بتاريخ: 16 نوفمبر 200520 سنة comment_51761 السلام عليكم ورحمة الله وبركاته ،الجدول التالى يحتوى على المنافذ الإفتراضية على نظام تشغيلك لمنتجات وخدمات أوراكل المختلفة تستطيع تغييرها لتفادى الهجمات الخفيفة للهاكرز والمخربين ..على الأقل فيما يتعلق ب oracle database يفضل تغيير منفذ ال TNS listener port من 1521/1526 لأى شىء آخر ...الجدول مقسم لخانات :1- إسم الخدمة2- رقم المنفذ3- المنتج الذى يعمل عليه4- طريقة التغيير ( مكانها )تجدونه على الرابط التالى:أدعو العلى القدير أن تنتفعوا به وأسألكم الدعاء .. http://www.red-database-security.com/white...ault_ports.html تقديم بلاغ
بتاريخ: 17 نوفمبر 200520 سنة comment_51823 جزاك الله خير استاذ وليدبس انا ليه استفسار ازاى الهاكر ممكن يعمل هاك على الdatabase وانا مش على الشبكة وجزاك الله خيرا تقديم بلاغ
بتاريخ: 17 نوفمبر 200520 سنة كاتب الموضوع comment_51884 شكرا أخى محمد .. لا يمكن إختراق database server دون وجود إتصال والإتصال يتم من خلال تطبيق تقوم أنت بتشغيله على جهازك فيخلق هذا التطبيق ما يعرف بال user process ولنفرض أن هذا التطبيق هو ال SQL* plus عندما تكتب فيه scott/tiger وتضغط connectيرسل تطبيقك طلب إتصال لقاعدة البيانات التى تعين عامل سويتش إسمه الlistener وأوراكل دائما ترمز له بأذن كبيره فهو مسئول عن سماع كل الإتصالات التى ترد لقاعدة البيانات ويخصص لها ما يعرف بال listener process والتى يجب أن يكون لها منفذ إفتراضى (port) على نظام التشغيل الذى يستضيف قاعدة البيانات ومن المعروف أن رقم هذا المنفذ الإفتراضى هو 1521/1526 لذلك ينصح بتغييره ..وبالقياس على هذا الlistener يوجد العشرات من الخدمات التى تقوم قاعدة بياناتك بتشغيلها مع إختلاف البروتوكول الذى تتبعه كل خدمه ولكل خدمة منفذ إفتراضى كما هو موضح فى الجدول ..فإذا علم الهاكر نوع الخدمة والبروتوكول الذى تتبناهورقم المنفذ أنت فى خبر كان ... يستطيع هنا خلق إتصال مع قاعدة البيانات بإستخدام نفس البروتوكول والمنفذ ..أرجو أن أكون قد أوضحت.. تقديم بلاغ
بتاريخ: 17 نوفمبر 200520 سنة comment_51892 جزاك الله خيرا استاذ وليد ونفع بعلمك بس ان ليه استفسار بسيط او وجهة نظر مع العلم بانى جديد على الاوراكل لكن اعتقد ان مجرد تغيير المنفذ port ليس كافيا لحماية قاعدة البيانات من الاختراق وان هذا ليس فقط هو ما يتم عمله من قبل شركة انتجت برنامج لعميل وان هناك اساليب اخرى لتامين قاعدة البيانات ولا انا غلطان؟ ارجو التوضيح وجزاك الله خيرازكاة العلم نشرة والله فى عون العبد ما دام العبد فى عون اخيه تقديم بلاغ
بتاريخ: 17 نوفمبر 200520 سنة كاتب الموضوع comment_51895 كلامك سليم أخى محمدتغيير رقم المنفذ طبعا غير كافى وأنا ذكرت فى البداية أنها طريقة بسيطة لتفادى الهجمات الخفيفة للهاكرز وسائل التأمين متنوعة ومتعددة قد تطبق على المستخدمين وصلاحيتهم وقد تنطبق على ميكانيكية الإتصال نفسها فهناك ما يعرف بال VPN وال VPD كما قد تطبق على البيانات المنقولة عبر الشبكة بعمل encryption لها ..هذا الموضوع يطول شرحه وسوف أحاول إن شاء الله وضع تقرير بأهم وسائل تأمين أوراكل سيرفر . تم تعديل 17 نوفمبر 200520 سنة بواسطة Walid Azmy تقديم بلاغ
بتاريخ: 17 نوفمبر 200520 سنة comment_51896 السلام عليكم ورحمة الله وبركاتهجزاك الله خيرا استاذ وليد ونفع بك وجمعنا مع خير خلقه محمد صلى الله عليه وسلم فى الفردوس قل امينانا فى انتظار هذا الموضوع قال رسول الله صلى اله عليه وسلم "فضل العالم على العابد كفضل القمر على سائر الكواكب"صدق رسول اللهبس ممكن استفسار بسيط انا شايف ان انا مش لازم اركز دلوقتى على ال security of database لاندة بيكون بعد مرحلة تصنيع البرنامج يعنى انا اقصد ان لو انا ان شاء الله اشتغلت فشركة مش هيكونوا مهتمين اوى بقدرتى على عمل secure للبرنامج زى ما هيكونوا مهتمين بامكانياتى البرمجية ولا ايه يا باشمهندس؟والسلام عليكم تقديم بلاغ
بتاريخ: 21 فبراير 201115 سنة comment_209555 الله يخليكم ساعدوني انا لدي قاعدة البيانات 11g و الديفلوبر 6i اتمنى من الخبراء مساعدتي في فتح ال sql على المتصفح علماً باني حاولت بكتابة الامر التالي localhost/isql ولاكن دون فائدة فهل هناك طريقة اخرى بالنسبة لل ORACLE 11g تقديم بلاغ
انضم إلى المناقشة
يمكنك المشاركة الآن والتسجيل لاحقاً. إذا كان لديك حساب, سجل دخولك الآن لتقوم بالمشاركة من خلال حسابك.