکی از  مهم ترین نکات امنیتی است که وبمستر ها باید مد نظر داشته باشند .<br />
چند نمونه از هاستینگ های معتبر :<br />
<br />
<div style="text-align: left;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//farswebhost.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//parsmizban.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//ashiyanehost.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//hostdl.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//parsmizban.com<br /></span><span style="color: #0000BB">http</span><span style="color: #007700">:</span><span style="color: #FF8000">//www.netafraz.com&nbsp;<br /></span></code></div></div></div></div>
توجه کنید هدف ما از نام بردن چند هاستینگ بالا <span style="font-weight: bold;" class="mycode_b">تبلیغ </span>نیست بلکه شما میتوانید به اختیار از هر هاستینگی استفاده کنین ! <br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">توجه:</span></span>  پس بیاد داشته باشید اولین قدم برای امنیت یک سایت یا انجمن انتخاب یک <span style="font-weight: bold;" class="mycode_b">هاست </span>امن است .<br />
<br />
<span style="color: #ff33ff;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">مرحله ی دوم :</span></span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">تغییر نام پنل مدیریت </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">2 :</span> </span>با استفاده از آموزش زیر<span style="font-weight: bold;" class="mycode_b"> </span>از دسترسی افراد غیر مجاز به <span style="font-weight: bold;" class="mycode_b">پنل مدیریت</span> جلوگیری کنید .<br />
(برای افزایش امنیت پیشنهاد میشود)<br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><a href="http://community.mybbiran.com/thread-61-post-74.html?highlight=%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1+%D9%86%D8%A7%D9%85#pid74" target="_blank" rel="noopener" class="mycode_url">تغییر نام Admin CP (مسیر کنترل پنل مدیر کل)</a></span></span></span></span></div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">2.1:</span><span style="color: #ff3333;" class="mycode_color">تغییر نام فایل config.php </span></span><br />
(جهت افزایش امنیت توصیه میشود)<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><a href="http://community.mybbiran.com/thread-62-post-75.html?highlight=%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1+%D9%86%D8%A7%D9%85#pid75" target="_blank" rel="noopener" class="mycode_url">تغییر نام فایل config.php </a></span></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9933;" class="mycode_color">نکته 2.0: </span></span>با استفاده از این دو روش ممکن است شما پلاگینی نصب کرده باشید که در فایل های پیشفرض (پلاگین) اسم پوشه <span style="font-weight: bold;" class="mycode_b">admin  </span>در آن ذکر شده باشد و باید تغییرات را ست کنید تا مشکلی پیش نیاد . همچنین در خصوص فایل <span style="font-weight: bold;" class="mycode_b">config.php </span>این امر صدق میکند . </div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">مرحله<span style="font-size: xx-small;" class="mycode_size">ي</span> سوم :</span></span><br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">3.0</span> <span style="color: #ff33ff;" class="mycode_color">: </span></span>اگر فکر میکنید استفاده از روش های بالا مناسب نیستند ما یک روش دیگر برای محدود سازی پنل مدیر کل به شما پیشنهاد میکنیم . </div>
<br />
<div style="text-align: right;" class="mycode_align">با استفاده از این روش میتوانید پنل مدیریت خود را فقط برای آی پی مورد نظر نمایش بدین !</div>
<div style="text-align: right;" class="mycode_align">وارد پنل هاست خود شوید (دایرکت ادمین ، سی پنل ) و پوشه ی <span style="font-weight: bold;" class="mycode_b">admin  </span>خود را بیابید .</div>
<br />
<div style="text-align: right;" class="mycode_align">حال آنرا باز کنید و یک فایل به نام  <span style="font-weight: bold;" class="mycode_b">htaccess.</span> بسازید سپس کد های زیر را درون آن قرار دهید . </div>
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #007700">&lt;</span><span style="color: #0000BB">files&nbsp;index</span><span style="color: #007700">.</span><span style="color: #0000BB">php</span><span style="color: #007700">&gt;<br /></span><span style="color: #0000BB">deny&nbsp;from&nbsp;all<br />allow&nbsp;from&nbsp;198.168.1.1<br /></span><span style="color: #007700">&lt;/</span><span style="color: #0000BB">files</span><span style="color: #007700">&gt;&nbsp;<br /></span></code></div></div></div>حال به جای اعداد <span style="font-family: Monaco, Consolas, Courier, monospace;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size">198.168.1.1 </span></span></span>که آدرس آی پی میباشد آی پی خود یا شخصی که میخواهید پنل مدیر کل فقط برای آن نمایش داده شود را وارد کنید . </div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="color: #ff33cc;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">3.1 : </span></span>روش بدست آوردن <span style="font-weight: bold;" class="mycode_b">آی پی ip:</span> </div>
<div style="text-align: right;" class="mycode_align">در سیستم [ <span style="font-weight: bold;" class="mycode_b">ویندوز 7</span> <span style="font-weight: bold;" class="mycode_b">]</span> خود مسیر زیر را دنبال کنید :</div>
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">استارت &gt;&gt; کنترل پنل &gt;&gt; Network and sharing &gt;&gt; سپس change adapter settings &gt;&gt; و Connection &gt;&gt; مورد نظر را باز کنید . سپس Details را زده تا آی پی خود را ببینید . <br />
</span></div>
اگر آی پی شما یک رنج <span style="font-weight: bold;" class="mycode_b">متغییر</span> است بهتر است به صورت زیر وارد شود <br />
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">deny&nbsp;from&nbsp;all<br />allow&nbsp;from&nbsp;10.30</span><span style="color: #007700">.*&nbsp;<br /></span></code></div></div></div><br />
10.30 رنج آی پی شما است آنرا با توجه به رنج آی پی خو تغییر دهید . </div>
<div style="text-align: right;" class="mycode_align">
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">3.2: </span></span> وارد کردن <span style="font-weight: bold;" class="mycode_b">چند آی پی ip</span></div>
<br />
<div style="text-align: right;" class="mycode_align">برای مثال شما 3 مدیر در انجمن دارید که حتما باید به پنل مدیریت دسترسی داشته باشند پس باید سه نوع آی پی وارد کنید .</div>
<br />
<div style="text-align: right;" class="mycode_align"><div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #0000BB">deny&nbsp;from&nbsp;all<br />allow&nbsp;from&nbsp;1.1.1.1<br />allow&nbsp;from&nbsp;2.2.2.2<br />allow&nbsp;from&nbsp;3.3.3.3&nbsp;<br /></span></code></div></div></div></div>
<br />
<br />
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>allow from 1.1.1.1<br />
