بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

 
 
خيارات الموضوع طريقة العرض
  #13  
قديم 04-10-2007, 04:31 AM
Ayman Najjar Ayman Najjar غير متصل
عضو
 
تاريخ التسجيل: Sep 2007
مشاركة: 11
مستوى تقييم العضوية: 0
Ayman Najjar is on a distinguished road
الافتراضي

إقتباس:

ما رأيكم في برمجة PHP لكن يكون نوع إمتداد الملفات التي تظهر أن تكون asp مثلا
index.asp


هذه الطريقة ممكنة التنفيذ وقد تستطيع تمويه بعض المحاولين ولكن أي خبير سيستطيع كشف الحيلة بعد عدد من التجارب، فمن الممكن على سبيل المثال تفحص الـtcp/ip fingerprints لتخمين نظام التشغيل لديك فإن كان unix أو مشتقاته فسيستبعد فورا احتمالية كون الموقع فعلا مكتوب بasp وإن كان نظام التشغيل windows فسيحاول استنتاج الـhttp server من البانر (banner) الذي يعرض عند ارسال طلب GET أو HEAD، فإن لم يجده IIS فسيستبعد كونه asp حقيقة، وان وجده IIS فقد تنطلي عليه الحيلة ولكني لا اعرف عن وجود طريقة لإجبار IIS على التعامل مع ملفات ذو الامتدادت asp كـ php

على اية حال قد تكون هناك طريقة افضل وهي استخدام اساليب الـ SEO لتغيير شكل الروابط لتبدو كموقع ساكن static - مثلا امتداد html - باستخدام الmod_rewrite
وعلى اية حال برأيي الشخصي لن تستفيد تلك الفائدة العظمى من اخفاء لغة البرمجة المستخدمة وكما قلت سابقا فأنا أرى ان معظم الثغرات التي قد تظهر في موقع فهي من السكربتات أو من السيرفرات نفسها (مثلا ظهور ثغرة في مزود الـftp أو الـpop أو حتى الـhttp) لذلك حتى تضمن حماية اكبر فعليك دوما التأكد من أمان السكربتات والتطبيقات المنصبة على السيرفر وذلك بكتابة الكود بحذر والاستمرار بتحديث التطبيقات وإغلاق جميع المنافذ ports الغير مستخدمة
وكما اشار أخي ss-ksa فإن اهم الثغرات تلك التي لخصها
إقتباس:

اقتباس من مشاركة ss-ksa  

   include sql xss
هذي اهم الثغرات

فايل انكلود وحقن الوريد و ثغرات سرقة الكويكز



إقتباس:

والسؤال الثاني هل في شركات تفحص حماية الموقع وتعطيني نتجية 100%


لا استطيع ان اعطيك الجواب الشافي لأني شخصيا لم اجرب اية منهم ولكني يمكن ان اؤكد ان النتيجة لا تكون 100% ابدا، لكني اعتقد ان مثل هذه الشركات لديها من الروتينات والإجراءات المعتادة لفحص السيرفرات مايشمل كمية ضخمة من الثغرات والاحتمالات والتي تقلص نسبة الاختراق بشكل كبير، ولكن عليك دوما تذكر ان تأمين السيرفر هي عملية مستمرة ولا تتوقف عند نقطة معينة، فالمتربصين لايرتاح لهم بال حتى يجدو المدخل و ايضا فإنك عندما تنصب سكربت او برنامج جديد على السيرفر فإنك تقلل من فاعلية الفحص التي قامت به تلك الشركة .. وإن أردنا تشبيه العملية الأمنية على السيرفر بمثال واقعي، فهي تشبه في حالها تأمين وحراسة المنشآت والمباني فتجد الحراسة مستمرة طوال الفترة ولا تتوقف ... هذا والله اعلم.

تحياتي
أيمن نجار






التوقيع
http://ayman.kwakeb.net

وما استعصى على قوم منال إذا الإقدام كان لهم ركابا
 




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
اختراق موقعي جهات أمن المعلومات 10 19-10-2007 09:27 PM
تم اختراق سوالف سوفت بدر821 المنتدى العام 37 26-06-2007 06:56 AM
يلي عندو موقع عن الحاسب و للإنترنت له ..... مجانا- و يلي عندو منتدى عن الحاسب و النت bsn_sy المنتدى العام 1 27-11-2006 12:46 AM
مطلوب مبرمج محترف او شركة برمجة محترف في البرمجة الخاصة بالدعاية والاعلان عبر النت مباشر كوم طلبات البرمجة والتصميم والتطوير 6 14-08-2006 12:25 PM
اختراق المنتدى FlashFp أمن المعلومات 4 28-03-2005 12:08 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 02:13 AM.

Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية