الاخوه اعضاء منتدى مفيد .. تحيه طيبه وبعد..
قبل ايام قلائل تعرض موقعنا للاختراق بطريقة مفاجئة ..
وقتها لم استطع فتح اي صفحة في الموقع وأردت التأكد عن طريق لوحة التحكم من خلال إدارة الملفات فوجدت انه تم تغيير مجلد المنتدى الرئيسي بإضافة عبارة Hacked. بجانب اسم المجلد الأصلي
وقمت على الفور بتغيير اسم المجلد مرة اخرى الى اسم آخر وتغيير الرقم السري للوحة تحكم الموقع ومخاطبة المستضيف الذي طلب مني اختيار رقم سري يصعب تخمينة .. وأفادني ان هناك نسخ احتياطي يومي ..
وقتها خطر في ذهني هذا السؤال ( ما الفائدة من اغلاق الثغرات اذا كان هناك نسخ احتياطي يومي ؟؟)
طبعاً كلنا نعرف ان التحديث واغلاق الثغرات يشكل هاجساً واحياناً يتطلب مجهوداً ليس باليسير خاصةً مع المنتديات وما يقابله من تحديث نسخ واعادة تركيب هاكات .. إلخ ..
أرجوا المشاركة وإبداء وجهات النظر ..
تقبلوا تحياتي ،،
مالفائدة من اغلاق الثغرات اذا كان هناك نسخ احتياطي يومي ؟؟
مالفائدة من اغلاق الثغرات اذا كان هناك نسخ احتياطي يومي ؟؟
آخر تعديل بواسطة Google في 21 يناير 2005, 10:20، تم التعديل مرة واحدة.
السلام عليكم ورحمة الله
وجود نسخ احتياطي امر مريح طبعاً
لكن
2- ليس كل مستضيف يوفر نسخ احتياطي , وربما يحصل الاختراق في وقت لم يتم فيه اجراء نسخ احتياطي كانشغال المدير و غير ذلك من الضروف
3- من وقت الاختراق حتى استرجاع النسخة الاحتياطية قد يكون الموقع يحوي مايسئ اليه ولوقت طويل ويصعب نسيانه...
4- ليس من المعقول ان تطلب كل ساعة من المستضيف ارجاع النسخة الاحتياطية لان ارجاع النسخة الاحتياطية دون سد الثغره يعني عودة الاختراق ..
الامر مثل قضية التأمين فمع وجود تأمين لابد من وجود طفاية حريق
تحياتي
وجود نسخ احتياطي امر مريح طبعاً
لكن
1- ليس كل مخترق يفصح عن ذلك البعض يخترق بشكل خفي ويزرع شي في منتداك ويستخدمه للهجوم على مواقع اخرى او يتجسس على اعضاء المنتدى او غير ذلك من الامور التي قد لا تتضح فوراًما الفائدة من اغلاق الثغرات اذا كان هناك نسخ احتياطي يومي ؟؟
2- ليس كل مستضيف يوفر نسخ احتياطي , وربما يحصل الاختراق في وقت لم يتم فيه اجراء نسخ احتياطي كانشغال المدير و غير ذلك من الضروف
3- من وقت الاختراق حتى استرجاع النسخة الاحتياطية قد يكون الموقع يحوي مايسئ اليه ولوقت طويل ويصعب نسيانه...
4- ليس من المعقول ان تطلب كل ساعة من المستضيف ارجاع النسخة الاحتياطية لان ارجاع النسخة الاحتياطية دون سد الثغره يعني عودة الاختراق ..
الامر مثل قضية التأمين فمع وجود تأمين لابد من وجود طفاية حريق
تحياتي
صحيح معك حق .. هنا المشكلةAC كتب: 1- ليس كل مخترق يفصح عن ذلك البعض يخترق بشكل خفي ويزرع شي في منتداك ويستخدمه للهجوم على مواقع اخرى او يتجسس على اعضاء المنتدى او غير ذلك من الامور التي قد لا تتضح فوراً
المشكلة الأخرى ان قضية الثغرات لن تنتهي .. وهذا ما يعجلني اتجاهلها علماً انني كنت اعتقد انه لايمكن الدخول الى ملفات الموقع عن طريق ثغرة وما يمكن الدخول اليه هو قاعدة البيانات .. بمعنى ان اي اختراق لن يتعدى حدود لوحة تحكم المنتدى
تقبلوا تحياتي جميعاً .. وشكراً للمشاركة ،،