عرض مشاركة واحدة
  #1  
قديم 09-09-2008, 12:17 AM
الصورة الرمزية Al3asq  
رقـم العضويــة: 2
تاريخ التسجيل: Sep 2008
الجنس:
المشـــاركـات: 29,711
نقـــاط الخبـرة: 6777
Facebook : Facebook
Twitter : Twitter
Linkedin : Linkedin
Youtube : Youtube
افتراضي [درس] : الحذر من برامج اف تي بي مجهولة المصدر

<div>بسم الله الرحمن الرحيم


كلنا يعلم حاجة أصحاب المواقع او webmasters لبرامج الاف تي بي FTP

برامج الاف تي بي (اختصار لبروتوكول نقل الملفات أو File Transfer Protocol) تساعد اصحاب المواقع على نقل الملفات بشكل أسرع أكيد، لكنها قد تكون سلاح مدمر بنفس الوقت!

و السبب ببساطة هي انها كثيرة جدا و بعضها قد يكون من برمجة أحد ضعاف النفوس و يستخدمها لغرض ما...


استخدام احد هذه البرامج قد يؤدي الى مشاكل كثيرة،
و لنتخيل احد السيناريوهات:

- تحتاج الى كتابة الاسم و كلمة المرور حين الدخول من برنامج الاف تي بي لموقعك، طبعا كلمة المرور هي المطلوبة، و انتم تعلمون ان برمجة كود لإرسال هذه الكلمة الى موقع معين ليس بالامر الصعب

اختراق السي بانيل للاستضافة هو أسوأ ما قد يواجه أيا منا، فبضغطة زر واحدة تكون مساحتك خالية تماما!

- الأدهى و الأمر انه لو قام هذا البرنامج برفع ملف مع اول عملية دخول، لاستغلال الموقع و ارسال اوامر معينة لقاعدة البيانات، و انت لا تعلم حتى ان موقعك قد تم اختراقه!


اذن كيف أعلم ان لدي مشكلة؟

- قد تلاحظ مشاركات اعلانية، و هي هدف أغلب هذه البرامج الملغومة



- قد تلاحظ اسماء غريبة في منتداك و من بلدان غريب تواجدها لديك، ( عن طريق الايبي )
- المصيبة اذا لم تكن لديك فرصة للملاحظة! و يكون موقعك قد استولى عليه غيرك و انت لا تعرف السبب!


الحل:<font size="3"><font color="DarkOliveGreen">