في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

كل ما يتعلق بحماية و تأمين جوملا! وتحسين سرعة التنفيذ والأداء

Moderators: sherif, General Support Moderators

Locked
ALKUMAIM
Joomla! Intern
Joomla! Intern
Posts: 61
Joined: Tue Dec 08, 2009 9:48 pm

في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by ALKUMAIM » Wed Feb 03, 2010 3:05 am

السلام عليكم

لقد قمت بتنصيب جملة قبل قليل و انا ابحث عن قوالب هنا في المنتدى اصابني احباط لان اكثر روابط القوالب غير شغالة .

بعد ذلك حبيت ابحث عن قوالب و لكنني دخلت على هذا الموقع

Code: Select all

http://joomlarab.net/
وشاهدة ان الموقع مخترق و ايضاً المنتدى مخترق , في الحقيقة اصابني الخوف !

اذا قمت فقط بتنصيب جمله دون تركيب اي اضافات برمجية , تكون جملة محمية ام ان الخوف مرافق جملة اينما كانت ؟

شكراً مقدماً[/right]
................................
| www.al-yemen.de |
''''''''''''''''''''''''''''''''''''''''''''

photocad
Joomla! Apprentice
Joomla! Apprentice
Posts: 6
Joined: Mon Feb 01, 2010 7:43 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by photocad » Wed Feb 03, 2010 10:46 am

هناك خوف فعلا منها

لكن ممكن انك تجتهد وتحمي موقعك ولكن لاي موقع في العالم هناك احتمال بالاختراق

ALKUMAIM
Joomla! Intern
Joomla! Intern
Posts: 61
Joined: Tue Dec 08, 2009 9:48 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by ALKUMAIM » Wed Feb 03, 2010 1:20 pm

شكراً لك عزيزي على هذا الرد ;)


انا قراءت في الانترنت اذا كنت انا مركب جملة و مع ايضاً منتديات phpbb3 فان فرصة الاختراق اكبر ! و لكنني عندما اشاهد هذا الصرح , اجد منتدى phpbb3 و مجلة جملة ايضاً .

هل اكثر الاختراقات تاتي من الاضافات ام من جملة نفسها, في الحقيقة لا اريد اي اضافة للمجلة , اريد فقط مجلة جملة بالعربي و بالالماني , يعني لغتين , فهل هذا الشىء خطر !

شكراً مع التحية
................................
| www.al-yemen.de |
''''''''''''''''''''''''''''''''''''''''''''

photocad
Joomla! Apprentice
Joomla! Apprentice
Posts: 6
Joined: Mon Feb 01, 2010 7:43 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by photocad » Wed Feb 03, 2010 3:01 pm

لا اعتقد انه خطير

ولكن الاضافات صعب الاستغاء عنها جميعا

تستطيع قبل تثبيت اي اضافه بالبحث ان كان لها ثغرات معلنة ام لا

ادخل هنا http://www.milw0rm.com/search.php اكتب في مربع البحث joomla

ستظهر لك ثغرات لجمله اضغط ctrl+f اكتب اسم الاضافه وشاهد ان كان لها ثغرات.,

او ابحث في جوجل ويمكن البحث كالتالي

name exploit طبعا name بتغيرها وانت وشطارتك بالبحث انا اديتك لمحة عن الموضوع

واهتم بتحديث الاضافات

طبعا هناك ثغرات لا تكون معلنة ولكن بامكانك تلافي الاختراق من خلال وضع جدر ناريه واستخدام ملف ال htaccess في بعض الاماكن

وعده اشياء اخرى يمكنك ان تجتهد بها وتخرج بموقع محمي بنسبة جيده جدا

واهتم بالاستضافه وحاول ان تستضيف موقعك عند شركة قويه من الناحية الامنية

وتستطيع مثلا تغيير مسار الكونفق وتشفيره واللعب بمسارات الملفات واعطاء تصاريح 111 او 600 وغيرها من التصاريح المفيده

موفق

ALKUMAIM
Joomla! Intern
Joomla! Intern
Posts: 61
Joined: Tue Dec 08, 2009 9:48 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by ALKUMAIM » Thu Feb 04, 2010 1:42 am

يا اخوان و الله تعبت

8 ساعات و انا ابحث في هذا المنتدى و اجد مواضيع مهمة , مثل التنبية عند تنصيب جملة و غيرها من المواضيع , و لكن عندما ابحث عن هذه المواضيع مرة اخرى لا جدها .

اعذروني و لكن لا توجد منتديات فرعية , بمعنى مواضيع معتمدة و مواضيع تجريبية , حتى يتم الاطلاع على المواضيع المعتمدة اولاً و التي هي في الحقيقة مواضيع مميزة .

والله انني اصاب بالجنون عندما اشاهد مجلة جملة في بعض صفحات الانترنت و لا اجد هنا ستايلات او قوالب لجمة , بمعنى ستايلات احترافية و عملية !!!!!!!!

نعم ,,,,,, اذا تفضلت بالسؤل هل قمت باستخدام محرك البحث قوقل . و لكنه يظهر لي فقط ٦ نتائج ليس الا و معرفتي بمصطلاحات جملة 0 , فعن ماذا سابحث ؟؟؟؟؟؟؟؟؟

يا فرحة ما تمت

شكراً مقدماً
................................
| www.al-yemen.de |
''''''''''''''''''''''''''''''''''''''''''''

photocad
Joomla! Apprentice
Joomla! Apprentice
Posts: 6
Joined: Mon Feb 01, 2010 7:43 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by photocad » Thu Feb 04, 2010 9:55 am

تستطيع ان تجد قوالب احترافيه ولكن باللغه الانجليزيه

ابحث في جوجل عن

joomla templates

بعضها مجاني والبعض الاخر مدفوع

http://www.joomlart.com
http://joomlabear.com/

وهناك الكثير من المواقع تستطيع البحث عنها في جوجل

كما يمكنك اللجوء الى بعض المواقع العربية الداعمة لجملة

لتحميل بعض القوالب المعربة المجانية او طلب تعريب لاحد القوالب

ALKUMAIM
Joomla! Intern
Joomla! Intern
Posts: 61
Joined: Tue Dec 08, 2009 9:48 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by ALKUMAIM » Thu Feb 04, 2010 11:24 am

شكراً لك عزيزي photocad

ساقوم بنصيحتك و ايضاً تعلم ترجمة القوالب

تحياتي
................................
| www.al-yemen.de |
''''''''''''''''''''''''''''''''''''''''''''

photocad
Joomla! Apprentice
Joomla! Apprentice
Posts: 6
Joined: Mon Feb 01, 2010 7:43 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by photocad » Fri Feb 05, 2010 7:36 pm

والمدفوع ايضا يحتوي على ثغرات ;)

ALKUMAIM
Joomla! Intern
Joomla! Intern
Posts: 61
Joined: Tue Dec 08, 2009 9:48 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by ALKUMAIM » Sat Feb 06, 2010 12:26 am

مشكورين يا شباب و الله ما قصرتو

شكراً لك عزيزي phpsaleh

اذا كانت الثغرات هي بسبب اذن المجلدات 777 , فانا متعود دائماً على تعديل ملفات ال php و ال HTML خبرة مع منتديات phpbb3, فاذا كان المقصود بالثغرة هي هذه الملفات بتصريح 777 من اجل تركيب و حذف اي شي بضغطة زر, فهذا لا يعتبر بالنسبة لي ثغرة , بل كسل من قبل المستخدم .

ويمكنك الاستغناء عنها و استبدالها بتركيب يدوي , اامن وافضل و هكذا نتعلم اكثر , ان نكون من الصانعين افضل من ان نكون من المستهلكين

من اين جيت لكم انا؟؟؟؟ اعتقد لانني مرهق و ضرور اروح انام بدات ادخل حاجات في حاجات

شكراً مرة اخرى
................................
| www.al-yemen.de |
''''''''''''''''''''''''''''''''''''''''''''

photocad
Joomla! Apprentice
Joomla! Apprentice
Posts: 6
Joined: Mon Feb 01, 2010 7:43 pm

Re: في بداية الطريق مع جملة, الخوف من اختراق الموقع بسبب جملة !

Post by photocad » Sat Feb 06, 2010 12:43 am

لا اخوي ما دخل التصريح في الثغرات

عالم الثغرات واسع جداااااااا اكثر مما تتصور

من حيث ثغرات تطبيقات الويب وغيرها من الثغرات

واذا كانت الصلاحيات لدى المخترق (يوزر) وهي الدارجه الان تصبح جميع الملفات كانها بتصريح 777 بالنسبة للمخترق

مع ان تصريحها نختلف لكن يمكنة الرفع والتعديل كما يشاء :eek:

الثغرات شيء اخر عزيزي


Locked

Return to “الحماية - و تحسين السرعة والأداء”