Суббота, 22.11.2008, 00:00
 
 
Приветствую Вас Проезжий | RSS
[ Новые сообщения · Участники · Правила форума · Поиск! · RSS ]
Статистика Форума
Последние ответы Популярные темы Лучшие пользователи TOP 7
  • Генератор бреда [Юмор]
  • Анимация [Вопросы и Проблемы]
  • Need For Speed Un... [Игры]
  • *RUSSIAN Lita Gra... [Сервера]
  • сохранение скинов... [Вопросы и Проблемы]
  • Защита от незарег... [Вопросы и Проблемы]
  • Помогите [Вопросы и Проблемы]
  • Обсуждение мода CityLi... (Ответов: 906)
  • Вопрос - Ответ (Ответов: 895)
  • Задавайте сюда ваши во... (Ответов: 870)
  • Обратный отщёт от 500 (Ответов: 512)
  • Помощь новечкам по скр... (Ответов: 511)
  • Пошли всех на хуй тут! (Ответов: 480)
  • Pen1 LS v1.4 by ONEhel... (Ответов: 382)
  • MiX (Сообщений: 2505)
  • AXE (Сообщений: 2157)
  • OKStyle™ (Сообщений: 1934)
  • fAkm4n (Сообщений: 1681)
  • RockStarGamer (Сообщений: 1608)
  • DarkByte (Сообщений: 1285)
  • Winston (Сообщений: 1198)
  • Страница 6 из 10«1245678910»
    Модератор форума: Torres, DRAgoONoN 
    Форум SA-MP & MTA DM всё о GTa San Andreas по сети » Grand Theft Auto Online » Сервера » Сервер атакуют!!! (что делать, какие меры предпринимать?)
    Сервер атакуют!!!
    AXEДата: Понедельник, 07.01.2008, 03:31 | Сообщение # 1
    Мастер джэдай

    Группа: Администратор
    Сообщений: 2157
    Город: Ильичёвск
    Статус: status
    В этой теме даём советы что делать в случае взлома админки, атаки сервера. Как это делается, чем и зачем. Обсудим.

    A: Какие есть меры предосторожности, с помощью которых можно обезопасить свой сервер?
    Q: 1) Ставьте rcon пароли длинные, состоящие из более 20ти символов (чем он длиннее, тем ломать дольше) такого вот вида: fdw3e4-Dgs9W@+45Fgd и т.д.
    2) Не ссортесь с кем либо, всегда лучше отступить, чем рисковать. По крайней мере если вы не защищены или сами не владеете опытом взлома и атак.
    3) Старайтесь не публиковать адреса своего сервера в местах которые сами не знаете, тоесть где попало и как попало.
    4) Бэкап теперь ваше любимое занятие, каждые 2 дня, дважды в неделю или раз в неделю, как вам угодно. Копируем всю папку сервера в безопастное место, так как если взломают сервер, то могут и напортачить с аками, да и сам сервер положить. Например положили ваш сервер, вы удалили хакнутый и поставили сервер из недавнего бэкапа, всё восстановлено буквально через 2 минуты. Хакер будет малёха удивлён, попробует поламать ещё раз, поламает, вы опять из бэкапа восстановите, будто атаки и не было, хакер расстроен и ползёт в свою камору продолжать дрочить на Памелу Андерсон. Главное показать, что от его стараний толку 0, это для хакера как по яйцам получить :)

    A: Вашу админку взламывают, вы видите кто это делает, но ничего сделать не можете, что же предпринять?

    Q: 1) В первую очередь надо "спалить" IP адрес, смотрим в окно сервера, где отображаются логи, вся информация сервера проходит через это окошко. При входе злоумышленника на сервер, рядом с ником в окошке будет отображаться его IP адрес. Ещё способ увидеть адрес, забанить по нику /ban ID либо /ban nick. Далее в папке сервера открываем файл samp.ban смотрим адрес.
    2) Теперь когда адрес известен, идём в игру, логинимся в rcon /rcon login pass и пишем /rcon banip 123.123.123.123 (123.123.123.123 собственно как вы уже поняли заменяем адресом хакера)
    3) Если это не помогло, пробуем второй ход, более радикальный, пишем уже /rcon banip 123.123.*.* так мы забаним его подсеть, это на случай если он обойдёт бан посредством авто смены IP (если адрес динамический)
    Если используется прокси, то тут уже пока ему вашу админку ломать не надоест... Пробуйте палить адрес и делать встречный скан портов хакера, при найденной уязвимости атакуем порт. Это спугнёт хакера, возможно :) Если опытный и уже ветеран в этом деле, то тут уж остаётся только Богу помолиться)

    А теперь несколько советов от опытного взломщика гта серверов, Tym:

    Дополню AXE.

    Не в далёком прошлом сам ломал сервера. Вот пара советов, которые могли бы доставить неудобство хакеру
    1. Что бы защитить ркон, достаточно использовать пароль более 10 символов (и не важно каких: то ли последовательную нумерацию или же всякие левые символы);
    2. При атаке так же можно сменить порт;
    3. Есть масса способов ломануть сервак. Перечислю 3 основных:
    а) Взломать ркон-пароль;
    б) Взломать пароль хостинг-провайдера;
    в) Взломать аккаунт игрового мода;

    Чем ломают ркон-пароли?
    Самый распространённый способ, это брут-форсы. Это минипрограммы, которые подбирают пароль к серверверу. Программа, защищает хакера: не виден айпи при атаках: не в консоли, не в игре, и не в логах сервера. Но брут-
    форсы очень медлительные: подбирают до 20 слов в секунду, и это учесть, что в нормальном словаре паролей более 2 000 000 слов. Что бы хакнуть сервер с помощью него, я тратил от 6 до 19 часов (если ламались).
    На втором месте - забивалки сервера. Как правило, забивают сервер лже-соединениями, что делает сервер полным. Но по айпи вычислить, вроде бы как, можно.
    Третье место - флудеры. Программа, работающая про принципу лёгких ддос атак. Коннектится к серверу (при этом о соединении нигде не сообщается) и начинает писать в чат разные символы и наборы букв, что делает недоступным общение.
    Ну и последние - прямые ддос атаки сервера. Выбивает сервер, но, как говорил AXE, очень легко и быстро восстанавливается с помощью бэк-апов.

    Пароль хостинг-провайде, чаще ломается быстрее,чем сам сервер, потому что используется менее защищённый протокол FTP. Для взлома фтп - прог гораздо больше, да и работают быстрее, но не стабильно.

    Естественно, при взломе фтп, вытягиваются сразу же пароли аккаунтов и ркона, т.к. админы их часто не меняют. Запросто, очень даже не заметно, рисуются сбе кульные права, а ещё прикольней: меняються пароли фтп, ркон и баиться ваша подсеть, и всё - сервер теперь не ваш!

    Факторов защиты и атаки - очень много. невозможно придуть 100% защиту или атаку - доказано временем


    Feel the freedom




    Истинный успех не определяется тем, сколько Вы сделали или чего добились в сравнении с достижениями других людей.
    Истинный успех – это то, что Вы сделали в сравнении с тем, что могли бы сделать.

    Нубы могут быть совсем не нубами, если не ставить их в положение, в котором они будут таковыми выглядеть.©AXE
     
    [NiggA]Дата: Воскресенье, 24.02.2008, 02:20 | Сообщение # 76
    Новенький

    Группа: Продвинутые
    Сообщений: 17
    Город: † Shadow †
    Статус: status
    ТДМ стоит, возможно и через ркон ломали, а может и читом тачки накидали mda
     
    Blood3331Дата: Воскресенье, 24.02.2008, 12:25 | Сообщение # 77
    Новенький

    Группа: Пользователи
    Сообщений: 4
    Статус: status
    банить всех фагистов
     
    MOCKBAДата: Среда, 27.02.2008, 03:00 | Сообщение # 78
    Новенький

    Группа: Продвинутые
    Сообщений: 6
    Город: Москва
    Статус: status
    Да ничё у всех Ломали и будут ломать от этого никто не застрахован!
    Мой сервак тож часто Атакуют ничё держимся)
     
    fAkm4nДата: Среда, 27.02.2008, 03:10 | Сообщение # 79
    Долгожитель

    Группа: Продвинутые
    Сообщений: 1681
    Статус: status
    Quote (MOCKBA)
    Мой сервак тож часто Атакуют ничё держимся)

    к тебе жэ зайти не могут ?!?!
    xaxaxa fun

    0.30$ за click, это возможно!



    Сообщение отредактировал DEVIL - Среда, 27.02.2008, 03:11
     
    [Zone13]GansДата: Среда, 27.02.2008, 20:06 | Сообщение # 80
    Освоившийся

    Группа: Продвинутые
    Сообщений: 94
    Статус: status
    Quote (DEVIL)
    к тебе жэ зайти не могут

    выкл на некоторое время сервер....подождал да опять вкл и всё норм lol

    zone13.clan.su
    92.241.164.114:7979
    Mod RPG X3
     
    coollerДата: Среда, 27.02.2008, 21:43 | Сообщение # 81
    Постоялец

    Группа: Продвинутые
    Сообщений: 406
    Город: From Shadow
    Статус: status
    Quote (|Zone13|Gans)
    выкл на некоторое время сервер....подождал да опять вкл и всё норм

    чуваГ ну ты прикалол,домвашний сервар да выкл,подождал и пох!а вот мне интересно как ты сервер который на хосте стоит через фтп выкл? lol

     
    m@rlboroДата: Четверг, 28.02.2008, 23:12 | Сообщение # 82
    Новенький

    Группа: Продвинутые
    Сообщений: 21
    Статус: status
    я знаю де есть куча прог для взлома сервов вот тока не умею ими пользоваться
    а сайт вот: www.samp.ucoz.com
     
    fAkm4nДата: Четверг, 28.02.2008, 23:17 | Сообщение # 83
    Долгожитель

    Группа: Продвинутые
    Сообщений: 1681
    Статус: status
    Quote (m@rlboro)
    а сайт вот: www.samp.ucoz.com

    ухахаха это тот NaWaR каторый скачивает читы а потом переименовывает под себя? xaxaxa не смеши чел

    0.30$ за click, это возможно!

     
    coollerДата: Пятница, 29.02.2008, 02:13 | Сообщение # 84
    Постоялец

    Группа: Продвинутые
    Сообщений: 406
    Город: From Shadow
    Статус: status
    Quote (DEVIL)
    ухахаха это тот NaWaR каторый скачивает читы а потом переименовывает под себя? xaxaxa не смеши чел

    ты слышиш за навара ротик прикрой!он норм чел и ниче он непереименовывает!

     
    fAkm4nДата: Пятница, 29.02.2008, 02:14 | Сообщение # 85
    Долгожитель

    Группа: Продвинутые
    Сообщений: 1681
    Статус: status
    Quote (cooller)
    ты слышиш за навара ротик прикрой!он норм чел и ниче он непереименовывает!

    нуда, палазай на форуме, он сам писал обэтом :)

    а вот те и пример NaWaR_mod_reborn
    нуну
    в игре самой написано V0gelz Mod Reborn

    Ы)


    0.30$ за click, это возможно!



    Сообщение отредактировал DEVIL - Пятница, 29.02.2008, 02:15
     
    coollerДата: Пятница, 29.02.2008, 02:17 | Сообщение # 86
    Постоялец

    Группа: Продвинутые
    Сообщений: 406
    Город: From Shadow
    Статус: status
    Quote (DEVIL)
    нуда, палазай на форуме, он сам писал обэтом

    ты видел что он сам делает?есле нет тода молчи!?а то что он писал это йухня

     
    fAkm4nДата: Пятница, 29.02.2008, 02:19 | Сообщение # 87
    Долгожитель

    Группа: Продвинутые
    Сообщений: 1681
    Статус: status
    Quote (cooller)
    а то что он писал это йухня

    нуда..

    0.30$ за click, это возможно!

     
    XAOCДата: Пятница, 29.02.2008, 06:04 | Сообщение # 88
    Уважаемый

    Группа: Разработчики
    Сообщений: 910
    Город: Гдета там>>
    Статус: status
    Итак, тут я подтверждаю что навар чмо катораму дафно ната иплет раскуярить, ибо та исчо нихарошая человека =\


    Development:

    Ultimate Admin Script{Final Release:~61%}

    このテキストを読む -_-

    Делаю качественные скрипты на профессиональном уровне, за вознаграждение, писать в ICQ 244735
    200 слотов за 220рублей!!!, теперь это реально, стучи в ICQ:244735

     
    coollerДата: Пятница, 29.02.2008, 09:10 | Сообщение # 89
    Постоялец

    Группа: Продвинутые
    Сообщений: 406
    Город: From Shadow
    Статус: status
    Quote (XAOC)
    Итак, тут я подтверждаю что навар чмо катораму дафно ната иплет раскуярить, ибо та исчо нихарошая человека =\

    хахахахахахаха далатно тебе поломал отин раз ринг и стал нехорошим) crazy

     
    ShadowikДата: Суббота, 01.03.2008, 20:27 | Сообщение # 90
    Новенький

    Группа: Продвинутые
    Сообщений: 5
    Статус: status
    Санкс буду использовать
     
    Форум SA-MP & MTA DM всё о GTa San Andreas по сети » Grand Theft Auto Online » Сервера » Сервер атакуют!!! (что делать, какие меры предпринимать?)
    Страница 6 из 10«1245678910»
    Поиск:

    Copyright SAMP-RUS© 2008