بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 24-02-2007, 08:27 AM
uaeghost uaeghost غير متصل
عضو
 
تاريخ التسجيل: Jun 2006
مشاركة: 8
مستوى تقييم العضوية: 0
uaeghost is on a distinguished road
Exclamation [درس] حماية موقعك عن طريق الملف htaccess

--------------
* مقدمـــة
------------
من اهم وسائل حماية المواقع و اغلاق بعض الاجزاء فيه بكلمة سر , و منع بعض الناس من دخل الموقع و السماح
لغيرهم بالدخول .. هو استخدام الملف .htaccess و الذي يمكن عمل الكثير و الكثير به .
و هذا الملف مخفي و محمي بكلمة سر


* اهمية ملف .htaccess
-----------------------
1- حماية اي جزء فيه بكملة سر
2- عمل صفحات error خاصة بك
3- منع عرض محتويات المجلد الذي لا يوجد به index
4- منع/اتاحة دخول الموقع لاشخاص معينة
5- جعل صفحة البداية بأمتدادات غير .html , .asp ..
6- تحويل من يحاول فتح لينك للينك اخر


* كيفية عمل ملف .htaccess
---------------------------
يمكنك عمل هذا الملف بواسطه اي محرر نصوص مثل النوت باد "Notepad" عن طريق عمل للملف حفظ باسم و نحفظ
الملف بهذا الاسم .htacces على ان يكون ليس امتداده .txt اي ان ليس هناك اسم للملف , اذا لم تستطيع ذلك
احفظ الملف باسم ".htaccess" - علامتي التنصيص في اسم الملف - .


* عمل صفحات error خاصة
------------------------
و الفائدة منها هو ان الموقع يظهر بشكل افضل كما انه عند محاولة اي شخص عمل سكان على الموقع سوف يظهر كان
الموقع به كل الثغرات و ذلك لان طريقة عمل السكانر هي انه يقوم بتطبيق كل ثغره على الموقع و يرصد النتيجه
فاذا كان هناك اي تغير يظهر لك كأن الموقع عليه هذه الثغره .
و يمكنك عمل صفحات ال error الخاصه ك عن طريق :-
أ- تصميم صفحات ال error اولا
ب- تحميل الصفحات على الموقع
ج- اضافه السطر التابي في الملف .htaccess
ErrorDocument error_num directory_file
بخيث يكون error_num هو رقم الخطا " الارقام موجود بالسفل " و directory_file هو مكان صفحه ال error التي
قمت بتصميمها .
مثال : ErrorDocument 404 /errors/nfound.html

ال errors و ارقامها : -

-----------------------
| 400 | Bad Syntax |
-----------------------
| 401 | Unauthorized |
-----------------------
| 402 | Not Used |
-----------------------
| 403 | Forbidden |
-----------------------
| 404 | Not Found |
-----------------------

* منع عرض محتويات المجلد الذي لا يوجد به index
-----------------------------------------------
بعض المواقع عند محاولة فتح اي دليل عليها و لا يكون به ملف index يقوم الموقع بسرد جميع محتويات هذا الدليل
و لحل هذه المشكله توجد طريقتين :-
أ- وضع ملف index في كل المجلدات " و بالطبع هذا صعب جدا "
ب- باستخدام الملف .htaccess عن طريق اضافه السطر التالي في الملف :-
Options -Indexes


* منع/اتاحة دخول الموقع لاشخاص معينة
-------------------------------------
يمكنك باستخدام الملف .htaccess منع شخص معين من دخول الموقع بعد معرفة الاي بي الخاصه به و يمكنك الاتسفاده
من ذلك حيث يمكنك منع دخل الموقع لمن لا تريد كما يمكنك منع دخول الموقع لاي شخص في اسرائيل مثلا ..
و يمكنك ذلك عن طريق اضافة السطر التالي في الملف : -
???.???.???.??? deny from
حيث ان ؟؟؟.؟؟؟.؟؟؟.؟؟؟ هو الاي بي الخاص به .
واذا اردت منع اي احد من دخول الموقع يمكنك اضافة السطر التالي :-
deny from all
واذا اردت السماح لشخص معين بدخول الموقع يمكنك ذلك باضافة السطر التالي :-
؟؟؟.؟؟؟.؟؟؟.؟؟؟ allow from
حيث انا ؟؟؟.؟؟؟.؟؟؟.؟؟؟ هو الاي بي الخاص به


* تحويل من يحاول فتح لينك للينك اخر
-------------------------------------
وتسمى هذه العمليه ب Redirection وهي من اهم فوائد .htaccess الملف تستخدم مثلا عند تغير موقع ملف قديم
على الموقع الى مكان جديد فيمكنك باستخدام الملف .htaccess عند محاولة احد فتح احد الينك القديم توجيه
الى الينك الجديد عن طريق اضافة السطر التالي في الملف :-
???.???/Redirect /somewhere/???.??? http://www.site.com/newlocation
بحيث يكون /somewhere/???.??? هو مكان الملف القديم و http://www.site.com/newlocation/???.??? هو مكان
الملف الجديد.
----------

* عمل الملف htpasswd.
------------------------
ويمكنك تقوم بعمله بنفس طريقة الملف .htaccess , و سوف نعمله تى نسطيع استخدام الملف .htaccess
في الحماية و سوف نكتب في الملف htpasswd ما يأتي :-
user1:EncryptedPwd1
user2:EncryptedPwd2
o حيث ان user1 , user2 هو اسم المستخدم .
o و EncryptedPwd1 , EncryptedPwd2 هي كلمات السر ولكن مشفره و يمكنك تشفير اي كلمة تريدها
عن طريق الموقع
http://www.euronet.nl/~arnow/htpasswd
او
http://www.e2.u-net.com/htaccess/make.htm
فمثلا لو اردنا وضع يوسر باسم Security و كلمة السر الخاصة به هي fu93hds3 نذهب اولا الى الموقع
http://www.euronet.nl/~arnow/htpasswd
o و username : Security
o و passwrod & re-enter password : fu93hds3
o و نضغط على الزر claculate لتظهر النتيجه --> Security:893bNicBcwszw

و الان قد اتممنا عمل الملف .htaccess و الذي قمنا بعمله و ذلك لكي نستطيع استخدام الملف .htaccess
للحماية بكلمة سر و يوسر .


* الحماية بواسطه .htaccess
----------------------------
و تعتبر الفائدة الرئيسية للملف حيث انه يمكن منع اي احد من دخول دليل معين في الموقع الا اذا كان معه
كلمة السر و اليوسر نيم , فيمنكنك عن طريقها عمل منتدى خاص او اي شئ تريد.
فعند وضع الملف .htaccess في اي دليل و حاول احد دخول هذا الدليل او اي جزء يندرج تحته سوف يطلب منه
كلمة سر و يوسر .

و يمكنك عمل ذلك عن طريق اضافة ما يأتي في الملف قبل نسخه في الدليل المراد حمايته :--

AuthUserFile /somewhere/.htpasswd
"AuthName "Enter your user and password please
Require valid-user
AuthType Basic


require valid-user

o بحيث يكون somewhere/.htpasswd/ هو مكان ملف .htpasswd على موقعك
o و يكون Enter your user and password please هي الرساله التي سوف تظهر لتطلب كلمة السر


* منع اظهار الملف .htaccess
-----------------------------
قد عرفنا الان ان لهذا الملف اهميه كبيره فيجب علينا ان نحميه جيدا , فالبرغم من ان الملف مخفي الا
انه غير سالم من ان يكون السرفر نفسه غير مؤمن او انه هناك تصريح خطأ ..
لذلك سوف نمنع عرض هذا الملف عن طريق اضافة ما يأتي : -


order allow,deny
deny from all

فاذا حاول احد عرض الملف سوف يظهر له error 403 .


* جعل الصفحات تظهر بامتداد اخر
-------------------------------
ويمكن باستخدام هذه الخاصية عمل ملف يظهر كأن امتداده .html و لكنه ذو امتداد .txt مثلا .
باضاف السطر التالي :-
AddType text/plain htm


-------------------------

لمعرفة المزيد عن دروس htaccess

http://www.freewebmasterhelp.com/tutorials/htacces s

تحياتي للجميع

اخوكم شبح الامارات





  #2  
قديم 25-02-2007, 04:32 AM
elbasha elbasha غير متصل
عضو
 
تاريخ التسجيل: Jul 2006
مشاركة: 126
مستوى تقييم العضوية: 18
elbasha is on a distinguished road
الافتراضي

بارك الله فيك





  #3  
قديم 06-03-2007, 10:44 PM
serag777 serag777 غير متصل
عضو
 
تاريخ التسجيل: Jun 2006
مشاركة: 229
مستوى تقييم العضوية: 18
serag777 is on a distinguished road
إرسال رسالة عبر MSN إلى serag777
الافتراضي







التوقيع
serag777
  #4  
قديم 09-03-2007, 05:42 AM
alabwa.net alabwa.net غير متصل
عضو
 
تاريخ التسجيل: Mar 2007
مشاركة: 48
مستوى تقييم العضوية: 0
alabwa.net is on a distinguished road
الافتراضي

جزاك الله كل خير

على هذه المعلومات القيمة






التوقيع
شبكة و منتديات الأبواء


  #5  
قديم 09-03-2007, 09:55 AM
abdoawis abdoawis غير متصل
عضو
 
تاريخ التسجيل: Nov 2006
مشاركة: 71
مستوى تقييم العضوية: 18
abdoawis is on a distinguished road
الافتراضي

شكراا وجزاك الله خيرا






التوقيع
دليل الموقع:

::شبكة الكروان::
  #6  
قديم 21-03-2007, 03:11 PM
الحلم هوست الحلم هوست غير متصل
عضو
 
تاريخ التسجيل: Jul 2006
مشاركة: 188
مستوى تقييم العضوية: 18
الحلم هوست is on a distinguished road
الافتراضي

مشكور على الموضوع الرائع






التوقيع
أسم الشركــه : الحـلـم هـوسـت
بريد طلبات الأستضافـة:host@dre4host.com
  #7  
قديم 04-04-2007, 10:06 PM
كافي عذاب كافي عذاب غير متصل
عضو
 
تاريخ التسجيل: May 2006
المدينة: هكركوز الكويت
مشاركة: 345
مستوى تقييم العضوية: 18
كافي عذاب is on a distinguished road
وسام الويب البرونزي 
عدد الأوسمة: 1 (المزيد ...)
الافتراضي

مشكور على الموضوع الرائع






التوقيع
KuwaiT G3 101
AlGme3.coM
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
تستطيع الربح عن طريق موقعك هانى الزهيرى أخبار المواقع 0 04-07-2007 08:34 AM
فرصة حقيقية نادرة (موقعك على الانترنت من الألف الى الياء = 25 ريال) دابليو ديزاينرز مزاد المواقع 0 25-04-2007 06:14 PM
ماهو Htaccess لحماية موقعك من الإختراق (شرح مفصل ) ahmed-samara قسم المنتديات 6 18-08-2006 05:21 PM
برنامج ربط Webcam بالانترنت عن طريق موقعك .. !!! root 33 تطويرالمواقع 6 15-05-2006 11:39 PM
مطلوب دعم فني + حماية لموقع من الألف للياء أســ الحب ــير أمن المعلومات 10 16-04-2006 10:01 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:04 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية