|
|
||||||
![]() |
| ![]() |
![]() |
|
|
LinkBack | أدوات الموضوع | انواع عرض الموضوع |
|
#1
|
|||
|
|||
|
السلام عليكم ورحمة الله وبركاته.
بادئة الجداول الافتراضية في قاعدة بيانات ووردبريس هي _wp كما نشاهد المثال في الصورة: فرضاً، في حال وجود ثغرة في الووردبريس يقوم المخترق عادةً بحقن قاعدة البيانات لتغيير محتوى الصفحة الرئيسية أو لإجراء أي تعديل آخر على قاعدة البيانات وعندما تكون بادئة الجداول المستعملة هي البادئة الافتراضية _wp فان مهمة الاختراق ستكون أسهل لأن اسم الجدول معروف للمخترق. على سبيل المثال, الجدول wp_users يحتوي على أسماء الأعضاء في المدونة. لو أراد المخترق (في حال وجود ثغرة) أن يحقن هذا الجدول لن تواجهه مشكلة لأن اسم الجدول معروف له بينما لو كان اسم الجدول مختلف .. مثلاً slm37we_users ستكون حينها مهمة الاختراق أصعب وقد يصاب المخترق بالاحباط ويبحث عن موقع آخر حمايته ذات مستوى أقل. نستطيع أن نقوم بتغيير بادئة الجداول في موقفين. الموقف الأول قبل تركيب المدونة والموقف الثاني بعد تركيب المدونة. قبل تركيب المدونة الطريقة سهلة جداً ويستطيع كل شخص أن يطبقها. قبل أن تقوم بتركيب المدونة افتح ملف wp-config.php وقم بتغيير بادئة الجداول كما هو موضح بالصورة: ببساطة نقوم بتغيير _wp إلى أية قيمة أخرى تريدها. مثلاً _slm37we وبعدها تقوم بتركيب المدونة. القيمة slm37we هي فقط للتوضيح ويمكنك استخدام أية قيمة اخرى تريدها لكن احرص أن لا تكون سهلة مثل blog أو site أو wp2 ... الخ بعد تركيب المدونة تحذير: يجب أخذ نسخة احتياطية كاملة لقاعدة البيانات قبل إجراء أي تعديل. التعديلات المشروحة أدناه قد تؤدي إلى حصول تلف في قاعدة البيانات في حال لم يتم تطبيقها بحذافيرها. إذا كنت لا تملك خبرة في التعديل على قاعدة البيانات مفضل أن تطلب ذلك من شخص مختص. الشرح أدناه غير موجه للمبتدئين لكن إذا رغبت أن تجرب لا تجرب على قاعدة بيانات مدونتك. مفضل تجرب على قاعدة بيانات مؤقتة لا تحتاجها لاحقاً. 1. بداية نقوم بتغيير البادئة من ملف ال wp-config.php كما شرحنا بالصورة السابقة. سنختار على سبيل المثال هذه القيمة slm37we_ 2. سنقوم الآن بتغيير أسماء الجداول في قاعدة البيانات. أدخل إلى ال phpMyAdmin واختر قاعدة البيانات المستخدمة في مدونتك ثم اضغط على SQL كما هو موضح بالصورة أعلاه، من هنا سنقوم بكتابة الأوامر لأجل تغيير أسماء الجداول الحالية في قاعدة البيانات وبعد أن نكتب كل أمر سنضغط على GO للتنفيذ. سنبدأ الآن بجدول wp_users وسنقوم بتغيير اسمه إلى slm37we_users ولهذا الغرض الأمر سيكون: كود:
Rename table wp_users to slm37we_users; نكرر (بنفس الطريقة) عملية تغيير الاسم مع باقي جداول قاعدة البيانات وهذه هي الجداول: wp_usermeta wp_term_relationships wp_term_taxonomy wp_comments wp_options wp_links wp_postmeta wp_terms wp_post بهذا نكون غيرنا البادئة في جميع جداول قاعدة بيانات ووردبريس. خذ بالحسبان وجود جداول إضافية كمثل جداول خاصة بالإضافات التي قمت بتركيبها بالمدونة - قم بتغييرها بنفس الطريقة. 3. التعديل على جدول slm37we_options - سابقاً اسمه wp_options أدخل إلى الجدول slm37we_options واضغط على Browse وابحث عن wp_user_roles. يمكنك ترتيب القيم في الجدول حسب ال Option name حتى تجد القيمة المطلوبة بسهولة. بعد أن وجدتها قم بتحريرها (اضغط على أيقونة القلم) إلى slm37we_user_roles كما هو موضح بالصورة التالية واضغط على GO 4. التعديل على جدول slm37we_usermeta - سابقاً اسمه wp_usermeta أدخل إلى الجدول slm37we_usermeta واضغط على Browse. قم بترتيب العناصر حسب meta_key لتجد ما تبحث عنه بسهولة. إبحث عن كل القيم الموجودة في عامود meta_key والتي تبدأ بالبادئة _wp وقم بتغييرها للبادئة الجديدة _slm37we بنفس الطريقة التي شرحناها بالصورة في الخطوة رقم 3. في هذا الجدول ستجد قيم مختلفة مثل wp_capabilities, wp_usersettings, wp_autosave_draft_ids ... الخ. بهذا نكون أتممنا المهمة المطلوبة. الآن، عند تحديث المدونة أو تحديث الإضافات لن يتأثر شيء وسيتم المحافظة على نفس البادئة الجديدة التي اخترناها. تصفح مدونتك الآن، أدخل قاعدة البيانات, تأكّد أنّ كل شيء يعمل بشكل سليم. شخصياً أجريت هذا التعديل على أكثر من مدونة وكانت النتائج ممتازة وبدون أية مشاكل تذكر. فقط اهتم أن تطبق الخطوات بحذافيرها ولا تقدم على أي خطوة إن لم تكن متأكداّ من صحة ما تقوم به. بالتوفيق.
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
| هؤولاء الاعضاء يشكرونك يا رشيد بيدوسي على هذه المشاركة: | ||
أبوعماد (02-14-2010), منيره المطيري (07-21-2010), الشوق (06-30-2011), Skay (02-14-2010), Tech_Pioneer (02-14-2010), TheSilent000 (02-14-2010), عبدالملك الثاري (02-14-2010), عبدالرحمن اسحاق (02-13-2010), هاوي تصميم (08-25-2011) | ||
|
#2
|
|||
|
|||
|
رااااائــــــــــــــع استاذي الكريم
تم التعديل بنجاح
|
|
#3
|
|||
|
|||
|
اقتباس:
مبارك التعديل :-)
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
|
#4
|
|||
|
|||
|
مشكور أخي و بارك الله فيك
تم التعديل
|
|
#5
|
|||
|
|||
|
شكرا لك اخي رشيد علي شرح هذه النقطة الهامة جداا ..
الحمد لله اول شيء عملته في مدونتي هو تغيير بادئات الجدوال وووضعت اسم معقد لقاعدة البيانات وصعب جداا تخمينه .. تحياتي لك ,,
__________________
|
|
#6
|
|||
|
|||
|
معلومة ممتازة وشرح رائع ..
الله يعطيك العافية أخوي رشيد ،، والله يكفينا شر المخربين
|
|
#7
|
|||
|
|||
|
شكراً أخ رشيد
اقتباس:
يتم اضافة أوامر من قبل الإضافات البرمجية في هذا الجدول لذا من ركب اضافات على موقعه ينتبه ويقم بالتعديل كما هو مشار هنا اقتباس:
__________________
سودان توب
|
|
#8
|
|||
|
|||
|
أخ رشيد قد يكون سؤالي غير مهم ولكنني مبتدأ ....هلق تغيير اسم قاعدة البيانات والبادئة عند التنصيب للمدونة يرفع مستوى الأمان ؟
|
|
#9
|
|||
|
|||
|
اقتباس:
نعم أخوي بدون شك.
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
|
#10
|
|||
|
|||
|
تم التعديل والشغل كله سليم
|
|
#11
|
|||
|
|||
|
اخي رشيد اكتشاف البادئة امر سهل جدا
ولو قمنا بتغيرها يتم معرفتها بمجرد دخول للعضوية ان تسجل الزائر حسب مسار الموجود في الرابط
__________________
|
|
#12
|
|||
|
|||
|
اقتباس:
ممكن توضح بالتفصيل ؟
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
|
#13
|
|||
|
|||
|
اقتباس:
قم بالدخول لاي مدونة بعد ذلك ادهب الى affichage بتاعي المتصفح ودخل على source بعد ذلك ستتعرف على البادئة الجداول
__________________
|
|
#14
|
|||
|
|||
|
اقتباس:
ما هو ال affichage ؟!
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
|
#15
|
|||
|
|||
|
أي متصفح تفتحه
تجد fichier...edition...affichage...الى...outils
__________________
|
|
#16
|
|||
|
|||
|
هل يمكن القيام بهذا الأمر حتى بعد تركيب المدونة
أم لا ؟
__________________
مدونة كريم
Www.Karim7.Net |
|
#17
|
|||
|
|||
|
اقتباس:
نعم ممكن كما تم التوضيح في الموضوع.
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
|
#18
|
|||
|
|||
|
اقتباس:
صراحةً لا أدري عن ماذا تتكلم. يبدو أنك لم تفهم ما المقصود بالبادئة. عموماً، هي لا تظهر بالسورس.
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
|
#19
|
|||
|
|||
|
شكرا اخي رشيد على هذا الشرح المميز وبارك الله فيك
لكن عند تطبيق الشرح كل شئء تم بحمد الله الا التصنيفات والوسوم اختفت ولم استطيع ارجاعها ارجو منك المساعدة |
|
#20
|
|||
|
|||
|
سؤال جد جد مهم ؟
هل يأثر تغيير بائدة الجداول في الإظافات من حيث الترقية او تركيب إظافات أخرى ؟؟ بانتظار الجواب على احر من الجمر
__________________
معكم أخوكم في الله : عبد الحفيظ شراير من الجـزائر (1)مدونتي هنا (2)حسابي على توييتر من هنا (3)خدماتي من هنا (4)يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (5)لا تنسى ان تضع رابط مدونتك في توقيعك لدعم و مساعدة أكبر و لنستمتع بمشاهدتها (6)إستعمل خاصة البحث قبل وضع اي موضوع (7)أكتب ردا في صلب الموضوع و ابتعد عن مشكور و أخواتها ، و لا تنسى استعمل هاك الشكر متابعة ممتعة إن شاء الله |
|
#21
|
|||
|
|||
|
شكرا وزادكم الله علما ونفعا
|
|
#22
|
|||
|
|||
|
الله يرفع قدرك انا طبقت الشرح والحمدلله الموقع شغال معي تمام الان .
سؤال لو فرضاً كان هنالك خطأ في تنفيذ الشرح هل يؤثر على عمل الموقع او يتوقف ؟ |
![]() |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| كيف أسوي قاعدة بيانات | دندون | تركيب / ترقيّة المدونّة | 5 | 09-24-2008 02:11 PM |
| كيف أقوم بإفراغ الجداول في قاعدة البيانات؟ | jumanakel | الدعم الفني المتقدّم | 5 | 05-28-2008 09:59 AM |
| كيف انشئ قاعدة بيانات ؟؟ | الذهب | تركيب / ترقيّة المدونّة | 4 | 02-29-2008 04:04 PM |
| نقل قاعدة بيانات المدونة إلى مستضيف (سيرفر) آخر | iHassan.com | الدعم الفني المتقدّم | 7 | 05-14-2007 05:56 PM |
| قاعدة بيانات .. !! | * أنوار * | إضافات ووردبريس - عام | 2 | 04-23-2007 11:44 AM |