allow from 2.2.2.2<br />
allow from 3.3.3.3</code></div></div>سه آی پی مورد نظر را وارد کنید <br />
طبق این روش میتوانید محدودیت های آی پی را تغییر دهید .<br />
<br />
<span style="color: #ff9933;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">نکته<span style="font-size: xx-small;" class="mycode_size">ی </span>3 : </span></span>پیشنهاد میشه نام پنل ادمین رو تغییر و فاک پیج (<span style="font-weight: bold;" class="mycode_b">در ادامه توضیح داده شده</span> ) بسازید سپس آی پی را هم محدود کنید .  <img src="https://community.mybbiran.com/images/smilies/wink.gif" alt="Wink" title="Wink" class="smilie smilie_2" /> <br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color"> مرحله چهارم : </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">4:</span></span> <span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">ساخت <span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"> فیک پیج (Fake Admin CP) برای انجمن  </span></span></span></span><br />
اگر نام پنل ادمین خود را تغییر داده اید و میخواهید یک صفحه ی جعلی برای فریب افراد غیر مجاز (هکر ها ) بسازید ما آموزش زیر را به شما پیشنهاد میکنیم .:: با استفاده از این پلاگین هر شخصی که بخواهد به طور غیر مجاز به پنل مدیریت دسترسی پیدا کند را شناسایی و آی پی و گذرواژه ای که برای نفوذ به پنل وارد کرده است را برای شما ایمیل میکند .:: ! <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size">[font=PTahoma, Tahoma, Verdana, Arial, sans-serif]<a href="http://community.mybbiran.com/thread-13563.html" target="_blank" rel="noopener" class="mycode_url">آموزش ساخت فیک پیج (Fake Admin CP)</a></span></span></span>[/font]</span></span></div>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">4.1 :</span><span style="color: #ff3333;" class="mycode_color"> انتخاب یک گذرواژه برای پوشه های انجمن </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">4.1 :</span> </span>گذاشتن گذرواژه بر روی پوشه ی <span style="font-weight: bold;" class="mycode_b">admin </span>یا پوشه ای که شما با هر نامی جهت جلوگیری از دسترسی افراد بیگانه ایجاد کرده اید <br />
برای این کار به پنل هاست خود مراجعه کنید سپس فایل منیجر را باز کرده و پوشه ی مورد نظر را انتخاب و بر روی  <span style="font-weight: bold;" class="mycode_b">protect</span> کلیک کنید تا صفحه مورد نظر برای شما ظاهر شود . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">مرحله اول :</span></span><span style="color: #ff3333;" class="mycode_color"> </span><br />
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=9028" loading="lazy"  alt="[تصویر:  attachment.php?aid=9028]" class="mycode_img" /></div>
<br />
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">مرحله دوم : </span></span></div>
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=9027" loading="lazy"  alt="[تصویر:  attachment.php?aid=9027]" class="mycode_img" /></div>
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9933;" class="mycode_color">نکته 4.0 : </span></span>جهت امنیت بیشتر <span style="font-weight: bold;" class="mycode_b">گذرواژه<span style="font-size: xx-small;" class="mycode_size">ي</span></span> خود را <span style="font-weight: bold;" class="mycode_b">ترکیبی</span> از <span style="font-weight: bold;" class="mycode_b">اعداد </span>و <span style="font-weight: bold;" class="mycode_b">حروف لاتین</span> انتخاب کنید . و از انتخاب گذرواژه های ساده و رایج بپرهیزید . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9933;" class="mycode_color">نکته 4.1: </span></span>با استفاده از آموزش بالا میتوانید بر روی پوشه های دیگر انجمن خود گذرواژه بگذارید . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">مرحله پنجم : </span></span><br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">5: </span></span>خب ابتدا تایپیک زیر که برای خیلی وقت پیش هم هست رو با دقت مطالعه کنید و پلاگین های آسیپ پذیر را شناسایی و غیر فعال کنید . <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="color: #ff3333;" class="mycode_color"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><a href="http://community.mybbiran.com/thread-13610-post-106080.html?highlight=%D9%84%DB%8C%D8%B3%D8%AA+%D9%BE%D9%84%D8%A7%DA%AF%DB%8C%D9%86+%D9%87%D8%A7%DB%8C+%D8%A2%D8%B3%DB%8C%D8%A8+%D9%BE%D8%B0%DB%8C%D8%B1#pid106080" target="_blank" rel="noopener" class="mycode_url">لیست پلاگین های آسیب پذیر</a></span></span></span></span></div>
<br />
<span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">توصیه ما به شما :</span></span><br />
<br />
پلاگین هایی که در لیست بالا آمده است را غیر فعال و از هاست خود حذف نمایید و یا آخرین نسخه (نسخه برطرف شده مشکلات) آنرا نصب کنید . <br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9966;" class="mycode_color">نکته5: </span></span>احتمال زیاد تا الان باید نسخه ی جدید این پلاگین ها عرضه شده باشه . <br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff9966;" class="mycode_color">نکته5.1: </span></span>به <span style="font-weight: bold;" class="mycode_b">لیست </span>بالا <span style="font-weight: bold;" class="mycode_b">اکتفا <span style="color: #ff3333;" class="mycode_color">نکنید </span></span>و خودتان دست به کار شوید و تمام پلاگین های خود را چک کنید . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">مرحله ششم: </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">به طور  منظم از دیتابیس انجمن خود بک آپ تهیه کنید . </span></span><br />
<br />
<br />
<div style="text-align: center;" class="mycode_align"><a href="http://community.mybbiran.com/thread-352.html?highlight=%D8%A8%DA%A9+%D8%A2%D9%BE" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b"> آموزش بک آپ گیری از دیتابیس</span></a></div>
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">6.1:</span><span style="color: #ff3333;" class="mycode_color"> بهینه سازی دیتابیس : </span></span></div>
با استفاده از این آموزش میتوانید <span style="font-weight: bold;" class="mycode_b">دیتابیس</span><span style="font-weight: bold;" class="mycode_b"> </span>انجمن خود را به صورت <span style="font-weight: bold;" class="mycode_b">اتوماتیک </span>( طبق زمانی که شما مایل هستید ) بهینه سازی کنید . <br />
<div style="text-align: center;" class="mycode_align"><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><a href="http://community.mybbiran.com/thread-12438.html" target="_blank" rel="noopener" class="mycode_url">آموزش بهینه سازی خودکار دیتابیس</a></span></span></span><br />
</span></div>
<br />
<br />
<div style="text-align: right;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff66cc;" class="mycode_color"> 6.2:</span><span style="color: #ff3333;" class="mycode_color"> چند روش جلوگیری از اسپمر ها !</span></span></div>
دوستان در  تایپیک زیرچندروش ساده اما کاربردی را برای مقابله با اسپمر ها ذکر میکنیم .  <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"> </span><a href="http://community.mybbiran.com/thread-13616.html" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b">چند روش جلوگیری از اسپمر ها </span>!</a></div>
<br />
<br />
مای بی بی به طور پیشفرض تنظیماتی دارد که تاحدودی با اسپمر ها مقابله کرده ما به چند روش پیشفرض و چند پلاگین کاربردی اشاره میکنیم . <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color"> 6.3 : </span><span style="color: #ff3333;" class="mycode_color">شناسایی کاربران دارای چند حساب کاربری</span></span><br />
<br />
با استفاده از این پلاگین میتوانید کاربرانی که با استفاده از یک آی پی چند حساب کاربری ساخته اند را بیابید <br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color"> </span><a href="http://community.mybbiran.com/thread-10170.html" target="_blank" rel="noopener" class="mycode_url">شناسایی کاربران دارای چند حساب کاربری</a></span><br />
</div>
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">6.4 :</span><span style="color: #ff3333;" class="mycode_color"> ثبت آی پی ip کاربران میهمان هنگام ارسال پست یا پاسخ جدید</span></span><br />
آموزش ثبت آی پی ip کاربران میهمان هنگام ارسال پست + هنگام ارسال پست کد امنیتی هم داره که برای جلوگیری از اسپم و تخلف به کار گرفته شده<br />
 [همانند <span style="font-weight: bold;" class="mycode_b">ویکی پدیا</span>]<br />
<br />
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color"><a href="http://community.mybbiran.com/thread-12427.html" target="_blank" rel="noopener" class="mycode_url">ثبت آی پی ip کاربران میهمان هنگام ارسال پست یا پاسخ جدید</a></span></span></div>
<br />
<br />
<br />
<span style="color: #ff33cc;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">مرحله<span style="font-size: xx-small;" class="mycode_size">ی </span></span><span style="font-weight: bold;" class="mycode_b">هفتم :</span></span><br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.0</span><span style="color: #ff33ff;" class="mycode_color">:  </span></span>از اونجایی که جدیدا مشاهده کردم فایلsearch.php مای بی بی یکم مشکل داشت (ظاهرا برطرف شده) اما پیشنهاد ما به شما این است که جستجوی انجمنتون رو با گوگل تنظیم کنید<span style="font-weight: bold;" class="mycode_b"> ( آموزش آن در انجمن موجود است )</span><br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.2: هسته ی مای بی بی از امنیت بالایی برخوردار است</span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color"> </span></span>هر پلاگینی دوست دارید یا خوشتان اومد دلیل بر این نیست که<span style="font-weight: bold;" class="mycode_b"> بی خطر </span>باشه ! تا جایی که ممکنه از پلاگین ، قالب ، کد اضافی  روی انجمن استفاده نکنید. از سایت های نامعتبر پلاگین یا فایلی دانلود <span style="font-weight: bold;" class="mycode_b">نکنید </span>! حتما از مرجع پارسی مای بی بی ایران فایل های پارسی شده پلاگین ها را دانلود کنید و قبل از آپلود اون خودتون هم تست کنید فایل ویروسی نباشه ! (اکثر انجمن هایی که دیفیس میشن به خاطر وجود باگ تو پلاگیناشون یا ... کد هایی هست که استفاده میکنن ! ) <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.3: ویروس زدایی کامپیوتر شخصی </span></span><br />
<br />
یک روش‌ رایج برای هکران انتشار ویروس و تروجان در سطح اینترنت است . معمولاً این نرم‌افزارهای مخرب بدون اطلاع مدیران انجمن ها یا وب سایت ها که در حال استفاده از کامپیوتر ، موبایل و یا کافی نت آلوده می‌باشند تمامی رمز عبورها را مخفیانه برای هکر ارسال می کنند و هکر ها به راحتی از اینکه  رمز های مورد استفاده لو رفته سایت یا انجمنتون رو  را هک می‌کنند.<br />
از اینکه سیستمتون امن و ویروسی نیست مطمئن شید !  از یک ضد ویروس قوی و اورجینال استفاده کنید!  <br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33cc;" class="mycode_color">7.4: نصب پلاگین ، قالب ، ... کرک شده (قفل شکسته)</span></span><br />
<br />
یک روش رایج و شایع اینه که افرادی پلاگین ها یا نرم افزار ها یا ... را کرک میکنن بعد داخل اون یک سری تروجان هایی به کار میبرن سپس به صورت رایگان در اینترنت پخشش میکنن و چون رایگانه اکثرا ازش  استفاده میکنن و بعد از نصب این گونه موارد انجمن یا سایت شما عملا دو دستی تقدیم هکر شده و در یک وقت مناسب به سایت نفوذ میکنه ! <br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">مرحله ی هشتم : </span></span><br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff33ff;" class="mycode_color">8.0:</span></span> برای جلوگیری از سوء استفاده های احتمالی میزان دفعاتی که کاربر رمز خود را اشتباه وارد می کند را محدود کنید . (از پنل مدیریت مای بی بی )<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff66cc;" class="mycode_color">8.1: </span></span>برای مطمئن شدن از عضویت کاربران که  یک ربات نیستند نوع فعال سازی عضویت ها را حتماً از طریق ایمیل قرار دهید. <br />
<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3333;" class="mycode_color">و در نهایت نکات کلیدی : </span></span><br />
<ul class="mycode_list"><li><span style="font-size: small;" class="mycode_size">حتماٌ بعد ازآپلود فایل های فشرده <span style="font-weight: bold;" class="mycode_b">zip </span>درهاست و پس از اکسترکت کردن آن نسخه ی فشرده ی آنرا حذف کنید.  </span><br />
</li>
<li> <span style="font-weight: bold;" class="mycode_b">هیچ گاه و هیچگاه</span> پسورد های خود را به شکل <span style="font-weight: bold;" class="mycode_b">اعداد</span> ، <span style="font-weight: bold;" class="mycode_b">شماره تلفن </span>، <span style="font-weight: bold;" class="mycode_b">asdfg </span>انتخاب نکنید. <br />
</li>
</ul>
<ul class="mycode_list"><li>از پسورد هایی که شامل اعداد و حروف لاتین (ترکیب) هستند استفاده کنید . <img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span> <span style="font-size: small;" class="mycode_size"><span style="font-family: Monaco, Consolas, Courier, monospace;" class="mycode_font">17# @ %!N-B?</span></span><br />
</li>
<li><span style="font-weight: bold;" class="mycode_b"><span style="color: #3333ff;" class="mycode_color"> </span></span>فریب <span style="font-weight: bold;" class="mycode_b">مهندسی اجتماعی</span> را نخورید .<br />
</li>
<li> به طور منظم از داده های خود <span style="font-weight: bold;" class="mycode_b">پشتیبان </span>گیری نمایید<br />
</li>
<li>استفاده از کد امنیتی هنگام ورود به پنل مدیریت <br />
</li>
<li> همیشه نسخه<span style="font-size: xx-small;" class="mycode_size">ی </span>انجمن ساز خود را بروز رسانی کنید (از آخرین نسخه استفاده کنید )<br />
</li>
<li>به هر کس <span style="font-weight: bold;" class="mycode_b">اعتماد </span>و دسترسی<span style="font-weight: bold;" class="mycode_b"> پنل مدیریت</span> رو ندهید . <br />
</li>
<li>برای جلوگیری از نفوذ و افزایش <span style="font-weight: bold;" class="mycode_b">امنیت </span>پیشنهاد میکنم فرمت پیوست <span style="font-weight: bold;" class="mycode_b">php </span>رو حذف کنید <br />
</li>
<li>غیر فعال بودن <span style="font-weight: bold;" class="mycode_b">html </span>در پست ها<br />
</li>
<li>سطح دسترسی فایل های دیتابیس <span style="font-weight: bold;" class="mycode_b">config </span>را تنظیم و کم کنید (حدل امکان) <br />
</li>
<li>رمزگذاری فایل ها و پوشه های انجمن <br />
</li>
<li>غیرفعال کردن ارسال پست توسط مهمان<br />
</li>
<li>خاموش کردن ورژن سایت<br />
</li>
<li>موفق باشید<br />
</li>
</ul>
<ul class="mycode_list"><li>حق انتشار برای مای بی بی ایران محفوظ می باشد</li>
</ul>
<br />
<span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3399;" class="mycode_color">نکته: </span></span>این تایپیک به علت کمبود وقت بنده <span style="font-weight: bold;" class="mycode_b">آپدیت [به روز] </span>نخواد شد  <span style="font-weight: bold;" class="mycode_b"><span style="color: #ff3399;" class="mycode_color"><img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" /> </span></span><br />
<br />
<span style="font-size: x-small;" class="mycode_size"><span style="color: #333333;" class="mycode_color"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="font-size: xx-large;" class="mycode_size">© </span></span></span></span><span style="color: #333333;" class="mycode_color"><span style="font-size: large;" class="mycode_size"><span style="font-family: PTahoma, Tahoma, Verdana, Arial, sans-serif;" class="mycode_font"><span style="font-weight: bold;" class="mycode_b">mybbiran</span></span></span></span><br />
<br />
<br />
<br />
<br />
<span style="font-weight: bold;" class="mycode_b">و همیشه به یاد داشته باشید : </span><br />
<div style="text-align: center;" class="mycode_align"><span style="color: #ff3333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: xx-large;" class="mycode_size">امنیت 100% در دنیای مجازی وجود ندارد </span></span></span></div>
<br />
موفق باشید  <img src="https://community.mybbiran.com/images/smilies/cool.gif" alt="Cool" title="Cool" class="smilie smilie_3" /><br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://community.mybbiran.com/images/attachtypes/image.gif" title="JPG Image" border="0" alt=".jpg" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=9027" target="_blank" title="">2.jpg</a> (اندازه:  46.06 KB / تعداد دفعات دریافت:  116)
<!-- end: postbit_attachments_attachment --><br /><!-- start: postbit_attachments_attachment -->
<br /><!-- start: attachment_icon -->
<img src="https://community.mybbiran.com/images/attachtypes/image.gif" title="JPG Image" border="0" alt=".jpg" />
<!-- end: attachment_icon -->&nbsp;&nbsp;<a href="attachment.php?aid=9028" target="_blank" title="">1.jpg</a> (اندازه:  81.02 KB / تعداد دفعات دریافت:  119)
<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[مشکل امنیتی پر رواج در سایت ها !]]></title>
			<link>https://community.mybbiran.com/thread-16990.html</link>
			<pubDate>Sat, 27 Sep 2014 16:16:16 +0330</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=39030">evil1378</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-16990.html</guid>
			<description><![CDATA[سلام<br />
<br />
متاسفانه من در سایت های مختلف مشکلات امنیتی ( Bug ) های زیادی رو مشاهده کردم که بعضی از اون ها متعلق به مای بی بی بود . ( البته با کمک دوستان ! )<br />
<br />
پیشنهاد میشه حتما به امنیت سایتتان بیشتر اهمیت دهید .<br />
<br />
برای امنیت می تونید :<br />
<br />
از پسور های شامل عدد ، حروف بزرگ ، حروف کوچک و کاراکتر های خاص ( مانند: ◙ ) استفاده کنید .<br />
پسورد کوتاه نگذارید .<br />
آدرس پنل مدیریت ( بطور پیشفرض admin هست ) تغییر دهید .<br />
اگه حساس هستید از سی پنلتون هم تو ادرس پنل مدیریت رمز بگذارید و ...<br />
<br />
<span style="color: #ff33ff;" class="mycode_color"><span style="font-size: medium;" class="mycode_size">این مطلب رو به افتخار mybbiran  اختصاصی نوشتم !</span></span><br />
<br />
<div style="text-align: center;" class="mycode_align"> <img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" /> mybbiran  <img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" /> </div>]]></description>
			<content:encoded><![CDATA[سلام<br />
<br />
متاسفانه من در سایت های مختلف مشکلات امنیتی ( Bug ) های زیادی رو مشاهده کردم که بعضی از اون ها متعلق به مای بی بی بود . ( البته با کمک دوستان ! )<br />
<br />
پیشنهاد میشه حتما به امنیت سایتتان بیشتر اهمیت دهید .<br />
<br />
برای امنیت می تونید :<br />
<br />
از پسور های شامل عدد ، حروف بزرگ ، حروف کوچک و کاراکتر های خاص ( مانند: ◙ ) استفاده کنید .<br />
پسورد کوتاه نگذارید .<br />
آدرس پنل مدیریت ( بطور پیشفرض admin هست ) تغییر دهید .<br />
اگه حساس هستید از سی پنلتون هم تو ادرس پنل مدیریت رمز بگذارید و ...<br />
<br />
<span style="color: #ff33ff;" class="mycode_color"><span style="font-size: medium;" class="mycode_size">این مطلب رو به افتخار mybbiran  اختصاصی نوشتم !</span></span><br />
<br />
<div style="text-align: center;" class="mycode_align"> <img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" /> mybbiran  <img src="https://community.mybbiran.com/images/smilies/heart.gif" alt="Heart" title="Heart" class="smilie smilie_16" /> </div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[.:::: تاپیک آموزش امنیت و راههای مقابله با هک :::.]]></title>
			<link>https://community.mybbiran.com/thread-19123.html</link>
			<pubDate>Fri, 07 Jun 2013 16:55:46 +0430</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=4483">MR.XpR</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-19123.html</guid>
			<description><![CDATA[به نام خالق دانش<br />
<br />
با عرض سلام خدمت کاربران محترم مای بی بی ایران .<br />
<br />
این تاپیک در جهت آموزش راههای افزایش امنیت و جلوگیری از نفوذ به انجمن های عزیزان زده شده است . و سعی میکنم آموزش های تصویری قرار بدهم .<br />
<br />
لطفا اسپم ندید و در صورت سوال از پیام خصوصی استفاده کنید . <br />
<br />
در ابتدا از دوستان میخام ابزار Acunetix Web Vulnerability Scanner رو از لینک زیر دریافت کنند و انجمن های خودشون رو یک اسکن بزنند تا چک بشه ببینیم چه پورت هایی باز دارند و چه مشکلات امنیتی البته این ابزار پابلیک هست و اگر آسیب پذیری ها 0day باشد نتیجه ای حاصل نمیشود ، ولی باز هم کمک میکند .<br />
<br />
<a href="http://iranhack.org/90/%D9%86%D8%B1%D9%85-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1-%D8%AA%D8%B3%D8%AA-%D9%86%D9%81%D9%88%D8%B0-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%D9%88-%D8%A7%D8%B3%DA%A9%D9%86%D8%B1-acunetix-8-%D8%A8%D9%87-%D9%87%D9%85.html" target="_blank" rel="noopener" class="mycode_url">دانلود اسکنر </a><br />
<br />
ادامه دارد ...<br />
<hr class="mycode_hr" />
با توجه به آموزشی که دوست عزیزمون PArs برای افزایش امنیت MyBB گذاشته اند باید عرض کنم این آموزش 2 مشکل دارد .<br />
<br />
تغییر نام AdminCp و Config.php<br />
<br />
<a href="http://community.mybbiran.com/thread-61.html" target="_blank" rel="noopener" class="mycode_url">http://community.mybbiran.com/thread-61.html</a><br />
<a href="http://community.mybbiran.com/thread-62.html" target="_blank" rel="noopener" class="mycode_url">http://community.mybbiran.com/thread-62.html</a><br />
<br />
اولین مشکل اشاره به ایجاد مشکل و اختلال در بعضی از پلاگین ها میباشد که با آدرس و نام پیشفرض تعریف شده ، و اینو عرض کنم اگر قرار به خواندن فایل کانفیگ باشد میتوان از دایرکتوری هدف مورد نظر یک کپی گرفت که در نهایت فایل کانفیگ هم شناسایی میشود . (از طریق سرور)<br />
<br />
دومین مشکل شناسایی صفحه ادمین تغییر داده شده از طریق اسکنر ها میباشد ، ابزارهایی مثل اسکنر های آسیب پذیری ، اسکنر های صفحات لاگین که از folderCrawling استفاده میکنند میتوانند فولدر های داخل روت سایت هدف را شناسایی و نشان بدهند که حتی اگر اسم ادمین را تغییر داده باشیم باز هم صفحه پیدا میشود .<br />
<br />
اما راه جلوگیری چیست ؟<br />
<br />
برای کانفیگ نیازی به تغییر نام نیست ، چون امنیتیش کمتر و خسارتش بیشتر میباشد . به جای این کار با چندین کد و سطح دسترسی میتوان امنیت را بهبود بخشید .<br />
<br />
برای شناسایی نشدن و نمایش داده نشدن صفحه لاگین هم میتونید از ترفند زیر استفاده کنید .<br />
<br />
فرض میکنیم آدرس صفحه لاگین سایت شما این میباشد :<br />
<br />
<div style="text-align: left;" class="mycode_align">
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>Site.com/admin</code></div></div></div>
<br />
حال ما میخواهیم کاری کنیم که این صفحه تنها برای یکنفر (خودمان که ادمین هستیم) نمایش پیدا کند و نه برای هیچکس دیگری .<br />
<br />
از طریق کنترل پنل هاست (دایرکت ادمین ، سی پنل ، کولکسو و ...) به مسیر مورد نظر میرویم :<br />
<br />
<div style="text-align: left;" class="mycode_align">
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>site.com/admin</code></div></div></div>
<br />
داخل پوشه ادمین یک فایل با نام .htaccess ایجاد مینماییم . و کد زیر را درون آن کپی مینماییم :<br />
<br />
<br />
<div style="text-align: left;" class="mycode_align">
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>&lt;files index.php&gt;<br />
order allow,deny<br />
allow from 198.168.1.1<br />
&lt;/files&gt;</code></div></div></div>
<br />
بجای Ip 198.168.1.1 ای پی خودتان را قرار دهید ، برای پیدا کردن IP خودتان میتوانید از لینک های زیر استفاده کنید .<br />
<br />
iranserver.com/ip<br />
iranhack.org/ip<br />
و ....<br />
<br />
در نهایت ذخیره نمایید ، حال تنها شما به صفحه لاگین وبسایت خود دسترسی دارید و کس دیگری نمیتواند به آن وارد شود .<br />
<br />
در صورتی که در دفعات بعدی IP شما تغییر کرد به مراجعه به پوشه Admin و ویرایش فایل htaccess ایپی جدید خود را جایگزین نمایید .<br />
<br />
برای فایل کانفیگ هم بهتر است سطح دسترسی را به 644 تغییر دهید . اگر حتی هکر با سیمیلینک بتواند سرور شما را مورد نفوذ قرار دهد و فایل کانفیگ شما را به دست بیاورد در لحظه ای که میخواهد لاگین کند صفحه ای مشاهده نمیکند .<br />
<br />
که اگر کرنل های سرور بروز باشد و یک سری مسائل امنیتی که در ادامه پست ها آموزش خواهیم داد رعایت شود سرور هم از لحاظ امنیت 99 % خواهد بود .<br />
<br />
این نکته را متذکر میشوم که شما باید بروز باشید تا اگر 0day از سیستم مای بی بی بیاید سریعا پچ نمایید زیرا 0day اگر آسیب پذیری Remote باشد خطر ساز میباشد .<br />
<br />
ادامه دارد ....<br />
<br />
تشکر نشانه رضایت شماست ...<br />
<hr class="mycode_hr" />
همیشه نفوذ از ترفند های خیلی حرفه ای و سخت انجام نمیشود و گاهی اوقات خیلی راحت تر این حرف هاست ....<br />
<br />
قرار دادن فایل zip بر روی سرور های خودتان یک بی احتیاطی بزرگ میباشد چرا که اگر فایل کانفیگ در بسته مورد نظر باشد میتواند به دیتابیس بصورت ریموت متصل شد و ...<br />
<br />
بارها توی بیشتر تست های نفوذ پذیری که داشتم با چنین اشتباهاتی مواجه شدم .<br />
<br />
یکی دیگر از اشتباهات عزیزان قرار دادن پسورد های خیلی ساده میباشد .<br />
<br />
کنترل پنل شما به همراه صفحه لاگین نرم افزار تحت وب مکانهایی هستند که هدف خوبی برای هکر ها میباشند حال اگز سیستم و سرور از لحاظ امنیت در مرتبه بالایی بود یک تست Brute Force توسط نفوذ گر چیزی را از او کم نمیکند <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /><br />
<br />
و شاید با پسورد هایی از قبیل اعداد حروف متوالی  و .... برخورد کند که در نهایت پسورد سیستم را شناسایی میکند.<br />
<br />
بعضی از افراد پسورد سایت های خود را 123456 و یا شماره تلفن و یا asdfg و.... قرار میدهند که این خود یک اشتباه بزرگ میباشد .<br />
<br />
بد ندونستم این نکات رو هم اشاره کنم . به پسورد لیستی که براتون اتچ کردن یه نگاهی بندازید بد نیست !<br />
<br />
سعی کنید در هنگام ایجاد پسورد از کلماتی مثل حروف کوچک و بزرگ و # @ % &amp; * ( ?  و... استفاده نمایید .<br />
<br />
همچنین توی بحث امنیت به هیچکس اعتماد نکنید جز شرکت های امنیتی برای کانفیگ ، یکی از روش های نفوذ که خیلی هم جواب میده Social Engineering یا همون مهندسی اجتماعی میباشد .<br />
خود من که در زمینه امنیت و نفوذ فعالیت دارم یکبار و فقط یکبار توسط یکی از دوستانم فریب خوردم و وبسایتم دیفیس شد و تنها همان ضربه کافی بود تا دیگر به کسی اعتماد نکنم ، با وجود اینکه امنیت سرور و سایت بالا بود و فرد به نظر (دوست ما) نتوانسته بود نفوذ کند از طریق خنده دوستی و بحث اعتماد به رفاقت جلو آمد و از انجایی که بنده خیلی رفیق باز بودم ، یوزر و پسورد را در اختیار دوستم گذاشتم و ایشون هم صفحه اصلی رو تغییر داد الان هم شدن هکر <img src="https://community.mybbiran.com/images/smilies/tongue.gif" alt="Tongue" title="Tongue" class="smilie smilie_5" /> اسمشم نمیگم چون هنوز یه جو مرام دارم <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /><br />
<br />
بگذریم این اعمال کار های بچه گانه ای است که متاسفانه این روزها گریبان گیر فضای سایبری ایران شده و رنج سنی 11 تا 21 سال معمولا علاقه شدیدی به دیفیس کردند دارند پس اگر شخصی برای افزایش امنیت به شما پیشنهاد داد قبول نکنید . در پایان این بحث به مقاله زیر توجه کنید :<br />
<br />
----<br />
<br />
<br />
Social Engineering<br />
<br />
 خیلی ها وقتی اسم عبارت «مهندسی اجتماعی» را می شنوند فکر می کنند که با یک جور رشته تخصصی کامپیوتری روبرو هستند. اما برعکس، مهندسی اجتماعی یک روش برای دسترسی به اطلاعات است که در آن از مهارت های فنی و مهندسی استفاده نمی شود. بلکه از مهارت های اجتماعی بهره برداری می شود.<br />
<br />
 <br />
<br />
بگذارید ماجرا را با یک مثال شرح دهیم. شما در دفتر کارتان در اداره نشسته اید و مشغول کار هستید. تلفن زنگ می زند. گوشی را برمی دارید. من پشت تلفن هستم و خودم را محمدی مسوول شبکه سازمان معرفی می کنم. به شما می گویم که ما در حال انجام تغییراتی روی سیستم مدیریت نامه های اداری هستیم و از شما می خواهم که هم اکنون رمز عبور حساب کاربری تان را به e54eFg5 تغییر دهید.<br />
<br />
 <br />
<br />
شما هم این کار را انجام می دهید. تمام شد. حالا شما رمز عبورتان را دو دستی تقدیم من کرده اید! من مسوول شبکه شما نبوده ام و فقط وانمود به این کار می کردم. شما خیلی راحت به من اعتماد کردید و من با استفاده با این روش که نام آن را «مهندسی اجتماعی» گذاشته اند رمز عبورتان را به سرقت بردم.<br />
<br />
 <br />
<br />
مهم است که با انواع روش های مهندسی اجتماعی آشنا شوید. روش های دیگری که ممکن است به کار برده شود از این قبیل است:<br />
<br />
 <br />
<br />
- ایمیل هایی که به شما ارسال می شود و از شما درخواست ارسال رمز عبور یا تغییر رمز عبور را به دلایل مختلف می کند.<br />
<br />
 <br />
<br />
- تلفن هایی که گفته میشود ما از مراکز بازبینی یا تحقیقاتی هستیم و برای تحقیقاتمان به رمز عبور شما یا نام کاربری تان نیاز داریم.<br />
<br />
 <br />
<br />
- افرادی که وانمود می کنند پزشک هستند و سعی می کنند به پرونده های پزشکی افراد دسترسی پیدا کنند و رمزهای عبور پرونده های دیجیتالی را درخواست می کنند.<br />
<br />
 <br />
<br />
- افراد تعمیرکار سخت افزار کامپیوتر که ادعا می کنند هارد دیسک کامپیوتر آسیب دیده است و اطلاعات آن قابل بازیابی نیست و برای بازیابی آطلاعات رمز عبور را در خواست می کنند و یا می خواهند هارد دیسک کامپیوتر را باز کرده و برای تعمیر ببرند. این افراد بعدا اطلاعات را به شرکت های رقیب و یا کشورهای خارجی می فروشند.<br />
<br />
 <br />
<br />
حملات مهندسی اجتماعی خطرناک ترین نوع حملات هستند و جلوگیری از آنها یکی از سخت ترین کارها است چرا که این حملات فنی نیستند. فرد حمله کننده معمولا در سازمان ها و شرکت ها به دنبال کسانی می گردد که کمترین اطلاعات امنیتی را در این زمینه دارد و به راحتی می توان از وی اطلاعات گرفت. بهترین روش مقابله با آنها آموزش به کاربران و آگاهی دادن نسبت به وجود این گونه حملات و انواع آنها است.<br />
<br />
 <br />
<br />
پس همیشه مراقب مهندسی اجتماعی باشید.<br />
<br />
<br />
ادامه دارد ...]]></description>
			<content:encoded><![CDATA[به نام خالق دانش<br />
<br />
با عرض سلام خدمت کاربران محترم مای بی بی ایران .<br />
<br />
این تاپیک در جهت آموزش راههای افزایش امنیت و جلوگیری از نفوذ به انجمن های عزیزان زده شده است . و سعی میکنم آموزش های تصویری قرار بدهم .<br />
<br />
لطفا اسپم ندید و در صورت سوال از پیام خصوصی استفاده کنید . <br />
<br />
در ابتدا از دوستان میخام ابزار Acunetix Web Vulnerability Scanner رو از لینک زیر دریافت کنند و انجمن های خودشون رو یک اسکن بزنند تا چک بشه ببینیم چه پورت هایی باز دارند و چه مشکلات امنیتی البته این ابزار پابلیک هست و اگر آسیب پذیری ها 0day باشد نتیجه ای حاصل نمیشود ، ولی باز هم کمک میکند .<br />
<br />
<a href="http://iranhack.org/90/%D9%86%D8%B1%D9%85-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1-%D8%AA%D8%B3%D8%AA-%D9%86%D9%81%D9%88%D8%B0-%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C-%D9%88-%D8%A7%D8%B3%DA%A9%D9%86%D8%B1-acunetix-8-%D8%A8%D9%87-%D9%87%D9%85.html" target="_blank" rel="noopener" class="mycode_url">دانلود اسکنر </a><br />
<br />
ادامه دارد ...<br />
<hr class="mycode_hr" />
با توجه به آموزشی که دوست عزیزمون PArs برای افزایش امنیت MyBB گذاشته اند باید عرض کنم این آموزش 2 مشکل دارد .<br />
<br />
تغییر نام AdminCp و Config.php<br />
<br />
<a href="http://community.mybbiran.com/thread-61.html" target="_blank" rel="noopener" class="mycode_url">http://community.mybbiran.com/thread-61.html</a><br />
<a href="http://community.mybbiran.com/thread-62.html" target="_blank" rel="noopener" class="mycode_url">http://community.mybbiran.com/thread-62.html</a><br />
<br />
اولین مشکل اشاره به ایجاد مشکل و اختلال در بعضی از پلاگین ها میباشد که با آدرس و نام پیشفرض تعریف شده ، و اینو عرض کنم اگر قرار به خواندن فایل کانفیگ باشد میتوان از دایرکتوری هدف مورد نظر یک کپی گرفت که در نهایت فایل کانفیگ هم شناسایی میشود . (از طریق سرور)<br />
<br />
دومین مشکل شناسایی صفحه ادمین تغییر داده شده از طریق اسکنر ها میباشد ، ابزارهایی مثل اسکنر های آسیب پذیری ، اسکنر های صفحات لاگین که از folderCrawling استفاده میکنند میتوانند فولدر های داخل روت سایت هدف را شناسایی و نشان بدهند که حتی اگر اسم ادمین را تغییر داده باشیم باز هم صفحه پیدا میشود .<br />
<br />
اما راه جلوگیری چیست ؟<br />
<br />
برای کانفیگ نیازی به تغییر نام نیست ، چون امنیتیش کمتر و خسارتش بیشتر میباشد . به جای این کار با چندین کد و سطح دسترسی میتوان امنیت را بهبود بخشید .<br />
<br />
برای شناسایی نشدن و نمایش داده نشدن صفحه لاگین هم میتونید از ترفند زیر استفاده کنید .<br />
<br />
فرض میکنیم آدرس صفحه لاگین سایت شما این میباشد :<br />
<br />
<div style="text-align: left;" class="mycode_align">
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>Site.com/admin</code></div></div></div>
<br />
حال ما میخواهیم کاری کنیم که این صفحه تنها برای یکنفر (خودمان که ادمین هستیم) نمایش پیدا کند و نه برای هیچکس دیگری .<br />
<br />
از طریق کنترل پنل هاست (دایرکت ادمین ، سی پنل ، کولکسو و ...) به مسیر مورد نظر میرویم :<br />
<br />
<div style="text-align: left;" class="mycode_align">
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>site.com/admin</code></div></div></div>
<br />
داخل پوشه ادمین یک فایل با نام .htaccess ایجاد مینماییم . و کد زیر را درون آن کپی مینماییم :<br />
<br />
<br />
<div style="text-align: left;" class="mycode_align">
<div class="codeblock"><div class="title">کد: </div><div class="body" dir="ltr"><code>&lt;files index.php&gt;<br />
order allow,deny<br />
allow from 198.168.1.1<br />
&lt;/files&gt;</code></div></div></div>
<br />
بجای Ip 198.168.1.1 ای پی خودتان را قرار دهید ، برای پیدا کردن IP خودتان میتوانید از لینک های زیر استفاده کنید .<br />
<br />
iranserver.com/ip<br />
iranhack.org/ip<br />
و ....<br />
<br />
در نهایت ذخیره نمایید ، حال تنها شما به صفحه لاگین وبسایت خود دسترسی دارید و کس دیگری نمیتواند به آن وارد شود .<br />
<br />
در صورتی که در دفعات بعدی IP شما تغییر کرد به مراجعه به پوشه Admin و ویرایش فایل htaccess ایپی جدید خود را جایگزین نمایید .<br />
<br />
برای فایل کانفیگ هم بهتر است سطح دسترسی را به 644 تغییر دهید . اگر حتی هکر با سیمیلینک بتواند سرور شما را مورد نفوذ قرار دهد و فایل کانفیگ شما را به دست بیاورد در لحظه ای که میخواهد لاگین کند صفحه ای مشاهده نمیکند .<br />
<br />
که اگر کرنل های سرور بروز باشد و یک سری مسائل امنیتی که در ادامه پست ها آموزش خواهیم داد رعایت شود سرور هم از لحاظ امنیت 99 % خواهد بود .<br />
<br />
این نکته را متذکر میشوم که شما باید بروز باشید تا اگر 0day از سیستم مای بی بی بیاید سریعا پچ نمایید زیرا 0day اگر آسیب پذیری Remote باشد خطر ساز میباشد .<br />
<br />
ادامه دارد ....<br />
<br />
تشکر نشانه رضایت شماست ...<br />
<hr class="mycode_hr" />
همیشه نفوذ از ترفند های خیلی حرفه ای و سخت انجام نمیشود و گاهی اوقات خیلی راحت تر این حرف هاست ....<br />
<br />
قرار دادن فایل zip بر روی سرور های خودتان یک بی احتیاطی بزرگ میباشد چرا که اگر فایل کانفیگ در بسته مورد نظر باشد میتواند به دیتابیس بصورت ریموت متصل شد و ...<br />
<br />
بارها توی بیشتر تست های نفوذ پذیری که داشتم با چنین اشتباهاتی مواجه شدم .<br />
<br />
یکی دیگر از اشتباهات عزیزان قرار دادن پسورد های خیلی ساده میباشد .<br />
<br />
کنترل پنل شما به همراه صفحه لاگین نرم افزار تحت وب مکانهایی هستند که هدف خوبی برای هکر ها میباشند حال اگز سیستم و سرور از لحاظ امنیت در مرتبه بالایی بود یک تست Brute Force توسط نفوذ گر چیزی را از او کم نمیکند <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /><br />
<br />
و شاید با پسورد هایی از قبیل اعداد حروف متوالی  و .... برخورد کند که در نهایت پسورد سیستم را شناسایی میکند.<br />
<br />
بعضی از افراد پسورد سایت های خود را 123456 و یا شماره تلفن و یا asdfg و.... قرار میدهند که این خود یک اشتباه بزرگ میباشد .<br />
<br />
بد ندونستم این نکات رو هم اشاره کنم . به پسورد لیستی که براتون اتچ کردن یه نگاهی بندازید بد نیست !<br />
<br />
سعی کنید در هنگام ایجاد پسورد از کلماتی مثل حروف کوچک و بزرگ و # @ % &amp; * ( ?  و... استفاده نمایید .<br />
<br />
همچنین توی بحث امنیت به هیچکس اعتماد نکنید جز شرکت های امنیتی برای کانفیگ ، یکی از روش های نفوذ که خیلی هم جواب میده Social Engineering یا همون مهندسی اجتماعی میباشد .<br />
خود من که در زمینه امنیت و نفوذ فعالیت دارم یکبار و فقط یکبار توسط یکی از دوستانم فریب خوردم و وبسایتم دیفیس شد و تنها همان ضربه کافی بود تا دیگر به کسی اعتماد نکنم ، با وجود اینکه امنیت سرور و سایت بالا بود و فرد به نظر (دوست ما) نتوانسته بود نفوذ کند از طریق خنده دوستی و بحث اعتماد به رفاقت جلو آمد و از انجایی که بنده خیلی رفیق باز بودم ، یوزر و پسورد را در اختیار دوستم گذاشتم و ایشون هم صفحه اصلی رو تغییر داد الان هم شدن هکر <img src="https://community.mybbiran.com/images/smilies/tongue.gif" alt="Tongue" title="Tongue" class="smilie smilie_5" /> اسمشم نمیگم چون هنوز یه جو مرام دارم <img src="https://community.mybbiran.com/images/smilies/biggrin.gif" alt="Big Grin" title="Big Grin" class="smilie smilie_4" /><br />
<br />
بگذریم این اعمال کار های بچه گانه ای است که متاسفانه این روزها گریبان گیر فضای سایبری ایران شده و رنج سنی 11 تا 21 سال معمولا علاقه شدیدی به دیفیس کردند دارند پس اگر شخصی برای افزایش امنیت به شما پیشنهاد داد قبول نکنید . در پایان این بحث به مقاله زیر توجه کنید :<br />
<br />
----<br />
<br />
<br />
Social Engineering<br />
<br />
 خیلی ها وقتی اسم عبارت «مهندسی اجتماعی» را می شنوند فکر می کنند که با یک جور رشته تخصصی کامپیوتری روبرو هستند. اما برعکس، مهندسی اجتماعی یک روش برای دسترسی به اطلاعات است که در آن از مهارت های فنی و مهندسی استفاده نمی شود. بلکه از مهارت های اجتماعی بهره برداری می شود.<br />
<br />
 <br />
<br />
بگذارید ماجرا را با یک مثال شرح دهیم. شما در دفتر کارتان در اداره نشسته اید و مشغول کار هستید. تلفن زنگ می زند. گوشی را برمی دارید. من پشت تلفن هستم و خودم را محمدی مسوول شبکه سازمان معرفی می کنم. به شما می گویم که ما در حال انجام تغییراتی روی سیستم مدیریت نامه های اداری هستیم و از شما می خواهم که هم اکنون رمز عبور حساب کاربری تان را به e54eFg5 تغییر دهید.<br />
<br />
 <br />
<br />
شما هم این کار را انجام می دهید. تمام شد. حالا شما رمز عبورتان را دو دستی تقدیم من کرده اید! من مسوول شبکه شما نبوده ام و فقط وانمود به این کار می کردم. شما خیلی راحت به من اعتماد کردید و من با استفاده با این روش که نام آن را «مهندسی اجتماعی» گذاشته اند رمز عبورتان را به سرقت بردم.<br />
<br />
 <br />
<br />
مهم است که با انواع روش های مهندسی اجتماعی آشنا شوید. روش های دیگری که ممکن است به کار برده شود از این قبیل است:<br />
<br />
 <br />
<br />
- ایمیل هایی که به شما ارسال می شود و از شما درخواست ارسال رمز عبور یا تغییر رمز عبور را به دلایل مختلف می کند.<br />
<br />
 <br />
<br />
- تلفن هایی که گفته میشود ما از مراکز بازبینی یا تحقیقاتی هستیم و برای تحقیقاتمان به رمز عبور شما یا نام کاربری تان نیاز داریم.<br />
<br />
 <br />
<br />
- افرادی که وانمود می کنند پزشک هستند و سعی می کنند به پرونده های پزشکی افراد دسترسی پیدا کنند و رمزهای عبور پرونده های دیجیتالی را درخواست می کنند.<br />
<br />
 <br />
<br />
- افراد تعمیرکار سخت افزار کامپیوتر که ادعا می کنند هارد دیسک کامپیوتر آسیب دیده است و اطلاعات آن قابل بازیابی نیست و برای بازیابی آطلاعات رمز عبور را در خواست می کنند و یا می خواهند هارد دیسک کامپیوتر را باز کرده و برای تعمیر ببرند. این افراد بعدا اطلاعات را به شرکت های رقیب و یا کشورهای خارجی می فروشند.<br />
<br />
 <br />
<br />
حملات مهندسی اجتماعی خطرناک ترین نوع حملات هستند و جلوگیری از آنها یکی از سخت ترین کارها است چرا که این حملات فنی نیستند. فرد حمله کننده معمولا در سازمان ها و شرکت ها به دنبال کسانی می گردد که کمترین اطلاعات امنیتی را در این زمینه دارد و به راحتی می توان از وی اطلاعات گرفت. بهترین روش مقابله با آنها آموزش به کاربران و آگاهی دادن نسبت به وجود این گونه حملات و انواع آنها است.<br />
<br />
 <br />
<br />
پس همیشه مراقب مهندسی اجتماعی باشید.<br />
<br />
<br />
ادامه دارد ...]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[آموزش ساخت فیک پیج (Fake Admin CP)]]></title>
			<link>https://community.mybbiran.com/thread-13563.html</link>
			<pubDate>Mon, 01 Apr 2013 16:58:48 +0430</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=5472">HOssE!N-B</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-13563.html</guid>
			<description><![CDATA[درود <br />
دوستان عزیز آموزش ساخت فاک پیج رو براتون میذارم امیدوارم به کارتون بیاد <img src="https://community.mybbiran.com/images/smilies/smile.gif" alt="Smile" title="Smile" class="smilie smilie_1" /><br />
<br />
<span style="color: #FFA500;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">نکته :</span></span> این صفحه یک صفحه جعلی ورود به پنل مدیر کل است  (تفاوت ؟ این یک صفحه تقلبی جهت فریب هکر ها و مهاجمین میباشد ) <br />
هنگامی که شخصی بخواهد به پنل شما دسترسی پیدا کند با این صفحه روبه رو خواهد شد  و اگر نام کاربری و رمز ورود مدیر کل را هم داشته باشد نمیتواند وارد پنل مدیر کل شود و با خطای اشتباه بودن نام کاربری یا یوزر میشود . <br />
<br />
<img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span><br />
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=4649" loading="lazy"  alt="[تصویر:  attachment.php?aid=4649]" class="mycode_img" /></div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=6320" loading="lazy"  alt="[تصویر:  attachment.php?aid=6320]" class="mycode_img" /></div>
<br />
آموزش ساخت فاک پیج : <br />
<br />
<span style="font-weight: bold;" class="mycode_b">1=&gt;</span> ابتدا نام /directory/<span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">admin</span></span> رو تغییر میدیم  طبق آموزش زیر <br />
<br />
<a href="http://community.mybbiran.com/thread-61.html?highlight=%D8%A7%D8%AF%D9%85%DB%8C%D9%86" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b">تغییر نام Admin CP (مسیر کنترل پنل مدیر کل)</span></a><br />
<br />
<span style="font-weight: bold;" class="mycode_b">2=&gt;</span> سپس پلاگین زیر را دانلود کنید و در هاست خود در جایی که مای بی بی را نصب کرده اید آپلود نمایید . <br />
