النتائج 1 إلى 14 من 14

الموضوع: فكرة خفيفة لحماية بعض المواقع من الإختراق

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    264

    فكرة خفيفة لحماية بعض المواقع من الإختراق



    السلام عليكم جميعا ...
    احمل اليوم فكرة لحماية موقعك ... أنا مقتنع أن الفكرة ليست عملية بشكل كبير لكنها قد تغطي الى حد كبير ثغرة مهمة في أغلب المواقع وخصوصا تلك الإنشائية أو الإخبارية ...
    كما أود أن أوضح أن فكرتي هذه ليست مجدية بشكل كبير مع المواقع التفاعلية مثل المنتديات لكن يمكن تطويع المبدأ بطريقة جيدة لمستخدمي المنتديات ...
    فكرتي هذه نعرفها جميعا لكن يبدو أننا نتغافل عنها ... الفكرة لحماية قواعد البيانات ...
    لا يخفى عليكم جميعا أن بعض المواقع يتم تحديثها بشكل دوري ..كل يوم .. كل يومين ... كل أسبوع .. وهذه هي المواقع التي نتكلم عنها وهي التي يفيدها هذا الموضوع ...
    نبدا######
    أدخل لوحة تحكم موقعك ثم ادخل الى PhpMyAdmin بالطبع توجد عدة قواعد بيانات ... نحن نريد حماية احداها ولنضرب مثلا قاعدة بيانات النيوك (لكثرة اختراقها )
    الآن يوجد مستخدم تحت قاعدة بيانات النيوك .. ملاحظتي هي على الصلاحيات Privileges المعطاه لهذا المستخدم ... غالبا ماتكون كالتالي
    (Privileges: SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, REFERENCES, INDEX, ALTER)
    وهذا خطأ فادح في حالة كان المحدث الوحيد للموقع صاحب الموقع ...في هذه الحالة أوصي بوجود مستخدمين اثنين على قاعدة البيانات هذه ... المستخدم الأول هذا اتركه موجودا لاستخدامك الشخصي ..
    وقم بإنشاء مستخدم جديد ولا تعطيه من الصلاحيات الا SELECT وهذا لاستخدام زوار الموقع
    الآن يجب ان يكون هناك ملفين config ويمكنك تسميتهما كالتالي
    config فيه بيانات المستخدم الذي ليس له من الصلاحيات الا SELECT
    config1 فيه بيانات المستخدم الذي لديه صلاحية ALL
    عندما تريد تحديث أو اضافة مواضيع ومحتويات للموقع قم بتغيير أسماء الملفات واجعل config هو الذي يحتوي المستخدم ALL ثم بعد أن تنتهي من تحديثك أعد أسماء الملفات كما كانت ..
    ...وبهذا مهما حاول المخترق اختراق قواعد البيانات من خلال ثغرات في الموقع فإن اسم المستخدم الذي يستطيع الوصول اليه ليس له أصلا صلاحية التعديل في قواعد البيانات ... ليس له الا صلاحية القراءة ...
    ببساطة هذه هي الفكرة ... أعلم ان البعض لاتناسبهم لكن لمن لايستطيعون سد الثغرات ومواقعهم مهددة هذه الوسيلة ناجعة بإذن الله .
    وختاما .. للاخوان الذين يحتاجون أن يستخدمو خاصية الإضافة لهذا المستخدم فإنه بامكانهم اعطاء المستخدم بعض الصلاحيات وليس كلها حيث أن الصلاحيات DELETE, CREATE, DROP, REFERENCES, INDEX, ALTER غير ضرورية للمستخدم العادي وقد تكون ضارة ..
    أتمنى أن تكون الفكرة واضحة ...
    وتقبلوا تحياتي





    __________________
    موقع رسائل الجوال الوحيد المرخص من هيئة الإتصالات وتقنية المعلومات والحاصل على عقد إعادة بيع مباشر مع الاتصالات السعودية
    www.mobily.ws
    تقضي المروءة أن نمد جسومنا
    جسراً ...فقل لرفاقنا فليعبروا
    ولد العودة غير متواجد حالياً


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    296


    فكرة ممتازة تشكر عليهااااا
    شكرا لك





    __________________
    ===========================
    ====================
    ==========
    فروم مراسله
    http://light4arab.arabform.com
    ==========
    ====================
    ===========================
    light4arab غير متواجد حالياً

  3. #3
    مُجَاهِد سابقاً
    تاريخ التسجيل
    Apr 2004
    المشاركات
    12,000


    رد مقتبس من light4arab
    فكرة ممتازة تشكر عليهااااا
    شكرا لك






    __________________
    استخدم خاصية تنبيه المشرفين للضرورة وعند ملاحظة موضوع يخالف قوانين منتديات سوالف وسيتم مراجعة الموضوع او المشاركة المبلغ عنها على الفور
    عبد الله هُربي غير متواجد حالياً

  4. #4
    عضو نشيط
    تاريخ التسجيل
    Oct 2003
    المشاركات
    264


    عفوا ... لاشكر على واجب





    __________________
    موقع رسائل الجوال الوحيد المرخص من هيئة الإتصالات وتقنية المعلومات والحاصل على عقد إعادة بيع مباشر مع الاتصالات السعودية
    www.mobily.ws
    تقضي المروءة أن نمد جسومنا
    جسراً ...فقل لرفاقنا فليعبروا
    ولد العودة غير متواجد حالياً

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    624


    أخي ولد العودة
    في حالة مجلة النيوك و فيه منتداه المرفق و مسموح فيه إضافة برنامج وإضافة تعليقات لبعض الموديولات , يعني الموقع تفاعلي , فماذا تنصح في اسم المستخدم لقاعدة النيوك مع أن قمت بحذف الموديول المرفق بالمجلة لنسخ القاعدة والذي هو من أهم أسباب سرقة المواقع المستخدمة للنيوك

    تحياتي





    فهد 2000 غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,329


    ثعلب مكار و ذكي

    معي انى لا اعرف في أمور قواعد البيانات

    الا ان الفكرة وصلت كفكرة





    __________________
    عفواً... لا استخدم الماسنجر
    بريدي للمراسلة هو zuhairmashat # gmail.com
    zuhair mashat غير متواجد حالياً

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Dec 2004
    المشاركات
    4,037


    شكرا لك يا أخي .. الفكرة فعلا بسيطة وجميلة ..





    __________________
    ....
    محمد حسام
    انترنت بلس
    إنترنت بلس غير متواجد حالياً

  8. #8
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,661


    فكرة جيدة لحماية النيوك ..

    اشكرك ، و آسف لرفع الموضوع

    لإن الكثير يسأل عن طرق جديدة للحماية و بالذات للنيوك

    تحياتي





    __________________
    ------- « وما توفيقي إلا بالله »
    الشجّار للبرامــــــج | راسلنــــي
    Alshajjar غير متواجد حالياً

  9. #9
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,082


    جزاك الله خير ولد العوده





    __________________
    الرســـــــــــــــام

    سبحان الله وبحمده....سبحان الله العظيم
    Alrasam غير متواجد حالياً

  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    643


    فكرة جيدة ..

    طيب ممكن تعينا مثال للتعديلات اللي من بها اضطر لتبديل الاسماء ...

    عندما تريد تحديث أو اضافة مواضيع ومحتويات للموقع قم بتغيير أسماء الملفات واجعل config هو الذي يحتوي المستخدم ALL ثم بعد أن تنتهي من تحديثك أعد أسماء الملفات كما كانت ..






    __________________
    تفضل بزيارة مدونتي:
    http://www.i3ziz.com

    للمراسلة:
    http://illusion.arabform.com
    illusion غير متواجد حالياً

  11. #11


    السلام عليكم

    الفكرة جميلة ... ولكن ...

    ماذا لو كان الثغرة يتم استخدامها عن طريق SELECT نفسه

    فهنا اضن ان هذه الحيلة لن تنفع ....

    وشكرا





    __________________
    موت الصالح راحة لنفسه * وموت الطالح راحة للناس
    مسالم2002 غير متواجد حالياً

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    281


    فكرة رائعــة أخوي .





    __________________
    . . . Nothing now . . .
    هيرو غير متواجد حالياً

  13. #13
    ينتظر رسالة التوكيد
    تاريخ التسجيل
    Nov 2001
    المشاركات
    367


    احمل اليوم فكرة لحماية موقعك ... أنا مقتنع أن الفكرة ليست عملية بشكل كبير لكنها قد تغطي الى حد كبير ثغرة مهمة في أغلب المواقع وخصوصا تلك الإنشائية أو الإخبارية ...
    بالعكس بداية الطريق خطوه
    ونت بدأت اول خطوه

    نتمنى التفصيل في الشرح اكثر

    مشكور على جهدك





    r7all غير متواجد حالياً

  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2005
    المشاركات
    383


    شكرا لك أخوي





    العاطفي غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض