العدد 32 - الإثنين 07 أكتوبر 2002م الموافق 30 رجب 1423هـ

نظام حماية صنع في البحرين

عندما يحتوي موقعك على معلومات لا ترغب فئة ما في ظهورها إلى الضوء فلا بد ان يكون موقعك على الشبكة دائم التعرض للهجمات الأمر الذي يحتم حماية موقعك بكل ما اوتيت من قوة فالمخربون لن يدخروا جهدا لكي يمنعوا موقعك من أداء رسالته.

خلال السنوات الماضية تعرضت الكثير من المواقع البحرينية للهجمات الشرسة والمتكررة مثل ملتقى البحرين ومنتديات البحرين فكان بعضها لا يستطيع الصمود شهرين متواصلين من دون أن يتوقف عن العمل، كانت الهجمات متنوعة فكانت تأتي تارة على هيئة طلب متكرر للصفحة مما يؤدي إلى استهلاك موارد الجهاز الخادم مثل سعة التنزيل من الموقع (Band Width) وإذا كان الموقع مبنيا على قواعد البيانات كتلك التي تستخدم لغة PHP (Hypertrxt preprocessor) فإن أسوأ ما يمكن أن يحدث لك هو عملية ادخال معلومات غير مكتملة مما يؤدي إلى الإخلال بالقواعد الداخلية لقواعد البيانات مثل العلاقات بين الجداول أو ما شابه ذلك، وهناك أيضا احتمال تعطيل النظام كليا في حال مقدرة المخربين على ملء الطاقة الاستيعابية لمسارات البيانات (Pipes) التي تعد الوصلة التي تصل قواعد البيانات والنظام المسئول عن تكوين صفحات الانترنت.

قبل عام واحد تقريبا تم شل حركة منتديات البحرين تماما عبر استهلاك سعة الانزال من الموقع، الامر الذي لم يجعل للقائمين على المنتدى خيارا سوى ان يقوموا بانفسهم بتطوير نظام حماية لموقعهم اذ ان حماية الموقع من وجهة نظرهم هو «حماية تاريخ البحرين كما يكتبه اهل البحرين انفسهم». وبعد ثلاثين ساعة عمل فقط تم الانتهاء من تطوير نظام عطاء الارض البحريني المولد باستخدام لغة PHP المستخدمة في منتديات البحرين. نظام الحماية يعمل كعمل كواجهة بين المستخدم والموقع الالكتروني، فيراقب المستخدم وطريقة تصفحه للموقع (الصفحات التي يزورها، سرعة تصفحه، والعمليات التي يقوم بها في الموقع) ليحدد ما اذا كان تصفحه للموقع تصفحا طبيعيا أو تصفحا ذا طبيعة هجومية، فإذا تحول الشخص المتصفح إلى وضعية الهجوم على الموقع يكتشف عطاء الأرض الهجوم قبل حدوثه ويمنع العملية التخريبية قبل ان تحدث اثرا في الموقع، ليس هذا وحسب بل بامكان القائمين على الموقع رفع درجة حساسية النظام تحسبا إلى اي هجمة مرتقبة.

تم اصدار نسختين من نظام الحماية عطاء الارض حتى اليوم، حيث ان النسخة الثانية اتت لتسد الثغرات التي تم اكتشافها في الاصدار الأول وتم اضافة استخدام ملفات الكوكيز لزيادة مستوى الدقة في اكتشاف الهجمات الامر الذي ادى إلى زيادة امان وثبات المواقع الالكترونية، فمثلا أحد المواقع كان يتوقف لمدة شهر واحد ثم يواصل العمل لمدة أسبوعين قبل أن يعاود التعطل مرة أخرى عندما يتم مهاجمته ثانية، بينما لم تسجل أي حال تعطل للمواقع المحمية بعطاء الأرض حتى وقت كتابة هذه السطور.

وعطاء الأرض ليس مخصصا فقط لحماية المنتديات الالكترونية بل انه قابل للتركيب على كافة المواقع التي تدعم لغة PHP وبعض المواصفات القياسية الأخرى للنظام، فقد تم استخدامه في اثنين وعشرين موقعا من ضمنها شبكة هجر والميزان بالإضافة إلى ملتقى البحرين ومنتديات البحرين كما سيتم استخدامه في الموقع الجديد لمدرسة الزهراء لتعليم القرآن الكريم. يتم توزيع عطاء الأرض مجانا، وحيث ان اي نظام مهما بلغ من درجة الاتقان لا بد ان يحوي ثغرات امنية، كان لا بد للمطورين ان يعملوا على الحد من انتشار نظام عطاء الأرض لكي لا يقع في ايد غير امينة مما يسهل عملية اكتشاف الثغرات في النظام فتم التعاقد مع شركة تسنيم في البحرين ومع شبكة هجر لتوزيع النظام في نطاق محدود بحيث يصل إلى المواقع الموثوق منها فقط من دون تلك التي قد تعمل على كشف ثغرات النظام لاهداف تخريبية. عطاء الارض هو مثال من امثلة كثيرة على قدرة شباب هذا البلد على التطور ومواكبة العصر وعلى توجيه التقنيات الجديدة لما فيه خير هذا البلد فشبابنا وبلا شك هم عطاء هذه الارض

العدد 32 - الإثنين 07 أكتوبر 2002م الموافق 30 رجب 1423هـ





التعليقات
تنويه : التعليقات لا تعبر عن رأي الصحيفة

  • أضف تعليق أنت تعلق كزائر، لتتمكن من التعليق بـ3000 حرف قم بـتسجيل عضوية
    اكتب رمز الأمان

اقرأ ايضاً