|
الكاتب ياسين شلال
|
|
الخميس, 04 فبراير 2010 22:47 |
|

 أشكال الحماية اللتي نقدمها لحماية الموقع صحيح أن الكل يعلم أن حماية الموقع تعتمد على حماية السيرفر لكنا نعلم بحمد من الله طرق القراصنة في الإختراق ونقوم بمنعها بالإضافة إلى حماية الموقع وملفاته بشكل صحيح * فحص الموقع * عمل حماية لملف الــ ( config.php ) ومنع الوصول إليه حتى مع ثغرات تخطي الحماية بإذن الله . * وضع أوامر لبعض المجلدات مثل : * إيقاف عمل الــ ( php ) في مجلدات التحميل * منع تعديل ملفات الموقع ( إذا كان إعداد السيرفر يسمح ) * عمل قوانين حماية من ثغرات تطبيقات الويب * صفحة يرسل لها الشخص الذي يحاول الإختراق وتقوم بدورها بإرسال بيانات المخترق وأهدافه * البحث عن ملفات التجسس ( من Backdoors و Sniffers وغيرها )على الموقع وحذفه * ضبط صلاحيات الملفات والمجلدات * الحماية من ملفات السكربتات الضاره * فحص الموقع من جميع أنواع الثغرات ( SQL Injection - XSS - RFI - LFI - LRE ) * وضع جدران حماية خاصة للمجلدات الهامه * تغيير اماكن واسماء ملفات الباسوردات * فحص السيرفر للتأكد من مستوى الحمايه * إبلاغ الشركه المسؤوله عند وجود ثغره على السيرفر * إعداد .htaccess و .htpasswd * تشفير ملفات الباسورد *لى مستعملي سكربتات إدارة المحتوى يتم تركيب بمجيات خاصة لى الحمايه الإتفاقية - إتصل بينا  |
|
آخر تحديث: السبت, 01 مايو 2010 07:12 |