الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   مجتمع ديموفنف (http://www.arabwebtalk.com/forumdisplay.php?f=73)
-   -   كثرة الاختراقات يا ابعاد المعلومات هل المشكلة في انفنتي (http://www.arabwebtalk.com/showthread.php?t=54622)

z_fb 22-05-2007 12:02 AM

كثرة الاختراقات يا ابعاد المعلومات هل المشكلة في انفنتي
 
السلام عليكم

لايمر يومان حتى نجد هناك موقع مخترق وهو يستخدم انفنتي

السؤال

هل سكربت انفنتي يحتوي على ثغرات تُمكن الهاكر من اختراق الموقع ؟

هل انفنتي آمنه ؟

نريد الاجابة من الاخ خالد العميري ومحمد عبدالله ورايد

أبو سلطان1 22-05-2007 12:09 AM

سؤال مهم يبحث لجابه

الولهان 22-05-2007 12:35 AM

انا اتوقع الخلل في تصريح المجلدات تصريح 777 خطير جدا يفتح طريق للهكر

وللاسف هناك مجلدات كثيره تستخدم هذا التصريح

تحياتي

Ali Hamad 22-05-2007 12:43 AM

عليكم السلام ورحمة الله وبركاته :

اليك اجابة على اسالتك عزيزي + تعليقي اذا سمحت لي :

هل سكربت انفنتي يحتوي على ثغرات تُمكن الهاكر من اختراق الموقع ؟
لا ، لايوجد ثغرات في انفنتي ولم يتم اخبارنا باي ثغرات ولم يتم اختراق اي موقع بسبب انفنتي ولم يردنا اي خبر بهذا الخصوص من جميع شركات الاستضافه وزملاء المهنه ... لو اخترقت انفنتي ، تاكد اننا اول من يعرف :)

هل انفنتي آمنه ؟
نعم .. انفنتي برنامج امن تمت برمجته اساسا ليكون امن .

تعليقي الشخصي على موضوع الامان :
عند بداية برمجة انفنتي ، لم نقم ببرمجة البرنامج واصداره للعموم مباشرة ، بل مر بمرحلة تجارب عديده من قبل اشخاص محترفين في انظمة المعلومات والامان .. لو لاحظت عند اصدار انفنتي كان رقم النسخه 1.0.5 بمعنى انه تم اصدار خمس نسخ داخليا ، اختبارها امنيا وايضا اختبار ادائها وتطويرها قبل ان يتم اصدارها للجمهور .
في الاساس ، انفنتي مر بمراحل لا اتوقع ان اي برنامج مر بها ، ولاداعي لذكرها هنا وذكر عمر انفنتي الحقيقي ... يكفي ان من قام ببرمجة انفنتي قد قضى 50 % من عمره مبرمج PHP ، ويكفي ان من قاموا بمراجعة البرنامج امنيا وتقنيا واداء ومثالية قضوا 25 % من اعمارهم مصممين ومطورين ويب وايضا مدراء سيرفرات وانظمة امان .

لله الحمد والمنه ، لم تسجل اي حالة اختراق لاي من برمجيات ابعاد المعلومات وان تم اكتشاف ثغرة برمجية نقوم على الفور بانزال الحل لها في اقل من 12 ساعه ، صدقني استاذي لو تم اختراق انفنتي لكان اول موقع يتم اختراقه هو موقع انفنتي الاصلي .. ايضا ، لدينا مالا يقل عن 300 موقع على استضافة ابعاد ، 80 % منهم يستخدمون انفنتي ، ولم نرى اي حالة اختراق حتى الان .. نقوم يوميا بمراجعة ملفات اللوج الخاصه بانفنتي والسيرفر ولم يتم تسجيل اي حالة اختراق لانفنتي ولن يتم بحول الله وقوته .

ان كان لديك اي استفسار عن مستوى الامان في انفنتي او احببت مناقشة الموضوع *تقنيا* ، يمكنك التواصل معي شخصيا :
http://www.dciwww.com/contact.php

ايضا ان كنت تعرف بعض المواقع التي تم اختراقها ارجو ارسالها لي في الاعلى + رابط الشركة المستضيفه للموقع .

علي حمد ،
ابعاد المعلومات ،

إيراب 22-05-2007 12:45 AM

سؤال : لماذا لم يتم إختراق موقع أبعاد ؟؟؟


لا توجهون أصابع الإتهام لـ أنفنتي ، هناك أكثر من طريقة لإختراق المواقع .!

إذا هناك ثغرة بالفعل فأبعاد المعلومات ستصدر الترقيع سريعاُ ،،

z_fb 22-05-2007 12:59 AM

إقتباس:

اقتباس من مشاركة Ali Hamad
عليكم السلام ورحمة الله وبركاته :

اليك اجابة على اسالتك عزيزي + تعليقي اذا سمحت لي :

هل سكربت انفنتي يحتوي على ثغرات تُمكن الهاكر من اختراق الموقع ؟
لا ، لايوجد ثغرات في انفنتي ولم يتم اخبارنا باي ثغرات ولم يتم اختراق اي موقع بسبب انفنتي ولم يردنا اي خبر بهذا الخصوص من جميع شركات الاستضافه وزملاء المهنه ... لو اخترقت انفنتي ، تاكد اننا اول من يعرف :)

هل انفنتي آمنه ؟
نعم .. انفنتي برنامج امن تمت برمجته اساسا ليكون امن .

