الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

حماية الموقع من الاختراق

بدأه Amir Imam في 26 يوليو 2014 · 5 رد · 1,674 مشاهدة · في ASP.NET
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم .. قمت بتصميم موقع باستخدام الASP.NET .. وبعد رفعه على السيرفر حدث له اختراق حيث وجدت ان هناك مستخدم جديد تم اضافته في قاعدة البيانات .. وقام هذا المستخدم باضافات اخرى في احد جداول قاعدة البيانات .. واختفت اجزاء كثيرة من احد صفحات الموقع وايضا لم يستطع الموقع ان يتنقل بين الصفحات

هذه البيانات التي اضافها هذا المستخدم الوهمي كانت عبارة عن رموز او ما يشبه اسماء ملفات النظام

فما هي طرق اختراق المواقع وكيف يمكن الحماية منها ؟

شكرا

#2

السلام عليكم 

 

ممكن تقول ويش محتوى الموقع 

 

وممكن الاختراق من السيرفر 

#3

مرحبًا ..

 

بناءً على المعلومات التي قمت بذكرها فهناك عدة احتمالات

أهمها ثغرة SQL injection

 

حيث يقوم المخترق او المتخصص الأمني بإدخال تعليمات في واجهات الإدخال sql بدلًا من النصوص العادية

ولها عدة حلول أبسطها استخدام الـ parameters

يمكنك البحث في الأمر

 

أيضًا من الممكن ان يكون تم الاختراق عن طريق رفع shell له صلاحية لإدارة الملفات والتعديل عليها

وقد يكون بسبب اختراق السيرفر المستضيف لموقعكم

 

لذا تأكد من ان الاستضافة التي تقوم بحماية السيرفر وتمنع رفع الملفات الضارة وتقوم بفحصها قبل تخزينها في ملفات موقعك

(يمكنني ان اقترح لك تجربة استضافة عرب ويندوز المتخصصة في استضافات ويندوز حيث الخوادم الأعلى أمانًا وكذلك سرعة في الاتصال)

 

تحياتي :)

#4

شكرا يا شباب على الردود .. انا بتعامل مع السيرفر somee.com 

انا بحثت في مشكلة الparameters ولقيت انه المفروض التقليل منها على قدر الامكان .. بس ده صعب او يكاد يكون مستحيل عشان اي داتا بتدخل لازم تكون بـparameters 

لسه مدورتش في ثغرة SQL Injection .. ياريت لو في اي معلومات اضافية تتفضلو بها هنا :)

شكرا

#5

السلام عليكم ورحمه الله 

مشكله ال sql injection ببساطه هى استخدام جمل الاستعلام او الاضافه او الحذف عن طريق text  على سبيل المثال

string query="Select * from Users where userid="+textbox1.text

وعشان تتخلص من ذلك فى عده طرق منها عمل procedure  فى داتا بيس واستدعاءه من خلال الكود

لا اله الا انت سبحانك انى كنت من الظالمين

#6

شكرا على الرد .. انا كل شغلي باستخدام procedures .. يعني قليل جدا جمل الاستعلام من جوه البرنامج .. وبيكون ملهاش تأثير كبير

مواضيع مشابهة