الثلاثاء، 15 أكتوبر 2013

كيف تحمي مدونتك ووردبريس من الإختراق

سنة 2012 تم اختراق أكثر من 117000 موقع معروف يستخدم ووردبريس ناهيك عن المواقع الغير معروفة ، رقم مهول حقا حيث ان 82.1% من مستعملي مدونات ووردبريس ليست لهم ذراية كيف يعملون على حماية مدوناتهم من الإختراق ، وعلى هذا الاساس هذه التدوينة ستساعدك على توفير اللبنة الاولى في حماية مدونتك من الإختراق العشوائي وتبقى اهم خطوات الحماية التي يجبك عليك تطبيقها على مدونتك ووردبريس وذات الولوية قصوى هي :
كيف تحمي مدونتك ووردبريس من الإختراق
حماية مجلد Wp-admin
هذه الخطوة تتمثل في تحديد عنوان ايبي واحد من اجل تسجيل الدخول إلى مسار wp-admin وهكذا فإنك ستمنع الهاكر من تخمين باسورد دخول الادمن كون انه يجب عليه ان يكون عنده نفس الايبي الذي قمت بتحديده في ملف htaccess. طبعا إذا كان لذيك ايبي متغير فيجب عليك تغيره في كل مرة على ملف htaccess. قبل تسجيل الدخول  وذلك بإنشاء ملف جديد htaccess. تم إضافة هذه القيم
AuthUserFile /dev/null  
AuthGroupFile /dev/null  
AuthName "Wordpress Admin Access Control"  
AuthType Basic  
order deny,allow  
deny from all  
allow from *********

نقطة ثانية التي يمكنك كذلك إتباعها في حالة إن كان عندك عدة مدراء للموقع هي عن طريق وضع جذار ناري للملف من خلال Cpanel الموقع حيث بعد ولوجك لـ Cpanel  انقر على تبويبPassword Protect Directories .

 إختر المجلد الذي تود حمايته ضع إسم مستخدم وباسورد وعليه عند الرغبة في الدخول إلى مجلد Wp-admin سيطلب منك اولا إدخال إسم مستخدم وكلمة مرور قبل السماح لك بالدخول إلى ملف wp-admin وتسجيل الدخول بإسم الدخول وباسورد إدارة مدونة ووردبريس .


حماية ملف wp-config.php
هذا الملف هو مسؤول عن إتصال المدونة مع سرفر الموقع ، كما ان هذا الملف يتضمن بيانات حساسة للموقع كمعلومات قاعدة البيانات، يجب عليك حمايتها عن طريق ملف htaccess. وذلك بإنشاء ملف جديد htaccess. وإضافة هذه البيانات 
# protect wpconfig.php
<files wp-config.php>
order allow,deny
deny from all
</files>
منع تصفح المسارات
من النقاط المهمة التي يجب عليك كذلك تتطبيقها على مدونتك هو منع الزوار من تصفح مسارات الموقع لان بذلك تسمح للمهاجم ان يتعرف اكثر على الإضافات المتواجدة في مدونتك وإصداراتها ... لهذا لكي نمنع تصفح المسار يكفي ان تقوم بإضافة هذا السطر إلى ملف  htaccess. الذي قمت بإنشائه
Options -Indexes

wp-content
يتوفر هذا الملف على إضافات الموقع ، الصور ، القوالب ، وعليه يمكن للهاكر ان يبحث عن ثغرات الإضافات المتواجدة في موقعك لهذا ، ولكي نمنعه من تصفح هذا المسار يجب عليك إضافة هذه الاسطر في الاسفل إلى ملف htaccess.


 Order deny,allow
    Deny from all
    <Files ~ ".(xml|css|jpe?g|png|gif|js)$">
    Allow from all
    </Files>

حماية  htaccess.
يمكنك انها فكرة جنونية ولكنها ضرورية من اجل إخفاء ملف  htaccess.عن اعين الهاكر ، او توهيمهم انه لايوجد ملف من اجل تضيع وقتهم في الفراغ ، ويكون ذلك عن طريق إخفاء اي كلمة تبتدأ بــ hta ، فقط قم بإضافة هذا السطر إلى ملف

<Files ~ "^.*\.([Hh][Tt][Aa])">
    order allow,deny
    deny from all
    satisfy all
    </Files>

الإضافات Plugins
من الفخاخ التى يقع فيها كذلك المدونون على مدونات الوورد بريس هو كثرة إستعمال الإضافات plugins مما يجعل الموقع اكثر تهديدا مدام ان الهاكرز يبحثون كذلك عن الثغرات الامنية المتواجدة في هذه الإضافات والتي تسمح لهم بإختراق مدونتك ، وعليه يجب عليك ان تستعمل فقط الإضافات المشهورة والتي تحدث بإسمترار بل وانصحك في حالة كانت مدونتك معروفة الا تستخدم إلا الإضافات الغير مجانية او المبرمجة خصيصا لك والتي تحضىبالدعم والتحديث  ، وكذلك التقليل من الإضافات على قدر  المستطاع من اجل تقليل المخاطر .



حذف  إصدار الوردبريس
وهذا امر ضروري لكي تمنع الهاكر من الوصول إليك عن طريق محركات البحث ، خصوصا جوجل ، حيث ان الهاكر بعد ان يكتشف او يحصل على ثغرة خاصة بإصدار معين للورود بريس يشرع في البحث عن المدونات التي تستعمل نفس الإصدار عن طريق البحث عن مايسمى ب dork هذا الاخير الذي سيضهر له جميع المدونات التي تستعمل نفس الاصدار وسيشرع في إستغلال الثغرة على المدونات واحدة تلو الاخرى وهناك إحتمال كبير ان تكون مدونتك كذلك من الضحايا وعليه يجب عليك حذف إصدار المدونة عن طريق الذهاب إلى الملف functions.php تم إضافة السطر الاتي :
remove_action('wp_head', 'wp_generator');





الحماية من هجمات SQLi
من الهجمات الاكثر تنفيذا من طرف الهاكر حيث يحاول الوصول إلى قاعدة بيانات الموقع عن طريق حقن اكواد في روابط المدونة او كذلك من خلال مدخلات في الموقع وعليه لمنع هذه الهجمات توجه اولا إلى هذا المسار في مدونتك :  wp-content/plugins
قم بإضافة مجلد بإسم  blocksqli تم داخل الملف اضف ملف blocksqli.php  والذي سيحتوي على الكود الاتي :
<?php  

global $user_ID;  
if($user_ID) {  
    if(!current_user_can('level_10')) {  
        if (strlen($_SERVER['REQUEST_URI']) > 255) {  
            @header("HTTP/1.1 414 Request-URI Too Long");  
            @header("Status: 414 Request-URI Too Long");  
            @header("Connection: Close");  
            @exit;  
        }  
    }  
}  
if (strpos($_SERVER['REQUEST_URI'], "eval(") ||  
strpos($_SERVER['REQUEST_URI'], "CONCAT") ||  
strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||  
strpos($_SERVER['REQUEST_URI'], "base64")) {  
    @header("HTTP/1.1 414 Request-URI Too Long");  
    @header("Status: 414 Request-URI Too Long");  
    @header("Connection: Close");  
    @exit;  
}  
?>


كما تلاحظ فإننا قمنا بإضافة plugin للمدونة لحمايتها من هجمات sqli ماعليك الان إلى تفعيل الإضافة لوحة تحكم الموقع .
تحديث المدونة 
من الامور الاساسية التي يجب عليك إتابعها ، هي تحديث المدونة دائما إلى آخر إصدار فهذا يجعلك دائما في اقصى حماية من الثغرات الامنية ، لهذا يجب عليك دائما متابعة جديد إصدارات مدونات ووردبريس إما من خلال موقع مدونة الووردبريس الرسمية او من خلال مدونات تقنية اخرى او منتديات 


الثغرات الامنية 
تطفوا إلى سطح من حين إلى آخر بعض الثغرات الامنية في مدونات ووردبريس ، لهذا يجب عليك ان تبقي عينيك مفتوحة دائما على بعض المواقع التي تنشر اخبار الثغرات الامنية واشهرها موقع exploit-db الاخير الذي يساعدك على معرفة جديد الثغرات الامنية المتواجدة في الانترنت ، كما يمكنك إستعمال بعض الاضافات الضرورية والتي تعمل على مسح المدونة scan من اي ثغرات امنية قد تتواجد بها وانصحك بهذه الإضافات المشهورة :


الحماية من محرك البحث جوجل :
 مادمنا نتحدث عن الإختراق العشوائي فهذا يعني انه يجب عليك حماية مدونتك من محرك البحث جوجل ، الاخير الذي يساعد الهاكرز بشكل كبير على الإختراق عن طريق الحصول على معلومات حساسة ، يتم ارشفتها في Google ، لهذا وجب عليك ان تحمي المسارات الحساسة في موقعك من ان يتم ارشفتها في محرك البحث جوجل عن طريق إضافة هذا السطر إلى ملف robot.txt في موقعك .


User-Agent: *
Disallow: /wp-*


اتمنى ان اكون قد وفيت في موضوع حماية مدونات ووردبريس ، طبعا لا انسى ان اذكر بشيئ مهم ، إذا عزم الهاكر على إختراق موقعك فسيقوم بذلك كل ما بإستطاعتك هو ان تجعل الامر صعب عليه ، ولاتتركه في متناول الجميع . شكرا لمتابعتكم .
المصدر
http://www.th3professional.com/2013/10/how-to-secure-your-wordpress-blog.html

الأحد، 13 أكتوبر 2013

فيس بوك مرشح لجائزة نوبل للسلام



facebook
يدخل اسم الشبكة الاجتماعية الاولى في العالم "فيس بوك” ضمن قائمة المرشحين للفوز بجائزة نوبل للسلام للعام الحالي 2013 ، والتي سيتم الكشف عن اسم الفائز بها الجمعة 11 اكتوبر القادم .
وقالت شبكة اخبار رويترز في تقرير مطول أن عوامل ترجيح شبكة الفيس بوك للفوز بالجائوة الرفيعة تتلخص في كونه «أكبر شبكة اجتماعية في العالم، إذ بلغ عدد مستخدميه 1.15 مليار مستخدم، حتى سبتمبر 2013».
واضاف التقرير في فقرة أخرى أن شبكة الفيس بوك كانت " أداة سياسية قيّمة في انتفاضات الربيع العربي، التي اجتاحت منطقة الشرق الأوسط، حيث كان إحدى الشبكات الاجتماعية التي ساعدت الناس في الحفاظ على تواصلهم وتنظيم المظاهرات.”

الفلسطين و اختراقات برامج الحماية

إختراق نطاقي عملاق الحماية ESET  و Bitdefender من طرف قراصنة فلسطينيين


قامت مجموعة القراصنة الفلسطينيين المنتمية لفريق
KDMS

بتشويه موقع شركتي الحماية الشهيرتين  ESET  و  Bitdefender،إعتمادا

على هجوم   DNS hijacking
.
يأتي هذا وقد إستطاعت المجموعة مؤخرا تشويه أكبر مواقع الشركات العالمية بما

فبذلك برامج الحماية !!!

Alexa,avg,whatsapp,avira,leaseweb,rapid7, Metasploit

تشويه شركات الحماية أمر محرج حقا وتكتيكات القراصنة سمحت لهم بنشر رسالتهم السياسية لملايين المستخدمين، تحيا فلسطين.

الموقعين المخترقين:
http://www.bitdefender.com
http://www.eset.com

يمكنك إبداء رأيك بالموضوع

الجهاز الجديد Galaxy S5

السلام عليكم و رحمة الله و بركاته

ذكرت تقارير صحفية اليوم و القادمة من موقع Naver  الذي يديره بعض موظفي سامسونغ  ان هذه الاخيرة تنوي طرح هاتفها الجديد في الشهر الاول من السنة القادمة.
و ياتي اصدار الجهاز الجديد Galaxy S5 بعد اقل من عام على طرح هاتف Galaxy S4 الذي تم الاعلان عنه في ابريل الماضي و الذي لم ياتي بالمبيعات المرتقبة .اذ تم بيع 10 ملايين نسخة في الشهر الاول لينخفض هذا العدد بعد ذلك كما سبق و حدث للايفون 5 عندما حقق مبيعات جيدة بعد طرحه لتنخفض المبيعات بسبب عدم اختلافه كثيرا عن نسخة الايفون السابقة (iPhone 4S) و هذا ما حدث تماما مع Galaxy S4 حسب راي المستخدمين.
كما ذكر المصدر ان هذا الاعلان قد يكون ضمن فعاليات مؤتمر CES الذي ينعقد في نفس الشهر و من اهم ميزات الهاتف :
*كاميرا 16 ميغابكسل
*و معالج Samsung Exynos بدل ذاك القادم من Qualcom.
فيما لم يتم الكشف عن باقي المميزات.

السبت، 12 أكتوبر 2013

4 حلول لتقوية اشارات Wi-Fi بالمنزل




 اغلبية الروترات التي نستعملها لها اشارات ضعيفة شيئا ما ولا تصل الى مبتغانا او عامل البعد عن الروتر يؤثر وبشكل كبير، تصميم المنزل ان كان لا يرتقي لتفادي المشاكل في توزيع اشارات Wi-Fi، ايضا تداخل الإشارات في ما بينها قد يشكل نفس المشكل ومثال على ذلك اثناء كثرة مصادر الإشارات بعمارة ما، هذا كله راجع الى أننا لا نستعمل هذه التقنية بالطريقة المثلى او اننا لا نتتبع التعليمات لتغطية اكبر.



1 # تغيير القناة



بعد تنصيب الروتر وتعديل الإعدادات يقوم تلقائيا بإختيار قناة اعتباطا دون دراية مسبقة بكفاءة هذه القناة ، لذا فهي اول ما عليك تغييره لتفاذي مشكل الإشارة الضعيفة، ولمعرفت اي قناة افضل من غيرها يلزمك برنامج لتحليلها واستعمال افضلها، ولإختيار الأفضل يستحسن التركيز على خانة Channel، والبحث عن رقم صغير في مثل حالتنا هنا 4 او 1.

برامج يمكن استعمالها

2 # تحديث Firmware 




كل الشركات التي تعني بتصنيع الروترات تقوم بتحديت Firmware الخاصة بأجهزتها دوريا لتفاذي المشاكل السابقة بالسوفتوير الخاص بها، لذا فعملية تحديث هذه الأجهزة شيء ضروري واساسي. وما يميز عملية التحديث بالأجهزة الجديدة ان التنبيهات بالتحديث غالبا ما تأتيك فور تحديث الشركة للبرنامج. ايضا لا ننسى تحديت تعريف كارت الشبكة NIC.

برامج مهمة:



  • RadarSync : يقوم بإعلامك بالتحديثات الجديدة للتعريفات بجهازك وتحديثها.

3 # ايجاد افضل مكان لتركيب الروتر


ايجاد المكان المناسب بالمنزل لوضع الروتر من اكثر المشاكل التي تؤثر في اشارات Wi-Fi لآنها تتأثر بعدة عوامل منها:

  • صعوبة اختراقها للمعادن والمواد الصلبة كالإسمنت : فالآلات الكبيرة مثل آلة الغسيل او الثلاجة وما شابهها قد تأثر في قوة الإشارات ان كانت عائق بين جهازك والروتر.
  • وضع الروتر بزاوية بالمنزل او وضعه في الطابق السفلى ليس بالأمر الجيد، ولتفاذي هذه الحالة، يجب ايجاد افضل مكان يمكن ان يوصل اشارات Wi-Fi لأبعد منطقة بالمنزل

4 # تغيير Antenna للروتر لأداء أفضل


تأتي الروترات برأس Standard يوزع Wi-Fi بشكل متساوي بجميع الإتجاهات وهذا لا يعتبر ميزة لأنها تشكل فارق كبير في توزيعها اذ يمكن ان تكون فقط اشارات ضائعة لو فرضنا ان نصفها موجه نحو خارج المنزل، لذا فتغيير الرأس سيزيد حثما من تقوية الإشارات التي يبعثا باتجاه واحد اذ يركز كل تلك الإشارات باتجاه واحد.
الرأس الأكثر استعمالا في هذه الحالة هو Linksys high-gain antenna


5 # اضافة Repeater لإعادة بحث الإشارات

 

مكرر الإشارة اللاسلكية Repeater أو "الربيتر" هو جهاز يستخدم لتوسيع نطاق بث الأجهزة اللاسلكية وزيادة تغطية الشبكة اللاسلكية، وذلك بإعادة بث إشارة الأجهزة اللاسلكية التي يتلقاها.
لذا فيمكن استخدام هذه الأجهزة كمقوى اشارات بالأماكن التي لا تصلها الإشارات او تصلها اشارات ضعيفة جدا.

البيوس

السلام عليكم و رحمة الله و بركاته

bios update


البيوس (BIOS) هواختصار لعبارة (basic input output system ) اي نظام الإدخال والإخراج الأساسي عندما تشغل حاسوبك يبدا البيوس في الاشتغال فيشغل ما يسمى ب POST حيث يبدأ بفحص كل مكونات الحاسوب اذا حدث و وجد البيوس خطا ما فانه ينبه حسب درجة الخطورة كايقاف الجهاز او اطلاق رنات لكل واحدة و لكل نوع بيوس معنى خاص به  ثم يبحث عن نظام التشغيل ليبدا هذا النظام في التشغيل.عموما موضوعنا اليوم ليس عن كيفية اشتغال البيوس بل عن تحديث البيوس.ان تحديث البرامج او نظم التشغيل غالبا ما يكون امرا مهما و مفيدا و ياتي باشياء جديدة .في المقابل فان تحديث البيوس لن يجعل جهازك اسرع و لن ياتيك باشياء جديدة بل قد يحدث و تاتي معه بعض الاخطاء الجديدة .لذا فان تحديث البيوس يكون فقط في حالة اذا ما كنت فعلا بحاجة الى هذا التحديث.في هذا المقال سنتحدث عن الحالة التي يمكنك فيها تحديث البيوس و عن الحالة التي لا يجب عليك تحديثه.

1-متى لا يجب تحديث البيوس :
البيوس ليس برنامجا عملاقا تاتي مع تحديثاته مواصفات او اشياء جديدة او تسد بها الثغرات . ان تحديث البيوس ياتي فقط لازالة الاخطاء الخاصة بمكون ما او في حالة ما اذا كانت بطاقة الام الخاصة بك لا تدعم مكونا حديثا قد اصدر بعدها كالبروسيسور مثلا : 
اذا كان حاسوبك يعمل بشكل جيد فلا داعي لتحديثه فانك حتى لن ترى الفرق بين النسخة الجديدة و سابقتها بل و قد تاتي اخطاء جديدة.



ان تحديث البيوس ليس بعملية سهلة للقيام بها فهي اولا تتم في بيئة الدوس و ثانيا انه يلزمك التحديث المطابق 100% لعتادك فكل عدم تناسب في المكونات قد يسبب اخطاءا لجهازك . ايضا في حالة تم فصل الكهرباء عن الجهاز في طور التحديث فان جهازك سيصبح ''bricked"" او متحجرا ان صح التعبير و قد تتلف البطاقة الام الخاصة بك.



2-متى يمكنك تحديث البيوس :
 
رغم كثرة اخطار تحديث البيوس فانه يمكنك القيام بهذا التحديث في حالتين فقط :
*في حالة كنت تعاني من الاخطاء في جهازك فان تحديث البيوس قد يساعدك في ازالتها عبر ايجاد النسخة المتوافقة مع مكونات جهازك.
*دعم القطع الحديثة ان معظم البكاقات الام القديمة لا تقبل المكونات الحديثة فاذا كنت مثلا تملك بطاقة ام من سنة 2008 و اردت ان تركب بها بروسيسور Core I3 فانه يجب عليك القيام بتحديث البيوس لدعم هذا المكون الجديد.لكن ليس كل البطاقات الام تستلزم هذا الامر.

الرام دورها و انواعها

السلام عليكم و رحمة الله و بركاته

أنواع ذاكرة الوصول العشوائي

هناك نوعان رئيسيان من الذاكرة RAM هما : ذاكرة الوصول العشوائي الساكنة S RAM ذاكرة الوصول العشوائي الديناميكية D RAM

و هناك أكثر من نوع من ذاكرة الوصول العشوائي، وأسعارها تتفاوت باختلاف هذه الأنواع.

النوع الأول SD-RAM أو SDR-RAM

هي اختصار للجملة Single Data Rate Random Access Memory والتي تعني ذاكرة الوصول العشوائي الديناميكية المتزامنة ذات النقل الأحادي. هذا النوع يقوم بنقل البيانات بسرعة مقبولة نوعاً ما، لكنه في المقابل يستهلك قدراً كبيراً من الطاقة مقارنة بالأنواع الأخرى لأنه يقوم بنقل بت مرة واحدة عند ارتفاع النبضة ثم يعود ليرفع بتاً آخراً بارتفاع النبضة.. وهكذا. وكلما زادت الوحدات أدى ذلك إلى زيادة سرعة المعالجة. وسرعة نقل البيانات فيها إما أن تكون 100 أو 133 ميجا هرتز.

النوع الثاني DD-RAM أو DD-SDRAM

هناك خلاف على تسميتها، فالبعض يقول أنها اختصار للجملة Dual Data Rate Synchronous Dynamic Random Access أي ذاكرة الوصول العشوائي الديناميكية المتزامنة ذات النقل الثنائي، بينما هناك من يقول أنها تعني Double Data Rate-Synchronous DRAM أي ذاكرة الوصول العشوائي الديناميكية المتزامنة ذات النقل المضاعف أو المزدوج، وكلاهما يؤدي لنفس المعنى، هذا النوع يؤدي ضعف أداء النوع الأول، فهي تعطي 2 بت في الثانية الواحدة بمعنى أنها تنقل بتاً لدى ارتفاع النبضة وآخراً عند انخفاضها. ويتميز هذا النوع عن سابقه بأن لديه عرض محزم مضاعف ، وهذا يمكنه من نقل كمية مضاعفة من المعلومات في الثانية بالمقارنة ب sd-ram. كما أنه يستخدم قدراً أقل من الطاقة.

النوع الثالث RD-RAM

هي اختصار للجملة Rambus Dynamic Random Access Memory وتعني الخطوط الديناميكية لذاكرة الوصول العشوائي، وهذه الذاكرة تمتاز بسرعة مذهلة وأسعارها باهظة، ويرتكز عملها على أساس توزيع نقل البيانات ما بين الذاكرة والمعالج على أكثر من قناة. عن طريق تصغير حجم الناقل الأمامي من 32 بت (المستخدمة في الأنواع الأخرى) إلى 16 بت ومن ثم توزيع الحركة على أكثر من قناة تعمل بشكل خطوط متوازية (وهذا سبب تسميتها بالخطوط)، وتعطي سرعات تردد عالية جداًَ تصل إلى 800 ميجاهرتز. وهذا النوع لا يعمل إلا مع معالجات بنتيوم 4 كما أنها تتطلب أنواعاً مخصصة من اللوحات الأم مثل إنتل 850. وتم التخلي عنها بسرعة بسبب إثبات ذاكرة DDR والجيل الجديد DDR 2 انهما يمكنهما إعطاء نتائج منافسة جدا وحتى متفوقة بتكلفة إقل.

Twitter Delicious Facebook Digg Stumbleupon Favorites More