تعليقي الشخصي على موضوع الامان :
عند بداية برمجة انفنتي ، لم نقم ببرمجة البرنامج واصداره للعموم مباشرة ، بل مر بمرحلة تجارب عديده من قبل اشخاص محترفين في انظمة المعلومات والامان .. لو لاحظت عند اصدار انفنتي كان رقم النسخه 1.0.5 بمعنى انه تم اصدار خمس نسخ داخليا ، اختبارها امنيا وايضا اختبار ادائها وتطويرها قبل ان يتم اصدارها للجمهور .
في الاساس ، انفنتي مر بمراحل لا اتوقع ان اي برنامج مر بها ، ولاداعي لذكرها هنا وذكر عمر انفنتي الحقيقي ... يكفي ان من قام ببرمجة انفنتي قد قضى 50 % من عمره مبرمج PHP ، ويكفي ان من قاموا بمراجعة البرنامج امنيا وتقنيا واداء ومثالية قضوا 25 % من اعمارهم مصممين ومطورين ويب وايضا مدراء سيرفرات وانظمة امان .

لله الحمد والمنه ، لم تسجل اي حالة اختراق لاي من برمجيات ابعاد المعلومات وان تم اكتشاف ثغرة برمجية نقوم على الفور بانزال الحل لها في اقل من 12 ساعه ، صدقني استاذي لو تم اختراق انفنتي لكان اول موقع يتم اختراقه هو موقع انفنتي الاصلي .. ايضا ، لدينا مالا يقل عن 300 موقع على استضافة ابعاد ، 80 % منهم يستخدمون انفنتي ، ولم نرى اي حالة اختراق حتى الان .. نقوم يوميا بمراجعة ملفات اللوج الخاصه بانفنتي والسيرفر ولم يتم تسجيل اي حالة اختراق لانفنتي ولن يتم بحول الله وقوته .

ان كان لديك اي استفسار عن مستوى الامان في انفنتي او احببت مناقشة الموضوع *تقنيا* ، يمكنك التواصل معي شخصيا :
http://www.dciwww.com/contact.php

ايضا ان كنت تعرف بعض المواقع التي تم اختراقها ارجو ارسالها لي في الاعلى + رابط الشركة المستضيفه للموقع .

علي حمد ،
ابعاد المعلومات ،


شكراً لك على هذا التوضيح الذي اراحنا كثيراً


اما الاخ pilot000 نحن لا نتهمهم و بل نسأل ونستفسر حتى تكون مواقعنا في أمان

sound blaster 22-05-2007 01:03 AM

المشكله ان بعض الهكر الله يهداه .. إذا بيخترق موقع .. يطلع ثغره من تحت الأرض



@@

Ali Hamad 22-05-2007 01:08 AM

إقتباس:

اقتباس من مشاركة sound blaster
المشكله ان بعض الهكر الله يهداه .. إذا بيخترق موقع .. يطلع ثغره من تحت الأرض
@@

وانا اوعدك يالغالي نطلع حل من فوق السماء :)
امزح معك وسعيد بمرورك ....

مجموعة الرشيدي 22-05-2007 06:17 AM

فقط كلمة حق اريد ان اقولها
انا صاحب شركة استضافه , ودراستي بالخارج في امريكا تحت مسمى cis تخصص تقنية شبكات
وقمت بالعبث مع انفنتي ونعم انفنتي امنه بعون الله

ولا احد يعلم ماذا سيحدث ولكن هي امنه الى الان

جيل الويب 22-05-2007 07:27 AM

z_fb


تسلم يدك على الاسئله الي من حق كل شخص جاهل وعالم ان يرد عليها
ليكـن العالم اعلم والجاهل ملم ,
عزيزي ,,
بمجرد انك قمت بتركيب انفنتي هل تضن ان موقعك محمي 100% من الاختراقات !!
ان كان الجواب نعم ,, فانت للاسف مخطي جدأ فيما تقول .
واليك التالـي ,


---------------------------------------------------------
1- اي سكربت بالموقع غير محمي يؤهل الموقع للاختراق
2- اي اكواد او بلوكات يتم اضافتها على انفنتي من غير دراية واضحه فيما يفعل المضيف يجعل انفنتي ( شوارع للختراقات )
3- استضافة الموقع قد لاتكون بالحمايه المطلوبة ( يستطيع اي مخترق ان يصل اليها ويسوي الي يبي )
4- المنتدي والهاكات الي فيه اذا ماكانت محمية قول على الموقع السلام بعد
5- مراكز التحميل ( مضيبه بحد ذاتها اذا ماكانت محصنه بـ اعلى قدر من الحمايه

واذا تبي فيه مليون سبب وسبب لخي الموقع فيه ثغرات يقدر يدخل الهكـ ويخترق عن طريقهـا ,


------------

للمعلومية فقط . كلامي يوثقه التالي ,
دبلوم شبكات سنتين
دبلوم برمجة سنتين
ناجح بنسبه 97 % فـي 12 تخصص بالكمبيوتر
دوره لمده شهر اواركل ( من اصعب الدورات بالمملكة العربيه السعودية واغلاها ثمنأ )
خبره انترنت بما بما يقارب 12 سنه والحمد لله
ومصمم محترف بشهاده افضل المصممين العرب
اول شخص اشتغل على قوالب انفنتي بعد ابعاد المعلومـات وركبت عليها تصميم احترافي من طقطق لسلام عليكم
واشتغلت على البرنامج الاصعب بنظري وهـو ( تسكين ) الصادر من ابعاد وهو من اصعب البرامج الي
مرت علي بحياتي من حيث البرمجة والتصميم وكل شي :confused:
مشرف عام سابق في منتديات xp10 منتدى القراصنه العرب :rolleyes:


فـــــوق ذا كلـه فيه شخص جزاه الله خير من اشد المقربين لدى حياته هكرز بمعنى الكلمه
وتم اختبار برنامج انفنتي لديه ونال امتياز من ناحيه الحمايه والبرمجة ولو كان يقدر يخترقه
صدقني غيره يبطي :) ( طبعا انا اتكلم عن البرنامج مش بلاوي الموقع الثانيه )
-------------------------------

<=== حس انه جاي يقدم وضيفه :p :rolleyes:

ملاحظة / اصحاب الموقع تاكدو تمام الصقه في حال كان الموقع نضيفأ تماما من اي ثغرات فيه بجميع انوعهـا التي ذكرت فوق

فان نسبـه الاختراق . تعد انجاز رائع ومميز للمخترق ,, ( لان الي يقدرون ينعدون فقط مو كل من سوى هكر قدر )

تحياتي لك اخوك حمود واسف على الاطالـه , ;)

sound blaster 22-05-2007 07:28 AM

الله يجزاك خير أخوي الرشيدي على التوضيح ... :)

علي حمد لووول .. ماشاءالله خطير:eek:

وحتى لو فيها ثغرات بركبها :D انفنتي إبداع بلا حدوووود:rolleyes:

كافي عذاب 16-04-2008 04:07 AM

سلاااام يا قوم


النسخه عربيه ولا اجنبية ومطوره من ايدي عربيه < يرجا التوضيح

لنفيدكم من مشاكلها






ناوي بشراء نسخه لتجربه


ومهم اخي الرد لتعرف على انها عربيه من مبرمجين او لا

وجاري البحث عن ثغرات ودخول عشوائي لتأكد من سلامتها

والنسخه بما اشوفها الحين تحتاج الى تطوير احسن من ما فيه الحين لتكون مميزه
ومنتظرين اصحاب النسخه لرفع

كافي عذاب 16-04-2008 04:09 AM

إقتباس:

اقتباس من مشاركة الولهان (المشاركة 316925)
انا اتوقع الخلل في تصريح المجلدات تصريح 777 خطير جدا يفتح طريق للهكر

وللاسف هناك مجلدات كثيره تستخدم هذا التصريح

تحياتي

نعم التصريح خطير : بس وجدنا من الاخوان حل لها بـ عند استكمال الرفع تخفي المجلد واوامر الشيل وبلاويه من الاستضافه تكون على حسب اهميتها لزبون والله يوفقكم

Ali Hamad 16-04-2008 05:16 AM

إقتباس:

اقتباس من مشاركة كافي عذاب (المشاركة 462453)
سلاااام يا قوم
النسخه عربيه ولا اجنبية ومطوره من ايدي عربيه < يرجا التوضيح
لنفيدكم من مشاكلها
ناوي بشراء نسخه لتجربه
ومهم اخي الرد لتعرف على انها عربيه من مبرمجين او لا
وجاري البحث عن ثغرات ودخول عشوائي لتأكد من سلامتها
والنسخه بما اشوفها الحين تحتاج الى تطوير احسن من ما فيه الحين لتكون مميزه
ومنتظرين اصحاب النسخه لرفع

الغالي :

رفع موضوع قديم غير مقبول نوعا ما .. على اي حالة :
انا اقدر لك اهتمامك في النسخه .. انا ارحب بك لعمل اي اختبارات على انفنتي
من اي مستوى تريد ..
البرنامج عربي وبايدي عربية وكما ذكرت في الاعلى ، انا ارحب بك او اي شخص اخر
لعمل اختبارات على انفنتي من اي مستوى .

شكرا لك ،

Ali Hamad 16-04-2008 05:16 AM

إقتباس:

اقتباس من مشاركة كافي عذاب (المشاركة 462454)
نعم التصريح خطير : بس وجدنا من الاخوان حل لها بـ عند استكمال الرفع تخفي المجلد واوامر الشيل وبلاويه من الاستضافه تكون على حسب اهميتها لزبون والله يوفقكم

قمت بالرد على النقطه اعلاه في رد سابق .
ساقوم باغلاق الموضوع لانه قديم ، من كان لديه اي استفسار يستطيع طرحه في موضوع منفصل
او مراسلتنا عن طريق موقعنا .

علي حمد ،


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 02:56 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012