بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 14-07-2004, 05:57 AM
dis dis غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 187
مستوى تقييم العضوية: 21
dis is on a distinguished road
الافتراضي ماهو دور السيف مود في حماية السيرفر ؟

السلام عليكم ورحمة الله وبركاته

يوجد في السيرفر خاصية تشغيل واغلاق السيف مود
الكثيرين ينصحون بإغلاقه OFF

اريد ان اعرف ماهو دور السيف مود اصلن في السيرفرات ولماذا نغلقه ؟
ومذا يحدث لو جعلناه ON ?


اتمنى ان اجد الاجابه من الاخوه الخبراء

اخوكم dis





  #2  
قديم 16-07-2004, 03:22 AM
AraServ AraServ غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 22
مستوى تقييم العضوية: 0
AraServ is on a distinguished road
الافتراضي

وعليكم السلام ورحمة الله

العكس صحيح .. تفعيل السيف مود هو ON وهو الأئمن .. ودور السيف مود بشكل رئيسي هو منع العملاء على استضافة مشتركة من الإطلاع والتعامل مع ملفات الآخرين وبيناتهم .. أي منع حق الوصول لبيانات لا تعنيهم...

للإطلاع بشكل موسع إبحث بقوقل أو مواقع السكيورتي المتخصصة أو هذا المقال
http://ilia.ws/archives/18_PHPs_safe..._security.html

للتأكد من وضع السيف مود بسيرفرك عليك تنفيذ الأمر التالي:
cat /usr/local/lib/php.ini |grep safe_mode


تحياتنا،،،






آخر تعديل بواسطة AraServ ، 16-07-2004 الساعة 03:27 AM.
  #3  
قديم 16-07-2004, 04:15 AM
net4serv net4serv غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 134
مستوى تقييم العضوية: 21
net4serv is on a distinguished road
الافتراضي

ماارد على كلام المهندس عبدالله الا بنقطه ودي اوضحها ..
ومعليش لو خرجنا عن صلب الموضوع شوي ولكن الموضوع يتعلق بالحماية ...
انه في Jun 30 2004 صار فيه ثغرة في ال phpmyadmin وكانت السيرفرات المصابه
هي التي يكون السيف مود فيها OFF وهذا تاكيد لكلام المهندس عبدالله بانه الائمن هو ان يكون
السيف مود ON .
بامكانك الاستزاده عن ثغرة ال phpmyadmin ودور السيف مود فيها من خلال الرابطين :
http://www.securityfocus.com/archive...2/2004-07-08/2
و
http://www.k-otik.com/exploits/06292...my-explt.c.php

ولتفعيل السيف مود في السيرفر عليك بالخطوات التاليه :
تدخل روت بعدين تكتب الامر :
pico /usr/local/lib/php.ini
بعدين
Ctrl+W
وتكتب :
safe_mode
بعدين بتلاقي امامها كلمة OFF استبدلها بكلمة ON
بعدين
ctrl+X
بعدين
Y
وانتر
وبكذا تكون فعلت السيف مود .
تحياتي





  #4  
قديم 16-07-2004, 01:17 PM
SecurityWay SecurityWay غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 426
مستوى تقييم العضوية: 21
SecurityWay is on a distinguished road
الافتراضي

أيضا يمكنك القيام بهذه المهمه اثناء تنصيب\تحديث الاباتشي تختار المودلز الخاصه ب Safe mode و Suexec






التوقيع
SecurityWay.Net Managed Solutions

إستضافه محميه - حماية خوادم وإدارتها وتأجيرها - نطاقات بأرخص الاسعار- ريسيلر نطاقات.

http://domains.SecurityWay.Net

http://www.SecurityWay.Net
المبيعات sales at securityway.net
  #5  
قديم 16-07-2004, 04:37 PM
dis dis غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 187
مستوى تقييم العضوية: 21
dis is on a distinguished road
الافتراضي

الف الف شكر
ماقصرتوا يا شباب والله يعطيكم العافيه
والله نفتخر بشباب مثلكم


اخوكم dis





  #6  
قديم 18-07-2004, 04:07 AM
ABUSAIF ABUSAIF غير متصل
عضو
 
تاريخ التسجيل: Mar 2004
مشاركة: 11
مستوى تقييم العضوية: 0
ABUSAIF is on a distinguished road
الافتراضي

مشكورين يا شباب على المعلومات والإفادة

أتمنى تزودونا بالطريقة الكاملة للحماية المثلى للسيرفر

أخوكم مبتدئ

تحياتي لكم وللويب العربي ،،





  #7  
قديم 30-07-2004, 05:51 PM
AraServ AraServ غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 22
مستوى تقييم العضوية: 0
AraServ is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة net4serv  

