الى كل من واجه مشكله اثناء التسجيل بالمعهد



ركن شروحات الاستضافة هذا القسم ليس تجارياً. لقد خصص للحديث حول استضافة المواقع بكافة أنواعها من خلال دروس مميزة

حل مشكلة عذرا واجهنا بعض المشاكل في xenforo

السلام عليكم ورحمة الله وبركاته احييكم جميعا بطلب من الاخوة والاساتذة الكرام بعمل شرح مصور للمشكلة و حلها...

احصائياتى

الردود
10

المشاهدات
1019
Mighty Dr.Wolf
.:: كبار شخصيات المنتدى ::.
المنتدى مراقب من خلاله
  • Mighty Dr.Wolf is a splendid one to beholdMighty Dr.Wolf is a splendid one to beholdMighty Dr.Wolf is a splendid one to beholdMighty Dr.Wolf is a splendid one to beholdMighty Dr.Wolf is a splendid one to beholdMighty Dr.Wolf is a splendid one to behold

  • Mighty Dr.Wolf غير متواجد حالياً

المشاركات
459

+التقييم
132

تاريخ التسجيل
Jan 2019

الاقامة
العراق | المانيا

نظام التشغيل
Other

رقم العضوية
1918
04-21-2019, 01:55 AM
المشاركة 1
04-21-2019, 01:55 AM
المشاركة 1
افتراضي حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
السلام عليكم ورحمة الله وبركاته

احييكم جميعا
بطلب من الاخوة والاساتذة الكرام بعمل شرح مصور للمشكلة و حلها باذن الله راح اشرح بالصور والاكواد


طبعا كنت اواجه مشكلة في سكربت الزينفورو عند التعديل على اي قالب تظهر هذه المشكلة
كما في الصورة


سبب المشكلة :- المود سكيورتي Mod Security

المود سكيورتي يصدها ويعتبرها محاولة اختراق او هجمة

الحل لو انت لست صاحب السيرفر , فيجب اخبار صاحب السيرفر بالمشكلة وطلب حلها

اما لو انت صاحب السيرفر فسوف اشرح الموضوع للمبتداين ( لاني واحد منهم )

طبعا بامكانك عن طريق الشل او السي بنل او لوحات مجانية ( كما في حالتي )

بالبداية نبحث عن سبب المشكلة في ملف الايرور كيف؟ تابع معي

عن طريق الشل ssh

اكيد لازم تدخل الشل باليوزر يعني root
بعدين نبحث عن

كود:
cd /usr/local/apache/domlogs/
للذهاب الى ملفات اللوج logs على السيرفر

لعرض الملفات الموجودة في الفايل (للتاكد من اسم ملف الدومين وبانه موجود بالفعل )
كود:
ls
بعد اختيار الدومين التي توجد المشكلة به ولنفرض جوجل google.com

نحاول ان نقرا او نعدل على الاخطاء في هذا الملف واللي راح يكون في نهاية اسمه google.com.error.log

كود:
nano /usr/local/apache/domlogs/google.com.error.log

راح تظهر كل اخطاء الدومين طبعا مش حتقراها كلها انزل الى اخر شي ثم حاول تقرا من تحت لفوق



او عن طريق قراءة اخر 5 او 10 اخطاء تقريبا اذا ما اخطات للدومين عن طريق
كود:
tail /usr/local/apache/domlogs/google.com.error.log

طبعا راح تجد مثل هذا الكود

كود:
[Fri Apr 19 22:48:24.359772 2019] [:error] [pid 5420:tid 140247182567168] [client 0.0.0.0:43646] [client 0.0.0.0] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:<form.*?>)" at ARGS:template. [file "/usr/local/apache/modsecurity-owasp-old/base_rules/modsecurity_crs_41_xss_attacks.conf"] [line "516"] [id "973329"] [rev "2"] [msg "IE XSS Filters - Attack Detected."] [data "Matched Data: <form action=\\x22{{ link('search/search') }}\\x22 method=\\x22post\\x22 class=\\x22menu-content\\x22 data-xf-init=\\x22quick-search\\x22> found within ARGS:template: <!DOCTYPE html> <html id=\\x22XF\\x22 lang=\\x22{$xf.language.language_code}\\x22 dir=\\x22{$xf.language.text_direction}\\x22 data-app=\\x22public\\x22 data-template=\\x22{$template}\\x22 data-container-key=\\x22{$containerKey}\\x22 data-content-key=\\x22{$contentKey}\\x22 data-logged-in=\\x22{{ $xf.visitor.user_id ? 'true' : 'false' }}\\x22 data-coo..."] [ver "OWASP_CRS/2.2.9"] [maturity "8"] [accuracy "8"] [tag "OWASP_CRS/WEB_ATTACK/XSS"] [tag "WASCTC/WASC-8"] [tag "WASCTC/WASC-22"] [tag "OWASP_TOP_10/A2"] [tag "OWASP_AppSensor/IE1"] [tag "PCI/6.5.1"] [hostname "www.google.com"] [uri "/vb/admin.php"] [unique_id "XLo0GB6vvBwYALH-ClA1sQAAAA0"], referer: http://www.google.com/vb/admin.php?templates/page_container.1604/edit&style_id=12

ببداية الامر اليوم , الشهر , التاريخ, الساعه, والسنة
[client 0.0.0.0:43646] بعدين للتاكد من انه خطا وليس هجوم تاكد من 0.0.0.0 هو الاي بي الخاص بك انت ( لانه لو اي بي غيرك معناتها محاولة اختراق او هجمة )
ModSecurity: Access denied with code 403 يخبرك بانه المود سكيورتي رفض هذه العملية

[line "516"] [id "973329"] طبعا هذا هو رقم المعرف الاي دي id اللي المفروض يجب وضعه في اللائحة المسموح بها في المود سكيورتي
اللي هو هذا الرقم 973329 ولكن يجب ان يكون بهذا الشكل SecRuleRemoveById 973329


الى هنا انتهت معلوماتي عن طريق الشل للاسف

هناك طريقة اخرى عن طريق برنامج winscp هو عبارة عن ftp ولكن بامكانك ايضا الدخول على ملفات السيرفر باكملها وتصفحها من دون الاوامر فوق

ادخل فقط على
كود:
/usr/local/apache/domlogs/
ثم قم بتحميل ملف google.com.error.log الى كمبيوترك وافتحه عن طريق النوت باد كما في حالتي
google.com اسم دومينك



الان نبدا عن طريق لوحات التحكم


بالنسبة للوحة اللي استخدمها اسمها سنتوس ويب بنل centos web panel مجانية والنسخه البرو بدولار ونص شهريا سعرها تقريبا

المهم نتابع كما في الصورة



نذهب اولا الى

1- نضغط على قسم Security
2- Mod Security نختار المود سكيورتي
3- disabled rules تعطيل الاوامر او القوانين


ثم نضيف باخر شي


كود:
SecRuleRemoveById 973321
SecRuleRemoveById 973314
SecRuleRemoveById 973348
SecRuleRemoveById 973310
SecRuleRemoveById 973329
ثم حفظ save changes كما في الصورة








اما عن طريق السي بنل whm
للاسف سوف اشرحها بدون صور لانه لا يوجد لدي اللوحة وسوف اشرحها كتابه
نذهب الى
security center
ثم
ModSecurity tools
ثم
custom Rules list
ثم
edit rules

ثم تضع الاكواد في اخر الملف اذا كان هناك رولز اخرى

بعد اضافة الرولز الان عليك التأشير على Deploy and Restart Apache

ومن ثم Save



اكيد بعد هذه العملية يجب اعادة تشغيل الاباتشي

للسينتوس 7
كود:
systemctl restart httpd
للسنتوس 6
كود:
service httpd restart


ملاحظة اول مرة ظهر لي الخطا فقط id "973329" هذا الاي دي بعد السماح له ظهر تباعا الاي ديهات الاخرى ( واحد بعد الاخر , اسمح للاول يظهر الثاني وهكذا )



اكيد كما اسلفت انا مبتدا
ولكن هذه الطريقة تم حل المشكلة مع السكربت


إن أحسنت فمن الله، وإن أسأت أو أخطأت فمن نفسي والشيطان
لا نسالكم سوى الدعاء

الرجاء عند النقل ذكر المصدر


سبحانك اللهم وبحمدك اشهد ان لا اله الا انت استغفرك واتوب اليك

السلام عليكم

التعديل الأخير تم بواسطة Mighty Dr.Wolf ; 04-21-2019 الساعة 02:05 AM
قديم 04-21-2019, 05:15 AM
المشاركة 2
MesterPerfect
.:: كبار شخصيات المنتدى ::.
المنتدى مراقب من خلاله
  • MesterPerfect متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
جزاك الله خيرا أخي على الشرح وبورك فيك

قديم 04-21-2019, 06:20 AM
المشاركة 3
قلب يهفو للجنة
.:: كبار شخصيات المنتدى ::.
المنتدى مراقب من خلالها
  • قلب يهفو للجنة غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
وعليكم السلام ورحمة الله وبركاته

أحسنتم.
لا حرمتم أجر مُشاركة المعلومة، والمجهود في الشرح،
جعله الله تعالى في ميزان حسناتكم ووفقكم.

قديم 04-21-2019, 11:50 AM
المشاركة 4
Mighty Dr.Wolf
.:: كبار شخصيات المنتدى ::.
المنتدى مراقب من خلاله
  • Mighty Dr.Wolf غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
جزاك الله خيرا أخي على الشرح وبورك فيك
وجزاك اخي
بارك الله فيك
شكرا لتعليقك
وعليكم السلام ورحمة الله وبركاته

أحسنتم.
لا حرمتم أجر مُشاركة المعلومة، والمجهود في الشرح،
جعله الله تعالى في ميزان حسناتكم ووفقكم.
وعليكم السلام ورحمة الله وبركاته
اللهم امين
ووفقكم ووفقنا يارب
شكرا لك على التعليق اختي
بارك الله فيكي

قديم 04-21-2019, 05:12 PM
المشاركة 5
هيلبرنت
.:: رفيق درب ::.
  • هيلبرنت غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
عااااااااااااااااااااشت الايادى

+
تم الاحتفاظ بالموضوع على موقع ارشيف من هنا https://web.archive.org/web/20190421...ead.php?t=8977

+
تم تقييمك

+

تم نشر الموضوع

+

ختم الموضوع بالخمس نجوم

قديم 04-21-2019, 05:42 PM
المشاركة 6
Mighty Dr.Wolf
.:: كبار شخصيات المنتدى ::.
المنتدى مراقب من خلاله
  • Mighty Dr.Wolf غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
عااااااااااااااااااااشت الايادى

+
تم الاحتفاظ بالموضوع على موقع ارشيف من هنا https://web.archive.org/web/20190421...ead.php?t=8977

+
تم تقييمك

+

تم نشر الموضوع

+

ختم الموضوع بالخمس نجوم

وايدك العايشة يارب
شكرا لك وبارك الله بيك
افرحتوني بمروركم الرائع وتعليقاتكم
الله يفرحكم
تحيتي

قديم 04-21-2019, 05:48 PM
المشاركة 7
هيلبرنت
.:: رفيق درب ::.
  • هيلبرنت غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
اى مبدع

يستحق من اكثر من ذلك

وفقك الله

قديم 04-21-2019, 08:38 PM
المشاركة 8
Mighty Dr.Wolf
.:: كبار شخصيات المنتدى ::.
المنتدى مراقب من خلاله
  • Mighty Dr.Wolf غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
اشكرك من كل قلبي على رفع معنوياتي
تحيتي

قديم 04-22-2019, 12:21 PM
المشاركة 9
maaidni
.:: معرب ومطور ومشرف ::.
قسم منتديات XenForo
  • maaidni غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
شكرا لك على الشرح الرائع

قديم 04-22-2019, 04:57 PM
المشاركة 10
abo-karim
.:: Administrator ::.
  • abo-karim غير متواجد حالياً
افتراضي رد: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
اعجبنى الموضوع خصوصا ان لديكم سيرفر تستطيع التجربه عليه

وافادة اخوتك هنا احسنت ونتمنى ان لا تكون الاخيره

نتمنى ان نراك دوما

وفقكم الله

اضافة رد

العلامات المرجعية

حل مشكلة عذرا واجهنا بعض المشاكل في xenforo


أدوات الموضوع

الانتقال السريع

المواضيع المتشابهه للموضوع: حل مشكلة عذرا واجهنا بعض المشاكل في xenforo
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
لا اقدر اتحكم او اغير القوالب وتظهر عذرا واجهنا بعض المشاكل Mighty Dr.Wolf ركن مشاكل وطلبات الزين فورو XENFORO 12 04-21-2019 02:12 AM
طريقة عمل كيكة المشاكل في البيت هيلبرنت الركن العام للمواضيع العامة 0 06-10-2018 01:45 AM
ما هذه المشاكل و كيفيه اصلاحها محمد الزلوعي ركن مشاكل وطلبات المنتديات 7 03-11-2018 07:57 PM
مشكلة فى استايل هلبرنت XenForo maspero ركن مشاكل وطلبات الزين فورو XENFORO 2 08-11-2017 12:33 PM
حل مشكلة بنسحة xenforo kurosaki ركن مشاكل وطلبات الزين فورو XENFORO 1 06-10-2017 02:53 AM




الساعة الآن 06:54 AM
Powered by vBulletin® Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. TranZ By Almuhajir
RSS 2.0XML Site MapTAGS SiteInfo SiteRSS FeedMap SectionsvB MapsMap TagSitemap ForumMaps Forum