بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #2  
قديم 12-01-2009, 12:59 AM
الصورة الشخصية لـ Mustafa Albazy
Mustafa Albazy Mustafa Albazy غير متصل
مصطفى البازي
 
تاريخ التسجيل: Mar 2004
المدينة: المملكة المتحدة - لندن
مشاركة: 1,558
مستوى تقييم العضوية: 10
Mustafa Albazy is on a distinguished road
وسام المشرف المميز في الويب العربي وسام الويب البرونزي وسام الويب الفضي وسام الويب الذهبي 
عدد الأوسمة: 4 (المزيد ...)
الافتراضي

على فكرة ,, طريقة الأختراق هذه بدأ الهكر العربي و الاجنبي ,, منذ السنوات الماضية
تقريباً بداية 1990 حيث كانت هنا نهضة الاستضافة المشتركة وافتتاح عدة مراكز معلومات على الاجنبي

طبعاً هناك حلول كثيرة لمنع هاذي الطرق من الاختراق و اولها منع تشغيل الشيلات
بحيث لما يجي الهكر الفلاني يستغل اي ثغرة ومن خلالها يقوم برفع شيل ,, = لن يعمل الشيل
والحال نفسة مع بقية اللغات مثل perl الخ ,, اما على الصعيد العربي ,, فل السيرفرات لا تشغل سوى php + html

الشغلة الثانية حماية أوامر التيرمنال ,, بحيث اذا اعطيت لئي عميل او هكر شيل أكسس ,, لن يستفيد منة الى بداخل الحساب .

ثالثاً :- تركيب قوانين قوية مختصة بل xss + sql للمود سيكورتي , وضبط phpmyadmin أن توفرت بل الخادم , وطبعاً ضبط جميع او بقية البرامج , مثل dns server , web server , sql server , الخ الخ .


رابعاً :- حماية الدي أن أس ,, ثغراتها مميتة ,, و 80 من مدراء السيرفرات العرب ,, يجهلون أهمية حماية dns server
والي هوة على الأغلب BIND , وحتى هناك البعض لا يعلم اي نسخة أو أصدار يركب لسيرفر
فلكل أصدار مميزاتة و عيوبة , وعن نفسي أنصح بــ bind 9.5.x

خامساً :- و الأهم الحماية الداخلية ( هناك الكثير من الطرق ) وبعضها طرق و اساليب توهيمية , و أدوات و برامج
وضبط تصرايح وخلافة

سادساً - مهمة :- تحديث جميع برامج السيرفر , ومتابعتها في حال وجود اي خلل برمجي او امني تكون انت السابق
لحل المشكلة .

اذا كل مدير أنضمة أتبع هاذي الساليب ( المختصرة ) و الحديث فيها يطول نوعاً ما ,, سوف تكون السيرفرات المشتركة و الخاصة ايضاً ,, بأمان .



أطيب تحية
مصطفى البازي .






التوقيع
 



خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 02:25 AM.

Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية