البقاء مسجل دائمآ
الإعلانات
قديم 20-03-2013, 10:52 AM   #1

Midget1337
عضو سوبر



الصورة الرمزية Midget1337


• الانـتـسـاب » May 2012
• رقـم العـضـويـة » 100773
• المشـــاركـات » 2,355
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 62
Midget1337 جـيـد

Midget1337 غير متواجد حالياً



حصريا : ازاي تأمن الـ Account database بتاعتك لو اتسرقت



بسم الله الرحمن الرحيم



طبعا كلنا عارفين ان مفيش حاجة آمنة 100% و أي حاجة عرضة للسرقة بس احنا بنعمل الأسباب و بنحاول اننا نمنع السرقة أو نصعبها.

في نهاية الموضوع ده هنخلي الـ Password System بتاعك معقد أكتر من النظام الحالي بحيث ان لاقدر الله لو حد سرق الداتابيز بتاعتك مش هيقدر يطلع أي بيانات لأي أكونت ..يعني لو ما عملش بيها سيرفر هيبلها و يشرب ميتها.

الصورة النهائية للي هنعملو :



ملاحظة مهمة جدا : لازم تاخد نسخ احتياطية من الـ SRO_VT_ACCOUNT وملفات الموقع www

أولا: لازم نعرف ايه اللي بيحصل لما تكتب الباسوورد و تيجي تخش الجيم..

انتا بتكتب الباسوورد عادي جدا..الـ GatewayServer بيحولها لـ MD5 Hash ( و دا نوع من أنواع التشفير) عشان يطابقها بالموجودة في الداتابيز ..لو مضبوطة يبقى المستخدم يخش..لو غلط يقولو غلط.

عشان كده في خطوات عمل السيرفر بيقولك انك تكتب الباسوورد و تحطها في الموقع دا عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] و هيطلعلك Hash و هوا دا اللي تحطو في TB_User في الداتابيز..

---


ثانيا: لا قدر الله لو الداتابيز بتاعتك اتسرقت.. اللي أخدها بيعمل ايه؟

بالنسبة للـ Account Database مش هتفيده غير TB_User ..
ببساطة هيخش على موقع زي دا : عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] و هتدخل الهاش اللي عندك و تعمله Decrypt زي الصورة كده :


طبعا دي طريقة من الطرق اللي ممكن تفك بيها الـ MD5 ..القصد ان الـ MD5 دي ضعيفة جدا و ممكن أي حد يفكها.

---


ثالثا: ايه نظام التشفير الجديد اللي هيتم في الموضوع ده؟

ببساطة هنشفر الباسوورد مرة تاني بحيث ان لو حد قدر يفك تشفير الباسوورد (و دا صعب جدا) هتطلعلو md5 hash ..يعني مش هتفيدو بحاجة و لازم يفك تشفير الـ MD5 عشان يعرف الباسوورد.
نظام التشفير اللي هنعملوا اسمه SHA1 و دا أقوى من الـ MD5 بس زي ما قولت هيبقى فيه تشفير ثنائي..يعني كأنك عامل باسوورد من 30 حرف و رقم زي كده :
كود:
d6df873a6b1bc0043cc0cec9d4aabeda
و مشفرها بالـ SHA1

---


رابعا : نبدأ الشرح :

الحاجات اللي هنغيرها :
-SQL Stored procedures
-SQL TB_User design
-PHP code

الـ Stored procedures اللي مسؤولة عن الحوار ده اتنين :
CertifyUser_ : خاصة بالـ SMC Login

CertifyTB_User_ :خاصة بالـ Ingame Login

ببساطة هنخش على CertifyUser_ و ندور على الحقول الخاص بالباسوورد :

هنلاقيه انه szPassword@

هنضيف متغير جديد و نسميه encpassword@ زي الصورة كده :


دلوقتي عشان نخلي الـ SMC يقرا المتغير الجديد ..ننزل تحت شوية و هنلاقي السطر دا :
كود:
     if (not exists(select JID from TB_User where JID = @nUserJID and password = @szPassword))
نغير szPassword@ الى encpassword@ و ندوس Execute


و هنعمل نفس الحكاية في CertifyTB_User_ زي الصورة كدا :


و تدوس Execute

كده خلصنا الجزء الأول

تاني حاجة هنخلي الـ TB_User يقرا الـ Binary data اللي هتبقا الباسووردات متخزنة على شكلها

أول حاجة لازم نعدل على حاجة في الـ Tools ->Options

نشيل علامة الصح من Prevent saving changes that require table re-creation


نيجي بعدين للـ TB_User
ندوس right click و نختار Design
هيطلع المربع دا ..نختار Password و نغيرها من varchar لـ (varbinary(20 و ندوس Save


كده خلصنا الجزء التاني

نيجي لجزء الـ PHP

الجزء دا مهم عشان اللي بيعمل أكونت أو بيغير الباسوورد أو بيخش عالموقع بالأكونت بتاعو

كل موقع و حسب الملفات بتاعتو بس كلهم في الاخر بيعملو Query للتعديل على TB_User

ف انتا تدور عندك في ملفات الـ Classes/Inlcudes/Register الخ على الـ Query دا

بالنسبة للـ Register هيبقى زي كدا :
كود:
$this->con->sql = "INSERT INTO dbo.TB_User (StrUserID, password, Email, reg_ip) VALUES ('$this->username', '$this->password', '$this->Email', '$ip');";
هنغيره لـ
كود:
$this->con->sql = "INSERT INTO dbo.TB_User (StrUserID, password, Email, reg_ip) VALUES ('$this->username', (CONVERT(varbinary(max), (select hashbytes('sha1','$this->password')) , 2)), '$this->Email', '$ip');";
باضافة الجزء الأحمر..و هكذا في الـ Scripts الخاصة بـ Password change/Login

ببساطة تغير 'this->password$' أو غيره (حسب اسم المتغير اللي المبرمج عاملو) الى
كود PHP:
 (CONVERT(varbinary(max), (select hashbytes('sha1','$this->password')) , 2)) 
---


خامسا: ازاي تغير باسوورد عن طريق الـ SQL ؟

أولا تخش عادي عالموقع دا عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ] و تكتب الباسوورد اللي انتا عايزها و تجيب الهاش بتاعها و لنفترض 123456
هيطلع الهاش دا :e10adc3949ba59abbe56e057f20f883e

و عن طريق كويري زي كده :
كود:
update TB_User

set password= (CONVERT(varbinary(max), (select hashbytes('sha1','e10adc3949ba59abbe56e057f20f883e')) , 2))

where StrUserID='MyAccountID'

بس كده..

---
سادسا : بالنسبة لأصحاب السيرفرات اللي عندهم أكونتات و عايزين يعملوا الموضوع دا عندهم :

أولا هتاخد backup من الداتابيز و ملفات الموقع
بعدين تعمل الكويري دا :
كود:
update TB_User

set password= (CONVERT(varbinary(max), (select hashbytes('sha1',password)) , 2))


بعديها تبدأ تعمل الخطوات اللي فوق زي ما هيا كده



---


سابعا: كام ملاحظة كده :


-الموضوع دا مش منقول من أي مكان..و لو في يوم من الأيام حد لقيه في موقع عربي أو أجنبي يبقى منقول من هنا.
-اللي عايز ينقله ينقله بشرط ذكر المصدر.
-الموضوع دا مجرب و شغال 100% و سيرفر Perfection شغال بيه حاليا.
-لو حد عنده أي استفسار أو مشكلة بخصوص الموضوع دا يسأل في الردود و أنا مش هتأخر عليه.
-أتقدم بالشكر لـ Sebastian عشان هوا اللي ساعدني في الحوار دا.
في أمان الله




رد مع اقتباس
إعلانات google

قديم 20-03-2013, 11:01 AM   #2

Hussein Alwr
عضو لامع



الصورة الرمزية Hussein Alwr


• الانـتـسـاب » Jun 2011
• رقـم العـضـويـة » 88352
• المشـــاركـات » 1,066
• الـدولـة » None
• الـهـوايـة » None
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 25
Hussein Alwr صـاعـد

Hussein Alwr غير متواجد حالياً



افتراضي



يشرفنى الرد الأول لموضوعك الرائعة بجد مبدع
تسلم أيدك وفى أنتظار المزيد بإذن الله


توقيع Hussein Alwr :
كلمتان خفيفتان على اللسان ثقيلتان فى الميزان حبيبتان إلى الرحمن
سبحان الله وبحمده ، سبحان الله العظيم


لا تجعل من الناس قـمة تنظر اليها ، بل اجعل من نفسك قـمة تنظر اليها الناس
نٌعَ ـمِلَ بّـصِـمِتُ لَنٌتُرك فُى غّ ـيّآبّـنٌآ ضجَ ـه


رد مع اقتباس
قديم 20-03-2013, 01:48 PM   #3

Medhex
عضو فعال



الصورة الرمزية Medhex


• الانـتـسـاب » Dec 2012
• رقـم العـضـويـة » 108256
• المشـــاركـات » 260
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 13
Medhex صـاعـد

Medhex غير متواجد حالياً



افتراضي



عالمى يا واد




رد مع اقتباس
قديم 20-03-2013, 01:53 PM   #4

kingahmed696
عضو فعال



الصورة الرمزية kingahmed696


• الانـتـسـاب » May 2011
• رقـم العـضـويـة » 87347
• المشـــاركـات » 486
• الـدولـة » الجيزة
• الـهـوايـة » Web Development
• اسـم الـسـيـرفـر »
• الـجـنـس » Male
• نقـاط التقييم » 17
kingahmed696 صـاعـد

kingahmed696 غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى kingahmed696

افتراضي



موضوع رائع




رد مع اقتباس
قديم 20-03-2013, 02:49 PM   #5

Mr Z!dane
عضو فضى



الصورة الرمزية Mr Z!dane


• الانـتـسـاب » Feb 2010
• رقـم العـضـويـة » 68924
• المشـــاركـات » 3,582
• الـدولـة » Egypt - Giza - Imbaba
• الـهـوايـة » * افْعَل مَا تُؤْمِن بهِ وَدَع الجَمِيع يُفَكِر بمَا يَشَاء .‬
• اسـم الـسـيـرفـر » Serpens
• الـجـنـس » Male
• نقـاط التقييم » 89
Mr Z!dane جـيـد

Mr Z!dane غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى Mr Z!dane

افتراضي





بـــــــــرنس والله


توقيع Mr Z!dane :


رد مع اقتباس
قديم 20-03-2013, 02:56 PM   #6

BomBom
عضو فضى



الصورة الرمزية BomBom


• الانـتـسـاب » Jun 2010
• رقـم العـضـويـة » 71355
• المشـــاركـات » 3,526
• الـدولـة » Alexandria
• الـهـوايـة »
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 18
BomBom صـاعـد

BomBom غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى BomBom

افتراضي



الله عليك ! :)

مجهود رائع


توقيع BomBom :
اللهم إني أسألك العفو والعافية في ديني ودنياي وأهلي ومالي . اللهم استر عوراتي وآمن روعاتي اللهم احفظني من بين يدي ومن خلفي , وعن يميني وعن شمالي ومن فوقي , وأعوذ بعظمتك أن أغتال من تحتي
اللهم عافني في بدني اللهم عافني في سمعي , اللهم عافني فيبصري

----------------------------------------------------------------------------------------------
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 20-03-2013, 03:17 PM   #7

CriZ
عضو مميز



الصورة الرمزية CriZ


• الانـتـسـاب » Aug 2012
• رقـم العـضـويـة » 104603
• المشـــاركـات » 930
• الـدولـة » Anonymous
• الـهـوايـة » Developer
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 15
CriZ صـاعـد

CriZ غير متواجد حالياً


إرسال رسالة عبر ICQ إلى CriZ إرسال رسالة عبر AIM إلى CriZ إرسال رسالة عبر Yahoo إلى CriZ

افتراضي



Nice


توقيع CriZ :

سـآعـآت مـسـآعدتـگ للنــآس فى آلتفـگير بتتفـهم عـلى آنهـآ آهــآنـہ

وعـشـآن گـدآ ربنـآ خـلقلنـآ عقـل نفـگـر بيـہ ...

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]




رد مع اقتباس
قديم 20-03-2013, 04:00 PM   #8

Last_Fiddler
عضو لامع



الصورة الرمزية Last_Fiddler


• الانـتـسـاب » Mar 2009
• رقـم العـضـويـة » 57693
• المشـــاركـات » 1,250
• الـدولـة » مصر
• الـهـوايـة » البرامج
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 10
Last_Fiddler صـاعـد

Last_Fiddler غير متواجد حالياً



افتراضي



تسلم ايدك والله ينور عليك


توقيع Last_Fiddler :




عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 20-03-2013, 06:22 PM   #9

Cursed_Devil
عضو مميز



الصورة الرمزية Cursed_Devil


• الانـتـسـاب » Nov 2012
• رقـم العـضـويـة » 107430
• المشـــاركـات » 722
• الـدولـة » Egypt, Kfs
• الـهـوايـة » DB's And Pk.2 Editor
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 36
Cursed_Devil صـاعـد

Cursed_Devil غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى Cursed_Devil

افتراضي



Awesome


توقيع Cursed_Devil :
متغيبعنSilkroad4Arabلفتره.


رد مع اقتباس
قديم 20-03-2013, 11:16 PM   #10

MR ! HЄRO
عضو ذهبى



الصورة الرمزية MR ! HЄRO


• الانـتـسـاب » Oct 2009
• رقـم العـضـويـة » 65207
• المشـــاركـات » 4,627
• الـدولـة » ¦♥~ G!Za ~♥¦
• الـهـوايـة » DeveloPer -DB-SQL-PK2 Edit- Anti DDOS ATACK
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 48
MR ! HЄRO صـاعـد

MR ! HЄRO غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى MR ! HЄRO

افتراضي



تمام
اسطورة




رد مع اقتباس
قديم 20-03-2013, 11:37 PM   #11

Dallin
عضو فعال



الصورة الرمزية Dallin


• الانـتـسـاب » Oct 2012
• رقـم العـضـويـة » 106642
• المشـــاركـات » 485
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 19
Dallin صـاعـد

Dallin غير متواجد حالياً



افتراضي



برنس من يومك




رد مع اقتباس
قديم 20-03-2013, 11:54 PM   #12

awful1337
عضو مميز



الصورة الرمزية awful1337


• الانـتـسـاب » Feb 2013
• رقـم العـضـويـة » 109928
• المشـــاركـات » 666
• الـدولـة » Masr_El_Dor_Tane
• الـهـوايـة » Dev
• اسـم الـسـيـرفـر » Private Server
• الـجـنـس » Male
• نقـاط التقييم » 17
awful1337 صـاعـد

awful1337 غير متواجد حالياً


إرسال رسالة عبر Yahoo إلى awful1337

افتراضي



تسلم




رد مع اقتباس
قديم 21-03-2013, 01:21 AM   #13

[Dev] Arshivel
عضو متألق



الصورة الرمزية [Dev] Arshivel


• الانـتـسـاب » Mar 2012
• رقـم العـضـويـة » 99172
• المشـــاركـات » 1,612
• الـدولـة » ⊰∣A̷l̷e̷x̷a̷n̷d̷r̷i̷a̷∣⊱
• الـهـوايـة » Developer - P.Server
• اسـم الـسـيـرفـر » No Server
• الـجـنـس » Male
• نقـاط التقييم » 28
[Dev] Arshivel صـاعـد

[Dev] Arshivel غير متواجد حالياً



افتراضي



لا يا رجل تعملو من غيرى ايو
بس انا فى الاول وى اخر لزم اقولك
الله ينور بس ماشى مش خصاره فى الناس دى :)


توقيع [Dev] Arshivel :
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]
عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


رد مع اقتباس
قديم 21-03-2013, 04:10 AM   #14

BoudyEG
عضو مميز



الصورة الرمزية BoudyEG


• الانـتـسـاب » Jul 2008
• رقـم العـضـويـة » 26426
• المشـــاركـات » 865
• الـدولـة » Cairo
• الـهـوايـة » Internet
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
BoudyEG صـاعـد

BoudyEG غير متواجد حالياً



افتراضي



Thanks Brother




رد مع اقتباس
قديم 21-03-2013, 09:13 AM   #15

{viper}
عضو فعال



الصورة الرمزية {viper}


• الانـتـسـاب » Mar 2013
• رقـم العـضـويـة » 110796
• المشـــاركـات » 323
• الـدولـة »
• الـهـوايـة »
• اسـم الـسـيـرفـر »
• الـجـنـس »
• نقـاط التقييم » 10
{viper} صـاعـد

{viper} غير متواجد حالياً



افتراضي



موضوع شديد


توقيع {viper} :



[SPOILER][email protected][/SPOILER]


رد مع اقتباس
إضافة رد


يتصفح الموضوع حالياً : 1 (0 عضو و 1 زائر)
 

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى الردود آخر مشاركة
مشكلة ازاي تأمن الـ Account database بتاعتك لو اتسرقت stafherp قسم المواضيع المكررة و المخالفة 0 16-07-2013 08:38 PM
ازاي تأمن نفسك من البوت فري Palestine قـسـم الـ SroKing Bot 11 20-03-2010 12:09 AM
ازاي تأمن نفسك من البوت فري Palestine قسم المواضيع المكررة و المخالفة 7 13-03-2010 04:17 AM
بخصوص الايميل الضامن(verification- Email ) , ازاى تأمن نفسك ahmed hanafy77 قـسـم الـبـيـع والـشـراء [ Silkroad Online ] 0 22-05-2009 02:50 AM


الساعة الآن 11:29 PM.