بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي الأقسام العامة التجارة الالكترونية

التجارة الالكترونية بطاقات الإئتمان وعربات التسوق وأنظمة الدفع وطرق ووسائل الدعم

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 10-05-2006, 04:14 AM
مهووس نت مهووس نت غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 86
مستوى تقييم العضوية: 19
مهووس نت is on a distinguished road
إرسال رسالة عبر MSN إلى مهووس نت
Awt20 أحمى نفسك من أساليب الخداع

السلام عليكم و رحمة الله

كتبت هذا الموضوع كما ترون فى قسم التجارة و الأدارة الألكترونية
لان الموضوع ليس تقنى بحت بل هو نظرى بنسبة كبيرة
و هو مهم لمستخدمى الأنترنت فى التجارة و أيضا لكل مستخدمى الأنترنت عموما

و ذلك لان أغلب الأعضاء المشتركين يربطوا الكمبيوتر و الأنترنت بالتجارة و يستخدموه فى التجارة
مما أصبحت المعلومات حساسة و هامة

و يوجد الكثير من الأعضاء لا يدركون حجم خطورة المعلومات

كثير ما أجد فى المنتدى مواضيع تقول
أختراق موقع كذا
أختراق موقع كذا
أختراق سيرفر
أختراق أيميل
الخ.....

ليس الأختراق يعتمد فقط على الثغرات و العيوب البرمجية و الشبكية
بل أيضا يوجد جوانب أخرى خطرة

فالهاكر او الكراكر لا يعتمد فقط على الأدوات و الثغرات البرمجية بل على أشياء أخرى و هى أسهل بالنسبة لة
مثل

الخداع

نعم يمكن لشخص خداعك و بسهولة و الأيستلاء على معلوماتك الحساسة
مثال
يمكن لشخص ان يرسل لك بريد على الأيميل المجانى الذى تستخدمة
و يتظاهر انة "شركة الهوتميل" و يطلب منك وضع الباسورد لتجديد معلوماتك او لأشتراكك بخدمة او لرفع مساحة البريد
و بعد وضع الباسورد يتم أرسال الباسورد الى المخترق بل انك تتحول الى صفحة تقول لك "شكرا"
و هى فكرتها بسيطة و برمجتها مشابه لى سكربتات اتصل بنا

أيضا يمكن لشخص معك بالماسنجر أن يطلب منك أرسال وصلة ستصل لبريد
و يدعى أنه لا يستطيع التسجيل فى خدمة ما ببريده (خدمة الباسبورت كمثال)
و يسالك ان ترسل لة الوصلة
و الواقع هى وصلة "أعادة الباسورد للبريد"
و يرسلها الهوتميل لبريدك فى حالة طلب أنك نسيت الباسورد

و بالطبع بعدما ترسل لة الوصلة بحسن نية يقوم هو بتغير الباسورد و الأيستلاء على البريد
و قد يكون البريد المسجل ليس مجانى بل هو بريد موقعك الذى قمت بتسجيلة فى خدمة الباسبورت (passport) لكى يمكنك من أستخدام الماسنجر
webmaster@yourdomain.com

غير الخداع يوجد علم يستخدمة المخترقين فى الأختراق و أسمة

Social Enginner
http://www.securityfocus.com/infocus/1527
و تعنى بالعربية
الهندسة الأجتماعية
و فكرتة هو أستخدام المعلومات الأجتماعية عن الهدف المراد أختراقة
أى يقوم بتجميع معلومات خاصة لا دخل لها بالأمور التقنية عنك لأختراقك
مثلا يسالك شخص ما عن نمرة تليفونك او رقم سيارتك
او الفلم او الشخصية التى تحبها الخ...
قد ترى الموضوع بسيط لكنة فى الواقع خطير بنسبة كبيرة للشركات الكبيرة
و منه يمكن للمخترق توقع الباسورد او أجابة السوال السرى
او أستخدام المعلومات للتظاهر المخترق بانة صاحب السيرفر مثلا و يسال الشركة عن الباسورد لأنة نساها
و أشهر هاكر أستخدم هذه الطرق هو "كيفن متناك" و أغلب المهتمين بالحماية سمعوا عنه

أنتبة أيضا من Scam فهى طرق جديدة يقوم هاكر بتصميم موقع مشابة جدا بل متماثل لموقع تجارى مشهور
و يقوم بسرقة معلوماتك
مثلا يمكن لشخص أن يقوم بتصميم موقع مشابة لى شركة تؤجر سيرفرات
و يطلب منك وضع معلومات كارد الفيزا
او الباسورد لتجديد المعلومات او الأشتراك


لحماية نفسك أعلم انه لا يوجد حماية 100%
فإن كنت حميت نفسك تقنيا قد تقع فى طرق الخداع الكثيرة
و ان كنت حميت نفسك من طرق الخداع و الأساليب التقنية قد تخترق بسبب الثغرات الجديدة
أعلم أنة كلما يزيد حجم معاملاتك التجارية على الأنترنت يزيد معها عب حماية المعلومات

قد تخترق من غريب او قريب او غريب يتظاهر انه قريب او قريب يتظاهر انه غريب
قد تخترق من طرق الخداع الكثيرة
قد تخترق من الأنترنت او من الكمبيوتر الذى تستخدمة

