النتائج 1 إلى 2 من 2

الموضوع: تنبيهات بسيطة لكنها ترفع من أمان موقعك إلى مستوى عالي

  1. #1
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    78

    تنبيهات بسيطة لكنها ترفع من أمان موقعك إلى مستوى عالي



    مساء الخير.

    ربما تكون التنبيهات الوارد ذكرها في هذا الموضوع بديهية وليست بالجديدة، ولكن مع ذلك يغفل عنها الكثير من أصحاب المعرفة المتقدمة في مجال ادارة المواقع ولا يعلمها المبتدئون في هذا المجال.

    اختراق المواقع وحش مرعب يخاف منه الجميع، فلا يوجد شخص يملك موقعا يحب أن يرى موقعه مخترقاً قد قام بعض الصبية بالعبث بمحتوياته، معرضا له للإحراج أمام زوار موقعه... هذا غير إذا كان الموقع يحتوي معلومات حساسة أو هو ملك لجهة رسمية، فعندها تكون المشكلة مضاعفة.

    وكثير من الاختراقات التي تتم للمواقع كان يمكن تلافيها بسهولة بالغة، فالمخترق أولا وأخيرا لا يمتلك قدرات خارقة، وانما يقوم باستخادم ذكائه مستغلا غفلة أو جهل صاحب الموقع ليلحق الضرر به.

    كما ان نسبة كبيرة من الاختراقات يكون السبب الرئيسي لها هو إهمال صاحب الموقع أو جهله بطرق تأمين موقعه، أما كون الاختراق يتم مباشرة للخادم من غير استغلال ثغرة في الموقع المستهدف فنسبة نجاحه لا تكاد تذكر لضعفها.

    وبما ان السبب الرئيسي للاختراق هو إهمال أو غفلة وجهل صاحب الموقع، فسأذكر هنا بعض النصائح البسيطة ولكنها كفيلة بتأمين الموقع ورفع حمايته إلى درجة عالية جدا.

    1) اختر كلمة مرور صعبة، مكونة من حروف وأرقام، لا معنى لها، وليس لها علاقة باسم موقعك أو اسمك أو أي شيء يمت لك بصلة، حتى لا يمكن تخمينها من قبل المخترق.

    2) قم بمسح رسالة الترحيب التي تصلك من الشركة المستضيفة مباشرة بعد استلامها والقيام بطباعتها والاحتفاظ بنسخة ورقية منها، لتضمن عدم وصول معلومات موقعك للمخترق إذا تمكن من اختراق بريدك الإلكتروني.

    3) لا تحتفظ بكلمة مرور موقعك على جهازك الشخصي، فقد يتمكن المخترق من اختراق جهازك بطريقة أو بأخرى، وعندها ستكون معلومات موقعك بين يديه.

    4) لا تثق بأي شخص مهما كان مقربا منك، وتذكر أن صديق اليوم قد يصبح عدو الغد!

    5) لا تستضف موقعك عند جهة غير رسمية، لكون المستضيف غير الرسمي في العادة غير مهتم بالحفاظ على مواقع المشتركين معه بنفس الشكل الذي تحافظ عليه الشركة الرسمية التي تخاف على سمعتها قبل كل شيء، كما ان المستضيف الرسمي لديه امكانيات أكبر بكثير لتأمين الخادم والمحافظة على سرية معلومات المواقع المشتركة معه من الشركات غير الرسمية.

    6) لا تقم بتنصيب أي برنامج غير موثوقة المصدر على موقعك، لكون وجود ثغرة بسيطة في البرنامج قد تؤدي إلى اختراق موقعك بالكامل، كما لا تقم بتنصيب البرامج المعدلة والمحورة من قبل جهات غير رسمية لذات السبب، ولكون تلك الجهات قد تتعمد احداث ثغرات في البرامج المحورة يسهل استغلالها من قبل المخترقين.

    7) قم بتحديث البرامج المنصبة على موقعك أولا بأول، وتابع مواقع الشركات المنتجة لتلك البرامج بشكل مستمر لتكون على علم بالرقعات الأمنية التي تقوم الشركات بإصدارها لإغلاق الثغرات التي تكتشفها في تلك البرامج.

    8) في حال اتفاقك مع احدى شركات تطوير المواقع على تطوير موقعك أو اضافة بعد البرامج إليه وقيامك بتسليم معلومات الدخول إلى موقعك لتلك الشركة، فلا تنس أن تقوم بتغيير كلمة المرور إلى موقعك وكلمات المرور الخاصة بالبرامج المنصبة على موقعك حالما تنتهي شركة التطوير من عملها، لتضمن عدم تمكن أي من العاملين في شركة التطوير من الدخول إلى موقعك بعد أن ينتهوا من واجبهم.

    هذه هي أهم النقاط التي تحظرني الآن، وأرى أن صاحب الموقع لو قام بفعلها فسيوفر على نفسه الكثير من العناء ويرفع درجة أمان موقعه إلى مستوى عالي.

    وشكرا لكم.







  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    2,297


    9) حاول قدر الامكان عدم السماح للزوار برفع اي ملف لموقعك .
    10) لا تتكاسل في تحديث وترقية اي سكربت وخصوصا النيوك
    11) اختر الشركة المناسبة لإستضافة موقعك على سيرفراتها
    12) قم بتغير الرقم السري الخاص بالـ Cpanel كل فتره
    13) لا تحتفظ ببيانات موقعك بالـ FTP ( يعني كل مره تريد الدخول لموقعك ادخل الرقم والباسورد من جديد )





    __________________
    شبكة شباب سوفت للبرامج
    http://www.sh2soft.net

    قال الله تعالى: ( ومن يتق الله يجعل له مخرجاً، ويرزقه من حيث لايحتسب)





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض