السلام عليكم ورحمة الله وبركاته
:36_1_37: :36_1_37:
تتكرر اسئله كثيره هنا وهناك عن مدى امان phpBB وامكانيه تعرضه للاختراق
لذا اقول مستعينا بالله ...قبل كل شي اعلم انه لايوجد شي اسمه امان 100% في عالم البرمجه سواءً كانت php او Perl او JAVA فكل لغات البرمجة بحر متشعب وكل فتره تكتشف ثغره جديده ...وعندما تكتشف ثغره يأتي دور المبرمجين لطرح رقعه لها او نسخة جديده خاليه من الثغره وبعد فتره يكتشف ثغره جديده ثم تصدر نسخة جديده وهكذا .....
لذا اهم امر في امان منتداك مهما كان نوعه او حتى في امان اي سكربت هو متابعة الترقية وبمجرد اصدار نسخة جديده من المبرمج يجب ان تقوم بالترقية اليها ..فالمبرمج لن يطرح نسخة جديده هكذا لمجرد العبث
:36_1_11: :36_1_11:
2-فكره جيده ان تقوم بحماية مجلد الادمين admin عبر htaccess اي حماية المجلد باسم مستخدم وكلمة سر ...وتكون المعلومات مختلفة عن معلومات الادمين للوحة التحكم...
في الاستضافة المجانيه لايمكن حماية المجلدات وذلك لمنع ملفات .htaccess لعدة اسباب
اما في المستضيف المدفوع وخصوصاً باستخدام لوحة التحكم Cpanel يمكنك حماية اي مجلد بسهوله عبر دخول لوحة التحكم واختيار Pass Protect Folders
قد تختلف التسميه لكنها ستكون قريبه
:36_1_13: :36_1_13:
3- اذا كنت المشرف العام اي لديك صلاحية دخول لوحة التحكم ....انصحك بعدم استخدام خيار "تذكرني" او تسجيل الدخول الالي عند دخول المنتدى...وذلك يجعل الكوكي لديك مؤقت...وعند مغادرة المنتدى انصحك بتسجيل الخروج ...
4-لا تعطي اي شخص صلاحيات ادارية تخوله دخول لوحة التحكم دون ان تكون على ثقه تامه منه....
:36_1_40: :36_1_40: :36_1_40:
5- الهاكات وما ادراك مالهاكات...الكل يحب تعبيئة منتداه بكل مالذ وطاب من الهاكات وكلما عثر على هاك قام بتركيبه...وهو لايعلم ان هذه الهاكات اكواد php تضاف الى الخريطه البرمجيه للبرنامج ..ولايعلم ان بعض الهاكات يقوم بتصميمها اشخاص قد تكون خبرتهم بسيطه في php ...لذا لا تحرص على تجميع الهاكات لمجرد الاستعراض...ولا تقم بتركيب اي هاك الا اذا كنت تحتاجه فعلاً...وعندما تقوم بتركيب هاك
يجب ان تتأكد من اين تقوم بتحميله فكما تعلم يستطيع اي شخص ضعيف النفس باضافة اكواد php خطيره تضعها وانت مسرور في ملفات منتداك وهي عباره عن ثغرة اضفتها بنفسك لتضر نفسك....لذا احرص ان لا تقوم بتحميل اي هاك إلا من موقع موثوق
هذه كلها خطوات لحماية منتداك من اي نوع او حتى حماية اي سكربت...لذا ارجو ان لايفهم منها وجود جوانب ضعف في الphpBB بل انها خطوات مهمه في اي تطبيق php
:36_1_11: :36_1_11: :36_1_11:
هذه الخطوات التي بيدك انت ويمكنك القيام بها....وهناك امور اخرى هي من اختصاص المستضيف او مدير السيرفر

وهذه ليست مسؤليتنا ولا مسؤليتك انت بل مسؤلية من يدير السيرفر
تحياتي
VB
:36_1_3: :36_1_3: :36_1_3:
جميع الحقوق محفوظة لـ PHPBB arebia