الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

خطة لتأمين المواقع من الهاكرز و الاختراق

بدأه Gigaman في 16 يوليو 2010 · 4 رد · 788 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

كيف اتاكد ان موقع مأمون و امن ضد هجمات الهكرز

هل لديكم خطة لتأمين المواقع من الهاكرز و الاختراق

مثلا على صعيد اجهزة الكمبيوتر الشخصية

فأنه

يجب علينا الانتباه الى ان

وجود برامج الحماية محدثة كل فترة

و برامج مكافحة الفيروسات فعالة وقوية

و عدم استعمال برامج مقرصنة مهكرة

تغيير الباسورد بشكل دوري

فماذا عن مواقع الانترنت كيف حمايتها و السبيل الى تقوية مناعتها ضد الهكرز

post-1386-1223033542.jpg
#2

وعليكم السلام

هذا الباب كبير ولا يقتصر على جهة معينة ككتاب أو موقع ، لذلك عليك الاستمرار بالاطلاع على آخر ما يستجد في هذا المجال .

لدي كتاب جيد عن هذا الموضوع :

phpSecurity%201s.jpg

من دار الشعاع مترجم ويحوي على طرق وأفكار جميلة لحماية أفضل .

كذلك إليك هذه المواقع المهمة في هذا المجال :

http://phpsec.org/projects/guide/

و

http://www.devshed.com/c/a/PHP/PHP-Security-Mistakes/

تحياتي

#3

السلام عليكم

اخي السائل اولأ انا لاحظت من كلامك انك تستخدم وندوز من مايكروسوفت

وانا لا احب هذا النظام لكثرة ثغراته

ف

1 انصحك بتغييره الى لينكس او ماك

2 تعرف على الفيروسات اكثر

3 ,,,,,,

ثانيا حبيبي من كلامك انك خايف من الهكر و اتصور انك بدون موقع انترنت(قصدي لم تبدأ بعد)

******** اخي لا تخاف الهكر لا يقصدك انت ارجوك اقرأ عن الهكرز اكثر **********

ثالثا حبيبي اذا كان موقعك موجها بنية صادقة لله فلا تخف من اي احد غير القوي العليم

وفقك الله لأرضاءه

#4

استعن بقراصنة لإيجاد ثغرات موقعك واعمل على ترقيعها.

تابع المستجدات والإصدارات الجديدة للخدمات التي تقوم باستخدامها و stay up-to-date.

2

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#5

ساتكلم بالبي اتش بي

sql injection

url injextion

client injection on javascript or vb script

انتبه ففي بعض الاحيان يتم طلبات اي جاكس خفية من موقع لذلك حاول ان تحمي كل شيىء ضمن الموقع بال session

واهم شي انتبه الى خاصية allow_url_include = Off كمان

allow_url_fopen = off

هذه تشكل ثغرة قاتلة ببعض المواقع يعملية توجيه موقعك الى صفحات اخرى

شيىء هام اخر ان كان موقعك يحوي معلومات مهمة حاول ان تضع كلمات سر على الروابط ؟؟؟ كيف هاي بحاث عنها موضوعها لا يطول ولكن تحتاج الى كود للفهم فكرتو انو تضع كلمة سر على الرابط وبالمستقبل يفك كلمة سر وعليه اما ان يقبل البيانات او لا يقبل البيانات

واهم شي استعم فكرة اخي اكس احلى شغلة خليه يجربلك بكل موقع :D

2

In bad state

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…