   ماارد على كلام المهندس عبدالله الا بنقطه ودي اوضحها ..
ومعليش لو خرجنا عن صلب الموضوع شوي ولكن الموضوع يتعلق بالحماية ...
انه في Jun 30 2004 صار فيه ثغرة في ال phpmyadmin وكانت السيرفرات المصابه
هي التي يكون السيف مود فيها OFF وهذا تاكيد لكلام المهندس عبدالله بانه الائمن هو ان يكون
السيف مود ON .
بامكانك الاستزاده عن ثغرة ال phpmyadmin ودور السيف مود فيها من خلال الرابطين :
http://www.securityfocus.com/archive...2/2004-07-08/2
و
http://www.k-otik.com/exploits/06292...my-explt.c.php

تحياتي


ليس لهذه الثغرة علاقة بالسيف مود فهي ثغرة شبكات وتعطي تحكم ريموتلي بقواعد البيانات .





  #8  
قديم 31-07-2004, 12:19 AM
net4serv net4serv غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 134
مستوى تقييم العضوية: 21
net4serv is on a distinguished road
الافتراضي

إقتباس:

إقتباس:
المشاركة الأصلية بواسطة net4serv
ماارد على كلام المهندس عبدالله الا بنقطه ودي اوضحها ..
ومعليش لو خرجنا عن صلب الموضوع شوي ولكن الموضوع يتعلق بالحماية ...
انه في Jun 30 2004 صار فيه ثغرة في ال phpmyadmin وكانت السيرفرات المصابه
هي التي يكون السيف مود فيها OFF وهذا تاكيد لكلام المهندس عبدالله بانه الائمن هو ان يكون
السيف مود ON .
بامكانك الاستزاده عن ثغرة ال phpmyadmin ودور السيف مود فيها من خلال الرابطين :
http://www.securityfocus.com/archiv...02/2004-07-08/2
و
http://www.k-otik.com/exploits/0629...pmy-explt.c.php

تحياتي


ليس لهذه الثغرة علاقة بالسيف مود فهي ثغرة شبكات وتعطي تحكم ريموتلي بقواعد البيانات .


هلا ابو طلال :
العين ماتعلى على الحاجب لكن لي تعقيب بسيط من موقع :
http://www.securityfocus.com/archive...2/2004-07-08/2

يقول :
From our Documentation.html, FAQ 8.2:
"We acknowledge that phpMyAdmin versions 2.5.1 to 2.5.7 are vulnerable to this problem,
if each of the following conditions are met:

* The Web server hosting phpMyAdmin is not running in safe mode.
* In config.inc.php, $cfg['LeftFrameLight'] is set to FALSE (the default value
of this parameter is TRUE).
* There is no firewall blocking requests from the Web server to the attacking
host."

والترجمه هي ( معليش استاذي ولكن للي مايعرف انجليزي )
من خلال ملفات الاسئلة المتكرره ( faq8.2 ) :
نعترف وبشده بان النسخ من 2.5.1 الى النسخ 2.5.7 توجد بها هذي الثغره في حالة توفر احد الشرطين وهما :
1/ في حالة ان السيرفر المستضيف لم يكن مفعلا للسيف مود .
2/ اذا كان الخيار $cfg['LeftFrameLight'] في ملف config.inc.php موضوعا على false وهي في الوضع الافتراضي ياتي True .
3/ اذا لم يكن هناك فيرول .

هل من توضيح استاذي ؟!






التوقيع
خدمات الشبكة ،
الدعم الفني العربي الاسرع على الاطلاق ،
للقوة معنى ،
  #9  
قديم 31-07-2004, 02:51 AM
abdullah abdullah غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
المدينة: دولة الكويت
مشاركة: 256
مستوى تقييم العضوية: 21
abdullah is on a distinguished road
إرسال رسالة عبر MSN إلى abdullah
الافتراضي

بس اخوي هذا مالة شغل بالسيف مود انا عندي برامج ادارية قوية مثل الموديرن بيل و غيرها مثل اوتو بايلوت لازم يكون السيف مود على وضعية off

و احد اسباب مشكلة الثغرة هي السيف مود و لاكن ليس شرط انك تستخدم السيف مود على الوضعية on


و شكرا






التوقيع
عبدالله سامي
مبرمج و مدير شبكات
الكويت - حولي - شارع بن خلدون - مجمع الصامتة - كنسول كمبيوتر سنتر
مؤسسة الهوست دوت نت http://al-host.net
965.7169179+ | ceo@al-host.net
  #10  
قديم 31-07-2004, 07:45 AM
net4serv net4serv غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 134
مستوى تقييم العضوية: 21
net4serv is on a distinguished road
الافتراضي

إقتباس:

و احد اسباب مشكلة الثغرة هي السيف مود و لاكن ليس شرط انك تستخدم السيف مود على الوضعية on


هذا الي نبي نوصل له استاذ عبدالله ..انه اذا كانت السيف مود سبب في وجود الثغره ام لا .. انا طلبت تفسير ... لانه انا استغربت رد ابو طلال اعلاه وكان مخالف للي اعلن عنه وحقيقه انا اثق في الاستاذ ابو طلال واحببت الاستزاده ليس الا ...
اما بخصوص السيف مود وبعض البرامج حقيقه كلامك 100 % صحيح بخصوص برنامج الاوتو بايلوت لاني حقيقه شفته في شروط تثبيت البرنامج .
تحياتي وشكرا على مشاركتك في الموضوع ..






التوقيع
خدمات الشبكة ،
الدعم الفني العربي الاسرع على الاطلاق ،
للقوة معنى ،
  #11  
قديم 31-07-2004, 08:59 PM
abdullah abdullah غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
المدينة: دولة الكويت
مشاركة: 256
مستوى تقييم العضوية: 21
abdullah is on a distinguished road
إرسال رسالة عبر MSN إلى abdullah
الافتراضي

اخوي السيف مود ليس لة علاقة بسبب وجود الثغرة الثغرة لها عدة عوامل و لاكن السيف مود اثر من بعيد على الموضوع
و احترازيا طلبوا وضع السيف مود على الوضع off






التوقيع
عبدالله سامي
مبرمج و مدير شبكات
الكويت - حولي - شارع بن خلدون - مجمع الصامتة - كنسول كمبيوتر سنتر
مؤسسة الهوست دوت نت http://al-host.net
965.7169179+ | ceo@al-host.net
  #12  
قديم 31-07-2004, 10:09 PM
net4serv net4serv غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 134
مستوى تقييم العضوية: 21
net4serv is on a distinguished road
الافتراضي

إقتباس:

اخوي السيف مود ليس لة علاقة بسبب وجود الثغرة الثغرة لها عدة عوامل و لاكن السيف مود اثر من بعيد على الموضوع
و احترازيا طلبوا وضع السيف مود على الوضع off


استاذ عبدالله ..
اقرا الي فوق مره ثانيه لو سمحت
هما يقولوا خلوه على ON ..






التوقيع
خدمات الشبكة ،
الدعم الفني العربي الاسرع على الاطلاق ،
للقوة معنى ،
  #13  
قديم 31-07-2004, 10:24 PM
abdullah abdullah غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
المدينة: دولة الكويت
مشاركة: 256
مستوى تقييم العضوية: 21
abdullah is on a distinguished road
إرسال رسالة عبر MSN إلى abdullah
الافتراضي

اسف غلط مطبعي انا علبالي كاتبين off لاني كنت قاري الموضوع من زمان و اسفين على الخطاء

بالنسبة تقدر تخلي السيف مود الان على الوضع off لان البي اتش بي ماي ادمين اساسا نزلو نسخ جديدة من منتجهم و مع الاصدار الجديد ما في اي تاثير من ناحية السيف مود و مثل ما قلت اذا اغلقت السيف مود في برامج راح تتعطل مثل سكربت الموديرن بيل و الاوتو بايلوت و الدرامز و كورن بيل و غيرها الملاين

و في النهاية اسفين على الخطاء المطبعي و يمكنك وضع السيف مود على off مثل ما قلت و لا تخاف ما في اي شي راح ياثر على الامن في السيرفر






التوقيع
عبدالله سامي
مبرمج و مدير شبكات
الكويت - حولي - شارع بن خلدون - مجمع الصامتة - كنسول كمبيوتر سنتر
مؤسسة الهوست دوت نت http://al-host.net
965.7169179+ | ceo@al-host.net
  #14  
قديم 09-03-2009, 08:05 PM
HostErbia.com HostErbia.com غير متصل
عضو
 
تاريخ التسجيل: Feb 2009
مشاركة: 4
مستوى تقييم العضوية: 0
HostErbia.com is on a distinguished road
الافتراضي

انا افضل فعلا انه يبقى on لزيادة مستوى الحماية اكثر

موضوع مفيد شكرا لكم





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
مجلة الكترونية على CD - ماهو افضل برنامج حماية لها ! خطوة خطوة المنتدى العام 1 21-08-2007 11:54 PM
ماهو أمر نسخ مجلد في شل السيرفر ؟ yesyes إدارة وتشغيل السيرفرات 1 11-08-2007 04:51 PM
حماية السيرفر الفارس الهاكر مزاد المواقع 0 28-12-2006 01:09 AM
دعم مستمر - حماية اكيدة - باك اب يومياً - خدمة رائعة - (( السعر ماهو رخيص )) الطاووس إدارة وتشغيل السيرفرات 1 07-05-2006 06:41 PM
ماهو أقوى برنامج حماية من الفايروسات وغيرها Digichat5 المنتدى العام 11 01-08-2005 12:43 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:15 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية