فحص هاكات المنتدى والتأكده من خلوها من الثغرات
فحص بعض الملفات الخطرة وإلغاء ثغرات الفايل انكلود ..
كـ showgroups.php و memberlist.php و online.php
تعطيل ثغرات xss بإضافة لستة الكلمات الممنوعة
تغيير اسماء بعض المجلدات مثل admincp و modcp ( حسب
الطلب )
ضبط التصاريح لمجلد المنتدى و includes و admincp و
modcp و archive
ضبط التصاريح لمجلد .htpasswds لإخفاء المسارات
إستخدام الزند Zend في التشفير
نضع جدار حماية مقدم من عندنا + جدار حماية من Cpanel
على مجلدات لوحة التحكم و الإعدادات مثل includes و
modcp و admincp والمجلد الذي
يحتوي على config.php
نضع جدار حماية على الارشيف مع إلغاءه
تغيير مسميات (class_core.php - global.php -
init.php) في جميع ملفات المنتدى
تشفير الكوكيز
تغيير مسمى مجلد includes مع التعديل في جميع أكواد
ملفات المنتدى.
تشفير ملف config.php وتغير مكانه و اسمه و إمتداده و
الـ prefix
تغيير متغيرات ومصفوفات الكونفيق
تعطيل دوال php مثل دالة open_basedir ودالة symlink
.. وتشغيل Safemod للحماية من الهجوم الداخلي
مراقبة ملفات المنتدى وفحص الهاكات لتأكيد خلوها من
الأخطاء البرمجيه
التأكد من تحديثات PHP - Apache وإعداد الـ
ModSecurity
وضع Backup للمنتدى على المنتدى نفسه ( في الستايل)
وعلى نفس السيرفر و خارج السيرفر
إستخدام طرق اخرى كـ htaccess . و .htpasswd
تحديث المنتدى للإصدار المحمي
تغيير رقم userid لصاحب المنتدى
إستخدام سكربتات من برمجتنا الخاصه .. لمنع بعض
الأكواد ومنع تشغيل الشلات
فحص الموقع للتأكد من خلوه من السكربتات اللتي تحتوي
على ثغرات كـ RFI و SQL و XSS وغيرها