http://www.fekrait.com 
 عدد الضغطات  : 713
أقوى برنامج محاسبة و ادارة شركات في الوطن العربي وحيتوي على 
 عدد الضغطات  : 144
أقوى برنامج محاسبة و ادارة شركات في الوطن العربي وحيتوي على  
 عدد الضغطات  : 373

 
العودة   منتديات فكرة التعليمية > الاقسام الرئيسية > يوميات فكرة للانترنت وتكنولوجيا المعلومات
 
إضافة رد
 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
 
 
قديم 04-14-2010, 09:30 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
أبوفارس
أداري
 
الصورة الرمزية أبوفارس
 

 
إحصائية العضو







اخر مواضيعي
 

أبوفارس غير متواجد حالياً


افتراضي فايروسات المواقع والمنتديات ( ماهي ؟ كيفية التخلص منها ؟ من أين تأتي ؟ )

فايروسات المواقع مالها وما عليها

من منا لم يسمع بفيروسات المواقع خصوصاً مدراء المواقع, الدعم الفني, مدراء الشبكات والسيرفرات .. ولكن حسب البحث الذي اجريتة في الثلاث ايام الماضية ان الاغلبية منا لا يعلم ماهية الفيروسات هذه وخصوصاً كيف تصيب الموقع ولماذا .. وهذا هوا سوف يكون موضوعنا لليوم, سوف اتحدث عن فيروسات المواقع بشكل عام وليس حصر على فيروس معين, طريقة عملها بشكل عام, مدى خطورتها, طرق التخلص منها في حال الوقوع بها, وبعض الطرق البسيطة لتجنب الوقوع به.

Reported Attack Site!



فيروسات المواقع بشكل عام:

ان فيروسات المواقع هية من المشاكل الكبرى التي تواجة مدراء المواقع فقبل ان تكون خطرة على الزوار هية ايضاً تشكل خطورة وعامل من عوامل تدني مستوى الموقع ان كان موقع صغير او موقع كبير, وعلى سبيل المثال لنفرض انك قمت بالدخول إلى موقع معين يوجد بداخلة فايروس وكتشفت الفايروس ,السؤال هنا هل سوف تعود للموقع؟ اترك الاجابة لك ..
تكلمنا على المواقع ومدراء المواقع ولكن ماذا عن الزوار ومستخدمين الموقع, ببساطة اعتقد ان الجميع لايرغب في ان يكون حاسوبة عبارة عن متجر فيروسات ولا اعتقد اين منا يحب المواقع التي يتواجد بها الفيروسات والتي تشكل خطر على الجميع من محررين الموقع إلى الزوار .. ولعل الجميع يعلم بمشاكل المنتديات المختصة بالهاكرز والكراكرز فكل ما حملت مرفق او ملف تجد بداخلة فايروس, تجد بعض الاعضاء يتعمد التسجيل بأكثر من عضوية بالمواقع الكبرى ويكتب اكثر من موضوع وكلها تحتوي على مرفقات والمرفقات هذه تحتوي على فيروسات, تروجانات وغيرها .. بالطبع هدف الشخص هذا هو تدمير واختراق اكبر قدر من الاجهزة خصوصاً اجهزة (البنات) لأنها بالعادة تحتوي على كم اكبر من المعلومات الشخصية.
كما ان 70% من فيروسات المواقع هدفها عبارة عن سبام/دعاية

كيف تعمل:

بالعادة جميعها لها طريقة واحدة في العمل, وتعمل على الشكل التالي
لنفرض انك مدير موقع وقمت بزيارة موقع مصاب بهذا الفايروس (ومضاد الفيروسات لديك لم يكتشف الفايروس) اذن سوف يتم تحميل الفايروس على جهازك مع تشغيل نفسة (ان كنت تستخدم نظام ويندوز فقط) .. وبعد هذا قمت بالدخول إلى حساب الـ FTP الخاص بموقعك في هذه الحالة سوف يقوم الفايروس برفع ملف images.php - gifimg.php او غيرها بداخل مجلدات معينة مثل style/s - image/s - photo/s - avator/s واي اسم يدل على صور (قد يتم تطوير الفايروس لكي يزرع نفسة في مجلدات اخرى
بعد ان يقوم برفع الملف على الموقع, يقوم الفايروس بزرع كود JavaScript بداخل اغلب ملفات الموقع والتي تحمل أمتدادات كـ php, html, htm, js, jsp
في ملفات js, jsp يزرع نفسة بأخر او اسفل الملف .. أما ملفات htm, html فهو يزرع نفسة قبل بداية الوسم Body واخيراً في ملفات php يزرع نفسة قبل بداية كود الصفحة, بداخل وسمين بداية ونهاية الـ php
من الممكن ايضاً ان تنتقل إلى بقية المواقع على السيرفر ان كانت اعدادات السيرفر تسمح بذالك, ولكن أغلب السيرفرات في الوقت الحالي لا تسمح بذالك
برأيي ان اكثر من يتسبب في انتشار هذه الفيروسات هم موظفين الدعم الفني في الشركات بحيث في العادة يدخلون على أكثر من موقع بشكل يومي من FTP إلى cPanel ..الخ ,, وبالطبع ان كان جهاز الموظف غير محمي فسوف يتم نقل الفايروسات إلى جهازة ثم تنتقل الفيروسات إلى المواقع السليمة وعندما يزور الموقع (مدير موقع) وجهازة ليس محمي فسوف ينتقل الفايروس إلى موقعة وبقية المواقع التي لة صلاحيات عليها
ايضاً يجب ان نعلم ان أغلب هذه الفيروسات تقوم بسرقة بيانات الموقع وهنا اقصد بيانات مستخدم / مالك الموقع

مدى خطورتها:

في الوقت الحالي اعطيها 70% لأن كما قلت سابقاً أن لهذه اللحضة هدف هذه الفيروسات هوا الدعاية والسبام, ولكنها في الحقيقة كالنقبلة المؤقتة من الممكن ان تغير مسار عملها خلال ثواني وتصبح عدوانية جداً جداً وهذا يعتمد على المتحكم بالفايروس!

بعض الطرق للتخلص منها:
  • تنظيف الموقع
  1. قم بتغيير باسورد الموقع باسرع وقت ممكن
  2. قم بالبحث عن الملفات الغريبة واخر الملفات التي تم رفعها على الموقع وقم بحذف الملفات الغريبة كـ GIFIMG.PHP
  3. قم باستبدال جميع ملفات موقعك بملفات نضيفة, او قم بتنضيفها بشكل يدوي ان لم تكن تملك نسخة نضيفة منها
  4. ابحث في القوالب و الاستايلات (خصوصاً المنتديات) , في حالة عثرت على الكود الخبيث قم بحذفة من القالب او الاستايل
  • تنظيف الجهاز
  1. استخدم مضاد فيروسات جيد (انصحك باستخدام avast! النسخة المنزلية المجانية)
  2. قم بتحديث قاعدة الفيروسات
  3. قم بعمل بحث كامل للجهاز وجميع الملحقات الاخرى (الفلاش, هارد ديسك خارجي, مشغل mp3 ..الخ)
عن تجربة مضاد الفيروسات avast! النسخة المنزلية المجانية تقوم بأمساك جميع هذه الفيروسات فالبرنامج لدية قاعدة فيروسات قوية جداً..! بأمكانك تحميله من هنا أو كاسبر سكاي المرخص الاصلي
بعض النصائح للوقاية منها:
  • استخدم متصفح الانترنت فايرفوكس
  • استخدم اضافة NoScript الخاصة بمنع الـ JavaScript
  • استخدم مضاد فيروسات جيد (انصحك باستخدام avast! النسخة المنزلية المجانية) + تحديث مستمر لقاعدة الفيروسات + بحث شامل كل يومين او ثلاثة ايام
  • لا تقم بالتحميل من اي مواقع مشبوهة
  • استخدم برنامج DownLoad Manager او أي مدير تحميل جيد
  • عندما تصلك رسالة بالماسنجر من شخص (غير متصل) ويكون محتوى الرسالة عبارة عن رابط و ابتسامة مثل هذه ,, انتبة ان تقوم بالضغعط على هذا الرابط .. حتى وان كان من شخص متصل فقد يكون الرابط عبارة عن عملية عن خدعة ,, رابط تغيير كلمة سر البريد الالكتروني ..الخ وهذا يعرف بالهندسة الاجتماعية ,, وقد يكون موقع يحتوي على فايروس ..الخ
تحياتي ,

عبدالمهيمن - فريق iSecur1ty






التوقيع

لاَ خيًرٍٍ فُيَ كًاتِمً الًعٌلًمً

رد مع اقتباس
 
إضافة رد

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
واجهة مجانية مقدمة من ميدنيو لتصميم المواقع والمنتديات .. ميدنيو واجهات مواقع مجانية 0 10-02-2009 09:54 PM
Whmcs ؟ ماهو ؟ ماهي خصائصه ؟ ماهي أمكانيته ؟ تفضل لتتعرف عليه أبوفارس الدعم العربي لـ WHMCS 0 05-25-2009 02:51 AM


الساعة الآن 08:43 PM.


Powered by vBulletin Version 3.8.5
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd
Translation by Support-ar
المنتدى غير مسؤول عن المواضيع او المقالات التي تنشر بالمنتديات ,فكل موضوع ومقال يوضح رأي الكاتب
أقسام المنتدى

الاقسام الرئيسية @ المنتدى العام @ قسم الاداريين والمشرفين @ ركن برامج لأصحاب المواقع @ أقسام الدعم العربي @ الدعم العربي لـ WHMCS @ أخبار و أعلانات WHMCS @ أسئلة ما قبل البيع @ الأضافات @ أدوات الأستيراد @ الخدمات المدفوعة @ الدعم العربي لـ ArabPortal البوابة العربية @ الإعلانات: الإصدارات الجديدة @ القوالب والتصاميم @ البرامج الإضافية / الموديلات @ البلوكات / القوائم @ تحميل الأصدارات و الترقيات @ خدمات المواقع @ الــديــجــي شــات Digichat @ دروس الأستضافة @ أدارة وحماية الخوادم @ دروس لوحات تحكم النطاقات @ دروس لوحة تحكم الأستضافة @ Cpanel لعملاء الأستضافة @ WHM لعملاء الريسلر و السيرفرات @ السكريبتات والبرامج المجانية @ التصاميم المجانية @ واجهات مواقع مجانية @ أستايل منتديات @ يوميات فكرة للانترنت وتكنولوجيا المعلومات @ الشبكات السلكية واللاسلكية Computer Networks @ قسم الشبكات السلكية واللاسلكية العام @ منتدى سيرفر MikroTik المايكروتيك @ برنامج فكرة المحاسبي @ الموقع الرسمي لبرامج فكرة أي تي @ شروحات فيديو @


   

- AJ-TEAM : Search Engine Friendly URLs by vBSEO 3.3.0