منتديات شبكة الجيل الجديد للتكنولوجيا
 
أقسام موقع ITNAT        
 
 
 

 
 

شاهد الدورات المتاحة الآن وصوت ماهي الدورة الأفضل بالنسبة لك،، اضغط هنا

 

 
 
العودة   ITNAT.COM Forums > الأرشيف > أرشيف منتدى ITNAT لغاية تاريخ 20 - 5 - 2008 > اخرى > منتدى الحماية وأمن المعلومات

منتدى الحماية وأمن المعلومات هذا القسم يهتم بحماية المعلومات والسيرفرات وطرق تجنب الإختراقات، شبكات أو سيرفرات أو مواقع

رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 09-10-2006, 11:56 AM   #1
fmfm
مشرف إداري
 
الصورة الرمزية fmfm
 
تاريخ التسجيل: Mar 2005
المشاركات: 2,257
افتراضي اساسيات الامان في ادارة الأنظمة على الانترنت (الجزء الثاني)!!!!

السلام عليكم



هذا الموضوع سيتحدث عن اساسيات الامان في انظمة مواقع الانترنت خصوصا التي تستعمل انظمة مكتوبه بلغه php وهي خطوات مهمه يجب ان تطبق من قبل مطور الانظمه بهذه اللغه لضمان مستوى حمايه جيد لنظامه


نتابع

7- اضف كلمة LIMIT 1 الى اخر جمل SQL
هذه الطريقه تساعد على حصر النتائج في حالة اختراق الموقع وعند محاوله عمل استرجاع معلومات من قبل المخترق عن طريق جمل sql فان النتائج تكون اقل مما يؤدي الى حصر الضرر.
كود PHP:
SELECT FROM useraccount WHERE Login='$login' AND Password='$encrypted' LIMIT 1 
8- استخدم خيار maxlength في نماذج html
استخدم هذا الامر مع الحقول في نماذج html حتى يتم حصر المستخدم في عدد الرموز المطلوبه
<input type="text" name="login" size="8" maxlength="8">

9- قم بحذف الرموز الزائده في حقول البيانات
اذا كانت البيانات المدخله اطول من المطلوب فيجب عدم الاعتماد على الامر السابق او على المستخدم في استخدام العدد المطلوب قم باستخدام هذا الامر substr() ليتم حصرها وحذف الرموز الزائده
كود PHP:
$login = @substr($login08); 
10- تفقد الموجه
تاكد دائما من التاكد من موجه امر الدخول باستخدام HTML_REFERER حتى تمنع محاولات الدخول من موقع غير موقعك، هذا الامر غير قوي ويمكن تجاوزه لكنه مفيد لمواجهة ال spam والخترقين المبتداين.

11- استخدم $_POST وليس $_REQUEST
اذا كان نموذج html الخاص بك يستخدم امر POST لارسال معلومات الدخول لنص الدخول login script يجب التاكد ان نص الدخول يستخدم الامر $_POST وليس $_REQUEST حيث ان الاخير يسمح بتمرير المعلومات عن طريق GET في نهاية سلسلة url .

12- بشكل عام حدد كل مستخدم حسب دوره
يفضل دائما تصميم النظام بعدة طبقات و صلاحيات مع هذه الطبقات، بحيث تستطيع توزيع الصلاحيات الى مجموعات متنوعه، ولا تحصر نفسك في مجموعة قويه ومجموعة ضعيفه فقط.

13- بعد ثالث محاولة فاشله للدخول افصل الحساب و\او افصل العنوان المصدر ip


انتهى

طبعا هذه الخطوات ليست المرجع الوحيد، كل مصمم يمكنه ان يبتكر ويستخدم طريق حمايه حسب نظامه ورغبته بعض الطرق تكون بسيطه وبعضها معقده المهم هو ان تكون دائما على اعلى مستوى من الامان لحمايه موقعك وبياناتك.

مع التحية
__________________
fmfm
-----------------------------------------------------

fmfm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 09-10-2006, 03:47 PM   #2
NaT-Server
المشرف العام
 
الصورة الرمزية NaT-Server
 
تاريخ التسجيل: Sep 2004
الدولة: Saudi Arabia
المشاركات: 5,124
افتراضي

بارك الله فيك أخي فادي !!
موضوع قيم جداً !!

تمنياتي لك بالتوفيق
__________________
كل علم وانتم بخير
NaT-Server غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 09-10-2006, 07:48 PM   #3
fmfm
مشرف إداري
 
الصورة الرمزية fmfm
 
تاريخ التسجيل: Mar 2005
المشاركات: 2,257
افتراضي

شكرا على المرور اخ رامي ........

ويبدو ان الموضوع لم يعجب باقي الاعضاء :o
__________________
fmfm
-----------------------------------------------------

fmfm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 19-10-2006, 11:03 AM   #4
الغرام
مدير شبكة
 
الصورة الرمزية الغرام
 
تاريخ التسجيل: Oct 2006
المشاركات: 397
افتراضي

مشكور
الغرام غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع إلى

 
     
 
الساعة الآن: 02:22 PM


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
حقوق الطبع محفوظة للجيل الجديد للتكنولوجيا
 

Copyright ©2008 ITNAT Networks, Inc. All rights reserved.

 

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.