المشكلة الصامته في vbseo ربما تكون لديك دون معرفتك نرجوا الحل

aborahaf

عضو جديد
25 ديسمبر 2009
9
0
0
السلام عليكم ورحمة الله وبركاته
أخواني الكرام هذه مشكلة أعتبرها من أصعب المشاكل التي مرت في تاريخي على الإنترنت
بعد البحث المتواصل خلال أشهر والعديد من التجارب أصبحت عاجزا امامها على إجاد حل
مشكلة أتوقع أنها متواجده لدى 70% ممن يستخدمون هاك vbseo ( النسخ المنزوعة ) ربما لا يشعرون بوجودها والهكر فرحون بها وتتواصل الإختراقات
بعد هذه المقدمه الممله ندخل في صلب الموضوع
انا لدي 4 منتديات وكل منتدى في استضافة مختلفة عن الأخر وكل منتدى له نسخة مختلفة عن الأخر
بمعنى ( المنتدى الأول 3.8.1 ) ( المنتدى الثاني 3.8.4 ) ( المنتدى الثالث 4.0.1 ) ( المنتدى الرابع 4.0.3 )
وتم تركيب هاك vbseo بإصدارات مختلفة اي بما يتوافق مع إصدار المنتديات كل واحد على حده
المشكلة الأن
عند عمل جدار ناري على اي مجلد ولنفترض مجلد admincp ثم طلبه من المتصفح من الطبيعي أن يطالبنا بـ اسم المستخدم وكلمة المرور وعند إدخال البيانات يتم الدخول ليختفي الجدار الناري الغريب في ذلك أنه بعد تركيب الهاك والدخول على المجلد المحمي وعند المطالبه بـ اسم المستخدم وكلمة المرور بالظغط على إلغاء الأمر وبدون إدخال اي بيانات يتم تخطي الجدار الناري !!!

تم التحدث مع الدعم الفني للإستضافات و أفادوني أن المشكلة من الهاك

بعد ذلك بدت لدي التجارب لتشخيص المشكلة
اولا قمت بتعطيل الهاكات على المنتديات من خلال ملف الكونفق واكتشفت أن ليس هنالك جديد فالمشكلة مازالت
ثانيا قمت بحذف ملف .htaccess الموجود في مجلد المنتدى والذي يأتي مع الهاك لأتفاجئ بأن الجدار الناري أصبح يعمل بالشكل المطلوب
ومن هذه النقطه شخصت المشكلة بأنها تتعلق بملف .htaccess لذلك أردت تعديله من جديد وتكررت محاولاتي دون فائده وفي نهاية المطاف أكتشفت السطر المسبب للمشكلة في ملف .htaccess وهو أخر سطر
لنستعرض سويا الملف الأن

كود:
# Comment the following line (add '#' at the beginning)
# to disable mod_rewrite functions.
# Please note: you still need to disable the hack in
# the vBSEO control panel to stop url rewrites.
RewriteEngine On

# Some servers require the Rewritebase directive to be
# enabled (remove '#' at the beginning to activate)
# Please note: when enabled, you must include the path
# to your root vB folder (i.e. RewriteBase /forums/)
#RewriteBase /vb/

RewriteCond %{HTTP_HOST} !^www\.XXXX\.com
RewriteRule (.*) http://www.XXXX.com/vb$1 [L,R=301]

RewriteRule ^((urllist|sitemap_).*\.(xml|txt)(\.gz)?)$ vbseo_sitemap/vbseo_getsitemap.php?sitemap=$1 [L]

RewriteCond %{REQUEST_URI} !(admincp/|modcp/|cron|vbseo_sitemap)
RewriteRule ^((archive/)?(.*\.php(/.*)?))$ vbseo.php [L,QSA]

RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !/(admincp|modcp|clientscript|cpstyles|images)/
RewriteRule ^(.+)$ vbseo.php [L,QSA]

بالطبع XXXX قمت بإستبدالها اثناء كتابة الموضوع ( ذكرت هذا حتى لا يأتي أحد ويقول رابط الموقع خطأ )
بالنسبة للسطر
كود:
#RewriteBase /vb/
إزالة المربع أو وجوده لم يؤثر في الجدار الناري ولم يحل المشكلة
نأتي الأن لأهم نقطه وهي السطر الأخير
كود:
RewriteRule ^(.+)$ vbseo.php [L,QSA]
عند تعطيل هذا السطر يتم حل مشكلة الجدار الناري ولكن يتعطل عمل الهاك
برأيكم ماهو الحل المقترح لحل هذه المشكلة المرهقه

أرجوا ممن يرغب في المساعده أن يقرأ الموضوع بتأني ويكون رده واقعي بعيدا عن الحلول التقليدية
ولكم فائق تقديري واحترامي​
 

ENG MUHAMED

[ADMIN]
طاقم الإدارة
25 فبراير 2008
10,079
43
48
support-ar.net
وعليكم السلام

هل هذا المشكله تحدث بجميع المنتديات الاربع لديك المركبه ل vbseo ؟
وهل ملف الكونفيج الافتراضى ؟؟
 

aborahaf

عضو جديد
25 ديسمبر 2009
9
0
0
نعم أخي تحدث في المنتديات الأربعه وملف الكونفق هو الإفتراضي لم أغير اي مسار سواء لوحة التحكم او مكان الكونفق كلها إفتراضية
شاكر لك حسن تعاونك معي وانا في إنتظارك أخي الكريم
 

aborahaf

عضو جديد
25 ديسمبر 2009
9
0
0
أخي الكريم
الهاك يأرشف بشكل ممتاز هذا اولا وثانيا الهاك كما ذكرت في الموضوع أكثر من نسخة على أكثر من منتدى
وشيء طبيعي قبل كتابة الموضوع استبدلت عشرات المرات من نسخ أخرى
شاكر لك ردك
ومازلنا نطلب العون
 

aborahaf

عضو جديد
25 ديسمبر 2009
9
0
0
up الموضوع صار له أكثر من اسبوع
ياليت الي يقدر يساعدنا ما يبخل والي مايقدر ياليت ينزل لنا رابط موقعه اذا هو مركب الهاك وعامل جدار حماية على الأدمن
واكون لكم شاكر
 

essaber4

عضو جديد
27 مايو 2010
266
2
0
www.ahlsahra.com
السلام عليكم
اخي انا عندي منتدايين وبنسختين مختلفتين وعلى استضافتين مختلفتين واحدة مدفوعة والثانية مجانية
ومركب الهاك على الاثنين
لكن احمد لله هذه المشكلة غير متواجدة عندي والهاك يعمل بشكل جيدوالجدار الناري كذلك
 

essaber4

عضو جديد
27 مايو 2010
266
2
0
www.ahlsahra.com
والدليل
Authorization Required

This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
 

aborahaf

عضو جديد
25 ديسمبر 2009
9
0
0
الله يعطيك العافية أخي essaber4
ومشكور على المعلومات