| * مرحبا بكم بيننا في منتديات كل العرب ... أقوى الشروحات وأقوى البرامج... حلول ودعم متواصل وفعلي * |
|
|
| أضيف في: 19/01/2009 | ||||
|---|---|---|---|---|
|
غير أن المأخذ في مثل هذه الحالات هو إمكانية وصول البعض إلى هذا الملف وإستكشاف الصفحات أو المجلدات المهمة التي يشير إليها وهذا يقودنا في الحقيقة إلى التطرق إلى موضوع شديد الأهمية هو حماية وأمن المواقع الإلكترونية وبعدها عن الإختراق. • الوقاية أولاً إبدأ أولاً بوقاية الموقع في مرحلة الإنشاء من خلال إختيار بيئة حجز نطاق ومكان إستضافة يوفران مستوى عال من الحماية والأمان يلي ذلك التأكد من كتابتك لبرمجيات تتمتع بقدر عال من الأمن أو إختيار البرمجيات التي تتمتع بسمعة جيدة والخالية من الثغرات والإبتعاد قدر الإمكان عن تلك التي لاتتوفر فيها مثل هذه الميزات. يمكن للتعرف على أداء بعض شركات الإستضافة أو بعض البرمجيات التي ترغب في تثبيتها على موقعك الإتصال بأصحاب هذه الشركات أو البرمجيات و الإسفسار منهم عن كل ما يدور بذهنك من تساؤلات أو زيارة بعض المنتديات أو المدونات الخاصة وقراءة بعض التعليقات عن كيفية تثبيت هذه البرامج وطريقة أداءها و مدى الحماية والأمن فيها وإذا لم تجد ما تبحث عنه فإنه يمكنك إضافة إستفساراتك و تساؤلاتك حول هذه المواضيع وستجد بالتأكيد من له سابق خبرة في التعامل معها. المنتديات و المدونات هي أماكن جيدة يمكن من خلالها فتح باب النقاش والتعرف إلى تجارب الآخرين وخبراتهم. • إبعاد الملفات المهمة عن الأعين قدر الإمكان كخطوة أخرى للحماية يمكن إبعاد الملفات المهمة عن الأعين بقدر الإمكان كأن يتم وضعها في مستويات أعلى من الجذر الرئيسي للموقع وبالتالي يتعذر الوصول إليها من خلال متصفحات الويب. • إستخدام Meta Tags داخل صفحات الويب للإستعاضة عن وضع أسماء الملفات المهمة داخل ملفات Robots يمكن إضافة الشفرة التالية داخل صفحات الويب داخل وسم على النحو التالي: ![]() يمكن كذلك إستخدام الشفرة التالية لتوجيه محركات البحث لعدم تتبع كل الروابط الموجودة في صفحة معينة من صفحات الويب على النحو التالي: ![]() ![]() • إستخدام ملفات HTML أو PHP لمنع عرض محتويات بعض المجلدات قد ترغب في منع عرض محتويات بعض المجلدات مثل مجلدات الصور وكحل يمكن إضافة ملفات HTML أو PHP لهذه المجلدات لمنع عرض محتوياتها، هذا بالطبع في حالة عدم إحتواء هذه المجلدات على ملفات تحمل إسم index، في هذه الحالة ماعليك سوى إضافة ملف يحمل إسم index.htm أو index.php فارغة. الرجاء أخذ الحيطة والتأكد من أن هذه المجلدات بطبيعتها لاتحتوي على ملفات بهذا الإسم حتى لا يتم إستبدالها. • أسلوب الحماية الأولية Basic Authentication بإستخدام لوحة التحكم CPanel يفترض في البرامج المصممة للمواقع وإدارتها قدرتها على حماية نفسها من عمليات الإختراق وذلك من خلال عدة تقنيات منها على سبيل المثال Sessions وإرتباط صفحات التحكم فيها بإسماء المستخدمين وكلمات المرور وبالتالي تحمي نفسها حتى في حالة الوصول إليها من قبل بعض الأشخاص الغير مصرح لهم بالتواجد في مثل هذه الأماكن. لزيادة حماية مثل هذه المجلدات يمكن إستخدام لوحة التحكم CPanel (إذا كانت الشركة المستضيفة لموقعك تدعم إستخدام هذا البرنامج لإدارة الموقع) لإنشاء مجلد محمي بصورة إضافية ويمكن إضافة هذه الحماية بإتباع الخطوات التالي: قم بإختيار المجلد المطلوب بالنقر على أيقونات المجلدات الظاهرة أمامك. قم بإدخال إسم المجلد وهنا يمكنك إختيار الأسم الذي ترغب فيه ولاعلاقة لهذا الإسم بالإسم الأصلي للمجلد، بعد ذلك قم بإختيار إسم المستخدم وكلمة المرور للدخول لهذا المجلد. قم بحفظ هذه التغيرات ثم تسجيل الخروج. للتأكد من صحة الخطوات السابقة يمكنك كتابة المسار الكامل لهذا المجلد في متصفح الويب الذي تستخدمه. ستشاهد في هذه الحالة ظهور نافذة صغيرة تطلب إدخال إسم المستخدم وكلمة المرور لتتمكن من تصفح المجلد المحمي. </ul> يرجى الإنتباه إلى أن إعتماد هذه الطريقة لحمابة أي مجلد سوف تمنع دخول أي شخص أو أي طلب من أي صفحة أخرى على الموقع إلى هذا المجلد إلا بعد تقديم إسم مستخدم وكلمة مرور صحيحين، وبالتالي يجب الإنتباه إلى عدم تقديم أي خدمة للزوار تتطلب الإتصال بصفحات داخل هذا المجلد مثل قبول أعضاء جدد أو تسجيل في القائمة البريدية للموقع لأنه في هذه الحالة سوف تقوم الحماية الموجودة على هذا المجلد بطلب إسم المستخدم وكلمة مرور من الزائر لإتمام تقدبم الخدمة المطلوبة - وهذا ما لانريده بالتأكيد. بإختصار إحرص على إضافة وإعتماد هذا الإسلوب من الحماية فقط للمجلدات التي تكون أنت الزائر الوحيد لها. • مجلد واحد لكل المجلدات المطلوب حمايتها يمكن اللجوء إلى إنشاء مجلد إضافي لتوضع بداخله المجلدات التي نرغب في حمايتها ويمكن في هذه الحالة إضافة إسم هذا المجلد إلى ملف robots.txt بشرط الحرص على عدم وجود أي رابط على صفحات الموقع يشير إلى الملفات أو المجلدات الموجودة داخل هذا المجلد. [CENTER] ظهور إسم هذا المجلد لأي مستكشف لا يعطيه الفرصة لمعرفة محتواه وبالتالي يمكن إعتبار هذه المحتويات مجهولة تتطلب قدر كبير من التخمين والتجربة لمعرفة محتواه، ويجب أن لاننسى هنا منع إظهار المحتوى بإستخدام أحد الطرق السابقة لمنع إستكشافه مثل Basic Authentication أو إضافة ملفاتindex لمنع عرض المحتوى. اللجوء لمثل هذا الحل قد يتطلب الكثير من الجهد والوقت لنقل أو تغيير مسارات الملفات العاملة داخل هذه المجلدات فالرجاء أخذ الحيطة والحذر عند الرغبة في إعتماد مثل هذه الفكرة على موقعك. [/CENTER] أعود لأكرر أنه من الصعب الوصول إلى طريقة مطلقة للحماية وهذه النقاط التي تم التطرق إليها هي محاولات قد لا تخلو أيضاً من الناحية العملية من بعض المخاطرة و لا تعني الضمان الكلي لموقعك وسلامته التامة، غير إن أخذ الحذر والحيطة واجب لمزيد من الحماية التي نسعى إليها كأصحاب مواقع لحماية هذه المواقع من أي محاولة للإختراق
|
||||
| الكاتب: تونس في دمي |
|
|
|
|
|
خيارات الدرس : |
||||
التعليقات
|
||
|---|---|---|
|
||
|
|