<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مدونة ربيع بكداش &#187; تطوير المواقع</title>
	<atom:link href="http://rbekdash.com/category/website-design/feed/" rel="self" type="application/rss+xml" />
	<link>http://rbekdash.com</link>
	<description>صوت محبة الكيان في فضاء العدم .</description>
	<lastBuildDate>Mon, 28 Jun 2010 13:42:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>دورات الكمبيوتر &#8230; وحالة من الصداع وربما الغثيان !</title>
		<link>http://rbekdash.com/2009/02/%d8%af%d9%88%d8%b1%d8%a7%d8%aa-%d8%a7%d9%84%d9%83%d9%85%d8%a8%d9%8a%d9%88%d8%aa%d8%b1-%d9%88%d8%ad%d8%a7%d9%84%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%b5%d8%af%d8%a7%d8%b9-%d9%88%d8%b1%d8%a8%d9%85/</link>
		<comments>http://rbekdash.com/2009/02/%d8%af%d9%88%d8%b1%d8%a7%d8%aa-%d8%a7%d9%84%d9%83%d9%85%d8%a8%d9%8a%d9%88%d8%aa%d8%b1-%d9%88%d8%ad%d8%a7%d9%84%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%b5%d8%af%d8%a7%d8%b9-%d9%88%d8%b1%d8%a8%d9%85/#comments</comments>
		<pubDate>Mon, 16 Feb 2009 15:02:47 +0000</pubDate>
		<dc:creator>ربيع</dc:creator>
				<category><![CDATA[تطوير المواقع]]></category>
		<category><![CDATA[على خط منتصف الطريق]]></category>

		<guid isPermaLink="false">http://rbekdash.com/?p=345</guid>
		<description><![CDATA[مرحباً ، أعود بعد انقطاع &#8230;..
- باستمرار يسألني البعض ( في اللاذقية طبعاً ) عن دورات الكمبيوتر ومراكز التدريب &#8230; أقول وبصراحة أستطيع أن أجمعها جميعاً تحت تصنيف واحد&#8230;..
الدورات السوقية وفن النصب الغير المباشر &#8230;.. فلا شهادات حقيقية ولا علم &#8230;&#8230;!

بعضهم يلجأ لتوثيق أوراقه من وزارة الداخلية كي يظهر أن شهادته معتمدة وجقيقية والبعض الآخر [...]]]></description>
			<content:encoded><![CDATA[<p>مرحباً ، أعود بعد انقطاع &#8230;..</p>
<p>- باستمرار يسألني البعض ( في اللاذقية طبعاً ) عن دورات الكمبيوتر ومراكز التدريب &#8230; أقول وبصراحة أستطيع أن أجمعها جميعاً تحت تصنيف واحد&#8230;..</p>
<p>الدورات السوقية وفن النصب الغير المباشر &#8230;.. فلا شهادات حقيقية ولا علم &#8230;&#8230;!</p>
<p><span id="more-345"></span></p>
<p>بعضهم يلجأ لتوثيق أوراقه من وزارة الداخلية كي يظهر أن شهادته معتمدة وجقيقية والبعض الآخر يصدرها اعتماداً على معهد آخر يقوم بالتوثيق من إحدى الوزارات &#8230;&#8230;.</p>
<p>البعض يدعي وجود وتوافر امتحانات الشهادات العالمية كال CCNA &amp; CCNP وأنه يقوم بإجراء امتحانات أكاديمية حقيقية وفقاً لها يمكن الحصول على الشهادة المعتمدة &#8230;&#8230;.</p>
<p>وبعد أن يجتاز أحدهم الاختبار المزعوم ويحصل على الشهادة المزعومة &#8230;&#8230;.. هو لا يعرف شيئاً عاد كما بدأ غير أنه يمتلك ورقة ما</p>
<p>أشك في صدق مصدرها &#8230;&#8230;.. وغرابة طريقة إصدارها &#8230;&#8230;&#8230; وكأننا نحن المركز الرئيسي لتقديم الشهادات ! <img src='http://rbekdash.com/wp-includes/images/smilies/34.gif' alt='::18::' class='wp-smiley' /> </p>
<p>الغريب أن أحدهم آخر مرة بعد مرة يكرر التسجيل في مثل هذه الدورات &#8230;&#8230; أذكر احد الاصدقاء يوماً ما عندما ظل يحدثني ساعات عن الدورات التي أنجزها وحصل على شهادة معترف بها &#8230;&#8230;&#8230; كانت عباراة عن دورات أوفيس ومشتقاته &#8230;&#8230;&#8230; <img src='http://rbekdash.com/wp-includes/images/smilies/1120.gif' alt='::7::' class='wp-smiley' /> </p>
<p>المضحك المبكي أنني عندها ربما كنت بالكاد قد أنهيت المرحلة الثانوية فسجلت في المركز ذاته وفق مصطلح واصطلاح (دورة انترنت)</p>
<p>دفعت +1000 ليرة سورية لأجل شهادة ( يبلها ويشرب ميتها) لأني لم آخذها ولم أردها &#8230;&#8230;..</p>
<p>المضحك أنه قام بفتح مستند وورد وأخذ يقرأ لي تاريخ الانترنت ومؤسسيها لساعات وساعات قبل أن يختم بجملة حركات بسيطة في تصفح المواقع &#8230;&#8230;. ما أشعرني بالقرف والحقد حينها على هذا المحتال وذاك الغبي الذي كان سبباً في تسجيلي هذه الدورة &#8230;.!</p>
<p>مرة ثانية &#8230;. هذه المرة قررت تسجيل دورة تصميم مواقع في الجمعية العلمية السورية للمعلوماتية وكان لدي اطلاع بسيط سابقاً</p>
<p>ويا أسفي وكم كانت سعادة الأستاذ عندما تبادلنا الأدوار للحظات كي أريهم لوحة تحكم الاستضافة الحقيقية التي لم يرها أو يعرفها سابقاً</p>
<p>وكم كانت من مأساة عندما أسأل أمراً ما فيجيبني &#8230;&#8230;. بصراحة لست أنا من أصمم المواقع هنا لكني مشرف عليهم !!</p>
<p>تلك هي تقنيات المشرف على الفريق ، تراها كيف هي مهارات هذا الفريق ومستواهم العلمي &#8230;&#8230;&#8230;.</p>
<p>ثانية تركت الشهادة ولم آخذها &#8230;&#8230;&#8230;. تباً لكم جميعاً ولشهاداتكم</p>
<p>بعيداً عن الاتجاه التقني حاولت مرة كذلك كانت هذه المرة دورة لغة انكليزية &#8230;.. تسلينا واستمتعنا كثيراً مع المدرسة الرائعة &#8230;&#8230;&#8230;</p>
<p>لكننا لم نتعلم &#8230;&#8230;.. غبنا ثم لم نقدم الامتحان ولم احصل على شهادة كذلك فأنا لم اطلبها &#8230;&#8230;&#8230; طلعوا من حياتي !</p>
<p>أخيراً ما أود قوله الانترنت هو المعلم الأفضل والمرجع الحقيقي الأهم فكتب السوق هي للتجارة بمعظمها ودورات مراكز الكمبيوتر وغيرها هي دورات تعارف غالباً ودورات تسلية أحياناً &#8230;&#8230;&#8230;&#8230;..  <img src='http://rbekdash.com/wp-includes/images/smilies/37.gif' alt='::78::' class='wp-smiley' /> </p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://rbekdash.com/2009/02/%d8%af%d9%88%d8%b1%d8%a7%d8%aa-%d8%a7%d9%84%d9%83%d9%85%d8%a8%d9%8a%d9%88%d8%aa%d8%b1-%d9%88%d8%ad%d8%a7%d9%84%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%b5%d8%af%d8%a7%d8%b9-%d9%88%d8%b1%d8%a8%d9%85/" target="_blank"><img src="http://rbekdash.com/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a><a href="http://www.facebook.com/share.php?u=http://rbekdash.com/2009/02/%d8%af%d9%88%d8%b1%d8%a7%d8%aa-%d8%a7%d9%84%d9%83%d9%85%d8%a8%d9%8a%d9%88%d8%aa%d8%b1-%d9%88%d8%ad%d8%a7%d9%84%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%b5%d8%af%d8%a7%d8%b9-%d9%88%d8%b1%d8%a8%d9%85/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://rbekdash.com/2009/02/%d8%af%d9%88%d8%b1%d8%a7%d8%aa-%d8%a7%d9%84%d9%83%d9%85%d8%a8%d9%8a%d9%88%d8%aa%d8%b1-%d9%88%d8%ad%d8%a7%d9%84%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%b5%d8%af%d8%a7%d8%b9-%d9%88%d8%b1%d8%a8%d9%85/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>حماية مجلدات موقعك وملفاتك عن طريق htaccess .</title>
		<link>http://rbekdash.com/2008/12/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d9%85%d8%ac%d9%84%d8%af%d8%a7%d8%aa-%d9%85%d9%88%d9%82%d8%b9%d9%83-%d9%88%d9%85%d9%84%d9%81%d8%a7%d8%aa%d9%83-%d8%b9%d9%86-%d8%b7%d8%b1%d9%8a%d9%82-htaccess/</link>
		<comments>http://rbekdash.com/2008/12/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d9%85%d8%ac%d9%84%d8%af%d8%a7%d8%aa-%d9%85%d9%88%d9%82%d8%b9%d9%83-%d9%88%d9%85%d9%84%d9%81%d8%a7%d8%aa%d9%83-%d8%b9%d9%86-%d8%b7%d8%b1%d9%8a%d9%82-htaccess/#comments</comments>
		<pubDate>Tue, 16 Dec 2008 17:12:02 +0000</pubDate>
		<dc:creator>ربيع</dc:creator>
				<category><![CDATA[تطوير المواقع]]></category>

		<guid isPermaLink="false">http://rbekdash.com/?p=67</guid>
		<description><![CDATA[ما هو htaccess.   
باختصار هو عبارة عن ملف نصي بإمكانك استخدامه في موقعك لأغراض معينة عبر مجموعة من الأوامر والتعليمات المضمنة فيه&#8230;
وذلك بحذف اللاحقة txt وسبق اسم الملف بنقطة وبالتالي فهو بحكم الملفات المخفية في سيرفرات لينوكس
كان هذا الملف موضوع البحث الذي قمت بتقديمه في مادة أمن الشبكات
أكمل القراءة لمتابعة المزيد &#8230;&#8230;&#8230;&#8230;

سنقوم بتطبيق [...]]]></description>
			<content:encoded><![CDATA[<p>ما هو htaccess.  <img src='http://rbekdash.com/wp-includes/images/smilies/1060.gif' alt='::8::' class='wp-smiley' /> </p>
<p>باختصار هو عبارة عن ملف نصي بإمكانك استخدامه في موقعك لأغراض معينة عبر مجموعة من الأوامر والتعليمات المضمنة فيه&#8230;</p>
<p>وذلك بحذف اللاحقة txt وسبق اسم الملف بنقطة وبالتالي فهو بحكم الملفات المخفية في سيرفرات لينوكس</p>
<p><span style="text-decoration: underline;"><em>كان هذا الملف موضوع البحث الذي قمت بتقديمه في مادة أمن الشبكات</em></span></p>
<p>أكمل القراءة لمتابعة المزيد &#8230;&#8230;&#8230;&#8230;</p>
<p><span id="more-67"></span></p>
<p>سنقوم بتطبيق عملي لهذا الملف بهدف حماية مجلد الأدمن للموقع</p>
<p>وبالتالي في حال نجح المخترق في الحصول على باسوورد مدير الموقع عبر SQL Injection  وكسر شيفرتها بطريقة ما فسيصادف كلمة مرور أخرى وحماية إضافية على لوحة تحكم الموقع .</p>
<p>باختصار كل ما علينا اتباعه هو التالي :</p>
<p>ننشىء ملفاً مماثلاً لسابقه باسم htpasswd . نضمن فيه حسابات المستخدمين القادرين على الوصول إلى محتويات المجلد الذي سنحدده لاحقاً</p>
<p>إضافة الحسابات تكون على الشكل</p>
<p style="text-align: left;">username:password</p>
<p>يفضل أن نضع الباسوورد بصورة مشفرة MD5 مثلاً</p>
<p>الموقع التالي يقوم بعملية التشفير</p>
<p><a title="تشفير كلمة المرور واسم المستخدم" href="http://www.tools.dynamicdrive.com/password/" target="_self">اضغط هنا</a></p>
<p>ملاحظة : لحماية أكبر ، نضع الملف htpasswd . في منطقة من الموقع بعيدة عن المتطفلين بحيث لا يمكن الوصول إليه</p>
<p>كأن يتم إدراجه بجوار مجلد WWW  في الموقع</p>
<p>نغلق الملف ونتوجه للملف htaccess .</p>
<p>نضيف الكود التالي ضمنه</p>
<pre style="text-align: left;">AuthUserFile "/usr/local/you/safedir/.htpasswd"
AuthGroupFile /dev/null
AuthName "EnterPassword"
AuthType Basic

require user wsabstract</pre>
<p>السطر الأول يمثل مسار السيرفر إلى ملف htpasswd.</p>
<p>تنبيه ( مسار السيرفر مختلف عن رابط الموقع ) بإالإمكان تتبعه عبر برنامج FTP ثمن إدراجه ضمن التعليمة</p>
<p>ملاحظة : نضع الملف ضمن المجلد الذي نود حمايته ، ففي حال وضعناه ضمن المجلد الرئيسي للموقع ستكون النتيجة عدم إمكانية الوصول إلى ملفات الموقع وتصفحه من قبل الزوار إلا من يحمل حساب اسم مستخدم وكلمة مرور مدرجة ضمن الملف</p>
<p>بالنسبة ل require user فدورها التالي :</p>
<p>في حال قمنا بتضمين أكثر من اسم مستخدم وكلمة مرور في الملف htpasswd .<br />
فإن دور هذه التعليمة تحديد المستخدم المصرح له بالدخول وذلك بتعويض<br />
wsabstract باسم المستخدم المراد .</p>
<p>أما في حال أردنا السماح بالوصول لكافة المستخدمين المضمنين في الملف htpasswd. فإننا نستخدم التعليمة</p>
<p>Require user xxx</p>
<p><span style="text-decoration: underline;">بشكل عام هناك صياغة إضافية<br />
require valid-user هي التي تستخدم غالباً وتكافىء سابقتها</span></p>
<p>الخاصية AuthName  : تصرح من خلالها عن اسم المنطقة التي تود الدخول لها ( ضعها كما تشاء )</p>
<p>أما في حال أردنا حماية مجموعة من الملفات ولتكن a.php , r.rar فيتم ذلك بإضافة التعليمة</p>
<p>&lt; &#8220;files &#8220;a.php|r.rar&gt;</p>
<p>للملف htaccess . على ان تسبق بالكود السابق مع حذف السطر</p>
<pre style="text-align: center;">AuthGroupFile /dev/null

ويصبح الكود كالتالي

<code>&lt;"files "a.php|r.rar&gt;
AuthUserFile "/usr/local/you/safedir/.htpasswd"

AuthName "EnterPassword"
AuthType Basic

require user wsabstract</code>

ملاحظة 2 : 

AuthType Basic
لأننا نستخدم هنا HTTP authentication</pre>
<p>قد يتبع بدروس أخرى حول الملف htaccess . <img src='http://rbekdash.com/wp-includes/images/smilies/33.gif' alt='::12::' class='wp-smiley' /> </p>
<p><em>أضيف :</em></p>
<p><em>الملف هو عبارة عن<br />
configuration  لل apache<br />
حتى لا يعتقد أحدهم انها خاصة بسيرفر معين !</em></p>
<p><em>لمشاهدة مثال &#8230;&#8230;..</em></p>
<p><em>http://lattakia-online.com/board/admin/</em></p>
<p><em>لتحميل ملفات التطبيق</em></p>
<p><em><a href="http://rbekdash.com/wp-content/uploads/2008/12/.rar">ملف المثال</a></em><br />
<em><br />
طبعاً ملف الباسوورد هنا باسمpasswd<br />
موجود على المسار<br />
.htpasswds/public_html/board/admin/passwd</em></p>
<p><em>.htpasswds هنا اسم المجلد المجاور لمجلد www في الموقع<br />
</em></p>
<p class="facebook"><a href="http://www.facebook.com/share.php?u=http://rbekdash.com/2008/12/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d9%85%d8%ac%d9%84%d8%af%d8%a7%d8%aa-%d9%85%d9%88%d9%82%d8%b9%d9%83-%d9%88%d9%85%d9%84%d9%81%d8%a7%d8%aa%d9%83-%d8%b9%d9%86-%d8%b7%d8%b1%d9%8a%d9%82-htaccess/" target="_blank"><img src="http://rbekdash.com/wp-content/plugins/add-to-facebook-plugin/facebook_share_icon.gif" alt="Share on Facebook" title="Share on Facebook" /></a><a href="http://www.facebook.com/share.php?u=http://rbekdash.com/2008/12/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d9%85%d8%ac%d9%84%d8%af%d8%a7%d8%aa-%d9%85%d9%88%d9%82%d8%b9%d9%83-%d9%88%d9%85%d9%84%d9%81%d8%a7%d8%aa%d9%83-%d8%b9%d9%86-%d8%b7%d8%b1%d9%8a%d9%82-htaccess/" target="_blank" title="Share on Facebook">Share on Facebook</a></p>]]></content:encoded>
			<wfw:commentRss>http://rbekdash.com/2008/12/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d9%85%d8%ac%d9%84%d8%af%d8%a7%d8%aa-%d9%85%d9%88%d9%82%d8%b9%d9%83-%d9%88%d9%85%d9%84%d9%81%d8%a7%d8%aa%d9%83-%d8%b9%d9%86-%d8%b7%d8%b1%d9%8a%d9%82-htaccess/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