<br />
<a href="http://community.mybbiran.com/thread-7649.html" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b">پلاگین امنیتیAdmin CP Honeypot</span></a><br />
<br />
<span style="font-weight: bold;" class="mycode_b">3=&gt;</span>سپس پلاگین را از پنل مدیر کل فعال کنید و تنظیماتش را تغییر دهید . (تنظیماتش پیشفرض است و شما باید آدرس ایمیل خود رو بهش بدین تا هنگام حمله به صفحه ادمین شما  آدرس ip  مهاجم رو ارسال کنه)<br />
<br />
<br />
<span style="color: #FFA500;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">توجه : </span></span><br />
<br />
این افزونه  و آموزش 100 %  امنیت پنل شما را تامین نمیکنند . <br />
فقط یکی از چندین راه های امنیتی به منظور افزایش سطح امنیتی انجمن شما میباشد . <br />
<br />
موفق باشید . <img src="https://community.mybbiran.com/images/smilies/wink.gif" alt="Wink" title="Wink" class="smilie smilie_2" />]]></description>
			<content:encoded><![CDATA[درود <br />
دوستان عزیز آموزش ساخت فاک پیج رو براتون میذارم امیدوارم به کارتون بیاد <img src="https://community.mybbiran.com/images/smilies/smile.gif" alt="Smile" title="Smile" class="smilie smilie_1" /><br />
<br />
<span style="color: #FFA500;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">نکته :</span></span> این صفحه یک صفحه جعلی ورود به پنل مدیر کل است  (تفاوت ؟ این یک صفحه تقلبی جهت فریب هکر ها و مهاجمین میباشد ) <br />
هنگامی که شخصی بخواهد به پنل شما دسترسی پیدا کند با این صفحه روبه رو خواهد شد  و اگر نام کاربری و رمز ورود مدیر کل را هم داشته باشد نمیتواند وارد پنل مدیر کل شود و با خطای اشتباه بودن نام کاربری یا یوزر میشود . <br />
<br />
<img src="http://mybbiran.com/1/photos.png" loading="lazy"  alt="[تصویر:  photos.png]" class="mycode_img" /><span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"> نمونه:</span></span><br />
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=4649" loading="lazy"  alt="[تصویر:  attachment.php?aid=4649]" class="mycode_img" /></div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://community.mybbiran.com/attachment.php?aid=6320" loading="lazy"  alt="[تصویر:  attachment.php?aid=6320]" class="mycode_img" /></div>
<br />
آموزش ساخت فاک پیج : <br />
<br />
<span style="font-weight: bold;" class="mycode_b">1=&gt;</span> ابتدا نام /directory/<span style="color: #FF0000;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">admin</span></span> رو تغییر میدیم  طبق آموزش زیر <br />
<br />
<a href="http://community.mybbiran.com/thread-61.html?highlight=%D8%A7%D8%AF%D9%85%DB%8C%D9%86" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b">تغییر نام Admin CP (مسیر کنترل پنل مدیر کل)</span></a><br />
<br />
<span style="font-weight: bold;" class="mycode_b">2=&gt;</span> سپس پلاگین زیر را دانلود کنید و در هاست خود در جایی که مای بی بی را نصب کرده اید آپلود نمایید . <br />
<br />
<a href="http://community.mybbiran.com/thread-7649.html" target="_blank" rel="noopener" class="mycode_url"><span style="font-weight: bold;" class="mycode_b">پلاگین امنیتیAdmin CP Honeypot</span></a><br />
<br />
<span style="font-weight: bold;" class="mycode_b">3=&gt;</span>سپس پلاگین را از پنل مدیر کل فعال کنید و تنظیماتش را تغییر دهید . (تنظیماتش پیشفرض است و شما باید آدرس ایمیل خود رو بهش بدین تا هنگام حمله به صفحه ادمین شما  آدرس ip  مهاجم رو ارسال کنه)<br />
<br />
<br />
<span style="color: #FFA500;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b">توجه : </span></span><br />
<br />
این افزونه  و آموزش 100 %  امنیت پنل شما را تامین نمیکنند . <br />
فقط یکی از چندین راه های امنیتی به منظور افزایش سطح امنیتی انجمن شما میباشد . <br />
<br />
موفق باشید . <img src="https://community.mybbiran.com/images/smilies/wink.gif" alt="Wink" title="Wink" class="smilie smilie_2" />]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[تغییر نام فایل config.php]]></title>
			<link>https://community.mybbiran.com/thread-62.html</link>
			<pubDate>Mon, 03 Aug 2009 12:32:11 +0430</pubDate>
			<dc:creator><![CDATA[<a href="https://community.mybbiran.com/member.php?action=profile&uid=1">Pars</a>]]></dc:creator>
			<guid isPermaLink="false">https://community.mybbiran.com/thread-62.html</guid>
			<description><![CDATA[برای افزودن امنیت در MyBB این کار توصیه می شود.<br />
<br />
در کنترل پنل هاس، به مسیری که مای بی بی را نصب کرده اید بروید:<br />
1- فایل inc/init.php را برای ویرایش باز کرده و کد زیر را پیدا کنید:<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #007700">if(!</span><span style="color: #0000BB">file_exists</span><span style="color: #007700">(</span><span style="color: #0000BB">MYBB_ROOT</span><span style="color: #007700">.</span><span style="color: #DD0000">"inc/config.php"</span><span style="color: #007700">))&nbsp;<br /></span></code></div></div></div>نام config.php را تغییر دهید.<br />
در ادامه در همان فایل کد زیر را پیدا کنید:<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #007700">require_once&nbsp;</span><span style="color: #0000BB">MYBB_ROOT</span><span style="color: #007700">.</span><span style="color: #DD0000">"inc/config.php"</span><span style="color: #007700">;&nbsp;<br /></span></code></div></div></div>در اینجا هم config.php را تغییر دهید.<br />
<br />
2- در پوشه inc ، فایل config.php را پیدا کرده و rename کنید. <br />
<br />
توجه: هر سه نامی که تغییر می کند باید یکسان باشد.]]></description>
			<content:encoded><![CDATA[برای افزودن امنیت در MyBB این کار توصیه می شود.<br />
<br />
در کنترل پنل هاس، به مسیری که مای بی بی را نصب کرده اید بروید:<br />
1- فایل inc/init.php را برای ویرایش باز کرده و کد زیر را پیدا کنید:<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #007700">if(!</span><span style="color: #0000BB">file_exists</span><span style="color: #007700">(</span><span style="color: #0000BB">MYBB_ROOT</span><span style="color: #007700">.</span><span style="color: #DD0000">"inc/config.php"</span><span style="color: #007700">))&nbsp;<br /></span></code></div></div></div>نام config.php را تغییر دهید.<br />
در ادامه در همان فایل کد زیر را پیدا کنید:<br />
<div class="codeblock phpcodeblock"><div class="title">کد php: </div><div class="body"><div dir="ltr"><code><span style="color: #007700">require_once&nbsp;</span><span style="color: #0000BB">MYBB_ROOT</span><span style="color: #007700">.</span><span style="color: #DD0000">"inc/config.php"</span><span style="color: #007700">;&nbsp;<br /></span></code></div></div></div>در اینجا هم config.php را تغییر دهید.<br />
<br />
2- در پوشه inc ، فایل config.php را پیدا کرده و rename کنید. <br />
<br />
توجه: هر سه نامی که تغییر می کند باید یکسان باشد.]]></content:encoded>
		</item>
	</channel>
</rss>