نصائح لحماية نفسك
--------------------------
1- لا تعطى معلومة زائدة شخصية او مختصة بالعمل بدون داعى
و أعرف ماذا قلت و لمن قلت و ما أقصى حد لة لأستخدام المعلومة
2- أرسم عملك على ورقة لتحديد منافذ الخطر
أقصد ان ترسم و تحدد منافذ الخطر من كل شى تستخدمة
مثال
انت شركة أستضافة تقوم باستخدام بريد مجانى للاتفاق و دعم العملاء
yourhosting@hotmail.com كمثال
و تستخدم بريد الشركة فى المعملات الرسمية
webmaster@yourhosting.com كمثال
و تستخدم بريد أخر للمعملات التجارية بكارد الفيزا او بالأشتراكات و الباسوردات
myname@yahoo.com كمثال

لو أستخدمت نفس الباسورد فى أحدى البريدين و تم سرقة أحدهم بمعرفة البريد أذن من السهل الأيستلاء على كل ما تملك فى الأنترنت
و إذا كنت مثلا وضعت باسورد بريد الهوتميل ترسل وصلة تعيناها على بريد الياهو
و تم سرقة باسورد الياهو أذن يمكن سرقة باسورد الهوتميل

3- فكر كثيرا قبل أن ترسل باسورد عملك لشخص أخر
فلو كنت مثلا تريد مساعدة من شخص لاستضافتك او لتركيب سكربت ما
لا تعطية باسورد الأستضافة كلها بل حدد عملة و ما يحتاجة من معلومات
مثلا
أنت تريد لشخص أن يقوم برفع بتركيب سكربت
أذن
كون انت مجلد على موقعك مثلا بأسم
http://yourdomain.com/vb
و أعطى تصريح للمجلد بأستخدام chmod
و أنه فقط يضيف المجلدات و لا يحذفها
و كون له حساب FTP لرفع الملفات و بتصريح تحددها
أن كان يريد أنشاء قواهد البيانات أنشأها انت او أعطية صلاحيات محددة لأنشاء قواعد البيانات
و لو هو أنشاء قواعد البيانات لازال هناك خطر بعد تركيب المنتدى
فى أن المخترق يستطيع الاتصال بسيرفر قواعد البيانات و أستخدام القاعدة او حذفها
لذا أعطى صلاحيات محددة للقاعدة
و من الأفضل تغير الباسورد لمستخدم القاعدة

و بالطبع أحمى نفسك و جهازك و موقعك و سكربتاتك أيضا

أعلم انه كلما زادت تجارتك على النت أصبحت مثل الجوهرة المتصلة بسلك


تخيل موقعك او أستضافتك او بريدك كا مقر عمل موجود فى شارع قبل أن
تحمى نوافذ شركتك و أبوابها من السرقة (الثغرات)
أحمى مفاتيح شركتك أيضا من النصابين
لان أستخدام المفاتيح أسهل من التسلق على الماوسير

لاى أستفسار انا فى الخدمة






التوقيع
لا تتحدث عن عملك كثيرا, دع عملك يتحدث بالنيابة عنك
  #2  
قديم 10-05-2006, 08:35 AM
support support غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
المدينة: King Dom Of Saudi Arabia
مشاركة: 279
مستوى تقييم العضوية: 20
support is on a distinguished road
الافتراضي

مشكور عزيزي على المعلومات و الله يعطيك الف عافية

وبالتوفيق






  #3  
قديم 10-05-2006, 09:18 AM
geek4arab geek4arab غير متصل
عضو
 
تاريخ التسجيل: Feb 2006
مشاركة: 38
مستوى تقييم العضوية: 0
geek4arab is on a distinguished road
الافتراضي

رااااااااااااائع استاذ مهووس

درس ممتاز جدا وجاء في وقته






التوقيع
اقوى دروس حماية وادارة المواقع
=-=-=-=-=-=-=-=-=-=-=-=-
=-=-=-=-=-=-=-=-=-=-=-=-
  #4  
قديم 22-05-2006, 08:59 PM
مهووس نت مهووس نت غير متصل
عضو
 
تاريخ التسجيل: Mar 2006
مشاركة: 86
مستوى تقييم العضوية: 19
مهووس نت is on a distinguished road
إرسال رسالة عبر MSN إلى مهووس نت
الافتراضي

أشكركم أخوانى على المرور و الردود المشجعة






التوقيع
لا تتحدث عن عملك كثيرا, دع عملك يتحدث بالنيابة عنك
  #5  
قديم 03-06-2006, 08:59 PM
brokensoft brokensoft غير متصل
عضو
 
تاريخ التسجيل: Jun 2006
المدينة: egypt
مشاركة: 49
مستوى تقييم العضوية: 0
brokensoft is on a distinguished road
الافتراضي

تسلم أخى على هذه المعلومات الهامه

وخصوصاً التعامل بأكثر من بريد إلكترونى






موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
نفسك تبقى رجل اعمال ممتاز-نفسك موقعك يكبر-نفسك تبقى خبير امنى- بتدور على شغل ادخل هنا www.sa4.us أخبار المواقع 3 12-09-2007 06:02 PM
نفسك يبقا موقعك موقع مشهور ، نفسك يبقا ليك موقع كبير ، الان مع شبكة اعلاناتك ادخل هنا e3lannatk.com مزاد المواقع 0 03-05-2007 12:57 AM
لا تتعب نفسك بالحبث عن الارخص ... لا تتعب نفسك بالبحث عن الافضل ftws مزاد المواقع 6 15-02-2005 01:03 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:32 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية