يادداشتهای نويد خادم درباره برنامه نويسی تحت وب

ارتباط
.........................................
info@asp-rider.com

آمار بازدیدها
.........................................
امروز: ۵۸ بازدید
دیروز: ۸۴ بازدید
این ماه: ۱۷۳۶ بازدید
از ابتدا: ۷۷۹۲۷۹ بازدید

لینکهای روزانه
.........................................
تگهای موجود در اسپ سوار
تگهای موجود در اسپ سوار
Google News Alerts: You choose your breaking news
ديکشنری های فارسی Babylon
نوار ابزار جديد گوگل! با امکانی جديد برای بلاگ اسپات.

اینترنت
.........................................

آرشیو
.........................................
-
موضوعی
[ تمامی مطالب ]
[ روزانه ]
[ اسپ سوار ]
[ دريافت اسپ‌سوار ]

-ماهانه
[ آذر ۱۳۸۳ ]
[ فروردين ۱۳۸۳ ]
[ اسفند ۱۳۸۲ ]
[ بهمن ۱۳۸۲ ]
[ دی ۱۳۸۲ ]
[ شهريور ۱۳۸۲ ]
[ مرداد ۱۳۸۲ ]
[ تير ۱۳۸۲ ]
[ خرداد ۱۳۸۲ ]
[ ارديبهشت ۱۳۸۲ ]
[ فروردين ۱۳۸۲ ]
[ اسفند ۱۳۸۱ ]
[ بهمن ۱۳۸۱ ]
[ دی ۱۳۸۱ ]

جستجو
.........................................

نمایه‌ها
.........................................
فعلا کسی تحویلمون نگرفته!

نگارش نمايشی
.........................................
demo.asp-rider.com
قسمت مديريت:
demo.asp-rider.com/blogadmin
کد کاربری: demo
کلمه عبور: demo

درخواست
.........................................

از کليه کسانی که ميتوانند در زمينه نوشتن راهنما برای اسپ سوار با من همکاری کنند خواهشمند است توسط ايميل با من تماس بگيرن تا من يک نسخه از اسپ سوار رو براشون بفرستم.

با تشکر نويد

پیوندها
.........................................
۳۰نما

لینکهای ورودی
.........................................


[ جهت موتورهای جستجو ]

۲۸ بهمن ۱۳۸۲

توضیحات کامل ( اسپ سوار )

یه مطلب برای ITiran نوشتم و منتشر شد ... اون مطلب رو اینجا هم میزارم که بخونین.

سيستم اسپ سوار، اولين سيستم مديريت محتوي 100% فارسي، با استفاده از بانک اطلاعاتي اکسس و ASP برنامه نويسي شده است.
 فايل بانک اطلاعاتي اسپ سوار اگر خارج از زير شاخه اصلي و يا همان root نباشد با استفاده از URL مستقيم قابل دانلود ميباشد چون کليه اطلاعات اسپ سوار از جمله کد کاربري و کلمه عبور در اين بانک مي باشد پس از دانلود اين بانک توسط نفوذگر، سيستم با استفاده از کلمه عبور و کد کاربري شخص قابل نفوذ مي باشد. همانطور که ملاحظه مي کنيد اين مشکل نه از مايکروسافت است و نه از اسپ سوار، بلکه مشکل تنها از افراد ناواردي است که با توجه به اخطارهاي بنده نسبت به تغيير نام و آدرس ديتابيس، هنوز هم زماني که اسپ سوار را نصب ميکنند، نه تنها فايل بانک اطلاعاتي اين سيستم را خارج از root نميريزند بلکه حتي نام آنرا هم عوض نمي کنند.
عده اي از افراد هم که سريعا بر عليه اين سيستم بلند مي شوند اين مسايل را در بوق و کرنا کرده و همه جا اين مشکلات را به مايکروسافت و اسپ سوار نسبت مي دهند!

ذيلا عده اي از مشکلاتي را که اين چند روزه از نصب نا صحيح اين سيستم به وجود آمده است ذکر مي کنم:

1- سايت وبنوشت: بانک اطلاعاتي اين سيستم خارج از wwwroot ميباشد، ولي چون کپي آن در همان زيرشاخه yourweblog/blogadmin/db/database.mdb وجود داشته و همچنين فايل setup.asp آن بعد از نصب پاک نشده بود، شخص نفوذگر سيستم را با همين ديتابيس دوباره از نو نصب کرده و اقدام به تغيير قالب آن کرده است. توضيح اينکه فايل setup.asp براي نصب اوليه اسپ سوار ميباشد و حتي براي امنيت بالا با يک بانک اطلاعاتي دوبار کار نميکند! اما همانطور که ديده ميشود، در اين سايت ما دو بانک اطلاعاتي داشته ايم! يک بانکي که خود سيستم با آن کار ميکرد و خارج از root هم بود. بانک ديگر کپي بانک اوليه که از روي اشتباه کسي که آنرا نصب ميکرد در آدرس اوليه باقي مانده بود.
2- سايت
www.vbehzadian.com: نصاب اسپ سوار در اين سايت نه تنها جاي ديتابيس رو عوض نکرده بود، بلکه اسم آنرا هم تغيير نداده بود. وبه راحتي فايل ديتابيس از آدرس http://www.vbehzadian.com/blog/blogadmin/db/database.mdb قابل دانلود بود.
3- در يک مورد ديگر هم اسم فايل ديتابيس عوض شده بود، ولي در همان زيرشاخه قرار داشت. تا اينجاي مسئله مشکلي وجود ندارد.زيرا حدس زدن نام ديتابيس براي يک نفوذگر همانند حدس زدن يک پسورد کار دشوار و زمانگيري است! مشکل اين سايت اين بود که دايرکتوري ديتابيس، Directory Listing آن فعال بود. يعني با رفتن به آدرس شاخه بانک اطلاعاتي، ليست فايلهاي موجود در آن قابل مشاهده بوده و با کليک بر روي آن، فايل بر روي کامپيوتر نفوذگر دانلود ميشد!

همانطور که ملاحظه ميکنيد، تمامي اين مشکلات از عدم اطلاع نصاب بوده است و نه هيچ چيز ديگر. تمامي اين موارد مانند اين است که براي سايتي کلمه عبوري تعريف کنيم و بعد کلمه عبور را در زير صفحه ورودي سايت بنويسيم تا هر کسي بتواند با آن وارد سيستم شود. اين که کسي کلمه عبور را ميداند و وارد سيستم ميشود، دليل بر ضعف برنامه ورودي نبوده و نيست! بلکه دليل بر ضعف آن کسي است که کلمه عبور را در سايت نوشته است.

ضمنا از تمامي دوستاني که مي خواهند اسپ سوار را نصب کنند و از آن استفاده کنند، تقاضا دارم حتما موارد زير را مورد توجه خود قرار دهند:
1- فايل ديتابيس اسپ سوار در فايل زيپ در همين شاخه پيشفرض blogadmin/db/database.mdb ميباشد. لطفا پس از باز کرد فايل زيپ اين فايل را به خارج از root سيستم انتقال دهيد. در اکثر موارد و در هاست هاي مطمئن يک پوشه به نام db  و يا database در کنار www يا wwwroot در ftp وجود دارد که توصيه ميکنيم اين فايل را در همين فولدر کپي کنيد. اگر هم اين فولدر را پيدا نکرديد کافي است نام پوشه و آدرس بانک اطلاعاتي را عوض کنيد و بعد آنرا آپلود کنيد. (لازم به ذکر است که پوشه بانک اطلاعاتي شما به هر اسمي که باشد، بايد دسترسي خواندن و نوشتن توسط webuser داشته باشد.)
2- حتما دقت کنيد که فايل بانک اطلاعاتي خود را از آدرس قبلي پاک کنيد! در اين صورت هيچ نيازي به پاک کردن فايل setup.asp نيست. زيرا همانطور که گفتم اين فايل خود تنها يک بار قابل استفاده است و بعد ار نصب توسط يک بانک اطلاعاتي  ديگر قابل استفاده نيست. اما براي اطمينان بيشتر ميتوانيد اين فايل را پاک کنيد.
3- سيستم اسپ سوار براي نصب بر روي يک دامين طراحي شده است! اگر بر روي يک دامين چند اسپ سوار نصب کنيد، هر کسي با ورود به يکي ار کنترل پنل هاي اسپ سوار به باقي کنترل پنل ها دسترسي خواهد داشت. پس سعي کنيد بر روي هر دامين از يک اسپ سوار بيشتر استفاده نکنيد. ضمنا بهتر است بر روي هاست هاي رايگان هم نصب نشود.

اگر افرادي اسپ سوار را به اشتباه نصب کرده اند و آدرس بانک اطلاعاتي آنها به همان نام و در همان فولدر است، ميتوانند نام بانک را عوض کرده، سپس در فايل config.asp که در فولدر includes در همان شاخه blogadmin وجود دارد اين تغيير را به صورت دستي وارد کنند.

جهت اطلاعات بيشتر نيز ميتوانيد با آدرس ايميل info@asp-rider.com تماس بگيريد.

با تشکر
نوید خادم ( طراح و برنامه نویس اسپ سوار)
http://www.asp-rider.com

لینک مطلب در ITIran

link۱۱:۰۰

نظر شما؟(۱۳)


نظرات خوانندگان
++ Farshad Plus ++ @ w ۱۳۸۲/۱۱/۲۸ ۱۱:۲۹ لینک

مشکل من خنده دار تر از همهء اين حرفهاست !!! من کلاً و اساساً نمی تونم اسپ سوار رو روی سرور خونمون يا شرکتمون نصب کنم ! تو همون سِتاپ اش موندم و آدرس ديتابيس رو قبول نمی کنه حتّی همون جای خودش !!! ++ اگه کسی مشتاق شده اسپ سوار رو دانلود کنه و پيداش نکرد يه تماسی با من بگيره تا براش ايميل کنم... 2 تا ورژن قبی اش رو دارم++

اسب @ w ۱۳۸۲/۱۱/۲۸ ۱۱:۵۴ لینک

دوستت دارم

پيمان @ w ۱۳۸۲/۱۱/۲۹ ۰۳:۳۸ لینک

آقا من اسپ ميخوام! صد دفعه دارم به اين آقای خادم ميل ميزنم

پا گنده @ w ۱۳۸۲/۱۲/۱۴ ۱۵:۱۱ لینک

اقا من فقط اومدم بهت تبريک بگم ...همين...به منم سر بزن...

احسنت @ w ۱۳۸۲/۱۲/۲۰ ۰۶:۴۳ لینک

جزاکم الله . با access خوب ميشه بوق زد

وفا @ w ۱۳۸۳/۰۱/۱۳ ۲۳:۳۱ لینک

سلام دستت درد نکنه بابت سواریی که میخای به همه بدی!.فقط لطف بفرمایید و آموزش نصبش رو هم بدید چون منم رو رام کردنش(نصبش) مشکل دارم،همه چی روی سرورم درسته منتها هنوز نتونستم ویزارد نصبش رو کامل کنم. اگه میشه از راه دیگه ای(مثلا با ادیت کردن سورس سایت)نصبش کرد ،لطفا مرقوم فرمایید. با این کار ارزش کارتون چند برابر میشود. به اون یاوه گویی ها هم گوش ندهید،اگه اونا مرد میدون باشن خودشون کاری مشابه این رو میتونستن به ما نشون بدن. من قصد دارم رو گرافیک اسپ سوار حسابی کار کنم ولی فعلا تو نصبش موندم!

نسترن @ w ۱۳۸۳/۰۹/۰۵ ۰۰:۱۵ لینک

برا منم بفرستيد

ميثم سهيلي @ w ۱۳۸۳/۱۲/۱۵ ۲۳:۵۸ لینک

آره قربون پسر منم شديدا اسپ رو ميخام و پيداش نميكنم. اگه داري لطف كن ورژن جديدشو بفرس نداري هم مهم نيس فداي سرت همونم بفرسي نوكرتيم.... يا علي..

پریناز @ w ۱۳۸۴/۰۳/۲۵ ۱۳:۳۴ لینک

اطلاعات بیشتری در مورد محصولتان می خواهم. خوشحال می شوم که بیشتر از این ورزش بدانم.بنده خودم سواری می کنم و خیلی دوست دارم اطلاعاتم را گسترده کنم

Mohammad @ w ۱۳۸۴/۰۴/۱۳ ۰۹:۳۵ لینک

اقا قربونت این برنامه اگر دم دستت هست واسه من میل کن

هادیران سیستم @ w ۱۳۸۴/۰۷/۱۸ ۱۷:۵۸ لینک

منون ار سایتت در صورت امکان ییک نسخه از اسپ سوار را برای من هم ارسال کن.

نايرا @ w ۱۳۸۵/۰۴/۲۲ ۰۳:۱۰ لینک

ما هم هستيم!

microlearn @ w ۱۳۸۵/۰۵/۲۲ ۰۵:۵۴ لینک

سلام این اسپ سوارو از کجا بیارم تا نصب کنم

نام:
ایمیل:
وب‌سایت:
متن نظر:
آدرس ایمیل مرا نمایش نده.

[ ۱ ]

© 2002, Nav!d. All rights reserved.

برداشت مطلب و عکس با ذکر ماخذ آزاد است.