PDA

مشاهدة نسخة كاملة : كثرة الاختراقات يا ابعاد المعلومات هل المشكلة في انفنتي


z_fb
22-05-2007, 12:02 AM
السلام عليكم

لايمر يومان حتى نجد هناك موقع مخترق وهو يستخدم انفنتي

السؤال

هل سكربت انفنتي يحتوي على ثغرات تُمكن الهاكر من اختراق الموقع ؟

هل انفنتي آمنه ؟

نريد الاجابة من الاخ خالد العميري ومحمد عبدالله ورايد

أبو سلطان1
22-05-2007, 12:09 AM
سؤال مهم يبحث لجابه

الولهان
22-05-2007, 12:35 AM
انا اتوقع الخلل في تصريح المجلدات تصريح 777 خطير جدا يفتح طريق للهكر

وللاسف هناك مجلدات كثيره تستخدم هذا التصريح

تحياتي

Ali Hamad
22-05-2007, 12:43 AM
عليكم السلام ورحمة الله وبركاته :

اليك اجابة على اسالتك عزيزي + تعليقي اذا سمحت لي :

هل سكربت انفنتي يحتوي على ثغرات تُمكن الهاكر من اختراق الموقع ؟
لا ، لايوجد ثغرات في انفنتي ولم يتم اخبارنا باي ثغرات ولم يتم اختراق اي موقع بسبب انفنتي ولم يردنا اي خبر بهذا الخصوص من جميع شركات الاستضافه وزملاء المهنه ... لو اخترقت انفنتي ، تاكد اننا اول من يعرف :)

هل انفنتي آمنه ؟
نعم .. انفنتي برنامج امن تمت برمجته اساسا ليكون امن .

تعليقي الشخصي على موضوع الامان :
عند بداية برمجة انفنتي ، لم نقم ببرمجة البرنامج واصداره للعموم مباشرة ، بل مر بمرحلة تجارب عديده من قبل اشخاص محترفين في انظمة المعلومات والامان .. لو لاحظت عند اصدار انفنتي كان رقم النسخه 1.0.5 بمعنى انه تم اصدار خمس نسخ داخليا ، اختبارها امنيا وايضا اختبار ادائها وتطويرها قبل ان يتم اصدارها للجمهور .
في الاساس ، انفنتي مر بمراحل لا اتوقع ان اي برنامج مر بها ، ولاداعي لذكرها هنا وذكر عمر انفنتي الحقيقي ... يكفي ان من قام ببرمجة انفنتي قد قضى 50 % من عمره مبرمج PHP ، ويكفي ان من قاموا بمراجعة البرنامج امنيا وتقنيا واداء ومثالية قضوا 25 % من اعمارهم مصممين ومطورين ويب وايضا مدراء سيرفرات وانظمة امان .

لله الحمد والمنه ، لم تسجل اي حالة اختراق لاي من برمجيات ابعاد المعلومات وان تم اكتشاف ثغرة برمجية نقوم على الفور بانزال الحل لها في اقل من 12 ساعه ، صدقني استاذي لو تم اختراق انفنتي لكان اول موقع يتم اختراقه هو موقع انفنتي الاصلي .. ايضا ، لدينا مالا يقل عن 300 موقع على استضافة ابعاد ، 80 % منهم يستخدمون انفنتي ، ولم نرى اي حالة اختراق حتى الان .. نقوم يوميا بمراجعة ملفات اللوج الخاصه بانفنتي والسيرفر ولم يتم تسجيل اي حالة اختراق لانفنتي ولن يتم بحول الله وقوته .

ان كان لديك اي استفسار عن مستوى الامان في انفنتي او احببت مناقشة الموضوع *تقنيا* ، يمكنك التواصل معي شخصيا :
http://www.dciwww.com/contact.php

ايضا ان كنت تعرف بعض المواقع التي تم اختراقها ارجو ارسالها لي في الاعلى + رابط الشركة المستضيفه للموقع .

علي حمد ،
ابعاد المعلومات ،

إيراب
22-05-2007, 12:45 AM
سؤال : لماذا لم يتم إختراق موقع أبعاد ؟؟؟


لا توجهون أصابع الإتهام لـ أنفنتي ، هناك أكثر من طريقة لإختراق المواقع .!

إذا هناك ثغرة بالفعل فأبعاد المعلومات ستصدر الترقيع سريعاُ ،،

z_fb
22-05-2007, 12:59 AM
عليكم السلام ورحمة الله وبركاته :

اليك اجابة على اسالتك عزيزي + تعليقي اذا سمحت لي :

هل سكربت انفنتي يحتوي على ثغرات تُمكن الهاكر من اختراق الموقع ؟
لا ، لايوجد ثغرات في انفنتي ولم يتم اخبارنا باي ثغرات ولم يتم اختراق اي موقع بسبب انفنتي ولم يردنا اي خبر بهذا الخصوص من جميع شركات الاستضافه وزملاء المهنه ... لو اخترقت انفنتي ، تاكد اننا اول من يعرف :)

هل انفنتي آمنه ؟
نعم .. انفنتي برنامج امن تمت برمجته اساسا ليكون امن .

تعليقي الشخصي على موضوع الامان :
عند بداية برمجة انفنتي ، لم نقم ببرمجة البرنامج واصداره للعموم مباشرة ، بل مر بمرحلة تجارب عديده من قبل اشخاص محترفين في انظمة المعلومات والامان .. لو لاحظت عند اصدار انفنتي كان رقم النسخه 1.0.5 بمعنى انه تم اصدار خمس نسخ داخليا ، اختبارها امنيا وايضا اختبار ادائها وتطويرها قبل ان يتم اصدارها للجمهور .
في الاساس ، انفنتي مر بمراحل لا اتوقع ان اي برنامج مر بها ، ولاداعي لذكرها هنا وذكر عمر انفنتي الحقيقي ... يكفي ان من قام ببرمجة انفنتي قد قضى 50 % من عمره مبرمج PHP ، ويكفي ان من قاموا بمراجعة البرنامج امنيا وتقنيا واداء ومثالية قضوا 25 % من اعمارهم مصممين ومطورين ويب وايضا مدراء سيرفرات وانظمة امان .

لله الحمد والمنه ، لم تسجل اي حالة اختراق لاي من برمجيات ابعاد المعلومات وان تم اكتشاف ثغرة برمجية نقوم على الفور بانزال الحل لها في اقل من 12 ساعه ، صدقني استاذي لو تم اختراق انفنتي لكان اول موقع يتم اختراقه هو موقع انفنتي الاصلي .. ايضا ، لدينا مالا يقل عن 300 موقع على استضافة ابعاد ، 80 % منهم يستخدمون انفنتي ، ولم نرى اي حالة اختراق حتى الان .. نقوم يوميا بمراجعة ملفات اللوج الخاصه بانفنتي والسيرفر ولم يتم تسجيل اي حالة اختراق لانفنتي ولن يتم بحول الله وقوته .

ان كان لديك اي استفسار عن مستوى الامان في انفنتي او احببت مناقشة الموضوع *تقنيا* ، يمكنك التواصل معي شخصيا :
http://www.dciwww.com/contact.php (http://www.arabwebtalk.com/redirector.php?url=htt p://www.dciwww.com/contact.php)

ايضا ان كنت تعرف بعض المواقع التي تم اختراقها ارجو ارسالها لي في الاعلى + رابط الشركة المستضيفه للموقع .

علي حمد ،
ابعاد المعلومات ،


شكراً لك على هذا التوضيح الذي اراحنا كثيراً


اما الاخ pilot000 نحن لا نتهمهم و بل نسأل ونستفسر حتى تكون مواقعنا في أمان

sound blaster
22-05-2007, 01:03 AM
المشكله ان بعض الهكر الله يهداه .. إذا بيخترق موقع .. يطلع ثغره من تحت الأرض



@@

Ali Hamad
22-05-2007, 01:08 AM
المشكله ان بعض الهكر الله يهداه .. إذا بيخترق موقع .. يطلع ثغره من تحت الأرض
@@

وانا اوعدك يالغالي نطلع حل من فوق السماء :)
امزح معك وسعيد بمرورك ....

مجموعة الرشيدي
22-05-2007, 06:17 AM
فقط كلمة حق اريد ان اقولها
انا صاحب شركة استضافه , ودراستي بالخارج في امريكا تحت مسمى cis تخصص تقنية شبكات
وقمت بالعبث مع انفنتي ونعم انفنتي امنه بعون الله

ولا احد يعلم ماذا سيحدث ولكن هي امنه الى الان

جيل الويب
22-05-2007, 07:27 AM
z_fb


تسلم يدك على الاسئله الي من حق كل شخص جاهل وعالم ان يرد عليها
ليكـن العالم اعلم والجاهل ملم ,
عزيزي ,,
بمجرد انك قمت بتركيب انفنتي هل تضن ان موقعك محمي 100% من الاختراقات !!
ان كان الجواب نعم ,, فانت للاسف مخطي جدأ فيما تقول .
واليك التالـي ,

---------------------------------------------------------
1- اي سكربت بالموقع غير محمي يؤهل الموقع للاختراق
2- اي اكواد او بلوكات يتم اضافتها على انفنتي من غير دراية واضحه فيما يفعل المضيف يجعل انفنتي ( شوارع للختراقات )
3- استضافة الموقع قد لاتكون بالحمايه المطلوبة ( يستطيع اي مخترق ان يصل اليها ويسوي الي يبي )
4- المنتدي والهاكات الي فيه اذا ماكانت محمية قول على الموقع السلام بعد
5- مراكز التحميل ( مضيبه بحد ذاتها اذا ماكانت محصنه بـ اعلى قدر من الحمايه

واذا تبي فيه مليون سبب وسبب لخي الموقع فيه ثغرات يقدر يدخل الهكـ ويخترق عن طريقهـا ,

------------

للمعلومية فقط . كلامي يوثقه التالي ,
دبلوم شبكات سنتين
دبلوم برمجة سنتين
ناجح بنسبه 97 % فـي 12 تخصص بالكمبيوتر
دوره لمده شهر اواركل ( من اصعب الدورات بالمملكة العربيه السعودية واغلاها ثمنأ )
خبره انترنت بما بما يقارب 12 سنه والحمد لله
ومصمم محترف بشهاده افضل المصممين العرب
اول شخص اشتغل على قوالب انفنتي بعد ابعاد المعلومـات وركبت عليها تصميم احترافي من طقطق لسلام عليكم
واشتغلت على البرنامج الاصعب بنظري وهـو ( تسكين ) الصادر من ابعاد وهو من اصعب البرامج الي
مرت علي بحياتي من حيث البرمجة والتصميم وكل شي :confused:
مشرف عام سابق في منتديات xp10 منتدى القراصنه العرب :rolleyes:

فـــــوق ذا كلـه فيه شخص جزاه الله خير من اشد المقربين لدى حياته هكرز بمعنى الكلمه
وتم اختبار برنامج انفنتي لديه ونال امتياز من ناحيه الحمايه والبرمجة ولو كان يقدر يخترقه
صدقني غيره يبطي :) ( طبعا انا اتكلم عن البرنامج مش بلاوي الموقع الثانيه ) -------------------------------

<=== حس انه جاي يقدم وضيفه :p :rolleyes:

ملاحظة / اصحاب الموقع تاكدو تمام الصقه في حال كان الموقع نضيفأ تماما من اي ثغرات فيه بجميع انوعهـا التي ذكرت فوق

فان نسبـه الاختراق . تعد انجاز رائع ومميز للمخترق ,, ( لان الي يقدرون ينعدون فقط مو كل من سوى هكر قدر )

تحياتي لك اخوك حمود واسف على الاطالـه , ;)

sound blaster
22-05-2007, 07:28 AM
الله يجزاك خير أخوي الرشيدي على التوضيح ... :)

علي حمد لووول .. ماشاءالله خطير:eek:

وحتى لو فيها ثغرات بركبها :D انفنتي إبداع بلا حدوووود:rolleyes:

كافي عذاب
16-04-2008, 04:07 AM
سلاااام يا قوم


النسخه عربيه ولا اجنبية ومطوره من ايدي عربيه < يرجا التوضيح

لنفيدكم من مشاكلها






ناوي بشراء نسخه لتجربه


ومهم اخي الرد لتعرف على انها عربيه من مبرمجين او لا

وجاري البحث عن ثغرات ودخول عشوائي لتأكد من سلامتها

والنسخه بما اشوفها الحين تحتاج الى تطوير احسن من ما فيه الحين لتكون مميزه
ومنتظرين اصحاب النسخه لرفع

كافي عذاب
16-04-2008, 04:09 AM
انا اتوقع الخلل في تصريح المجلدات تصريح 777 خطير جدا يفتح طريق للهكر

وللاسف هناك مجلدات كثيره تستخدم هذا التصريح

تحياتي

نعم التصريح خطير : بس وجدنا من الاخوان حل لها بـ عند استكمال الرفع تخفي المجلد واوامر الشيل وبلاويه من الاستضافه تكون على حسب اهميتها لزبون والله يوفقكم

Ali Hamad
16-04-2008, 05:16 AM
سلاااام يا قوم
النسخه عربيه ولا اجنبية ومطوره من ايدي عربيه < يرجا التوضيح
لنفيدكم من مشاكلها
ناوي بشراء نسخه لتجربه
ومهم اخي الرد لتعرف على انها عربيه من مبرمجين او لا
وجاري البحث عن ثغرات ودخول عشوائي لتأكد من سلامتها
والنسخه بما اشوفها الحين تحتاج الى تطوير احسن من ما فيه الحين لتكون مميزه
ومنتظرين اصحاب النسخه لرفع

الغالي :

رفع موضوع قديم غير مقبول نوعا ما .. على اي حالة :
انا اقدر لك اهتمامك في النسخه .. انا ارحب بك لعمل اي اختبارات على انفنتي
من اي مستوى تريد ..
البرنامج عربي وبايدي عربية وكما ذكرت في الاعلى ، انا ارحب بك او اي شخص اخر
لعمل اختبارات على انفنتي من اي مستوى .

شكرا لك ،

Ali Hamad
16-04-2008, 05:16 AM
نعم التصريح خطير : بس وجدنا من الاخوان حل لها بـ عند استكمال الرفع تخفي المجلد واوامر الشيل وبلاويه من الاستضافه تكون على حسب اهميتها لزبون والله يوفقكم

قمت بالرد على النقطه اعلاه في رد سابق .
ساقوم باغلاق الموضوع لانه قديم ، من كان لديه اي استفسار يستطيع طرحه في موضوع منفصل
او مراسلتنا عن طريق موقعنا .

علي حمد ،