موقع طلبة جامعة البحرين

يمكنك تصفح الموقع كزائر ولكن ندعوك لتسجيل عضوية خاصة بك لتحصل على كافة الصلاحيات مثل تنزيل ملفات المكتبة وقراءة تعليقات هيئة التدريس وغيرها. يمكنك الحصول على عضوية مجانية بالضغط على زر تسجيل. إذا قمت بالتسجيل مسبقا فيمكنك الضغط على زر دخول.

تسجيل دخول
  • قسم المكتبة الجامعية مغلق مؤقتا بعد الاستهداف التي تعرضت له بعض خدمات أمازون في البحرين، جاري استرجاع الملفات ونقلها إلى سيرفرات جديدة وسيتم بعدها اعادة افتتاح المكتبة

لكل من يواجه مشكلة برمجية مع الموقع .. تفضل بالتبليغ مشكوراً

أول محاولة ناجحة لاختراق بعض أقسام UOB-BH

السلام عليكم ورحمة الله وبركاته

أرحب بالجميع وأستغل الفرصة لأبارك لجميع الفائزين بعضوية مجلس الطلبة، وان شاء الله نكون معا لرفع الخدمات الجامعية والمساهمة في إعانة الطالب في جامعة البحرين.

فكرت بكتابة هذا الموضوع لبيان حقيقة ماحدث صباح اليوم، فربما لاحظ بعض الأعضاء والزوار اغلاق الموقع وظهور صفحة سوداء تفيد بإختراق بعض أقسام الموقع، حيث شمل الاختراق الأقسام التالية:
- الصفحة الرئيسية
- المنتدى (الملتقى الطلابي)
- المكتبة الجامعية
- معرض الصور


سبب اختراق أربعة أقسام دفعة واحدة:
والسبب في ذلك أن جميع الأقسام السابقة تعمدت أن تكون مرتبطة بقاعدة بيانات واحدة وذلك ليستفيد الطالب من جميع الخدمات مستخدما عضوية واحدة فقط، وذلك يعني أن اختراق قسم واحد فقط سيؤدي بالتأكيد لاختراق جميع الأقسام السابقة، وتعطل قسم واحد سيتسبب بتعطيل جميع الأقسام ولعلها أكبر السلبيات رغم أن الايجابيات تتطغى ولكننا لسنا بصدد احصائها في هذا الموضوع.


شرح طريقة الاختراق:
أما اذا تحدثنا عن نسبة الاختراق، فهو اختراق جزئي بسيط جدا، حيث ان المخترق لم يتمكن من الوصول لأية بيانات عن الموقع او ملفات ولا حتى بنسبة 1%، كل ماحدث ان هناك عملية حقن لأحد قوالب المنتدى وتحديدا أتحدث عن قالب الـ forumhome نتج عنه زرع صفحة جديدة وإعادة توجيه جميع الروابط اليها، لذلك لا ينطبق عليه مسمى الاختراق بمعنى الكلمة لأنها لا تتيح للمخترق الوصول للوحة التحكم او الملفات وانما فقط اضافة صفحة للموقع لا أكثر ..


تأخر فريق العمل في إرجاع الموقع:
ربما يلوم بعض الطلبة فريق العمل التابع لـ UOB-BH بعدم تدارك الوضع وعدم إرجاع الموقع لمدة تزيد عن الـ 4 ساعات، والسبب ان لا أحد من فريق العمل يملك الصلاحيات لدخول لوحة تحكم الموقع الرئيسية او قواعد البيانات وذلك لحساسية هذه الأقسام والتي قد ينتج عنها فقدان كامل أقسام الموقع بضغطة زر خاطئة، أما عن نفسي فقد استلمت العديد من المكالمات صباح اليوم كان من ضمنها اتصالات اخوي فهد ممثل كلية العلوم، لكن اخوكم كان في سابع نومة :surrender: وأول ماعلمت بخبر الاختراق لم يكن هناك داعي للقلق، فثقتي بمستوى الحماية يدفعني للتأكد من عدم امكانية الوصول لبيانات الموقع، وقد تم إرجاع الامور لطبيعتها بعد أقل من 5 دقائق ولله الحمد .


مرض نفسي أم ضريبة نجاح؟
على الرغم من أن ما حدث لا يرتقي لمستوى الاختراق ولم يتسبب بأي خسائر او مشاكل على الاطلاق ولكنني تعمدت كتابة مثل هذا الموضوع لما أشهده من محاولات اسبوعية فاشلة لاختراق الموقع وقد حان وقت الاستنكار خصوصا وان أكثر من 90% من تلك المحاولات هي من داخل البحرين، أستنكر أن يصبح اختراق الموقع الشغل الشاغل لأحد المواطنين وربما لأحد الطلبة، فما اعلمه أن الموقع ان لم يقدم لك فائدة فلن يجلب اليك مضرة بل وسيساهم في دفع عجلة التعليم في الوطن، قد تكون ضريبة النجاح ولكن أتمنى ان يرفع هؤلاء المرضى مستوى الوعي لديهم وإن كان لديهم ما يفيد او ملاحظات سلبية فأنا على استعداد تام لاستلام جميع الرسائل ومناقشتها، ولذلك وضعنا قسم "اتصل بنا" كأحد الاقسام الرئيسية في الموقع.


كلمة أخيرة:
كما أسلفت ثقتي بحماية الموقع كبيرة ولن أقلق من أي عملية اختراق مستقبلا، ولكن ما يؤسفني هو أن أشاهد من يضيع ساعات من وقته لمحاولة اختراق موقع بحريني جامعي بينما يمتلئ هذا العالم التقني بالمواقع التي تستحق الاختراق بالفعل كمواقع الاهانة للقرآن الكريم والتي بدت تنتشر بين المواقع الغربية .. إن تمكنت من اختراق أحدها ومسح محتوياتها فهذا هو الانجاز .. عندها لا مانع من التفاخر وسأكون لك من المصفقين ..


صادق حاجي
 
أخوي العزيز صادق ، اليوم منذ الصباح الباكر في حدود الساعة 6:40 بالضبط حاولت أن أدخل المنتدى ، وقد فتح المنتدى لي بشكل طبيعي جدا ، وبعدها بدقيقة واحدة ظهرت ليي الصفحة السوداء ، وقد انتظرت لمدة 15 دقيقة قبل أن اتصل لأي أحد ، ولم تظهر ، كما حدث سابقا ، تم اختراق المنتدى لمدة 15 دقيقة فقط ، وتم إرجاعه فورا ، أنا اليوم لم أجد حتى بعد ساعة وأكثر من ساعة بقليل أن المنتدى لا زال مخترقا أو تحت سيطرة أحد الأشخاص إلي ما عنده شغلة ولا مشغلة :thumbdown: ، وعند الساعة الثامنة اتصلت لفهد كوني ما مضيع رقمك وما عندي إياه حاليا ، فخبرته بمسج ، وما شفت رد وتالي اتصلت فيه الساعة 10:30 ، استفسر منه عن التأخير :nosweat:
على العموم عندي شك وهو مجرد شك من ناحية من يكون هذا الشخص أو لأي فريق ينتمي ، وإن بعض الظن إثم
 
اخترقوا المنتدى يعني :mellow:

اعتقد ان السبب يكون في ظن هؤلاء بأن الموقع رسمي وتابع للجامعة
ويبون ينتقمون ويسيئون له بأي شكل من الأشكال


الله يهديهم
 
الموقع واضح بأنه موقع طلابي ، وليس تابع لإدارة الجامعة ، ومع تكرار هذه العملية اعتقد بأن السالفة مقصودة إلى حد كبير


الشيء الوحيد الغير مفهوم ، بأن هناك جماعات ما أدري شنو أقول عنها ، يعني مهمتها بس تعال وبنخترق ، أو هناك محاولات حتى بسرقة الإيميلات من قبل أشخاص الله أعلم من أي فئة ينتمون ، ليش يعني ؟؟؟ :thumbdown:
أنا تعرضت سابقا لسرقة إيميل ، وها أنا أواجه تلك المحاولة من جديد بسرقة إيميلي الخاص فيني الحين وإلي أنا مسجل فيه بهذه العضوية ، أنا مستغرب واجد ، ما أحد يدري ويعرف إيميلي إلا أشخاص معينين وما يزيدون عن 10 ، هل لمحاولة الاختراق دخل في السالفة ؟؟؟ ، أو هناك بس ناس تبي بس تسوي لغيرها المشاكل :sly:؟؟ ما أدري بالضبط
 
أخوي العزيز صادق ، اليوم منذ الصباح الباكر في حدود الساعة 6:40 بالضبط حاولت أن أدخل المنتدى ، وقد فتح المنتدى لي بشكل طبيعي جدا ، وبعدها بدقيقة واحدة ظهرت ليي الصفحة السوداء ، وقد انتظرت لمدة 15 دقيقة قبل أن اتصل لأي أحد ، ولم تظهر ، كما حدث سابقا ، تم اختراق المنتدى لمدة 15 دقيقة فقط ، وتم إرجاعه فورا ، أنا اليوم لم أجد حتى بعد ساعة وأكثر من ساعة بقليل أن المنتدى لا زال مخترقا أو تحت سيطرة أحد الأشخاص إلي ما عنده شغلة ولا مشغلة :thumbdown: ، وعند الساعة الثامنة اتصلت لفهد كوني ما مضيع رقمك وما عندي إياه حاليا ، فخبرته بمسج ، وما شفت رد وتالي اتصلت فيه الساعة 10:30 ، استفسر منه عن التأخير :nosweat:
على العموم عندي شك وهو مجرد شك من ناحية من يكون هذا الشخص أو لأي فريق ينتمي ، وإن بعض الظن إثم

مثل ما ذكرت اخوي محمود .. استمرت الصفحة من الساعة 7 الى 11 تقريبا، أيّا كان المخترق مايهم فهي رسالة موجهة للجميع، ايميل المخترق كان مكتوب بالصفحة ولكن لن تتم مراسلته، كذلك يمكننا الحصول على رقم الـ IP وبذلك نتعرف على عضويته بالموقع اذا كان مسجل او حتى يتم التواصل مع وزارة الاعلام للحصول على تصريح الى بتلكو لمعرفة اسم صاحب الخط وعنوان المنزل من خلال رقم الـ IP .

جميعها حلول ممكنة ويمكننا الوصول اليه ولكن ماالفائدة ؟ لا نود الدخول في الشروط القضائية وعفى الله عمّا سلف .. بس اللي اتمناه ننتبه لنفسنا شوي ..

بالنسبة لموضوع الايميل، تقدر تحصل ايميل على سيرفر الموقع ويكون غير قابل للاختراق، حتى لو نجح أحدهم في معرفة الباسورد فما راح يقدر يوصل للرسائل، فقط بيقدر يدخل المسنجر لأن قراءة الرسائل تحتاج لمعرفة بيانات السيرفر ..

مقتبس من الموضوع التالي بقسم فريق العمل:
https://www.uob-bh.com/forum/showthread.php?t=661

امتيازات أعضاء فريق العمل بحسب أقسام الموقع
خامسا: البريد الالكتروني:
يمكن لأعضاء فريق العمل طلب الحصول على بريد الكتروني مرتبط بدومين الموقع، حيث يكون عنوان البريد بالشكل التالي:
(مع استبدال user بالاسم المطلوب)
[email protected]

يمكن الدخول الى المسنجر باستخدام هذا البريد واستخدام معظم الخواص المقدمة من الهوتميل حيث تم التعاون معهم في هذا الجانب، أما الاطلاع على الرسائل فيكون من لوحة تحكم خاصة تابعة للموقع، ما يميز هذا البريد انه محمي بنسبة 99% من محاولات الاختراق، اذ أن حمايته تكون جزء من حماية الموقع التي نتفقدها دوما ونحرص على عدم تواجد أي ثغرة يمكن للمستخدم استغلالها للاختراق.

فـ اذا أردت الحصول على بريد بهذا العنوان ما عليك سوى المراسلة عبر الرسائل الخاصة او من خلال قسم اتصل بنا مرفقة "باليوزر " المطلوب، وسيتم انشاء الحساب خلال 24 ساعة بإذن الله.
 
اخترقوا المنتدى يعني :mellow:

اعتقد ان السبب يكون في ظن هؤلاء بأن الموقع رسمي وتابع للجامعة
ويبون ينتقمون ويسيئون له بأي شكل من الأشكال

الله يهديهم

الله يهدي الجميع

بالفعل الكثير يظن ان الموقع تابع لجامعة البحرين، بس الغريب أن الموقع وجد لأجل الطلبة ويتم اختراقه غالبا من قبل الطلبة ..

ونذكر من جديد .. الموقع ليس تابعا لجامعة البحرين، ليس خوفا من الاختراق، اطلاقا، فهي امور تم وضعها في عين الاعتبار من تأسيس الموقع ولكننا نستلم طلبات من ضمنها طلبات توظيف و C.V من الدول العربية للالتحاق بجامعة البحرين وبمهنة "دكتور" أو رجاء بعض الطلبة لمنحه فرصة الاكمال .. ويتم تحويلهم الى الموقع الرسمي لجامعة البحرين
 
يعطيك العافية أخوي صادق وثقتنا دائما كبيرة بالقدرة على حماية الموقع
وأعتقد أنكم قد قمتم بسد الثغرة اللي وجدها المخترق بحيث لا يمكن لأحد إعادة الإختراق بهذه الطريقة

عموما نوم العوافي ويعطيك ألف عافية على مجهودك اللي تشكر عليه طبعا

أما أخيرا فما أقول إلا لا حول ولا قوة إلا بالله من الحال اللي وصل له عالمنا اليوم، صارت الناس مو فاضية إلا للشؤون الشخصية وتركت الشؤون المهمة اللي المفروض كلنا نتوحد بصف واحد ونهتم فيها ومثل ما قال أخوي صادق تارك المواقع اللي تهين القرآن وجاي لموقع يهدف للفائدة الدائمه.
 
مرحبا , كيف الحال ؟

مركز التحميل ما يفتح عندي
وبعض الملفات محملتنهم على الموقع ما يطلعون !
 
مرحبا , كيف الحال ؟

مركز التحميل ما يفتح عندي
وبعض الملفات محملتنهم على الموقع ما يطلعون !

مراحب :smile:
الحمدلله أختي .. طمنيني على أخبارج وأخبار الدراسة؟

بالنسبة لمركز التحميل فتعمدت اغلاقه مؤقتا لأنه يمثل دائما نقطة البداية لمحاولات الاختراق ومن ضمنها المحاولة الأخيرة، تم التعرف على المعلومات الكاملة للمخترق وطبعا تمت الاستفادة من مركز الرفع والتحميل عشان يرفع "شل" الى سيرفر الموقع ثم يتم استدعائه من خلال الرابط وتغير الصفحة الرئيسية للموقع، مركز التحميل يحتاج لبعض الجهود البرمجية للتغلب على هذا الجانب وللأسف أعاني من ضيق الوقت مع 6 مواد خصوصا مشروع التخرج، لذلك أغلقته مؤقتا حتى أتفرغ للتطويرات في العطلة الصيفية اللي المفروض تشهد تغيرات أساسية بالموقع بالتعاون مع مجلس الطلبة.

عموما أختي .. أنا حاليا فتحت مركز التحميل وخليته مخصص لأعضاء فريق العمل فقط، وتم تفعيل جميع الروابط السابقة وبإذن الله ستعمل جميعها، أعتذر من جميع الأعضاء وان شاء الله في العطلة الصيفية راح تتغير برمجة السيكربت بالكامل وبنفتح مركز الرفع والتحميل من جديد واحنا مطمئنين على حماية الموقع..
 
أهلا خيو , الحمد لله بخير

أها ,
ترى مو ضروري المركز ألحين , بالامكان ترد تصكه خيو لحد ما تكتمل البرمجة والتعديلات اضمن

ولا تشغل نفسك الحين , الدراسة أهم

موفقين جميعا ً
 
بخصوص حذف بعض المشاركات المكتوبة خلال اليوميين الأخيرين

السلام عليكم ورحمة الله وبركاته ..

تعرض الموقع يوم أمس لبعض الهجمات التخريبية نتج عنها مسح بعض البيانات كان أهمها حذف أكثر من 40 عضوية (كانت من ضمنها عضويتي وعضوية بعض المشرفين :mellow:)، حاولت بمختلف الطرق اعادة البيانات ولكن هناك جانب من المخاطرة، يمكنني اضافة جداول جديدة في قاعدة البيانات لتعويض ما تم مسحه ولكن لا يمكننا ان نبني على قاعدة بيانات تحتمل وجود أخطاء في بعض الجداول لأن ذلك سيتسبب في مشكلة كبيرة بالمستقبل .. الحمدلله منذ بداية التأسيس حرصنا على بناء أساس برمجي مثالي لتفادي المشاكل المستقبلية ..

تناقشت مع الدعم الفني للسيرفر وجربنا حلول كثيرة ليلة أمس حتى الفجر كنت رافض تماما أن يتم مسح أي مشاركة ولكن تجري الرياح .....، قررنا أن نراهن على أقل الخسائر وتم استرجاع الموقع في الساعة السادسة صباحا ولكن أعتذر بالنيابة عن جميع أعضاء فريق العمل عن فقدان جميع البيانات التي تم ادخالها في الموقع يومي الاثنين والثلاثاء الموافق 20 و 21 يوليو، لا أعلم سبب تعرض الموقع لمثل هالتخريب ولكن أتأسف لحذف 30 مشاركة تمت اضافتها خلال اليوميين السابقين بالاضافة الى عدد من العضويات الجديدة التي تم تسجيلها في الفترة ذاتها ..


الحمدلله الخسائر لم تكن كبيرة، أعتذر من الأعضاء (Mystro ، عبث ، متمردة) بشكل خاص لأن لهم النصيب الأكبر من المشاركات خلال اليوميين السابقين، أثق ان بإمكاننا كمجتمع صغير في هذا الموقع أن نتغلب على كل الصعوبات .. لذلك سننظر للأمام دائما لنمضي قُـدُما ..
 
أها , اني اشوف هاليومين كل من اسجل بعضويتي يقول لي الباسوورد خطأ !

الحمد لله خساير يومين فقط :)
 
أها , اني اشوف هاليومين كل من اسجل بعضويتي يقول لي الباسوورد خطأ !

الحمد لله خساير يومين فقط :)

بالفعل لاحظت ان عضويتج كانت إحدى العضويات اللي تم إسترجاعها .. الحمدلله كل العضويات والبيانات رجعت كما كانت ..
 
حمدا لله على السلامة وان شاء الله يكون في تلك الحادثة خير للموقع ولنا
 

و عليكم السلام و رحمة الله و بركاته

الله يعطيك العافية أخوي sadiq6210
و الحمدلله على سلامة الموقع و الأهم طلعنا بأقل خسائر ممكنة :rolleyes2:
العضويات تسجل مرة ثانية و المشاركات تتعوض في المستقبل :msn-wink:

أما المخترقين فـ صج ما عندكم سالفة :crazy:
النت مشحون مواقع تستحق الاختراق :rolleyes2:
لكن الجهل مصيبة .. متى بس اليهال يكبرون :sly:

همسة: ماتذكر إن لي مشاركات انحذفت أو يمكن دايخة شوي ماتذكر :nosweat:

على العموم الله يعطيكم العافية :shiny:
و الله يصبرنا على اليهال لي ما يكبرون و يعقلون :rolleyes2:
تدرون فترة المراهقة فترة حرجة :rolleyes2:

 


مساء الخير ،

امممم ، لاحظت غياب عضويات بعض المراقبين بالأمس ،
وكذلك اختفاء عضوية الأخ صادق ..

لكن الحمد لله ، رجع لنا المنتدى مثل قبل وأحسن :cupidarrow:
يعطيك العافية أخي صادق ،
والمشاركات والمواضيع يتعوضون ان شاء الله ..

.
.


أما أصحاب الحقد الدفين ،
{ .. فـ أنتُـم مسـؤولون أمـامَ الله ..


 

اي ،، انا بعد كنت ادخل ويقولي الباسورد فيه خطأ

يعطيك العافية اخويـ :)
 

الحمدلله الخسائر لم تكن كبيرة، أعتذر من الأعضاء (Mystro ، عبث ، متمردة) بشكل خاص لأن لهم النصيب الأكبر من المشاركات خلال اليوميين السابقين، أثق ان بإمكاننا كمجتمع صغير في هذا الموقع أن نتغلب على كل الصعوبات .. لذلك سننظر للأمام دائما لنمضي قُـدُما ..

مثل ما قلت أهم شي مافي خسائر،،و الاشياء الثانيه عادي نتجاوزها :icon30:..
 
يعطيكـ العآفية اخوي !! :blushing:
 
عودة
أعلى أسفل