بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
 
قديم 28-07-2004, 10:29 PM
أبومساعد أبومساعد غير متصل
عضو
 
تاريخ التسجيل: Mar 2004
المدينة: السـعوKSAديـــــة
مشاركة: 207
مستوى تقييم العضوية: 21
أبومساعد is on a distinguished road
إرسال رسالة عبر MSN إلى أبومساعد
وسام انفنتي 
عدد الأوسمة: 1 (المزيد ...)
Exclamation ياشركات الحماية كيف أتأكد بالفعل أنك تقوم بحماية سيرفري ؟؟؟؟؟

السلام عليكم ورحمة الله وبركاته

الأخوة أصحاب شركات الحماية أعتقد العنوان واضح جداً .....

لنفرض أني فكّرت في إنشاء خدمات إستضافة ( ) واستأجرت سيرفر بالمبلغ الفلاني وقرأت إعلاناتكم عن الحماية وطبعاً تختلف العروض والأسعار من شركة إلى أخرى وإتفقت مع الشركة الفلانية ... السؤال الذي يطرح نفسه ( كيف أتأكد فعلاً بأن السيرفر محمي تماماً ؟؟؟ ) والحامي الله طبعاً ...

أخواني يعلم الله ليس تشكيك في القدرات ومتأكد تماماً من وجود شباب ماشاء الله عليهم ولكن ( كيف أتأكد وأبدأ في إستقطاب العملاء وأنا مطمئن )

هل أذهب إلى شخص مخترق وأطلب منه محاولة إختراق سيرفري مثلاً ؟؟؟ وإذا كنت لاأعرف شخصاً يمكنه فعل ذلك فما هو الحل ؟

هل أثق في كلامهم فقط وأتوكل على الله ؟!!!

هذه بعض التساؤلات أرجو تقبلها بصدر رحب لأنه في النهايه تصب في مصلحة المستخدم العربي ونميّز الصالح من الطالح مع إحترامي للجميع

أبومساعد





  #41  
قديم 18-08-2005, 12:07 PM
Balarb Hosting Balarb Hosting غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 119
مستوى تقييم العضوية: 19
Balarb Hosting is on a distinguished road
الافتراضي

انا اقولك بصراحه دايما اغلب الشركات الحمايه او حمايتها قويه هو ان المتخصص في الحمايه اول كان هكرز وفاهم بالامور هذي

وانا الحمد لله كنت اخذ دروس بالهكرز وخاصة هكرز السيرفرات وبنيت هالمعلومات في سبيل حماية سيرفري

والهكرز يوم بيخترق السيرفر بعتمد على الشيل ومن الشيل يدخل على الروت

وتقول كيف يحط الشيل على السيرفر

الهكرز يرفع الشل عن طريق عملاء الشركة يعني اللي مساحة الموقع لى السيرفر

وتقول كيف يرفعه

طبعا فيه ثغرات بالمنتديات وفيه ثغرات بسجل الزوار تمكنك من رفع الشل

تقول وين يرفعونه؟؟

يرفعه في مجلدات بالموقع يكون تصريحها 777
وهذي الخطيره

عشان كذا انصح اصحاب المواقع ان يكون منتداهم اصداره اخر اصدار وانصح بالاصدار السابع ولو فيه ثامن ونزل رسمي يجب ترقيته للإصدار هذا

لان فيه ثغره من الاصدار 3,0,0 الى الاصدار 3,0,5

وهي اخطر ثغره للمنتديات

واللي عنده برنامج سجل زوار بموقعه انصحه يشيله كله

واللي عنده سيرفر ويبي يحميه لازم يحط برنامج بيكون متابع للملفات البي اتش بي لان الشل يكون بلغه البي اتش بي

ففيه هكر بصراحه قويين لدرجه
يعني اذا كان السيرفر متابع البي اتش بي
وهو لغه برمجة الشل

يقوم يرفع ملف بلغه cgi
لاكن ملف شل بهاللغه هذي

هذا اللي اقدر اصرحلك فيه واتمنى للكل التوفيق






  #42  
قديم 01-09-2005, 02:02 AM
Super-CrystaL Super-CrystaL غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 22
مستوى تقييم العضوية: 0
Super-CrystaL is on a distinguished road
الافتراضي

إقتباس:

والهكرز يوم بيخترق السيرفر بعتمد على الشيل ومن الشيل يدخل على الروت


اخي انت تتكلم عن مبتدئين بمجال الهاكينغ وليس جميع الهاكرز يستخدم الـshell






التوقيع
البــ ع ـــد الرابــع

A`WaRe Nerd team
Arab4services.Com

ooloo605@hotmail.Com
  #43  
قديم 01-09-2005, 02:44 AM
Balarb Hosting Balarb Hosting غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 119
مستوى تقييم العضوية: 19
Balarb Hosting is on a distinguished road
الافتراضي

اجل ايش يسخدم اذا بيوصل الروت؟؟؟؟






  #44  
قديم 01-09-2005, 10:06 AM
sAFA7_eLNeT sAFA7_eLNeT غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 21
مستوى تقييم العضوية: 0
sAFA7_eLNeT is on a distinguished road
الافتراضي

بســم اللـــه ....



السؤال كان


إقتباس:

ياشركات الحماية كيف أتأكد بالفعل أنك تقوم بحماية سيرفري ؟؟؟؟؟




هل الحماية من الإختراق فقط أو تغيير أندكس الموقع؟



أغلب الردود كانت بتتكلم عن تغيير الاندكسات أو أنه ياخد روت !




هل حماية العميل اللى هيدفع أكتر من 100$ لحماية سرفره تقتصر فقط على أنه ميتغيرش أندكسة الموقع؟




الحماية مفهومها أكبر من ذلك بكثير



أقتصرت بعض الردود وإن لم تكن بأكملها على الحماية من الاختراق فقط !



نسينا أمر هام تعطيل بعض الخدمات يعتبر تقصير آمنى


الإطلاع على بيانات العملات يعتبر تقصير آمنى


شاهدت رد أحد الأخوان يقول لا يوجد حل لهجمات Ddos "تقنياً" لا يوجد


لكن من الممكن الحد منها ولن نتطرق لكن تبقى الحماية أيضاً ضد تلك الانواع من الهجمات


الكثير من الأخوان كتب وجود "الباك أب"



هل فى حالة مسح محتويات السرفر او موقع ما و وجود باك أب له هل ذلك يعنى أنه الادمن قام بدور ورائع؟


الأدمن هنا أو المسؤول عن السرفر فشله ذريع حيث أنه تم مسح محتويات الموقع أو تلفها


االباك أب ليس للحماية ! , الباك أب خصص للعملاء حتى إذا تلفت ملفاتهم من الممكن إسترجاعها بشكل أو بأخر


ليس لـلحماية؟


أستوقفنى رد أحد الأخوان وهو الحماية من الشيل


الشيل لو أشتغل على سرفر ما !


أعتقد أنه الحماية أصبحت صفر كبير !! بل صفر على الشمال



االموضوع هنا كيف نتأكد من الحماية , أيه جاب الشيلات للنقاش؟ خلونا بعيد عن أمور تم الإنتهاء منها ووضع حلول لها من سنين طويلة ؟!



فى النهاية , الحماية مفهومها واسع ولم نصل له بعد كـ عرب بعد مشاهدة الكثير من الردود


كل ما توصلنا له تقفيل الشيلات ! و الباك أب



لي عودة إن توسع باب النقاش





إلى الـــلقـــاء












التوقيع
EverY Medal Has its Reverse



BEGIN GEEK CODE BLOCK-----

Version: 3.12
GCS d s+:+ a--- C++ UL++++ P+
L++ E W+++ N- o-- K- w--
O--- M- V- PS-- PE-- Y-- PGP-- t-- 5- X R*
tv-- b+++ DI--- D+
G++ e- h+ r+ y

------END GEEK CODE BLOCK
  #45  
قديم 01-09-2005, 11:59 AM
Xtra-Hosting.com Xtra-Hosting.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 150
مستوى تقييم العضوية: 19
Xtra-Hosting.com is on a distinguished road
الافتراضي

السلام عليكم و رحمة الله و بركاته

والله انا شايف ان الموضوع فعلا طول و تطرق الى مواضيع كتيرة
لكن بالنسبة للموضوع الأصلي :
للتأكد من الحماية اللي تم عملها >>> اذا كان لك تعامل مع نظام Linux اذا اظن تقدر تتأكد من اللي نزل على السيرفر
و الموضوع في الأساس يعتمد على الثقة و الأمان
ازاي تدي باسوورد الرووت لسيرفرك الى شخص و انت لست متأكد 100% انه هيساعدك و انه داخل لحمايتك
لكن الموضوع هنا المقصود به ان شركات الحماية لا تفعل شئ من ما تقول عليه...
اذا كنت لا تستطيع التأكد بنفسك فلا تلومنا


إقتباس:

اقتباس من مشاركة balarb.com  

   لان فيه ثغره من الاصدار 3,0,0 الى الاصدار 3,0,5

وهي اخطر ثغره للمنتديات

واللي عنده برنامج سجل زوار بموقعه انصحه يشيله كله

واللي عنده سيرفر ويبي يحميه لازم يحط برنامج بيكون متابع للملفات البي اتش بي لان الشل يكون بلغه البي اتش بي

ففيه هكر بصراحه قويين لدرجه
يعني اذا كان السيرفر متابع البي اتش بي
وهو لغه برمجة الشل

يقوم يرفع ملف بلغه cgi
لاكن ملف شل بهاللغه هذي

هذا اللي اقدر اصرحلك فيه واتمنى للكل التوفيق


تمام لكن جميع هذه الأنواع لا تعمل عندنا او السيرفر المحمية من قبلنا لأنها تقنيات قديمة جدا
و ايضا ال DOS ATTACKS من قال انه لا يوجد لها حل !!!
و الثغرات اللي انت بتتكلم عنها... نحن لا نطلب من العميل ان يعمل ابديت لأنه يهدد الحماية !! لكن يتم تحذيره اذا كان لديه ثغرة او ما شابه. وكل ده يعتمد على من قام بالحماية او من يدير النظام

و كلام سفاح النت فعلا في محله !!
هل كل الحماية عند العرب هيا الشلات و منعها و كيف سيدخل !!!!
الا تسمعون عن شئ اسمه : Remote Root Exploits !
Buffer Overflow !!
Buffer Overrun !!
Stack Overflow !!
كلها انواع ثغرات ممكن منها كتير يكون REMOTE !
يعني من غير ما يتعب نفسه و ياخد شيل و غيره يكون معاه رووت
فكروا و قولولي ازاي هتمنعوه !!
IP TABLES = Useless
غير مجدية و لا تنفع في الحالات دي

فأرجوا ان يرتقى العرب بمستوى تفكيرهم و حمايتهم و ان شاء الله نكون الأفضل






التوقيع
اكسترا هوستنج
الحماية والدعم
admin@xtra-hosting.com



  #46  
قديم 02-09-2005, 02:22 PM
Balarb Hosting Balarb Hosting غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 119
مستوى تقييم العضوية: 19
Balarb Hosting is on a distinguished road
الافتراضي

والله يالغالي اهم شئ يخاف منه صاحب الإستضاف هو الشل لانه خلاص لو انرفع على السيرفر اكيد بيكون حمايته صارت 0%


شوفوا موقع فضيحه وهو موقع يقدم صور وافلام مخله بالاداب تم اختراقه في ايش؟؟؟؟؟؟ فيه ثغره رفع بها الشل لسيرفرهم ومسك كامل السيرفر عن طريق الثغره والادهى من هذا ان موقع فضيحه ماكانت موجوده فيه الثغره هذي وانما وجدت الثغره في موقع على السيرفر اللي فيه موقع فضيبحه تخيل رفع الشيل من موقع ثاني عشان يخترق موقع فضيحه وتم اختراقه بنجاح وكلما يرجع يفتحه يتم اختراقه مره اخرى وللان وهو مخترق ولو رجعه راح يخترقة مره ثانيه

وموقع طرب تم اختراقه واختراقه كان عن طريق الشيل
هذي مشكله الجيل الثااااااااالث كامل انه كل ثغراته تعتمد على الشيل اما الجيل الثاني بصراحه ثغراته سهله وبسيطه وثغراته ماهي قويه اللهم ثغره التقويم هي لحد الان اقوى ثغره

فقط


لاكن ماقد شفت شركة عربية تدعي حمايتها وهي صادقه اغلب الشركات والله مافي من حمايتهم شئ الحمد لله انا احمي سيرفري لاكن قسم بالله ماقد تعرض السيرفر لاي خطر يقال انه خطر


والله لو نتكلم ماراح نخلص من الحمايه


وشكرا للجميع






  #47  
قديم 04-09-2005, 09:34 PM
أبومساعد أبومساعد غير متصل
عضو
 
تاريخ التسجيل: Mar 2004
المدينة: السـعوKSAديـــــة
مشاركة: 207
مستوى تقييم العضوية: 21
أبومساعد is on a distinguished road
إرسال رسالة عبر MSN إلى أبومساعد
وسام انفنتي 
عدد الأوسمة: 1 (المزيد ...)
الافتراضي

أشكر كل من شارك في الموضوع وأتمنى أن يستمر النقاش والمداخلات ليكون هذا الموضوع مرجع للأمن والحماية

فائق التحية والتقدير للجميع

أبومساعد





  #48  
قديم 05-09-2005, 02:50 PM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي

السلام عليكم :

قمت بتحرير بعض المشاركات لخروجها عن الهدف الاساسي للموضوع ، اتمنى ان يستمر الحوار والنقاش الراقي في نطاق الموضوع .

خالص التحية ،
علي حمد ،






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة

  #49  
قديم 05-09-2005, 04:26 PM
Xtra-Hosting.com Xtra-Hosting.com غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 150
مستوى تقييم العضوية: 19
Xtra-Hosting.com is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة Ali Hamad  

   السلام عليكم :

قمت بتحرير بعض المشاركات لخروجها عن الهدف الاساسي للموضوع ، اتمنى ان يستمر الحوار والنقاش الراقي في نطاق الموضوع .

خالص التحية ،
علي حمد ،


هههههههههههه فعلا النقاش خرج عن الموضوع الأصلي بسبب تعليقات ملهاش اي لزمة
و مبروك الاشراف






التوقيع
اكسترا هوستنج
الحماية والدعم
admin@xtra-hosting.com



  #50  
قديم 25-12-2005, 10:22 AM
Super-CrystaL Super-CrystaL غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 22
مستوى تقييم العضوية: 0
Super-CrystaL is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة balarb.com  

   والله يالغالي اهم شئ يخاف منه صاحب الإستضاف هو الشل لانه خلاص لو انرفع على السيرفر اكيد بيكون حمايته صارت 0%





مين قال لك هذا الكلام


تعال اعطيك ملف شيل على سيرفري ولن تستطيع فعل اي شئ !!!


لي توسع بهذا الموضوع وكيفيه الحمايه منه



تحياتى






التوقيع
البــ ع ـــد الرابــع

A`WaRe Nerd team
Arab4services.Com

ooloo605@hotmail.Com
موضوع مغلق



خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
هل انت جاد بالفعل شموخ الكبرياء أخبار المواقع 0 23-01-2007 05:05 PM
كود ( كم بقى على رمضان ) .. رائع بالفعل Web4Arabs قسم المنتديات 4 08-09-2006 02:12 AM
ارجوكم اود مساعدتكم لكي أتأكد ؟؟؟؟ وادي الحب إدارة وتشغيل السيرفرات 5 16-08-2006 05:59 PM
حيل الهكر في التشكيك بحماية موقعك ؟!! الصريح جداً قسم المنتديات 10 16-07-2006 09:25 AM
متأكد انى راح القى الحل عندكم alhunter تطويرالمواقع 7 02-10-2005 04:21 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:11 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية