🔐 اسئله وأجوبة عن الأمن #1486
Unanswered
asrar-mared
asked this question in
Q&A
Replies: 0 comments
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
🔐 اسئله وأجوبة عن الأمن | Security Q&A
🛡️ اسأل أي شيء عن الأمن... نحن هنا للمساعدة! 🛡️
🎯 الهدف من هذه المناقشة | Discussion Purpose
💬 مساحة آمنة لطرح أي سؤال أمني!
🏆 قواعد المناقشة | Discussion Rules
📜 للحفاظ على بيئة آمنة ومفيدة
🔥 الأسئلة الأكثر شيوعاً | Most Asked Questions
1️⃣ أساسيات الأمن 🛡️
❓ ما الفرق بين التشفير المتماثل وغير المتماثل؟
التشفير المتماثل (Symmetric):
التشفير غير المتماثل (Asymmetric):
متى تستخدم أيهما؟
❓ ما هو SQL Injection وكيف أحمي منه؟
ما هو SQL Injection؟
هجوم يستغل إدخال المستخدم لتنفيذ أوامر SQL غير مصرح بها.
❌ كود ضعيف (معرض للخطر):
✅ كود آمن (محمي):
📋 قواعد الحماية:
❓ ما هو XSS وكيف أتجنبه؟
ما هو XSS (Cross-Site Scripting)؟
إدخال أكواد JavaScript خبيثة في صفحات الويب.
❌ كود معرض للخطر:
✅ كود آمن:
🛡️ أنواع XSS:
✅ الحماية:
2️⃣ المصادقة والتفويض 🔑
❓ ما الفرق بين Authentication و Authorization؟
Authentication (المصادقة) = "من أنت؟" 🆔
Authorization (التفويض) = "ماذا يمكنك أن تفعل؟" 🎫
الفرق ببساطة:
❓ ما هو JWT وهل هو آمن؟
JWT (JSON Web Token):
✅ مميزات JWT:
🛡️ أفضل ممارسات:
🆚 JWT vs Sessions:
3️⃣ الثغرات الشائعة 🐛
❓ ما هو CSRF وكيف أحمي منه؟
CSRF (Cross-Site Request Forgery):
هجوم يجبر المستخدم على تنفيذ إجراء غير مرغوب.
❌ سيناريو الهجوم:
✅ الحماية بـ CSRF Token:
🛡️ طرق حماية أخرى:
❓ كيف أخزن كلمات المرور بشكل آمن؟
❌ أبداً لا تفعل هذا:
✅ الطريقة الصحيحة - bcrypt:
🔐 خوارزميات موصى بها:
📋 أفضل الممارسات:
4️⃣ HTTPS والشهادات 🔒
❓ لماذا HTTPS مهم؟ وكيف أفعله؟
لماذا HTTPS؟
🔧 كيف تفعّل HTTPS؟
1. الحصول على شهادة SSL (مجاناً من Let's Encrypt):
2. إعداد Nginx:
3. في Node.js مباشرة:
5️⃣ أدوات وموارد 🛠️
❓ ما أفضل الأدوات لفحص الأمان؟
🔍 أدوات فحص الثغرات:
⚙️ استخدام الأدوات:
Beta Was this translation helpful? Give feedback.
All reactions