منتديات قريـــــة الحازمــــــي
إن كانَ مُهطُلكَ هٌنَا أولْ غيثْ زيارَه فَ تفضَّلْ ، كمَا يمُكنُكَ رشمْ خُطَاكَ الفاضِلَة بِ التسجيلْ حتَّى تتمكَّنْ مِنْ شرَفْ المشاركَة
اهلا وسهلا بكم في منتدياات قريــه الحازمــي روح واحـــــده
منتديات قريـــــة الحازمــــــي
إن كانَ مُهطُلكَ هٌنَا أولْ غيثْ زيارَه فَ تفضَّلْ ، كمَا يمُكنُكَ رشمْ خُطَاكَ الفاضِلَة بِ التسجيلْ حتَّى تتمكَّنْ مِنْ شرَفْ المشاركَة
اهلا وسهلا بكم في منتدياات قريــه الحازمــي روح واحـــــده
منتديات قريـــــة الحازمــــــي
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات قريـــــة الحازمــــــي

رووح وااحـــــــــــــــــــده وافاااق للابداااع والتفوووق
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول
ياشباب اللي صور احتفال صبيان البطنين بعيد الفطر المبارك ينزله بالمنتدى سوا مقاطع فيديو او صور
سيتم قريباً اغلاق المنتدى على الزوار ولن يستطيع تصفح المنتدى الا الاعضاء المسجلين لذلك وجب التنويه
للمعلومية فقط ١٨١ عضو مسجلين في المنتدي لم يتكرموا علينا بمشاركة واحدة فقط ولا بدخول للمنتدى منذؤ تسجيلهم
للمعلومية فقط ١٨١ عضو مسجلين في المنتدي لم يتكرموا علينا بمشاركة واحدة فقط ولا بدخول للمنتدى منذؤ تسجيلهم

 

 كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
ALMOHAREB
عضو ذهبي
عضو ذهبي
ALMOHAREB


عدد المساهمات : 157
نقاط : 234
تاريخ التسجيل : 01/12/2010
العمر : 44

كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات Empty
مُساهمةموضوع: كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات   كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات Emptyالإثنين مايو 09 2011, 20:26

الاخوة والاخوات الاعزاء سلام وتحية مباركة
ما تعرض له موقعنا من تخريب وتدمير كان له الاثر البالغ فى نفوسنا ، واود ان اطرح عليكم بعض الاجراءات الأمنية التى حد من الاختراق والتخريب بالنسبة للمنتديات بصورة عامة ومنتدياتنا بصورة خاصة، والتنوير بكيفية الاختراق. واخص بهذا البوست الاخوة فى الادراة والمشرفين وذوى الاختصاص ،نرجوا المشاركة لتعم الفائدة للكل
طبعن اسهل طريقة امام المخرب هى تجربة كلمات مرور عدة حتى يصل لهدفه او قد يقوم صاحب المنتدى بنشر كلمة مروره عن طيبة قلب لشخص اخر.
والان وفى سياق بسيط سنحاول ان نضع بعض الخطوات الامنية تجنبا للاختراق بالنسبة للموقع والمنتدى باذن الله
1/ فى البدء يجب الا نستخدم اسم admin فى مشاركاتك فى المنتدى وكذلك يجب الا يكون اسم ال admin معروفا للجميع .( ده بالنسبة للمشرف العام للمنتدى او الموقع ))
2/ تحديث المنتدى بشكل دورى : نحرص على الحصول على اخر نسخة من المنتدى لانها غالبا ما تكون خالية من ثغرات النسخ القديمة ،حتى النسخة الجديدة نتمهل قليلا حتى يتم التاكد من عدم وجود ثغرات بها ايضا.
3/ متابعة الموقع الرسمى للموقع او المنتدى :نحرص على زيارة الصفحة الرئيسية للشركة المنتجة للاطلاع على أخر الثغرات وسد هذه الثغرات بصورة جيدة جدا.
3/ عمل Backup بشكل دائم للمنتدى : ده اهم نقطة لو حصل اختراق او تعطيل للمنتدى او الموقع لقدر الله يميكنك ان تعود وترجع من اخر نقطة توقف فيها عن العمل، ويبقى السؤال الموعد المناسب لعمل Backup متى يكون ؟؟ طبعن ده يتوقف على حسب المنتدى فقد تحتاج لعمل Backup بشكل اسبوعى او حتى يومى ان كان المنتدى ضخما.
4/ أجعل كلمة المرور غير ظاهرة فى لوحة التحكم :
اى بدل ان تظهر كلمة المرور فى شكل نجوم او ما شابه ، يظهر فى المكان المخصص به لكلمة المرور فراغ (كل ما عليك هو تغيير أحد القيم من 1 إلى 0) .

ماذا يحدث غالبا عند اختراق المنتدى ؟؟
غالباً فإن المخترق يتمكن من اختراق المنتدى باستخدام ثغرة تنشر على الشبكة أو يكتشفها بنفسه
لذلك فلا تقلق على موقعك الأصلي (إن كان الموقع يحتوي على أقسام أخرى غير المنتدى) .... لأن المخترق لم يتمكن من اختراق الموقع نفسه كل ما فعله هو التمكن من الدخول على لوحة التحكم بإعطاء نفسه صلاحيات المشرف،، هنا قد يغير المخترق صفحة البداية من المنتديات ..... و هو أقل شيء يفعله ليخبر الجميع بعملية الاختراق ، بالطبع ستساء كثيراً إذا دخلت يوماً على منتداك و فوجئت بأن صفحة البداية مختلفة.
طيب ماذا نفعل حينها؟؟.
فى طريقتين تحد من تسلل المخترق او المخربين او المهكرين ،من اهم الطرق واكثر فعالية .
طبعن الصلاحية للمشرف العام فى النقطة ده او ذوى الاختصاص فى ادراة الموقع او المنتدى
1/ تدخل على ملفات موقعك من خلال أي برنامج FTP و قم بتغيير البيرمشنز الخاصة بمجلد المنتدى ليتجعل الوصول إليه محجوباً عن الجميع ..، عندها ستظهر رسالة 403 fORBIDEN
2 / الخيار التانى هو استخدام صفحات الخطأ البديلة إذا كان المستضيف للموقع او المنتدى يعطيك هذه الخاصية.
بعد كده لا يتبقى للمخترق او المخرب سوى التوجه للسيرفر الرئيسى وده افتكر عملية اصعب قليلا من عملية اختراق منتدى . خاصة ان كان السيرفر يعمل بنظام LINUX لانه اضمن واقوى امنيا من نظام .WINDOWS
طيب كيف نحمى السيرفر من الاختراق ان عجز المخرب او المهكر من وجود الثغرات وتوجه للسيرفر الرئيسى ؟؟
1/ عليك أن تحرص استضافة موقعك لدى شركة معروفة و مضمونة ببرامجها الآمنة و المتجددة دائماً.
2/ عدم اهمال كلمة المرور باى حال من الاحوال.
3/ نستخدم صفحات الخطأ البديلة لانها تمنع المخترق من معرفة نوع السيرفر الذى يعمل عليه موقعك.
4/ نحرص على استخدام برامج آمنة فى موقعك .

قد تكون كل الخطوات السابقة خطوط عريضة لحماية الموقع والمنتدى

منقووول .... للفائدة
الرجوع الى أعلى الصفحة اذهب الى الأسفل
فايز مهندس
نائب المدير
نائب المدير
فايز مهندس


عدد المساهمات : 2286
نقاط : 3454
تاريخ التسجيل : 28/10/2010
العمر : 37
الموقع : روما

كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات Empty
مُساهمةموضوع: رد: كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات   كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات Emptyالأربعاء مايو 11 2011, 16:13

يعطيك العافيه معلومات راائعه ومفيده
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
كيف نحمي المواقع والمنتديات من الاختراقات والفيروسات
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات قريـــــة الحازمــــــي  :: استراحة المنتدى :: منتدى الإتصالات والجوالات-
انتقل الى: