حماية المواقع و سد ثغرات المنتديات حماية مواقع ، حماية منتدى ، سد ثغرات ، حماية ، ثغرات ، ترقيع

إضافة رد
اسحب وشارك
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 17-07-2010, 10:32 PM

0

الصورة الرمزية allawee
مطور محترف

 
تاريخ التسجيل: 10-02-2010
الدولة: العراق
المشاركات: 307
allawee is on a distinguished road
طرق حماية المنتديات من الإختراق

بسم الله الرحمن الرحيم

السلام عليكم وحمة الله وبركاته،،،

اتمنى الموضوع يفيدكم في شي ولو بقليل ، علمي انا صاحب المنتدى خبير في معظم الامور ( ما شاء الله عليه)، بس حبيت للفائده له وللغير


* كلمات المرور :

أسهل طريق أمام المخترق هو تجربة كلمات مرور عدة حتى يصل لهدفه ... أو قد يقوم صاحب المنتدى بنشر كلمة مروره عن طيبة قلب لشخص أو لآخر .....

يجب الحذر كثيراً من هذه النقطة .... حاول تغيير كلمة مرورك بشكل دوري و لا تحفظها في أي مكان على جهازك (إذا خشيت من نسيان الكلمة فعليك بحفظها على ورقة خارجية) . كذلك لا تحفظها في المتصفح فقد يكون الوصول إليها سهلاً لو نجح المخترق في اختراق جهازك الشخصي .

*لا تستخدم اسم الـ Admin في مشاركاتك في المنتدى ...:

يفضل أن تنشأ اسماً خاصاً تدخل به على لوحة التحكم و اسماً آخراً تشارك به في المنتدى و السبب أن لا يكون اسم الأدمن معروفاً للجميع و في ذلك بعض الخطورة .



*تغيير خصائص الأدمن :

نعلم جميعاً أن المنتديات تعطي صلاحية للأعضاء المنتمين للعضوية Adminstration

و أغلب الثغرات التي يحاول المخترقون ايجادها تكون بإعطاء صلاحية أدمن لنفسه ....

إذن .... الحل الأكيد لمنع مثل هذه المحاولات هو تغيير خصائص الأدمن من لوحة التحكم الخاصة بمنتداك ..... كل ما عليك هو أن تغيير خصائص الأدمن ليصبح مثله مثل أي عضو آخر (لا يستطيع تعديل المواضيع - لا يستطيع دخول لوحة التحكم - لا يستطيع رؤية الساحات الخاصة) ..... عندها تستطيع أن تنام و أنت مرتاح البال ....



*تحديث المنتدى بشكل دوري :

احرص على الحصول على آخر نسخة من منتداك لأنها غالباً ما تكون خالية من ثغرات النسخ القديمة ..... و لا بأس من التروي قليلاً للتأكد من خلو النسخة الجديدة من الثغرات أيضاً ...



*متابعة الموقع الرسمي للمنتدى :

احرص على زيارة الصفحة الرئيسية للشركة المنتجة للاطلاع على آخر الثغرات و رقع هذه الثغرات .



*عمل باك آب بشكل دائم للمنتدى :

من البديهي أن هذه النقطة هي نقطة مهمة جداً .... لأنك على أسوأ الأحوال ستتمكن من العودة إلى آخر نقطة عملت باك آب عندها ...

ماهو الموعد المناسب لعمل باك آب ؟

هذا يعتمد على حجم منتداك ..... فقد تحتاج لعمل باك آب بشكل اسبوعي أو حتى يومي إذا كان المنتدى ضخماً ...



*اجعل كلمات المرور غير ظاهرة في لوحة التحكم :

مثلاً في منتديات الـ VB هناك خاصية تسمح لك بإخفاء كلمات المرور في لوحة التحكم و ذلك من خلال ملف Config الخاص بمنتداك ... (كل ما عليك هو تغيير أحد القيم من 1 إلى 0) .



*ماذا يحدث غالباً عند اختراق المنتدى ؟

غالباً فإن المخترق يتمكن من اختراق المنتدى باستخدام ثغرة تنشر على الشبكة أو يكتشفها بنفسه ....

لذلك فلا تقلق على موقعك الأصلي (إن كان الموقع يحتوي على أقسام أخرى غير المنتدى) .... لأن المخترق لم يتمكن من اختراق الموقع نفسه كل ما فعله هو التمكن من الدخول على لوحة التحكم بإعطاء نفسه صلاحيات المشرف .

هنا قد يغير المخترق صفحة البداية من المنتديات ..... و هو أقل شيء يفعله ليخبر الجميع بعملية الاختراق ...

بالطبع ستساء كثيراً إذا دخلت يوماً على منتداك و فوجئت بأن صفحة البداية مختلفة !!

ماذا تفعل حينها ؟

إذا كنت تريد نصيحتي فإن هناك طريقة قد لا ترضي الجميع و لكنها بالنسبة لي أفضل مليون مرة من الصفحة التي يضعها المخترق !

كل ما عليك هو أن تدخل على ملفات موقعك من خلال أي برنامج FTP و قم بتغيير البيرمشنز الخاصة بمجلد المنتدى ليتجعل الوصول إليه محجوباً عن الجميع ...

عندها ستظهر رسالة 403 fORBIDEN

إذا كان لا يعجبك شكلها فيمكنك استخدام صفحات الخطأ البديلة إذا كان المستضيف يعطيك هذه الخاصية .



* هل منتداك آمن عند هذه النقطة ؟

لا نستطيع أن نجزم بذلك للأسف ...... لكن نستطيع أن نقول أنه لم يتبقى طرق أخرى معروفه أمام المخترق سوى محاولة اختراق السرفر نفسه و هي عملية أصعب قليلاً من عملية اختراق منتدى ....


و لحماية سيرفرك اتبع التالي :

* عليك أن تحرص استضافة موقعك لدى شركة معروفة و مضمونة ببرامجها الآمنة و المتجددة دائماً ...

* كما أرجو ألا تهمل كلمة مرورك بأي حال من الأحوال .

*احرص على استخدام صفحات الخطأ البديلة لأنها تمنع المخترق من معرفة نوع السيرفر الذي يعمل عليه موقعك .

*احرص على استخدام برامج آمنة في موقعك

رد مع اقتباس
  #2  
قديم 19-07-2010, 04:27 PM

0

الصورة الرمزية adnankhayyat
مطور نشيط

 
تاريخ التسجيل: 19-09-2009
المشاركات: 58
adnankhayyat is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى adnankhayyat

مشكور على المعلومات المهمة

رد مع اقتباس
  #3  
قديم 20-07-2010, 04:16 PM

0

لايوجد صورة رمزية لـ type13
مطور جديد

 
تاريخ التسجيل: 15-07-2010
المشاركات: 24
type13 is on a distinguished road

نصائح مفيدة أخي

إن شاء الله أحاول العمل بها

بارك الله فيك

رد مع اقتباس
  #4  
قديم 20-07-2010, 04:17 PM

0

لايوجد صورة رمزية لـ type13
مطور جديد

 
تاريخ التسجيل: 15-07-2010
المشاركات: 24
type13 is on a distinguished road

نصائح مفيدة أخي

إن شاء الله أحاول العمل بها

بارك الله فيك

رد مع اقتباس
  #5  
قديم 21-07-2010, 06:45 AM

0

لايوجد صورة رمزية لـ الحصان الابيض
مطور جديد

 
تاريخ التسجيل: 21-07-2010
المشاركات: 19
الحصان الابيض is on a distinguished road

نصائح عجيبة
مشكور عزيزي
وننتضر جديدك

رد مع اقتباس
  #6  
قديم 07-09-2010, 08:43 AM

0

لايوجد صورة رمزية لـ !! ابونايف !!
مطور محترف

 
تاريخ التسجيل: 04-08-2008
المشاركات: 132
!! ابونايف !! is on a distinguished road

نصائح من ذهب لاهنت يالغالي

رد مع اقتباس
  #7  
قديم 07-09-2010, 04:47 PM

0

لايوجد صورة رمزية لـ youcef_09dz
مطور جديد

 
تاريخ التسجيل: 07-09-2010
المشاركات: 13
youcef_09dz is on a distinguished road

نصائح مفيدة أخي

إن شاء الله أحاول العمل بها

بارك الله فيك

رد مع اقتباس
  #8  
قديم 30-10-2010, 10:54 PM

0

لايوجد صورة رمزية لـ فش فاش
مطور جديد

 
تاريخ التسجيل: 21-09-2008
المشاركات: 10
فش فاش is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى فش فاش

مشكور على المعلومات المهمة

رد مع اقتباس
  #9  
قديم 01-11-2010, 08:37 PM

0

الصورة الرمزية لانس
مطور خبير

 
تاريخ التسجيل: 06-09-2010
الدولة: في مطور و أفتخر
المشاركات: 560
لانس is on a distinguished road
إرسال رسالة عبر مراسل MSN إلى لانس

مشكور ......... الله يحميك


توقيعي




أحب من أحبنب و أكره من كرهني

رد مع اقتباس
  #10  
قديم 02-11-2010, 05:04 PM

0

الصورة الرمزية الصيف احلى
عميد المطورين

 
تاريخ التسجيل: 02-06-2010
الدولة: مصر www.el7lm1.com
المشاركات: 5,527
الصيف احلى is on a distinguished road

نصائح مفيدة أخي

إن شاء الله أحاول العمل بها

بارك الله فيك


توقيعي


مواضيع تستحق التقييم

قريبا
رد مع اقتباس
  #11  
قديم 14-01-2011, 07:21 PM

0

لايوجد صورة رمزية لـ فن ديزاين
مطور محترف

 
تاريخ التسجيل: 17-12-2010
المشاركات: 193
فن ديزاين is on a distinguished road

مشكووور جزاك الله الف خير


توقيعي


اسم الشركه:فن ديزاين لخدمات تصميم المواقع
موقعي: www.c4d.fi5.us
المنتديات: www.c4d.fi5.us/vb
ايميل: Admin@fndis.co.cc
رد مع اقتباس
  #12  
قديم 24-01-2011, 10:57 PM

0

الصورة الرمزية مختار ابو سعيد
مطور محترف

 
تاريخ التسجيل: 30-12-2010
المشاركات: 450
مختار ابو سعيد is on a distinguished road

يسلمو علي الطرح


توقيعي

رد مع اقتباس
  #13  
قديم 02-02-2011, 12:09 AM

0

الصورة الرمزية samir1993
عميد المطورين

 
تاريخ التسجيل: 16-04-2009
المشاركات: 2,124
samir1993 is on a distinguished road
إرسال رسالة عبر مراسل Yahoo إلى samir1993

شكرا اخي وجعلها الله في ميزان حسناتك


توقيعي


لا تيأس فإن اليأس عجز..من الإنسان في وقت الشباب..
رد مع اقتباس
  #14  
قديم 20-07-2011, 03:29 PM

1

الصورة الرمزية bollika
مُطوِّرْ مراقب

 
تاريخ التسجيل: 06-07-2010
الدولة: قلب العروبة
المشاركات: 1,508
bollika is on a distinguished road
إرسال رسالة عبر مراسل Yahoo إلى bollika

بارك الله فيك
مشكور يا غالي


توقيعي


اللهم اجمع شمل العرب ضد اعدائم اليهود ووحدهم علي كلمة واحدة و اهدي حكمائمنا الي ما تحبه و ترضاه

تعريب و تطوير قالب HECTOR الاحترافي للوردبريس
رد مع اقتباس
إضافة رد

العلامات المرجعية

مواضيع جديدة في قسم حماية المواقع و سد ثغرات المنتديات

أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ميز موقعك بـ أقل الأسعار : ترقية المنتديات تركيب هاكات حماية سد ثغرات والكثير X5J.NET عروض تصميم المواقع، عروض برمجة المواقع، وطلبات الأعضاء 2 10-08-2011 02:21 AM
(( حصري لمطور )) شرح شامل لحماية المنتدى من الإختراق star wolf حماية المواقع و سد ثغرات المنتديات 30 20-07-2011 09:17 PM
((حصرى))اول درس من دورة حماية المنتديات (الدرس الاول) معشوق الجماهير حماية المواقع و سد ثغرات المنتديات 11 20-07-2011 04:36 PM
منتج ::هاك حماية للفريق الامني:: √ أحمي موقعك عن الإختراق ،، تعديلات الازمة شرح بالصور تمساح العرب تطوير منتديات الجيل الثالث 3.6 3.7 3.8 2 13-09-2010 03:10 AM



جميع الأوقات بتوقيت GMT +3. الساعة الآن 09:30 PM.
Search Engine Friendly URLs by vBSEO 3.5.2

الحقوق محفوظة لكل المطورين والمواقع العربية

Security team