المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [الدرس مفصل السادس عشر] كيف تحمي موقعك من الاختراق



walid
11-01-2013, بتوقيت غرينيتش 02:26 AM
http://www.dzbatna.com/images/icons/iconrote.gif [ط§ظ„ط¯ط±ط³ ط§ظ„ط³ط§ط¯ط³ ط¹ط´ط±] ظƒظٹظپ طھط*ظ…ظٹ ظ…ظˆظ‚ط¹ظƒ ظ…ظ† ط§ظ„ط§ط®طھط±ط§ظ‚ (http://www.dzbatna.com/t1651899/)



بسم الله الرحمن الرحيم..

السلام عليكم ورحمه الله وبركاته

درس مفصل اليوم بأذن الله مهم لكل صاحب موقع

وليس بالضروره بأن تكون الحمايه 100% ولكن الوقايه خير من العلاج

والموضوع مجرد اجتهادات شخصيه لتوضيح فكره الحمايه الاساسيه لموقعك

ولكن لايعني ان مجرد قرأتك للموضوع وتطبيق مابدخله يعني بأنك ضمنت الحمايه 100%






قبل البدايه بدرس مفصل اليوم نعرض عليكم فهـرس الدوره




دوره تطوير المواقع الرمضانيه (http://www.dzbatna.com/showthread.php?t=1638079)
[مقدمه] شرح طريقة تسطيب install برنامج FrontPage للمبتدئين بالصور بالتفصيل الممل (http://www.dzbatna.com/t1641735/)
[الدرس مفصل الأول بالدوره] ( شرح طريقة تنصيب setup السيرفر SERVER الشخصي appserv-win32-2.5.10 اخر اصدار) (http://www.dzbatna.com/t1638803/)
[الدرس مفصل الثانـــــي] شرح طريقة تسطيب install برنامج LeapFTP للمبتدئين بالصور بالتفصيل الممل (http://www.dzbatna.com/t1638931/)
[الدرس مفصل الثالـــــث] التفكير في انشاء موقع (http://www.dzbatna.com/t1640646/)
[الدرس مفصل الرابــــع] ماهو النطاق؟ كيف حجزه ؟ ماهي المساحه ؟ البحث عن مستضيف مناسب؟ (http://www.dzbatna.com/t1641630/)
[الدرس مفصل الخامـس] الجزء الاول ( كيف تصبح دعم فني لموقعك ) من المبتدئيين الي المحترفين (http://www.dzbatna.com/t1642319/)
[الدرس مفصل السـادس] الجزء الثاني ( كيف تصبح دعم فني لموقعك) من الابتداء الي الاحتراف (http://www.dzbatna.com/t1643379/)
[الدرس مفصل السـابــع] شرح طريقة لوحة تحكم الموقع cPanel ( الجزء الأول) (http://www.dzbatna.com/t1644404/)
[الدرس مفصل الثــامــن] الجزء الثالث ( كيف تصبح دعم فني لموقعك) من الابتداء الي الاحتراف (http://www.dzbatna.com/t1645199/)
[الدرس مفصل التاســـع] شرح طريقة لوحة تحكم الموقع cPanel ( الجزء الثاني) (http://www.dzbatna.com/t1646016/)
[الدرس مفصل العاشـــر] الجزء الرابع (كيف تصبح دعم فني لموقعك) من المبتدئيين الي المحترفيين (http://www.dzbatna.com/t1646985/)
[الدرس مفصل الحادي عشر] شرح طريقة لوحة تحكم الموقع cPanel ( الجزء الثالث) (http://www.dzbatna.com/t1647806/)
[الدرس مفصل الثاني عشر] التعامل مع لغه html و java (http://www.dzbatna.com/t1648585/)
[الدرس مفصل الثالث عشر] التعامل مع لغه html و java (الجزء الثاني) (http://www.dzbatna.com/t1649404/)
[الدرس مفصل الرابع عشر] انشاء صفحه (http://www.dzbatna.com/t1650530/)
[الدرس مفصل الخامس عشر] شرح طريقة عمل موقعين علي استضافة HOTING واحدة من دروس (كيف تصبح دعم فني لموقعك) (http://www.dzbatna.com/t1651155/)




نتوكل على الله ونبدأ بدرس مفصل اليوم




كيف تحمي موقعك من الاختراق



الاختراق له طرق واساليب كثيره وبأذن الله يوم سوف نتطرق للأسباب وعن طريق اسباب الاختراق
سيتم توليد حمايه والابتعاد بأذن الله عن الاختراقات لن نتطرق لطرق الحمايه القديمه وجدار الحمايه وغيرها من الامور القديمه التي لاتسمن ولاتغني من جوع






أسباب الاختراق..؟؟


لو تطرقنا لأسباب الاختراق لعرفنا طرق الحمايه الصحيحه والاساسيه وبأذن الله سيتم سرد اسباب الاختراق مع طرق الحمايه الصحيحه


عدم وجود حمايه لازمه على السيرفر SERVER
تركيب install سكريبت scriptات قديمه وعدم عمل ترقيات
عدم متابعه واهمال من قبل صاحب الموقع
اختراق جهاز صاحب الموقع او سرقه بريده
حمايه جهاز صاحب الموقع رديئه ومتصفح رديئ يفتقر للحمايه


من وجهة نظري المتواضعه ارى بأن هذه الاسباب الخمسه هي كفيله بأختراق وتدمير موقعك
ولو كل صاحب موقع اهتم بالامور هذى لوجد حمايه قويه بموقعه يصعب اختراقه

ولكن بما ان الامور مكمله لبعض والنقاط تكمل لسابقها
يجب على كل صاحب موقع ان يكون مهتم في جميع النقاط المذكوره

سوف نتطرق لجميع ماذكر بالاعلى ومناقشتها لكى يتم وضع النقاط على الحروف




عدم وجود حمايه لازمه على السيرفر SERVER


بالبدايه لابد التطرق الى حمايه السيرفر SERVER صحيح بأن هذا الامر ليس بيد صاحب الموقع ولكن هو بيد المستضيف ولكن من اهم اسباب ارتقاء شركات الاستضافه هو السمعه والحمايه القويه

ولابد ان تبحث عن مستضيف يحمي موقعك وتضع موقعك عنده وانت ( مرتاح ) وهذه النقطه مانقدر نتطرق لها كثيرا لأنها ليست بيدك ولكن قبل التعاقد مع شركه يجب الحرص على الحمايه والبحث والسؤال عن حمايتها






تركيب install سكريبت scriptات قديمه وعدم عمل ترقيات


هذه النقطه مهمه جدا واستغرب من بعض الاخوان يركب سكريبت scriptات اصدارتها قديمه وربما يكون المبرمج اعتزل الشبكه العنكبوتيه من زمان بعيد

ولايبحث عن ثغرات للسكريبت script ويعمل له الحمايه اللازمه فاكثير من السكريبت scriptات ثغرتها قاتله فا نلاحظ بأن اغلب اذا مو 80% من اصحاب الموقع لايهتم الا بتحديث update نسخه الـ فيبويلتن في بي vBulletin (http://www.vbulletin.com/)

واهمال باقى السكريبت scriptات والبعض يركب سكريبت scriptات ولا يعلم عنها ينساها مع الايام والتركيب install فقط لمجرد المحتوي مع العلم انه مو محتاج لهذا السكريبت script

ناهيك عن بعض الاخوان الله يجزاهم خير اللى يعملون تصاريح خطره دون حمايه سوف نتطرق لها بأذن الله




نصائح عامه يجب تطبيقها

قبل تركيب install اى سكريبت script تأكد بأنه يكون الاصدار الاخير
عند تركيب install سكريبت script معين يجب ان تكون متابع لأخر الترقيات والتحديث updateات
حمايه المجلدات ذات التصاريح الخطره بملف .htaccess ( سيتم التطرق لها اسفل الموضوع)
زياره موقع الشركه الخاصه بالسكريبت script ومتابعه السكريبت script بشكل شهري
متابعه مواقع السكيورتي ومتابعه اخر الثغرات
تغيير مسمي الملفات المهمه مع وضع جدار حمايه
انتبه من تركيب install مركز تحميل غير محمي وقوي



حمايه التصاريح الخطره على موقعك


من المعروف لدى الجميع بأن اغلب السكريبت scriptات تتطلب تصاريح خاصه ومن ضمن هذه التصاريح 777 وبحد ذاته هذا التصريح كفيل برفع شل على موقعك او استخدامه بطرق ملتويه اخرى لا استطيع ذكرها لكى لايتم استغلالها

ولكن طريق الحمايه من التصاريح الخطره هي عمل ملف .htaccess ووضع الكود code هذا بداخله
رمز PHP:

<code style="white-space:nowrap"> <code> RemoveType .php .php* .phtml .pl .cgi .asp .aspx .sql
</code> </code>





حمايه جهاز صاحب الموقع


طبعا اختراق جهاز صاحب الموقع يعني اختراق المواقع وسرقه جميع بيانات الجهاز سواء كان بريد.. فيزا .. دومينات ... سيرفر SERVER ..الخ

وطرق حمايه الجهاز كثيره ولكن اعجبتني طريقه اخوي توشيبا (http://www.dzbatna.com/u17988/)

::+:: طريقتي في الحفاظ على جهازي ومعلوماتي ::+:: (http://www.dzbatna.com/t1625985/)

ويجب قرأه الموضوع جيدا وتطبيق مابدخله

ولابد من توفر حمايه قويه بالاضافه الى متصفح قوي وانصح جميع اصحاب المواقع بأستخدام الفايرفوكس

وموضوع اخونا توشيبا (http://www.dzbatna.com/u17988/) فيه الكثير من النصائح القيمه المفيده لجميع اصحاب المواقع





الخدمات المجاني freeه نقطه مهمه


الله يجازي بعض الاخوان الف خير على تقديم الخدمات المجاني freeه ولكن هناك من يحاول يستغل الخدمات المجاني freeه بتدمير مواقع الاعضاء واختراقها

لذلك كن حذر من اعطاء معلومات موقعك الى اى شخص كان واعمل على موقعك بنفسك

فلا مانع من التعلم ولايوجد شئ صعب في الوقت الراهن جميع الامور مشروحه والطرق سهله لاتحتاج سواء تركيز

فاأحرص دائم على الحفاظ على بيانات موقعك ولا تقدمها لأي شخص كان ونقطه مهمه يجب ان تضعها بين عينيك ( تعلم وخرب موقعك باك اب ويرجع كل شى مثل ماكان )

هنا نقطه اخيره والجميع مطبقها انا متأكد مع انها ماتفيد مع الهكر المحترف ولكن ممكن انها تعطل الهكر العليمي

وهي عمل جدار حمايه للملفات المهمه مع تغير مسمى ومسار مجلد الادمن

وتأكد بأن الهكر المحترف لايبحث عن مواقع عربيه لـ يخترقها ولكن اغلب الاختراقات تأتي بسبب المشاحنات من قبل صاحب الموقع والتحدي او من بعض العليميه يتعلم على موقعك

فا كل صاحب موقع يبتعد عن التحديات والاهتمام بمحتوي موقعه وحمايته

وبالتوفيق للجميع

ترقبوا درس مفصلنا القادم

عند نقل الموضوع الرجاء ذكر المصدر:
ديزاد باتنة (http://www.dzbatna.com/t1648585/) - سعود العنزي (http://www.dzbatna.com/u319/)




إن أصبت فمن الله وإن أخطأت فمن نفسي والشيطان







ألعاب الأندرويد مجانا و حصريا (http://www.apotox.info/forum)




https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى