الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

أمن موقعك من الإختراق ..

مغلق
بدأه محمد خليل أبو صلاح في 27 أكتوبر 2002 · 1 رد · 444 مشاهدة · في منتدى تصميم صفحات الويب
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بصراحة أنا لست مخترقا لكن ملم ببعض الأشياء التي تحميك من اختراق موقعك و أقصد مواقع ال ASP

هناك بعض النقاط في خاطري الان و عندما أتذكر المزيد

سأكتبها هنا إن شاء الله و يا ريت من عنده أفكار و طرق يضعها هنا كي يستفيد الجميع ..

1- وضع مسار وهمي لقاعدة البيانات و جعل اسمها غير مألوفا على الأقل حتى لا يتوقع اسمها المخترق أو يقوم بتخمينه و طلبه من برنامج الاستعراض فينزل كأنه ملف عادي و بالتالي تكشف كلمات المرور و غيرها من محتويات القاعدة .

2 - عدم جعل ملف الاتصال بامتداد inc مثلا لأنه أيضا يطلب من المستعرض و يكتب النص الذي بداخله على صفحة المستعرض و بالتالي يعرض مسار قاعدة البيانات مما يؤدي للنقطة الأولى .

3 - استخدام كائن session و الذي يفيد في عدم وصول انسان غير المدير للوحة التحكم مثلا مما يمكنه من القيام بعمليات مثل الحذف و الإضافة و التعديل و يفضل استخدام جملة redirect لتحويلة للصفحة الرئيسية .

4 - محاولة اجتناب تمكين المستخدمين لرفع الملفات للسيرفر .

هذا ما لدي الان المزيد قريبا لاني بطلت أجمع و صرت أطرح

:D ..

You can fly while you can touch the sky

#2

مرحبا ....

نصائح حلوة ... بس المشكلة اذا كان الاختراق من الروت

يعني الـ Bug بالسيرفر .. :)

وقتها يمكن التحكم بشكل كامل بالسيرفر من المتصفح ...

حتى ممكن اعمل Format للجهاز ..

رح حط مذكرة بسيطة وحلوة كملف مرفق لشرح هالنوع من الاختراق وكيف الحماية منه ...

unicodex2.zip

واثق الخطوة يمشي ملكا !!

هذا الموضوع مغلق.

مواضيع مشابهة