menu_bgservdownloadthemesdirforumhome
Smf عربى



عرض المشاركات

هنا يمكنك مشاهدة جميع المشاركات التى كتبها هذا العضو . لاحظ انه يمكنك فقط مشاهدة المشاركات التى كتبها فى الاقسام التى يسمح لك بدخولها فقط .


الرسائل - داعم مواقع

صفحات: [1] 2
1
قسم الدعم الخاص بالنسخة (Smf (2.0 / رد: تحديث من RC3 الى RC4
« في: 11 , فبراير, 2011 - 09:23:51 صباحاً »
شكراً .. على هذا

وهل سنظل كل يوم نتظر مودات وستيلات لـ RC5 .. هذه حقاً مشكلة فكلما يطورون المبرمجين موداتهم تظهر لهم نسخة أحدث ..

2
قسم الدعم الخاص بالنسخة (Smf (2.0 / تحديث من RC3 الى RC4
« في: 10 , فبراير, 2011 - 09:34:49 مسائاً »
النسخة RC3 تعاني من ثغرة مع ملفات الفلاش .. فأن وضعت بها ملف فلاش من يوتيوب او حتى ملف فلاش SWF يتم اختراقة ..
ولهذا يفضل ان تقوم بتحديث الموقع لـ RC4 ..

والشيء الآخر وهو الا يوجد مود يجعل المنتدى يتحول لمكتبة برامج؟

وهنالك مشكلة ايضاً وهي مكافحة السبام في نسيت كلمة المرور .. هنا index.php?action=reminder

يمكن تعريض الموقع لسبام متواصل اذا عرف المغرق بريد إلكتروني لعضوية او حتى بريده الإلكتروني الذي سجل به ..

الا يمكن حل هذه المشكلة ووضع كود التحقق ؟؟

كيف تناسوا هذه النقطة المهمه؟ .. في كثير من السيكربتات لا توجد يبدوا ان المغرقين لم ينتبهوا لها، المشكلة ان اكثر الأستضافات المشتركة على سيرفر .. لا تسمح لك بتجاوز في عدد إرسال البريد الإلكتروني عن رقم هي تحدده كي لا يحدث حمل زائد على السيرفر .. فأذا حدث سبام على تطبيق نسيت كلمة المرور، فأن السيرفر قد يرسل يومياً مئات من رسائل البريد الإلكتروني .. وسوف يتسبب في حمل زائد عليه، وبالتالي الشركة المستضيفة ستطلب منك ترقية الخدمة الى VPS او الخروج من إستضافتها !!..

فما هو الحل؟

3
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 03 , يونيو, 2010 - 05:02:11 مسائاً »
السؤال نفسه ليس له جواب محدد

يجب على كل إنسان أن تكون له فلسفتة الخاصة، فأنا أحب أن أترك للحياة معنى فلسفي من منظوري وأترك علماً نافعاً من بعدي ..

عندما يسأل هكذا سؤال .. فالجواب .. لا يجب ان تهدر وقتك في معرفة أشياء لاطائل منها ..

كل ماعليك فعله هو أن تتأمل حولك .. وتعيش حياتك لتتمتع بها .. لأن لايوجد معنى للحياة فصنع المعنى بنفسك ..

لاتبقى تنظر الى الأشياء في عالم التقنية بمفاهيمك فيها .. لأن طرقها التي تبحث عنها غير موجودة فلن تصل لهدفك طالما تحاول أن تبحث عن طريق لاوجودة له وبالتالي لن يوصلك لهدفك ..

قدم عقلك على إساس دراستك .. ولا تقدمة على إساس طرق تفيدك بشيء ولا تفيدك بأخرى ..

أستفد من عبقرية الآخرين ولا تطلب المزيد منهم .. تعلم أن لا تسأل كثيراً بل حاول أن تفهم فهذا نصف العبقرية ..

كثرة أسألتك وأن كنت لاتفهمها فهي تظهرك كشخص يكتسب علوم الآخرين دون محاولته للوصول لمثل مايملكون..

وتفقد ثقة الآخرين بك لأنك لم تعطي نفسك الثقة بها ..

4
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 02 , يونيو, 2010 - 09:15:16 مسائاً »
يا حبيبي أنا مبرمج و Penetration tester يعني كل هذه الأمور تهمني لإكتساب خبرة
وكلامك صحيح فقط يجب إضافة أن فهمك للمشاكل سيجنب حدوثها معك مرة أخرى
ملاحظة أخرى
الأنفمتك IT
ليس IS :D
دمتم في حفظ الرحمن

بما انك مبرمج عليك ان تتعب بنفسك لكتشاف هذه الأخطاء التي يمكن إستغلالها ..

ولذا انا لا أحب الكشف عنها لأسبابي الخاصة وانا لا أقصد IT فالأيتي لايتعلق بما يخص الحماية بشكل إساسي ..

انا أقصد IS الذي هو Information Systems .. أنظمة المعلومات ..

فهم المختصين بفحص الأنظمة وآمانها بمختلف تقنياتها .. لذلك فؤلاء يعدون خبراء IS

فعملهم مختلف عن الأيتي ولكنه قريب بعض الشيء منه ..

انا في الحقيقة تواجدت على الأنترنت منذ سنتين فقط .. لكني كنت ولازلت خلال هذه الفترة أن امتلك قدر هائل من المعرفة في هذا المجال ..

خريج جامعي بتقنية المعلومات .. إضافة لأنظمة المعلومات .. أمتلك إستضافة وأعمل حر ..

ولهذا انا هنا، ولم اكتسب المعرفة والعلم من أشخاص، بل انا كنت ولازلت أعمل بطاقاتي وإمكانياتي لأطور ذاتي ..

ولا اعتقد انها صعبة .. بل بالعكس ولكن اعتقد إنها كلها تعتمد على الخبرة إضافة لقوة الملاحظة والإستنتاج ..

فلا تتوقع مني أي كلمة أخرى لأني لن اعطيك سطر واحد أو سطرين برمجيين .. لتستفيذ منهم

بل سأعطيك هذه النصائح التي ستساعدك أكثر وأكثر في التصول للمزيد من المهارات والخبرات ..

تحياتي،،

5
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 02 , يونيو, 2010 - 04:20:35 مسائاً »
معرفتنا بالكود لن يفيدنا شيء ولن يجنبك المخاطر هنالك الكثير من الأكواد التي من الممكن استغلالها ..

والمهم هو أن يتم إكتشاف هذه الأكواد قبل معرفة الهكرز بهم وهذه مهمة المختصين في الأنفرميتك IS ..

أعمل باك آب .. وكن دائماً محطاط وتوقع مالا يخطر في بالك .. في عالم التقنية لايوجد حماية مؤكدة 100% ..

ولكن نسبة نجاحنا في تفادي الأخطار وإصلاحها لن تقل عن 90% ..

وعلينا أن نثق في المختصين بهذا المجال وأن نكون محتاطين ايضاً .. وتذكر أن هذه الأخطاء لاتشكل في يد المخترق الا النسبة البسيطه جداً فلا تقلق فلن تتجاوز 50% .. أي أن إحطياطك سيرفع النسبة المؤوية في صفك ..

وكل مايهمك هو أن أكتشاف هذه الأشياء قد يكون بعيد وغير متوقع .. فأحرص أن يكون 90% الى 95% في يدك .. والباقي اتركه للمختصين ..

6
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 02 , يونيو, 2010 - 06:39:39 صباحاً »
تم تحديث Aeva-Media وإصلاح الثغرة في الأصدار الجديد Aeva-Media 1.2

http://custom.simplemachines.org/mods/index.php?mod=977

عندما أخبرت مبرمج المود في البداية قال لي تأكد أنه لاتوجد إضافة تتعارض معها ..

وعندما بحثت وجدت ملفات مود اتصل بنا تتعارض مع مود Aeva-Media

ولكني لم أزال غير واثق من أن هذا هو السبب، وصاحب المود لم يقبل مداخلتي بخصوص وجود ثغرة .. وكان في ردوده واثق ان لاتوجد ثغرة وانه قد فحصها سطر سطر.

ألا انه راجع المود ووجدها وقام بترقيعها في الأصدار 1.2 ..

تحياتي،،


أها

إذاً إذا استخدمت Aeva-Media-1.1b و لم اقوم بإستخدام مود إتصل بنا , فلن يسبب هذا خطر؟؟

islam2hamy

انا قلت هذا ولست متأكد، فما أخبرني به مبرمج المود انني افحص انه لاتوجد إضافة اخرى تتعارض معها .. ولكني وجدت انه بالفعل هنالك تعارض بين مود اتصل بنا و مود Aeva-Media

ولكن الآن بفضل الجهود ومراجعته للمود تم إصلاح الثغرة الموجودة ..


من فضلك أخي
حدد لنا نوع الثغرة
و الملفات المعنية بإذن الله
ليتم ترقيعها في أقرب وقت
دمتم في حفظ الرحمن


SAFAD

تم ترقيع الثغرة وكل شيء الآن على مايرام ..

7
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 29 , مايو, 2010 - 11:28:28 صباحاً »
لايمكنك إستخدام مود اتصل بنا عندما تستخدم Aeva-Media-1.1b

لأن في هذه الحالة ستصبح لديك مشكلة مع هذين المودين فهم يتعارضان ويتسبب في نشوء ثغرة يمكن استغلالها من خلال الهكرز

8
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 26 , مايو, 2010 - 08:46:27 صباحاً »
راسلته،

على الخاص وبينت له المشكلة

9
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 26 , مايو, 2010 - 08:38:18 صباحاً »
أليس هذا الموقع هو مبرمج تطبيق Aeva Media؟

http://aeva.noisen.com

10
قسم المشاكل و الإقتراحات / رد: ثغرة في Aeva-Media-1.1b
« في: 26 , مايو, 2010 - 08:24:38 صباحاً »
جزاك الله كل خير تم إلغاء تثبيته

برجاء الابلاغ عن الثغرة هنا :
http://smf-media.com/



هذا الموقع التسجيل فيه غير مفعل ولا استطيع الإبلاغ

سأجرب الأبلاغ من خلال

http://custom.simplemachines.org/mods/index.php?mod=977

11
قسم المشاكل و الإقتراحات / ثغرة في Aeva-Media-1.1b
« في: 26 , مايو, 2010 - 07:06:44 صباحاً »
مرحباً،،

هنالك ثغرة موجودة في تطبيق Aeva-Media-1.1b وهذه الثغرة تمكن المخترق من الوصول الى الملفات الموجودة على الأستضافة والتغير او العبث بها .. ويتمكن من الوصول لجميع ملفات smf المثبت كما يستطيع الحصول على بيانات ملف setting الذي يحوي بيانات قاعدة البيانات ..

وقد وجدت الكثير من المواقع تستخدم هذا التطبيق الرائع، وكذلك موقعكم ..

وهذا يشكل خطورة بالغة على الموقع ..

تحياتي

12
هل عرب احدكم المود الأول ؟؟
 
اذا لم يعربه احد سأقوم انا بالمحاوله

13
قسم المشاكل و الإقتراحات / رد: اود المساعدة والدعم
« في: 18 , يناير, 2010 - 04:15:48 مسائاً »
اشكرك أخ صافاد على الرد الوافي ..

لك تحياتي،،


14
قسم المشاكل و الإقتراحات / رد: اود المساعدة والدعم
« في: 17 , يناير, 2010 - 10:35:47 صباحاً »
أشكرك جزيل الشكر ..

15
قسم المشاكل و الإقتراحات / رد: اود المساعدة والدعم
« في: 17 , يناير, 2010 - 06:56:27 صباحاً »
أهلاً بك،،

اذهب الى الإدارة ثم الصيانة ثم صيانة المنتدى و اختر منها قاعدة المعطيات
و ستجد الخيار "تغيير ترميز المنتدى و قاعدة البيانات الى UTF-8"  إضفط "تنفيذ المهمة الأن"
و إن شاء الله يتم حل المشكلة

بخصوص المساعدة , ما هو المجال الذى تريد المساعدة فيه ؟ تعريب؟؟

فعلت هذا الترميز من لوحة الإدارة ولم تنجح ايضاً .. ولكن لامشكلة ..
بحصوص المساعدة يمكنني التعريب وتصميم استايلات ..

اقضي الكثير من الوقت للبحث والتعلم على نسخة المنتدى

ولكني تهت في النهاية ولم اجد الهيدر للمنتدى الذي يتم وضع الأعلانات به بواجهة الموقع .. مثل الأعلانات الموجودة بمنتدياتكم ..

وانا اشكركم على المساعدة

........................................................................................


بخصوص  اختراق الصفحة الرئيسية لمنتدى smf هل يكفي اعطاء الملف index.php التصريح 404 ؟

كي لايتمكن المخترق من استبداله ؟ أو التعديل عليه ؟

هل تعرف اني منزعج بسبب الجهلاء الذين يخترقون مواقع عملائي واتفاجئ بالرسائل التي يطلبون مني ان اجد لهم حلاً .. الجهلاء يخترقون والإستضافة تتبهدل .. هل يجب ان اخسر كل زبائني من اجل حماقة البعض ؟

اشكركم مرة اخرى . وسأكون حاضراً لتقديم الدعم والمساعدة

صفحات: [1] 2