منتديات شبكة الجيل الجديد للتكنولوجيا
 
أقسام موقع ITNAT        
 
 
 

 
 

شاهد الدورات المتاحة الآن وصوت ماهي الدورة الأفضل بالنسبة لك،، اضغط هنا

 

 
 
العودة   ITNAT.COM Forums > الأرشيف > أرشيف منتدى ITNAT لغاية تاريخ 20 - 5 - 2008 > اخرى > منتدى الحماية وأمن المعلومات

منتدى الحماية وأمن المعلومات هذا القسم يهتم بحماية المعلومات والسيرفرات وطرق تجنب الإختراقات، شبكات أو سيرفرات أو مواقع

رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 03-10-2006, 11:51 AM   #1
fmfm
مشرف إداري
 
الصورة الرمزية fmfm
 
تاريخ التسجيل: Mar 2005
المشاركات: 2,257
افتراضي اساسيات الامان في ادارة الأنظمة على الانترنت (الجزء الأول)!!!!

السلام عليكم


هذا الموضوع سيتحدث عن اساسيات الامان في انظمة مواقع الانترنت خصوصا التي تستعمل انظمة مكتوبه بلغه php وهي خطوات مهمه يجب ان تطبق من قبل مطور الانظمه بهذه اللغه لضمان مستوى حمايه جيد لنظامه

1-
اسم الدخول وكلمة السر يجب ان لا يقل عن 6 عناصر او اكثر.

2- في حال الدخول الخاطئ يجب ان تكون الرساله مبهمه حتى لا تعطي اي دليل عن كلمة السر، مثل (دخول غير ناجح).

3- تعامل مع الاخطاء بشكل ذكي واستباقي: ضع رمز @ قبل طرق الاستدعاء في لغه php وهكذا عند حدوث مشكله في قاعدة البيانات فلن يظهر الامر في المتصفح، الذي قد يعطي معلومات مهمه للمخترقين.

4- كلمات السر في قاعدة البيانات يجب ان تشفر بطريقه SHA-1
هذه الطريقه مهمه في حالة حصول احد المخترقين على قاعدة البيانات بشكل ما، بحيث انه يستطيع ان يشاهد سجلات الدخول لكن تبقى كلمات السر مشفره
الطريقه كالتالي
- في قاعدة البيانات sql وفي حقل كلمة السر اجعل طولة 40 عنصر حتى يحتوي كلمة السر المشفره بطريقه SHA-1 .
- قبل مقارنة كلمة سر المستخدم والموجوده في قاعدة البيانات (المشفره) استخدم الامر shal() لتشفيرها كالتالي
كود:
   $encrypted = sha1($password);
    Sample database data:
    Login name: fmfm
    Password: d0be2dc421be4fcd0172e5afceea3970e2f3d940

5- سجل مجموع محاولات الدخول لكل مستخدم والوقت والتاريخ لاخر دخول
هذه الطريقه مفيده لمتابعات تحركات المستخدمين وربطها في حال حدوث اي اختراق حيث ان مقارنة وقت التغير في قاعدة البيانات واوقات الدخول للمستخدمين قد يعطي معلومات مهمه عن المخترقين.
لتحقيق السابق فان جدول المستخدم في قاعدة البيانات يجب ان يحتوي ثلاث حقول اضافيه
كود:
Logincount of type INTEGER
    Lastlogin of type TIMESTAMP (or datetime)
    Thislogin of type TIMESTAMP (or datetime)
عند دخول المستخدم فان ال php تقوم بتحديث معلومات المستخدم في قاعدة البيانات عن طريق زياده عداد مرات الدخول بواحد، والحصول على ختم لوقت الدخول باستخدام date()، ثم بعد دخول ناجح يتم نقل البيانات من Thislogin الى LastLogin

6- منع استخدام وظائف php HTML sql في اي حقل من حقول النماذج.
قد يقوم بعض المخترقين باستخدام وظائف لغات برمجة الانترنت في حقول النماذج للوصول الى الكود للصفحه مما يؤدي الى خلل خطير في امن الصفحه
باستخدام وظائف php التاليه يمكن منع هذه العمليه
كود:
strip_tags(),  str_replace() and  stripslashes()
    Example: $login = @strip_tags($login);
    Example: $login = @stripslashes($login);
نهاية الجزء الاول (يتبع)

حقوق الطبع محفوظه للجيل الجديد للتكنولوجيا
__________________
fmfm
-----------------------------------------------------

fmfm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 03-10-2006, 03:01 PM   #2
NaT-Server
المشرف العام
 
الصورة الرمزية NaT-Server
 
تاريخ التسجيل: Sep 2004
الدولة: Saudi Arabia
المشاركات: 5,122
افتراضي

بارك الله فيك أخوي فادي !!
من زمان كنا نستنى الحركات هذه
تسلم ياغالي وبانتظار الدرس الثاني
تحياتي
__________________
كل علم وانتم بخير

التعديل الأخير تم بواسطة : NaT-Server بتاريخ 03-10-2006 الساعة 03:11 PM.
NaT-Server غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 10-10-2006, 11:55 AM   #3
najinetman
مهندس
 
تاريخ التسجيل: Jul 2005
المشاركات: 982
افتراضي

والله درس دسم اخي فادي ..بارك الله فيك وجعلها في ميزان حسناتك .

حماية وامن إلى أبعد الحدود .
__________________
najinetman غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 11-10-2006, 11:34 AM   #4
fmfm
مشرف إداري
 
الصورة الرمزية fmfm
 
تاريخ التسجيل: Mar 2005
المشاركات: 2,257
افتراضي

شكرا على المرور اعزائي .......................
__________________
fmfm
-----------------------------------------------------

fmfm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 19-10-2006, 11:00 AM   #5
الغرام
مدير شبكة
 
الصورة الرمزية الغرام
 
تاريخ التسجيل: Oct 2006
المشاركات: 397
افتراضي

تسلم اخوي
على الموضوع
لاتحرمنا من جديدك
الغرام غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 09-03-2008, 12:12 AM   #6
just hacker
شبكي مجتهد
 
تاريخ التسجيل: Apr 2006
المشاركات: 44
افتراضي

فعلا موضوع جميل ويهم كل اصحاب المواقع لنصل الى بيئة عمل امنة
just hacker غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع إلى

 
     
 
الساعة الآن: 02:45 AM


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
حقوق الطبع محفوظة للجيل الجديد للتكنولوجيا
 

Copyright ©2008 ITNAT Networks, Inc. All rights reserved.

 

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.