الأولىضوابط الكتابة في المنتدى
    « غير مسجل » ( لوحة التحكم الخاصة بك ) خروج   
مركز الألعاب | مشاهدة مشاركات جديدة | اتصل بنا | بحث | الأعضاء | التقويم | التسجيل

 

 
 

آخر الأخبار و المقالات

مسابقة مشتاوي للقصيدي الملكي

المواضيع المميزة :

  مشتاوي | غوغل

العودة   منتديات مشتاوي >

منتدى التكنولوجيا و الإتصالات

> قسم تطوير و تصميم المواقع

قسم تطوير و تصميم المواقع كل ما يتعلق بتطوير المواقع و التصميم من صفحات إنترنت -فوتوشوب-فلاش-باور بوينت.....إلخ

إضافة رد
 
LinkBack أدوات الموضوع تقييم الموضوع
  #1  
قديم 01-07-2005
الصورة الرمزية echo
echo echo غير متواجد حالياً
المشــــــ العام ـــرف
من مواضيعه :
0 لطلاب البكلوريا حل أسئلة مادة الإنكليزي للفرع الأدبي
0 الكرة الذكية" تثبت نجاحها في بطولة للفيفا
0 الأرنب و الضفدعة
0 تعلم الــphp مع php_manual الدليل الكامل
0 لطلاب البكلوريا حل أسئلة مادة الفلسفة للفرع الأدبي
تاريخ التسجيل: Jul 2004
الدولة: سوريا/مشتى الحلو
العمر: 21
المشاركات: 1,533
echo is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى echo
Thumbs up كيف تحمي موقعك من الهاكرز للمبتدئين

كيف تحمي موقعك
هنالك خطوات واعدادات اساسية لحماية موقعك ومحتوياته وسنحاول تلخيصها في عدة نقاط :

- لا تضع ملف لا تعرف محتواه :
مثل أن يعطيك أحدهم ملف ويطلب منك أن تجربه على موقعك , ولكن تستطيع أن تجربه على جهازك أولا ثم ان رأيت انه لا يمثل أي خطر فترفعه الى موقعك علما بأن ملفات الفيروسات والتروجان ليس لها ثأثير في بيئة اللينوكس بعكس الويندوز ايضا ملفات الشيل سيكون تأثيرها معدوم في حال تمكين الوضع الآمن في PHP وهو الحاصل حاليا على جميع سيرفرات لينوكس بلوحة تحكم ensim .


- لا تعطي تراخيص 777 لملف أو مجلد :
تتطلب بعض السكربتات ترخيص 777 للمجلدات أو الملفات وهذا يمثل خطرا فهو يعني أن كل شخص يملك حق التعديل والتشغيل والقراءة لهذا المجلد أو الملف , وعادة لا تحتاج الى هذا الترخيص بل ترخيص 755 للمجلدات غالبا يفي بالغرض و 644 للملفات أو 666 مؤقتا للملف ثم اعادته الى 644 .


- لا تضع ملف مهم على مسار موقعك الرئيسي:
مثل ملفات الكونفيج (ملفات الاعداد) بامكانك وضعها تحت المسار الرئيسي لموقعك بحيث لا يمكن تصفحها أو سحبها بحال وذلك من خلال تضمين او ادراج مسار الملف في ملف يحمل نفس الاسم على مسارك الرئيسي :
include ("/home/some/config.php");

ايضا ان محركات البحث تقوم بفهرسة ملفات html وهذا يعني أن أحدا قد يكون قادر على قراءة محتوى ملف مهما أخفيت مكانه على مسارك الرئيسي لذلك لا تضع ملف مهم أو شخصي على مسارك موقعك الرئيسي .


- لا تعطي شخصا لا تثق به حساب FTP:
ان أي مستخدم على موقعك يملك حساب FTP يستطيع تصفح ملفاتك أو تحميلها الى جهازه ويشمل هذا ملفات الكونفيج مثلا أو غيرها حتى لو كان المستخدم هذا له حساب مستقل به وبكلمة مرور فانه بطريقة أو بأخرى يستطيع من خلال برامج الاف تي بي أن يعاين ملفات موقعك الرئيسي .


- تحديث برامج موقعك دوريا :
هناك بعض البرامج تحتوى على ثغرات أمنية يتم اكتشافها كل فترة مثل هذه البرامج يجب أن تقوم بتحديثها من الموقع المنتج لها أو اغلاقها حتى تحصل على طريقة لسد الثغرة التي تم اكتشافها بها وهذا على سبيل المثال كما في مجلة nuke وكما في المنتديات بشكل عام فعند وجود ثغرة أمنية في هذه البرامج فان موقعك معرض لخطر الاختراق أو سرقة كلمة مرور قاعدة البيانات مثلا وربما أكثر من ذلك .


- تغيير كلمة مرور الموقع دوريا :
من المستحسن تغيير كلمة مرور الموقع بشكل دوري اسبوعيا مثلا وفي هذا فائدة كبيرة وآمان كبير من عبث أحد قد يكن حصل على كلمة مرور موقعك بطريقة أو بأخرى اما من جهازك المكتبي أو من موقعك أو من كتابتك لكلمة المرور في أحد الاجهزة الأخرى مثل مقاهي الانترنت .. .


- لا تضع ملفات النسخ الاحتياطي على مسار موقعك الرئيسي :
فمن السهل أن يقوم أحدهم بتحميل الملف من موقعك الى جهازه ثم قراءة محتوى ملف النسخ الاحتياطي لقواعد البيانات مثل كلمات مرور الاعضاء والرسائل الخاصة مثلا , فعندما تقوم بعمل نسخ احتياطي لملفاتك او قواعد بياناتك فاحفظها على مسار تحت المسار الرئيسي لموقعك مثال:
/home/user/somebackup.sql

تحياتي
__________________
أنا مشتاوي
رد مع اقتباس
إضافة رد



يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
تقييم هذا الموضوع
تقييم هذا الموضوع:

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات المشاركة الاخيرة
درس فورمات للمبتدئين 7arf قسم الكومبيوتر و الإنترنت 0 14-09-2007 08:48 PM
للمبتدئين password 2 قسم النكت و الترفيه 2 10-12-2005 01:13 AM
40 خطأ يجب تجنبهم في تصميم موقعك echo قسم تطوير و تصميم المواقع 1 28-11-2005 10:42 PM
من هم الهاكرز؟ fadikashou قسم الكومبيوتر و الإنترنت 1 13-06-2005 05:05 PM
قصة حياة ملك الهاكرز كيفن ميتنيك مع صورته هنا echo القسم العلمي 0 20-05-2005 11:31 AM


الساعة الآن 03:56 AM.