Понедельник, 13.10.2008, 10:53
 
 
Приветствую Вас Проезжий | RSS
[ Новые сообщения · Участники · Правила форума · Поиск! · RSS ]
Статистика Форума
Последние ответы Популярные темы Лучшие пользователи TOP 10
  • egor - правда об ... [Скандалы]
  • [FS] Letterbox Mo... [Скрипты]
  • Аватары и юзербар... [Графика и дизайн]
  • [ADDON] Scripts p... [Скрипты]
  • SA-MP под Linux [Админ-раздел]
  • GTO+PEN (LS+LC+SF... [Pen1: Series]
  • Игра в слова [Трёп]
  • Ищу нормальный PE... [Ищу]
  • [FS] Твой выбор [Скрипты]
  • Вы - поэт [Обо Всём]
  • Обсуждение мода CityLi... (Ответов: 866)
  • Задавайте сюда ваши во... (Ответов: 761)
  • Вопрос - Ответ (Ответов: 637)
  • Обратный отщёт от 500 (Ответов: 512)
  • Пошли всех на хуй тут! (Ответов: 453)
  • Pen1 LS v1.4 by ONEhel... (Ответов: 373)
  • Адронный Коллайдер (Ответов: 336)
  • Пользователям читать! (Ответов: 332)
  • [GM] Паркур (Ответов: 325)
  • Известна дата релиза G... (Ответов: 310)
  • MiX (Сообщений: 2290)
  • [LDT]LuxurY (Сообщений: 2000)
  • AXE (Сообщений: 1978)
  • OKStyle™ (Сообщений: 1914)
  • RockStarGamer (Сообщений: 1609)
  • r1d3R (Сообщений: 1587)
  • DarkByte (Сообщений: 1190)
  • DRAgoONoN (Сообщений: 1137)
  • MAK (Сообщений: 1087)
  • Winston (Сообщений: 989)
  • Страница 8 из 10«12678910»
    Модератор форума: Torres, DRAgoONoN 
    Форум SA-MP & MTA DM всё о GTa San Andreas по сети » Grand Theft Auto Online » Сервера » Сервер атакуют!!! (что делать, какие меры предпринимать?)
    Сервер атакуют!!!
    AXEДата: Понедельник, 07.01.2008, 03:31 | Сообщение # 1
    Джэдай

    Группа: Администратор
    Сообщений: 1978
    Город: Ильичёвск
    Статус: status
    В этой теме даём советы что делать в случае взлома админки, атаки сервера. Как это делается, чем и зачем. Обсудим.

    A: Какие есть меры предосторожности, с помощью которых можно обезопасить свой сервер?
    Q: 1) Ставьте rcon пароли длинные, состоящие из более 20ти символов (чем он длиннее, тем ломать дольше) такого вот вида: fdw3e4-Dgs9W@+45Fgd и т.д.
    2) Не ссортесь с кем либо, всегда лучше отступить, чем рисковать. По крайней мере если вы не защищены или сами не владеете опытом взлома и атак.
    3) Старайтесь не публиковать адреса своего сервера в местах которые сами не знаете, тоесть где попало и как попало.
    4) Бэкап теперь ваше любимое занятие, каждые 2 дня, дважды в неделю или раз в неделю, как вам угодно. Копируем всю папку сервера в безопастное место, так как если взломают сервер, то могут и напортачить с аками, да и сам сервер положить. Например положили ваш сервер, вы удалили хакнутый и поставили сервер из недавнего бэкапа, всё восстановлено буквально через 2 минуты. Хакер будет малёха удивлён, попробует поламать ещё раз, поламает, вы опять из бэкапа восстановите, будто атаки и не было, хакер расстроен и ползёт в свою камору продолжать дрочить на Памелу Андерсон. Главное показать, что от его стараний толку 0, это для хакера как по яйцам получить :)

    A: Вашу админку взламывают, вы видите кто это делает, но ничего сделать не можете, что же предпринять?

    Q: 1) В первую очередь надо "спалить" IP адрес, смотрим в окно сервера, где отображаются логи, вся информация сервера проходит через это окошко. При входе злоумышленника на сервер, рядом с ником в окошке будет отображаться его IP адрес. Ещё способ увидеть адрес, забанить по нику /ban ID либо /ban nick. Далее в папке сервера открываем файл samp.ban смотрим адрес.
    2) Теперь когда адрес известен, идём в игру, логинимся в rcon /rcon login pass и пишем /rcon banip 123.123.123.123 (123.123.123.123 собственно как вы уже поняли заменяем адресом хакера)
    3) Если это не помогло, пробуем второй ход, более радикальный, пишем уже /rcon banip 123.123.*.* так мы забаним его подсеть, это на случай если он обойдёт бан посредством авто смены IP (если адрес динамический)
    Если используется прокси, то тут уже пока ему вашу админку ломать не надоест... Пробуйте палить адрес и делать встречный скан портов хакера, при найденной уязвимости атакуем порт. Это спугнёт хакера, возможно :) Если опытный и уже ветеран в этом деле, то тут уж остаётся только Богу помолиться)

    А теперь несколько советов от опытного взломщика гта серверов, Tym:

    Дополню AXE.

    Не в далёком прошлом сам ломал сервера. Вот пара советов, которые могли бы доставить неудобство хакеру
    1. Что бы защитить ркон, достаточно использовать пароль более 10 символов (и не важно каких: то ли последовательную нумерацию или же всякие левые символы);
    2. При атаке так же можно сменить порт;
    3. Есть масса способов ломануть сервак. Перечислю 3 основных:
    а) Взломать ркон-пароль;
    б) Взломать пароль хостинг-провайдера;
    в) Взломать аккаунт игрового мода;

    Чем ломают ркон-пароли?
    Самый распространённый способ, это брут-форсы. Это минипрограммы, которые подбирают пароль к серверверу. Программа, защищает хакера: не виден айпи при атаках: не в консоли, не в игре, и не в логах сервера. Но брут-
    форсы очень медлительные: подбирают до 20 слов в секунду, и это учесть, что в нормальном словаре паролей более 2 000 000 слов. Что бы хакнуть сервер с помощью него, я тратил от 6 до 19 часов (если ламались).
    На втором месте - забивалки сервера. Как правило, забивают сервер лже-соединениями, что делает сервер полным. Но по айпи вычислить, вроде бы как, можно.
    Третье место - флудеры. Программа, работающая про принципу лёгких ддос атак. Коннектится к серверу (при этом о соединении нигде не сообщается) и начинает писать в чат разные символы и наборы букв, что делает недоступным общение.
    Ну и последние - прямые ддос атаки сервера. Выбивает сервер, но, как говорил AXE, очень легко и быстро восстанавливается с помощью бэк-апов.

    Пароль хостинг-провайде, чаще ломается быстрее,чем сам сервер, потому что используется менее защищённый протокол FTP. Для взлома фтп - прог гораздо больше, да и работают быстрее, но не стабильно.

    Естественно, при взломе фтп, вытягиваются сразу же пароли аккаунтов и ркона, т.к. админы их часто не меняют. Запросто, очень даже не заметно, рисуются сбе кульные права, а ещё прикольней: меняються пароли фтп, ркон и баиться ваша подсеть, и всё - сервер теперь не ваш!

    Факторов защиты и атаки - очень много. невозможно придуть 100% защиту или атаку - доказано временем


    Feel the freedom




    I guess It's time to find the love that is really too..
    Истинный успех не определяется тем, сколько Вы сделали или чего добились в сравнении с достижениями других людей.
    Истинный успех – это то, что Вы сделали в сравнении с тем, что могли бы сделать.
     
    XAOCДата: Вторник, 11.03.2008, 16:13 | Сообщение # 106
    Уважаемый

    Группа: Разработчики
    Сообщений: 867
    Город: Гдета там>>
    Статус: status
    cooller, тыбы ротик та свой прикрыл, мал ещё чтоб так разаряцо ога ?, а сервер тех кто тогда ламал ринг через багу в пене сейчас гдета глубако в астрале и недоступен для мира "жывых"


    Development:

    Ultimate Admin Script{Final Release:~61%}

    このテキストを読む -_-

    Делаю качественные скрипты на профессиональном уровне, за вознаграждение, писать в ICQ 244735
    А ты! купил сервер SA-MP ?

     
    DeXt3RДата: Вторник, 11.03.2008, 16:17 | Сообщение # 107
    Местный

    Группа: Продвинутые
    Сообщений: 749
    Город: hz
    Статус: status
    Про багу в пенах молчу. Про багу в хАдмине говорить не буду. Брутить ркон как то по детски.
     
    XAOCДата: Вторник, 11.03.2008, 16:46 | Сообщение # 108
    Уважаемый

    Группа: Разработчики
    Сообщений: 867
    Город: Гдета там>>
    Статус: status
    Я уже выкладывал здесь пен без баги, насчёт хАдмин низнаю, ТК не юзал и не собираюсь


    Development:

    Ultimate Admin Script{Final Release:~61%}

    このテキストを読む -_-

    Делаю качественные скрипты на профессиональном уровне, за вознаграждение, писать в ICQ 244735
    А ты! купил сервер SA-MP ?

     
    coollerДата: Вторник, 11.03.2008, 17:33 | Сообщение # 109
    Постоялец

    Группа: Продвинутые
    Сообщений: 406
    Город: From Shadow
    Статус: status
    Quote (XAOC)
    cooller, тыбы ротик та свой прикрыл, мал ещё чтоб так разаряцо ога ?, а сервер тех кто тогда ламал ринг через багу в пене сейчас гдета глубако в астрале и недоступен для мира "жывых"

    те чето ненравитцо?

     
    XAOCДата: Среда, 12.03.2008, 08:03 | Сообщение # 110
    Уважаемый

    Группа: Разработчики
    Сообщений: 867
    Город: Гдета там>>
    Статус: status
    cooller, ничо умного не смог сморозить ?, если не можеш - то промолчи, умнее покажешсо


    Development:

    Ultimate Admin Script{Final Release:~61%}

    このテキストを読む -_-

    Делаю качественные скрипты на профессиональном уровне, за вознаграждение, писать в ICQ 244735
    А ты! купил сервер SA-MP ?

     
    CobraДата: Среда, 12.03.2008, 12:00 | Сообщение # 111
    Новенький

    Группа: Продвинутые
    Сообщений: 30
    Город: Екатеринбург
    Статус: status
    Народ! Я тут почитал!
    У меня такая проблема!
    Я поставил защиту на rcon! Если rcon вводишь то автоматом банит!
    Я поставил программу на DOS атаку!
    Но это нечего не помогло!
    Скажите что можно сделать ?
    Просто заходят !
    И банят весь сервак а потом на него воще фиг зайдёшь :(!
    Подскажите что делать! Видимо у них ip не постоянные!
    Через лог ип смотрю и в бан!
    Но они потом с других заходят! ПОдскажите что можно сделать!
    Ещё забыл сказать! Стоит мод pen:LS !
    И самый в чём раздув! Они банят не через админку penls !
    Видимо как то через rcon! Хотя как выше писал rcon убрат с сервера! При его вводе банит!

    Жду новых игроков!
    samp-rus team лучшая!


    Сообщение отредактировал Cobra - Среда, 12.03.2008, 12:02
     
    XAOCДата: Среда, 12.03.2008, 12:28 | Сообщение # 112
    Уважаемый

    Группа: Разработчики
    Сообщений: 867
    Город: Гдета там>>
    Статус: status
    Cobra, скажи адрес своего сервера и желательно аську, пока есть время помогу, заодно напишу FAQ по устранению баги из PEN'ов

    Добавлено (12.03.2008, 12:26)
    ---------------------------------------------
    Усё, вижу аську

    Добавлено (12.03.2008, 12:28)
    ---------------------------------------------
    но в ацке никто не атвечает....



    Development:

    Ultimate Admin Script{Final Release:~61%}

    このテキストを読む -_-

    Делаю качественные скрипты на профессиональном уровне, за вознаграждение, писать в ICQ 244735
    А ты! купил сервер SA-MP ?

     
    CobraДата: Среда, 12.03.2008, 12:50 | Сообщение # 113
    Новенький

    Группа: Продвинутые
    Сообщений: 30
    Город: Екатеринбург
    Статус: status
    Я ответил!
    Адрес сервера в подписи!
    каждый день почти идут атаки!
    Кто поможет таму респект и поклон!
    90.157.29.96:7777

    Жду новых игроков!
    samp-rus team лучшая!
     
    ApocalypseДата: Четверг, 13.03.2008, 17:19 | Сообщение # 114
    Новенький

    Группа: Продвинутые
    Сообщений: 7
    Статус: status
    инфа конечно хорошая, но мне надо взломать серв! мя один придурок забанил и терь я не имею возможности даже сообщить об этом главному админу(( мне надо взломать серв и забанить того урода, я вроде скачал прогу, но немогу найти worldlist.txt(
     
    coollerДата: Четверг, 13.03.2008, 19:46 | Сообщение # 115
    Постоялец

    Группа: Продвинутые
    Сообщений: 406
    Город: From Shadow
    Статус: status
    Quote (Apocalypse)
    инфа конечно хорошая, но мне надо взломать серв! мя один придурок забанил и терь я не имею возможности даже сообщить об этом главному админу(( мне надо взломать серв и забанить того урода, я вроде скачал прогу, но немогу найти worldlist.txt(

    ip сервера дай

     
    GloverДата: Пятница, 14.03.2008, 05:53 | Сообщение # 116
    Уверенный

    Группа: Продвинутые
    Сообщений: 208
    Статус: status
    Чё за нах????
    [22:10] [join] Assassin has joined the server (0:89.151.167.48)
    [22:10] DEBUG OnPlayerConnect(0)
    [22:10] DEBUG ClearCrime(0)
    [22:10] Player Connecting as (0)
    [22:10] OnPlayerSpawn Playerid:0
    [22:10] DEBUG1 InitLockDoors(0)
    [22:10] accountplay
    [22:10] DEBUG PlayJailSound()
    [22:10] OnPlayerStateChange 0 8 0
    [22:10] z =1100.374633 int =3
    [22:10] DEBUG SetPlayerWeapons(0)
    [22:10] OnPlayerStateChange 0 1 8
    [22:10] DEBUG StopJail()
    [22:10] DEBUG OnPlayerCommandText(0)
    [22:10] DEBUG OnPlayerCommandText(0)
    [22:11] DEBUG OnPlayerCommandText(0)
    [22:11] DEBUG enterd wcudЌ‹Ћ–
    [22:11] DEBUG OnPlayerLogin(0) (wcudЌ‹Ћ–)
    [22:11] DEBUG OnPlayerCommandText(0)
    [22:11] Assassin has login admin.
    [22:11] DEBUG OnPlayerLogin(0) (wcudЌ‹Ћ–)
    [22:11] DEBUG password from file= (wcudЌ‹Ћ–) rcon pass enterd = (wcudЌ‹Ћ–)
    [22:11] --- Server Shutting Down.



    Сообщение отредактировал Glover - Пятница, 14.03.2008, 05:55
     
    ApocalypseДата: Пятница, 14.03.2008, 10:13 | Сообщение # 117
    Новенький

    Группа: Продвинутые
    Сообщений: 7
    Статус: status
    88.85.201.17:7777 но лучше скажи где взять worldlist.txt, ато этот сервер уже кобра ломает...мож потренируюсь на других серверах...
     
    WinstonДата: Пятница, 14.03.2008, 11:44 | Сообщение # 118
    Уважаемый

    Группа: Модераторы
    Сообщений: 989
    Город: Ачинск
    Статус: status
    как я понял по написаному выше что есле у мя хАдмин то мой сервер могут взломать ?
    посоветуйте какуюнить БЕЗОПАСНУЮ админку ?

    Icq раздача

     
    ApocalypseДата: Пятница, 14.03.2008, 16:18 | Сообщение # 119
    Новенький

    Группа: Продвинутые
    Сообщений: 7
    Статус: status
    ломайте этот сервер! тока кобра сказал что он под защитой(( седня зашол - работает, но тока начал заново регица кк мя забанили(( суки...даже не спросив нифига((
     
    DizelДата: Понедельник, 17.03.2008, 18:40 | Сообщение # 120
    Новенький

    Группа: Продвинутые
    Сообщений: 32
    Город: спб
    Статус: status
    че за нах у меня? в консоли!?
    15:47] BAD RCON ATTEMPT BY: 88.205.183.169
    в чате нечаго подобного нету! а консоль сплош забита этим?
    это взлом ркона? или че?

    Добавлено (17.03.2008, 18:40)
    ---------------------------------------------
    эй! вы че все уснули?то это такое? wall


    -------------------------
    92.63.103.28:7505
    -------------------------
     
    Форум SA-MP & MTA DM всё о GTa San Andreas по сети » Grand Theft Auto Online » Сервера » Сервер атакуют!!! (что делать, какие меры предпринимать?)
    Страница 8 из 10«12678910»
    Поиск:

    Copyright SAMP-RUS© 2008