توقفو عن أختراع الثغرات

لا أعرف مالذي يحدث هذه الأيام أرى الكثير من الأخوة يقومون بعمل ما يسمى بــ أختراع ثغرات وهمية لاوجود لها ولا تسمى ثغرة أصلاً .. بالعامية هناك البعض يبحث عن (زحمة في شارع فاضي) .. أغلب من يقوم بهذا الشيء هم من يطلقون على أنفسهم هاكرز أو خبراء في الأمن المعلوماتي ..!

لاحظت قبل أربع أشهر شخص يدعي بأكتشاف ثغرة خطيرة جداً ..! في cPanel ولكن الثغرة هذي تتطلب وجود حساب على أقل تقدير .. مع صلاحيات root .. والهدف منها استخراج جميع باسوردات السيرفر .. طيب اذا الثغرة تطلب حساب على السيرفر ايش باقي ؟؟ لا والمصيبة تحتاج صلاحيات root  يعني مثل الحرامي يدور يفتح الخزنة بس محتاج المفتاح  و الرقم السري :)

يلا ما علينا .. تعالو أسمعكم بأخر ثغرة تم أكتشافها ولو مرة بواسطة الهاكر الفنان و العبقري

يقول لك أنة أكتشف ثغرة خطيرة جداً في السي بنل .. تودي أكبر سيرفر بستين داهية .. (ياربي) .. قلنا ماهية الثغرة وكيف يتم أستغلالها

قال : تحتاج حساب على السيرفر ( كمان) ..  وبعدين تروح للملف الفلاني وتعمل تحرير للملف وتغير محتوى الملف وتخلي كود php shell وبعدين تعمل save للملف وتتصفح الملف من خلال الرابط التالي وراح يشتغل معك الشيل 100% ..

بصراحة ليس لدي تعليق على مايحدث .. ولكن ما يزعجني أن هناك الكثير من المطبلين يطبلون و يصفقون للحمقى :( .. تجد المخترع يكتب موضوع في أحدى المنتديات الكبيرة .. ويدخل على الموضوع بعض الصغار فكرياً .. يطبلون و يصفقون للمخترع والكل يشير لهم بــ خبراء الأمن المعلوماتي العربي ..!

كُتب في Information Security | الأوسمة: , | 11 تعليقات

أخر صيحة لمراهقي الويب ماسترز

ويب ماستر 2009

نعم العنوان صحيح وأنا ليس مخطأ فية .. نعلم جميعاً أن هناك موضة في الملابس والأكسسوارات كـ العطور وخلافة, ولكن ياترى من منا يعلم بوجود موضة خاصة بالانترنت وبـ التحديد خاصة بالويب ماسترز العرب وهنا لا أقصد الواعين بمعنى كلمة Webmaster 100% ولكن أقصد من هم صغار السن في عالم الانترنت او الويب ماسترز .. أو لا خلونا نشيل كلمة صغار لا يزعلو وخلولنا نقول بمراهقي الويب( الانترنت) العربي ..دعونا ننهي هذة المقدمة وندخل في مقدمة أخرى :)

كلنا كنا في يوم من الإيام مراهقين بتصرافتنا كويب ماسترز .. لا نعلم أساس الأنترنت, ولا كيف نستغلة, أو كيف نستفيد منة بأفضل حال, أيضاً لم نكن نعلم تقنيات الويب الكثيرة نوعاً ما, وكان أكبر حلم لنا هوة أنشاء منتدى في بوليتن (منزوع) ونسهر الليالي لنجمع أكبر قدر من الإعضاء :D ههههههههههههههه ماذا تسمي هذه الأيام ؟  عن نفسي أسميها الإيام الخوالي ..!

ولكن كنا وبصراحة أعقل من مراهقي الويب ماسترز لهذا الجيل على الإقل لم نكن نملك شركة ( مجرد موقع على الانترنت )  أو مركز تحميل ( كل اسبوع يتم حذف جميع ملفات الاسبوع الماضي ) , أو مجلة أخبارية نسويها موقع نكت ..! و الكثير الكثير .. أكمل قراءة التدوينة

كُتب في Others | الأوسمة: , , , | تعليق واحد

شرح وضع مجلد النطاق الفرعي خارج public_html

السلام عليكم ورحمة الله وبركاتة

الفكرة هية أنو عند أنشاء نطاق فرعي على سبيل المثال mustafa.albazy.com سوف يقوم النظام الخاص بالسي بنل بأنشاء مجلد أفتراضي على النحو التالي

كود:
     home/site_user/public_html/mustafa

ولكن من الممكن جداً عمل هذا المجلد خارج public_html وهوة المجلد الأفتراضي للتصفح عبر المنفذ 80 (المنفذ الخاص بالمتصفح مثل FF, IE ..الخ ) , وعلى سبيل المثال ممكن أن نعملة على الشكل التالي

    home/site_user/mydir/mustafa
او
    home/site_user/mustafa

المهم أن يكون خارج المجلد الافتراضي public_html

طريقة التنفيذ :-
قم بتسجيل الدخول إلى لوحة التحكم cPanel الخاصة بموقعك , بعد تسجيل الدخول توجة إلى

subdomain

قم بل الضغط على Subdomains, لتظهر لك الصفحة الخاصة بأدارة النطاقات الفرعية ( الصب دومين )
ثم قم بعمل التالي ( للتجربة فقط )

create

قم بكتابة كلمة mustafa في الحقل الأول ,, وقم بكتابة mustafa في الحقل الثاني بدون الجذر ( /) ,, وقم بل الضغط على create لأنشاء النطاق الفرعي
الأن سوف يخبرك أنة تم أنشاء النطاق بشكل سليم ,, قم بل الدخول إلى مجلدات الموقع عبر FTP مثلاً وتفحص المجلد الرئيسي للموقع , أي المجلد الجذر ( / ) سوف تجد المجلد mustafa الخاص بل النطاق الفرعي ,, الان قم بتركيب صفحات الويب أو ركب أي سكربت مثلاً سكربت WordPress للتجريب .!
أي أستفسارات أو أسئلة ؟ .. ( أكتبها هنا )
أطيب تحية
مصطفى البازي.

كُتب في Web Servers | 8 تعليقات

فريق العمل أساس نجاح أي مشروع

كثير ما نواجه مشاكل أدارية في المواقع الاكترونية وبعض المشاكل تسبب تشتت كبير في الانتاج مما يأدي إلى تراجع في أداء الموقع الفلاني, سوف نتحدث اليوم عن أهمية فريق العمل لأي موقع الكتروني وطبعاً هنا لا أقصد المدونات ولا المواقع الصغيرة, ولكن أقصد الشبكات الإجتامعية, المنتديات الحوارية, وغيرها من المشاريع التي تقدم مجموعة خدمات للأعضاء و الزوار بشكل عام .

لنفترض أنك تفكر في أنشاء شبكة أجتماعية مثلاً مثل FaceBook.com او Hi5.com ,, مذا سوف تحتاج لأنشاء موقع مماثل ؟

بل الطبع سوف تحتاج إلى app او التطبيق ( سكربت) الذي تدير بة الموقع, طبعاً التطبيق هذا سوف يحتاج إلى برمجة و تصميم و سيرفر واحد كبداية ..!

ولا نفرض أيضاً أنك مبرمج و مصمم ولديك خبرة جيدة في أدارة وتشغيل الشبكات و السيرفرات ,, ولكن من الصعب أن تقوم أنت بدور المبرمج, المصمم و مدير الشبكة وحتى أن قمت بكل هذا هل سوف تجد وقت كافي لمتابعة شؤون الموقع أو أدارتة أو حتى المواصلة في تطوير التطبيقات الخاصة بل الموقع ,, نعم موقع مثل هذا يحتاج إلى تطوير مستمر في أساس الموقع و البرمجة والتصميم الخارجي وحتى السيرفرات فكل ما كبر الموقع كل ما أحتاج إلى المزيد من السيرفرات وهاذي تحتاج وقت جيد لمتابعتها ..

وهنا يأتي دور أهمية فريق العمل ,, يجب عليك قبل البدء في المشروع أن تجد فريق عمل مثلاً تود أنشاء شبكة اجتماعية ؟ سوف تحتاج مبدئياً إلى مبرمج, مصمم, مدير شبكات, مسؤل الأعلان و التسويق و ما إلى ذالك  ..

أكمل قراءة التدوينة

كُتب في Others | الأوسمة: , , , | 6 تعليقات

حان وقت تغير شكل الويب العربي :)

السلام عليكم

كيفكم شباب, طبعاً أجا في بالي أخبركم بأننا سوف نغير تصميم الويب العربي, كما طلب البعض وكثير من الشباب قالو ( مللنا من الويب العربي بسبب التصميم القديم ),, وبصراحة انا واحد من الناس الي كمان مليت من التصميم ,, وفكرنا بكلام الزوار و الاعضاء وحسبناها من كل النواحي ,, وكان لا بد من تغيير التصميم لعدة عوامل  منها تغير الدماء, الأحساس بل الإنتعاش :D نعم عندما تتعود وتحب موقع ولكنك بعد مدة تجد أنك مللت من شكل الموقع ,, وفجأة ترا شكل جديد فهذا يعطي الزائر نوع من الحماس للتسجيل في الموقع ومشاركة الاعضاء بما لدية  ,, وحماس للعضو ليشارك بقية الأعضاء أفكارة و أهتماماتة ..

للعلم أننا قمنا ببعض التعديلات على الموقع كــ تعديلات أولية :) مثل نضام الأعلانات, القائمة الجانبية وغيرها

وأخيراً أترككم مع رابط الويب العربي www.arabwebtalk.com

أطيب تحية …..

كُتب في Others | الأوسمة: | 2 تعليقات