| |||||||
| المدوّنات | البحث | مشاركات اليوم | اجعل كافة المشاركات مقروءة |
|
| | LinkBack | أدوات الموضوع |
| |||||
| طريقك لتأمين كلمة المرور بالتمويه المتكرر تشكل كلمة المرور أمراً خطيراً، خاصة وإن كانت كلمة المرور تلك هي كلمة مرور لوحة التحكم، في بعض الأحيان يتمكن القرصان من الوصول إلى كلمة المرور بعدة طرق، ويحاول بعدها إستخدام نموذج تسجيل الدخول، لولوج لوحة التحكم، وبعدها البدء بالتخريب. من هنا بدأت التفكير في إيجاد طريقة تشتت القرصان عند كتابته كلمة المرور، حتى وإن تمكن من فك تشفيرها بعد الحصول عليها مشفرة، فجاءت فكرة بأن يتم تشفير كلمة المرور مضافاً إليها كلمة أخرى، يتم فحص تشفيرهما في كل مرة تدخلان إلى النموذج. لتقريب الصورة سنتعامل بالكود، فهذا أفضل لي ولكم، من كثرة الكلام الممل: نفرض أن لدينا إسم مستخدم admin وكلمة مرور pass، وكلاهما مخزنان في قاعدة البيانات، وأستخدم التشفير MD5 لكلمة المرور الآن يبدأ العمل: عند إدخالي كلمة المرور التي أريد فحصها بتلك الموجودة بقاعدة البيانات، أو إدخال كلمة مرور جديدة، أو تغيير كلمة المرور السابقة بجديدة... أقوم بما يلي: كود PHP: طبعاً بعدها أقوم بعمليات المقارنة بين الكلمتين عند محاولة تسجيل الدخول، وبقية الأمور معروفة للجميع. بهذا الشكل لو تمكن من فك تشفير الكلمة المخزنة بقاعدة البيانات، فلن يستفيد منها بشيء، لأنه سيضاف MPHP مرة أخرى للكملة التي فك تشفيرها، وستشفر مرة أخرى، ولن يصل لنتيجة أبداً، إلا إن وصل للكلمة الأصلية، التي عيّنتها أنت، ولن يصل لها أبداً بإذن الله. هذه مجرد محاولة لإيجاد طريقة لتأمين كلمة المرور، وإرهاق القرصان والله تعالى أعلم أخوكم MPHP
__________________ لا إله الا الله محمد رسول الله فضائية الأقصى :: عينك على الوطن نيلسات: 10911 عمودي 27500 عربسات: 12054 عمودي 27500 إعلامنا.. إسلامي.. هادف.. مقاوم.. لتعلو الراية.. | |||||
|
| |||||
|
تنويه: تشفير كلمة admin 21232f297a57a5a743894a0e4a801fc3 وتشفير كلمة admin مضافاً إلها MPHP bf8132c650e76350c754af5bf8511e39 نرى هنا أن التشفير مختلف، رغم أن الذي تدخله admin ولكن الذي سيتعامل معه في قاعدة البيانات MPHPadmin
__________________ لا إله الا الله محمد رسول الله فضائية الأقصى :: عينك على الوطن نيلسات: 10911 عمودي 27500 عربسات: 12054 عمودي 27500 إعلامنا.. إسلامي.. هادف.. مقاوم.. لتعلو الراية.. | |||||
|
| |||||
|
جزاك الله ألف خير والله الفكرة حلوة مرررة ,, ماخطرت في بالي أبدأ لكن من ما بدأت أقرأ السطور وشفت المثال ,, أستوعبت الفكرة لكن ,, لنفترض أن المستخدم يستخدم سكربت معروف ومنتشر وفيه الفكرة إللي إنت عملتها وإكتشف الكلمة المستخدمة في السكربت ( الكلمة الإضافية لحقل كلمة المرور ) فهنا بتكون مشكلة وأنا أقترح إن الكلمة تتشفر عدة مرات يعني مثال : كود PHP: هذا مجرد رأي ,, لكنّي ماجربته | |||||
|
| |||||
|
جزاك الله خيراً أخي AboRa3d للتفاعل مع الموضوع كلامك صحيح أخي أبو رعد، بإمكانك ذلك، وبإمكانك خلق معادلة رياضية تتعامل مع طول كلمة المرور، والتشفير بناء عليها، بإستخدام عبارة For loop مثال: كود PHP:
__________________ لا إله الا الله محمد رسول الله فضائية الأقصى :: عينك على الوطن نيلسات: 10911 عمودي 27500 عربسات: 12054 عمودي 27500 إعلامنا.. إسلامي.. هادف.. مقاوم.. لتعلو الراية.. | |||||
|
| |||||
|
يمكنك أيضاً: كود PHP:
__________________ لا إله الا الله محمد رسول الله فضائية الأقصى :: عينك على الوطن نيلسات: 10911 عمودي 27500 عربسات: 12054 عمودي 27500 إعلامنا.. إسلامي.. هادف.. مقاوم.. لتعلو الراية.. | |||||
|
| |||||
|
يمكنك أخي أيضاً خلق array تضع فيها مثلاً قيم معينة، بحيث تستبدل هذه القيم بدلاً من MPHP بشكل تفاعلي منتظم، مما لا يخلق مشكلة في المعادلة. طبعاً بهذه الحالة، ستكون الكلمة أكثر أمناً بحيث لن نجد ان MPHP تتكرر كل مرة. هذه مجرد محاولات.. ويمكنكم جميعاً التفكير بهذا الإتجاه، وخلق معادلات جديدة
__________________ لا إله الا الله محمد رسول الله فضائية الأقصى :: عينك على الوطن نيلسات: 10911 عمودي 27500 عربسات: 12054 عمودي 27500 إعلامنا.. إسلامي.. هادف.. مقاوم.. لتعلو الراية.. | |||||
|
| |||||
|
جزاك الله ألف خير ,, عجبتني أفكارك كلها وحبيت أضيف فكرة بسيطة لنفترض اننا برمجنا سكربت ونبغي نطبق الحركة إللي إنت شرحتها في المشاركة الأول فبدل ما يكون MPHP هو إفتتاحية كلمة المرور ممكن الواحد يعطي المجال للمستخدمين بإختيار الكلمة المناسبة ,, إما أن يكون الخيار من ملف الـconfig أو عبر إستعلام بقواعد البيانات ,, وتكون إضافة قبل الكلمة اللي بيدخلها صاحب الموقع , وإضافة مختلفة بعد الكلمة ,, مما بيصعب على القرصان تحديد الرمز إللي لازم يحطه علشان يدخل للوحة التحكم . إن شاء الله تكون فكرتي واضحه وأشكرك على طرحك المميز | |||||
|
| |||||
|
السلام عليكم شكراً لك على الموضوع الرائع وجزاك الله خيـر كود PHP: ![]() ومشكوور مره أخرى.
__________________ موقع مبرّمج - موقع زاويتي ... لا إله إلا الله ,, محمد رسول الله ,, أستغفر الله , احفظ الله يحفظك. إقتراحاتكم لسكربت الدروس من هنا . | |||||
|
![]() |
| |
| |
| أدوات الموضوع | |
| |
المواضيع المتشابهه | ||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| هاكـ إستعادة كلمة المرور بإجابة السؤال السري | HaMaDa4eVeR | إصلاح وصيانة المنتديات | 26 | 14-03-2007 02:34 PM |
| مشروع مركز دعم فني كامل بثلاث طرق مختلفة للدعم - خطوة بخطوة ان شاء الله | nothing4u | ASP و ASP.NET | 88 | 27-01-2007 04:11 PM |
| مشكلة في vb3.0.3ضيعت كلمة المرور | الزعيم 2002 | إصلاح وصيانة المنتديات | 3 | 12-11-2004 06:33 PM |
| هل نسيت كلمة المرور ؟ | HaMs | إصلاح وصيانة المنتديات | 2 | 04-11-2004 12:01 PM |
| مشكله فى كلمة المرور | st4h | إصلاح وصيانة المنتديات | 12 | 11-09-2004 01:16 AM |