forumفتح موضوع جديد
فتح موضوع جديد

سنركّب برنامج مفتوح المصدر لتتبع المخزون — ما الذي يجب أن أتحقق منه من ناحية الأمان؟

RRecep Y***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
مجوهرات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
مايو 2025
رسالة
3
#1

نحن منشأة تجزئة في مجال قطع غيار السيارات، لدينا فرعان ومستودع واحد. البرامج التجارية الجاهزة في السوق تطلب مبالغ تتراوح بين 35.000 و60.000 ليرة تركية مقابل رسوم تجديد الترخيص السنوية. حتى لا نضغط على ميزانية الشركة، نخطط لتثبيت برنامج مفتوح المصدر لتتبع المستودع والمخزون منشور على الإنترنت على خادم افتراضي (VPS) نستأجره بأنفسنا.

أحد معارفنا ممن يفهم في الأمور التقنية سيساعد في التثبيت، لكنني لست مرتاحًا تمامًا. كميات مخزوننا وأسعار الشراء من الموردين وبيانات حسابات العملاء ستبقى في هذا النظام.

كيف نعرف إن كان في البرنامج مفتوح المصدر الذي حمّلناه كود خبيث مخفي أو باب خلفي؟ ما النقاط التي يجب أن نتحقق منها بالتأكيد في المرحلة الأولى بخصوص أمان الخادم وخطر تسرّب البيانات والنسخ الاحتياطي التلقائي؟

KKadir Ş***مشارك
المسمى الوظيفي
محلل البيانات
قطاع
كاميرا
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أغسطس 2025
رسالة
5
الأكثر إفادة#2

الجواب المختصر: استخدام برنامج مخزون مفتوح المصدر يوفّر ميزة في التكلفة لكنه يُلقي مسؤولية الأمان بالكامل على عاتقك. لبداية آمنة عليك التحقق من نشاط المشروع المجتمعي، وإغلاق الخادم عن العالم الخارجي وفتحه فقط على الشبكة الداخلية للشركة أو اتصال VPN، وبناء نسخ احتياطي خارجي.

الخطوة الأولى هي فحص مستودع الكود المصدري للمشروع. ابتعد عن البرامج التي آخر تحديث لها أقدم من ستة أشهر، أو ليس لها مساهمون نشطون، أو ليس لها سجل إغلاق لثغرات أمنية معروفة. لمعرفة إن كان في الكود باب خلفي، يجب النظر في ملفات اتصال قاعدة البيانات ونقاط API المشبوهة التي ترسل طلبات للخارج وكتل الكود المشفّرة. على المطوّر الذي تعرفه أن يفحص قاعدة الكود بأدوات التحليل الساكن قبل التثبيت.

الخطوة الحرجة الثانية هي بنية الخادم. لا يجب فتح قاعدة بيانات المخزون والحسابات على الإنترنت مباشرة. قيّد الوصول إلى الخادم على عناوين IP الثابتة لفرعيك ومستودعك فقط، أو اجعل الفريق يتصل بالخادم عبر نفق VPN آمن. غيّر المنافذ القياسية وأغلق لوحة إدارة الخادم.

وأخيرًا تأتي قاعدة النسخ الاحتياطي: لا يجب أبدًا الاحتفاظ بنسخ قاعدة البيانات الاحتياطية على نفس الخادم المثبّتة عليه. يجب نقلها تلقائيًا كل ليلة كملف مشفّر إلى مساحة تخزين سحابية مختلفة، واختبار استعادة هذه النسخة من الصفر مرة كل شهر للتأكد من أنها تعمل.

İİbrahim K***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
204
#3

عند التثبيت لا تمنح مستخدم قاعدة البيانات صلاحية 'root' إطلاقًا، أنشئ فقط مستخدمًا محدودًا يستطيع الوصول إلى قاعدة بيانات ذلك البرنامج. فعّل جدار الحماية (UFW) على الخادم وامنع كل المنافذ الداخلة غير الضرورية عدا 80 و443. ولا تهمل تعريف شهادة SSL مجانية.

HHande Y***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
خدمات تموين
نوع المنظمة
تعاونية
تاريخ الانضمام
ديسمبر 2024
رسالة
130

Doki · فحص الثغرات الأمنية · 2025

#4

عند سحب الكود من المستودع قم بهذه الفحوصات الأربعة: 1) هل عدد نجوم المشروع وسجل متابعيه عضوي؟ 2) هل هناك ثغرة غير محلولة في تبويب التنبيهات الأمنية؟ 3) بأي ترخيص يُوزّع المشروع، وهل هناك قيود على الاستخدام التجاري؟ 4) هل في الكود سكربتات خفية ترسل ping إلى خوادم خارجية؟

BBurcu B***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
264
#5

نحن نستخدم وحدة ERP/مخزون مفتوحة المصدر منذ 3 سنوات. تكلفة الخادم الشهرية 320 ليرة تركية، وندفع 80 ليرة أيضًا لمساحة النسخ الاحتياطي المشفّر الخارجي. لا تصل حتى إلى 5.000 ليرة في السنة. لكننا دفعنا لمستشار خارجي 15.000 ليرة في البداية مقابل التثبيت والتقوية، وقد استحق ذلك تمامًا.

ZZerrin G***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
260
#6

ماذا ستفعلون إذا حصل صديقكم المعارف على وظيفة أخرى بعد يوم أو يومين، أو إذا انهار الخادم؟ البرنامج مفتوح المصدر مجاني لكن دعمه وصيانته ليسا مجانيين. إذا تعطّل النظام خلال فترة فاتورة، قد تتجاوز الكلفة التي ستدفعها ثمن الترخيص.

İİsmail Ş***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
177
#7

لا تنقلوا البرنامج الذي حمّلتموه إلى الإنتاج مباشرة. أدخلوا بعض بنود المخزون الوهمية من بياناتكم القديمة واختبروه بين الفروع لمدة أسبوعين على الأقل. هكذا يرى الموظفون طريقة الاستخدام ويعتادون عليها، وتراقبون في الوقت نفسه إن كانت تتراكم سجلات أخطاء غير متوقعة في الخلفية.

SSena M***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
142
#8

عرّفوا IP ثابت للفروع بالتأكيد. طيب إذا صنعتم لوحة ويب يستطيع أي أحد من الخارج الدخول إليها، سيقفل البوتات الآلية الخادم من كثرة محاولات كلمات المرور، وهذا مثبت بالتجربة.

HHasan A***خبير
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
المحاسبة والاستشارات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
نوفمبر 2025
رسالة
102
#9

طيب في مثل هذه المشاريع مفتوحة المصدر، لما يجي تحديث نقدر نحدّثه بضغطة واحدة زي تطبيق الجوال، ولا لازم نعيد التثبيت من الأول؟

RRecep K***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
6
#10

اجعلوا أخذ نسخة صورة أسبوعية تلقائية للخادم وإرسال النسخة الاحتياطية اليومية لقاعدة البيانات إلى بريد إلكتروني أو سحابة منفصلة قاعدة ثابتة بلا استثناء.

HHilal Ç***عضو جديد
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
إنشاء
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أغسطس 2026
رسالة
292

Doki · تصميم الواجهات · 2025

#11

الإجابة أعلاه لخصت جوهر الأمر. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

LLeyla A***مشارك
المسمى الوظيفي
مدير ضمان الجودة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
تعاونية
تاريخ الانضمام
أغسطس 2023
رسالة
103
#12

نادرًا ما تجد مقالاً يشرح الأمر بهذه الوضوح.

EEfe K***خبير
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
كيمياء
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أبريل 2024
رسالة
136
#13

أكتب هذا حتى لا تكرروا نفس الخطأ. الخطأ المرتكب من جانب برنامج مخزون مفتوح المصدر قابل للإصلاح عادةً، لكنه مكلف.

GGamze Y***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
تصنيع الأثاث
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
مارس 2022
رسالة
6
#14

أحسنت، بارك الله في جهدك.

EElif V***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
تصنيع الآلات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2025
رسالة
40
#15

أنت محق تمامًا لكن تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

SSultan B***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
خدمات الأمن
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
فبراير 2025
رسالة
23
#16

أوافق.

VVildan Ş***خبير
المسمى الوظيفي
مؤسس الوكالة
قطاع
نقل بضائع
نوع المنظمة
تعاونية
تاريخ الانضمام
سبتمبر 2023
رسالة
113

Doki · اتفاقية صيانة الخوادم · 2026

#17

لم أكن أعلم بهذا.

HHasan E***مشارك
المسمى الوظيفي
سكرتير
قطاع
تجارة تجزئة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
سبتمبر 2023
رسالة
59
#18

حدث معنا هذا. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

AAlper A***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
415
#19

ارتحت لقراءة هذه الإجابة، يبدو أن المشكلة ليست عندي وحدي. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

İİlker A***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
175
#20

شكرًا لكتابة هذا. كل من يستعجل في برنامج مخزون مفتوح المصدر يتعثر في نفس النقطة.

القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر. دعني أتركها كملاحظة، قد تكون مفيدة.

اكتب رداً