Пятница, 29.08.2008, 23:30
 
 
Приветствую Вас Проезжий | RSS
[ Новые сообщения · Участники · Правила форума · Поиск! · RSS ]
Страница 9 из 10«1278910»
Модератор форума: Torres, DRAgoONoN 
Форум SA-MP & MTA DM всё о GTa San Andreas по сети » Grand Theft Auto Online » Сервера » Сервер атакуют!!! (что делать, какие меры предпринимать?)
Сервер атакуют!!!
AXEДата: Понедельник, 07.01.2008, 03:31 | Сообщение # 1
Джэдай

Группа: Администратор
Сообщений: 1758
Город: Ильичёвск
Статус: status
В этой теме даём советы что делать в случае взлома админки, атаки сервера. Как это делается, чем и зачем. Обсудим.

A: Какие есть меры предосторожности, с помощью которых можно обезопасить свой сервер?
Q: 1) Ставьте rcon пароли длинные, состоящие из более 20ти символов (чем он длиннее, тем ломать дольше) такого вот вида: fdw3e4-Dgs9W@+45Fgd и т.д.
2) Не ссортесь с кем либо, всегда лучше отступить, чем рисковать. По крайней мере если вы не защищены или сами не владеете опытом взлома и атак.
3) Старайтесь не публиковать адреса своего сервера в местах которые сами не знаете, тоесть где попало и как попало.
4) Бэкап теперь ваше любимое занятие, каждые 2 дня, дважды в неделю или раз в неделю, как вам угодно. Копируем всю папку сервера в безопастное место, так как если взломают сервер, то могут и напортачить с аками, да и сам сервер положить. Например положили ваш сервер, вы удалили хакнутый и поставили сервер из недавнего бэкапа, всё восстановлено буквально через 2 минуты. Хакер будет малёха удивлён, попробует поламать ещё раз, поламает, вы опять из бэкапа восстановите, будто атаки и не было, хакер расстроен и ползёт в свою камору продолжать дрочить на Памелу Андерсон. Главное показать, что от его стараний толку 0, это для хакера как по яйцам получить :)

A: Вашу админку взламывают, вы видите кто это делает, но ничего сделать не можете, что же предпринять?

Q: 1) В первую очередь надо "спалить" IP адрес, смотрим в окно сервера, где отображаются логи, вся информация сервера проходит через это окошко. При входе злоумышленника на сервер, рядом с ником в окошке будет отображаться его IP адрес. Ещё способ увидеть адрес, забанить по нику /ban ID либо /ban nick. Далее в папке сервера открываем файл samp.ban смотрим адрес.
2) Теперь когда адрес известен, идём в игру, логинимся в rcon /rcon login pass и пишем /rcon banip 123.123.123.123 (123.123.123.123 собственно как вы уже поняли заменяем адресом хакера)
3) Если это не помогло, пробуем второй ход, более радикальный, пишем уже /rcon banip 123.123.*.* так мы забаним его подсеть, это на случай если он обойдёт бан посредством авто смены IP (если адрес динамический)
Если используется прокси, то тут уже пока ему вашу админку ломать не надоест... Пробуйте палить адрес и делать встречный скан портов хакера, при найденной уязвимости атакуем порт. Это спугнёт хакера, возможно :) Если опытный и уже ветеран в этом деле, то тут уж остаётся только Богу помолиться)

А теперь несколько советов от опытного взломщика гта серверов, Tym:

Дополню AXE.

Не в далёком прошлом сам ломал сервера. Вот пара советов, которые могли бы доставить неудобство хакеру
1. Что бы защитить ркон, достаточно использовать пароль более 10 символов (и не важно каких: то ли последовательную нумерацию или же всякие левые символы);
2. При атаке так же можно сменить порт;
3. Есть масса способов ломануть сервак. Перечислю 3 основных:
а) Взломать ркон-пароль;
б) Взломать пароль хостинг-провайдера;
в) Взломать аккаунт игрового мода;

Чем ломают ркон-пароли?
Самый распространённый способ, это брут-форсы. Это минипрограммы, которые подбирают пароль к серверверу. Программа, защищает хакера: не виден айпи при атаках: не в консоли, не в игре, и не в логах сервера. Но брут-
форсы очень медлительные: подбирают до 20 слов в секунду, и это учесть, что в нормальном словаре паролей более 2 000 000 слов. Что бы хакнуть сервер с помощью него, я тратил от 6 до 19 часов (если ламались).
На втором месте - забивалки сервера. Как правило, забивают сервер лже-соединениями, что делает сервер полным. Но по айпи вычислить, вроде бы как, можно.
Третье место - флудеры. Программа, работающая про принципу лёгких ддос атак. Коннектится к серверу (при этом о соединении нигде не сообщается) и начинает писать в чат разные символы и наборы букв, что делает недоступным общение.
Ну и последние - прямые ддос атаки сервера. Выбивает сервер, но, как говорил AXE, очень легко и быстро восстанавливается с помощью бэк-апов.

Пароль хостинг-провайде, чаще ломается быстрее,чем сам сервер, потому что используется менее защищённый протокол FTP. Для взлома фтп - прог гораздо больше, да и работают быстрее, но не стабильно.

Естественно, при взломе фтп, вытягиваются сразу же пароли аккаунтов и ркона, т.к. админы их часто не меняют. Запросто, очень даже не заметно, рисуются сбе кульные права, а ещё прикольней: меняються пароли фтп, ркон и баиться ваша подсеть, и всё - сервер теперь не ваш!

Факторов защиты и атаки - очень много. невозможно придуть 100% защиту или атаку - доказано временем


Feel The Freedom




I guess It's time to find the love that is really too..
Истинный успех не определяется тем, сколько Вы сделали или чего добились в сравнении с достижениями других людей.
Истинный успех – это то, что Вы сделали в сравнении с тем, что могли бы сделать.
 
coollerДата: Вторник, 18.03.2008, 06:55 | Сообщение # 121
Постоялец

Группа: Продвинутые
Сообщений: 406
Город: From Shadow
Статус: status
Quote (Dizel)
15:47] BAD RCON ATTEMPT BY: 88.205.183.169

это значит что чел с ип 88.205.183.169 набирал неправельный ркон пасс,просто тупо тыкал пароли)!

 
DarkByteДата: Вторник, 18.03.2008, 10:19 | Сообщение # 122
Советчик

Группа: Продвинутые
Сообщений: 1122
Город: Челябинск
Статус: status
Quote (Apocalypse)
ломайте этот сервер! тока кобра сказал что он под защитой(( седня зашол - работает, но тока начал заново регица кк мя забанили(( суки...даже не спросив нифига((

Так и нужно поступать со всякими кул хацкерами, ибо нех портить настроение админу своими кривыми руками и навязчивыми идеями

World Of GTA

SA-MP Anti-Cheat System v1.0.6
SA-MP Anti-Flood v0.3
SA-MP Super Ban v0.3c
SA-MP by DarkByte v0.1f

Твой IP:

[SA-MP 0.2.5 в октябре?] [GTA IV для PC в ноябре!] [Новый wiki по SA-MP]

 
DizelДата: Вторник, 18.03.2008, 11:16 | Сообщение # 123
Новенький

Группа: Продвинутые
Сообщений: 32
Город: спб
Статус: status
Quote (cooller)
это значит что чел с ип 88.205.183.169 набирал неправельный ркон пасс,просто тупо тыкал пароли)!

я как увидел это сразу же отключил серв! включил через 15 мин то же самое!


-------------------------
92.63.103.28:7505
-------------------------
 
coollerДата: Вторник, 18.03.2008, 11:49 | Сообщение # 124
Постоялец

Группа: Продвинутые
Сообщений: 406
Город: From Shadow
Статус: status
Quote (Dizel)
я как увидел это сразу же отключил серв! включил через 15 мин то же самое!

хахахахаха дак пусть он дальше стараетца,ему врятли удастцо пас правельный набрать наабум,хотя есле у тя пас 123456789 то наверное он сломает(врятли это можно назвать взломом) fun

 
DarkByteДата: Вторник, 18.03.2008, 16:00 | Сообщение # 125
Советчик

Группа: Продвинутые
Сообщений: 1122
Город: Челябинск
Статус: status
Quote (Dizel)
я как увидел это сразу же отключил серв! включил через 15 мин то же самое!

Если у тя серв под виндой то ставь мою защиту и не будут тебя хакать: http://samp-rus.com/forum/26-2055-2
у меня на серве пасс сложный, но всё равно раньше бесило когда кто нибудь пытался хакать ркон,
потому что файл логов забивался, чуть ли не до 40мб вырос за несколько часов брута crazy

World Of GTA

SA-MP Anti-Cheat System v1.0.6
SA-MP Anti-Flood v0.3
SA-MP Super Ban v0.3c
SA-MP by DarkByte v0.1f

Твой IP:

[SA-MP 0.2.5 в октябре?] [GTA IV для PC в ноябре!] [Новый wiki по SA-MP]

 
rzrДата: Четверг, 20.03.2008, 18:16 | Сообщение # 126
Уверенный

Группа: Продвинутые
Сообщений: 189
Город: ?
Статус: status
p.s. у Axe в первом посту есть Q(Question - вопрос) и A(Answer - ответ) -- перепутал местами буквы :) извините за придирчивость lol

Добавлено (20.03.2008, 18:16)
---------------------------------------------

Quote (Dizel)
я как увидел это сразу же отключил серв! включил через 15 мин то же самое!

имхо rcon пароль у тебя брутят

ПлюсеГ поставить просто так не могу, а вот минусеГ - с радостью ;) !
 
GloverДата: Воскресенье, 23.03.2008, 18:14 | Сообщение # 127
Уверенный

Группа: Продвинутые
Сообщений: 186
Статус: status
Блин мну вчера 3 раза сломали чем дырку в пене заколотить?




Сообщение отредактировал Glover - Воскресенье, 23.03.2008, 18:15
 
Fr33zD1Дата: Понедельник, 24.03.2008, 13:51 | Сообщение # 128
Долгожитель

Группа: Модераторы
Сообщений: 1555
Город: ツ †Чернобыль† ツ
Статус: status
Quote (Glover)
Блин мну вчера 3 раза сломали чем дырку в пене заколотить?

у тяж вроде GTO


† Virtus.pro The Best †
 
GloverДата: Понедельник, 24.03.2008, 16:08 | Сообщение # 129
Уверенный

Группа: Продвинутые
Сообщений: 186
Статус: status
Гто это главный серв есть ещё один 77.50.139.83:9201 помогите плиз!!!!!!




Сообщение отредактировал Glover - Понедельник, 24.03.2008, 16:08
 
goexeДата: Четверг, 03.04.2008, 18:39 | Сообщение # 130
Новенький

Группа: Продвинутые
Сообщений: 5
Статус: status
да спасибка!!! оч пригодится! new_russian
 
V4N0MДата: Воскресенье, 20.04.2008, 09:46 | Сообщение # 131
Уверенный

Группа: Продвинутые
Сообщений: 191
Город: Los Santos
Статус: status
Есть такая прога Dos Attack for SAMP 0.2.2 - дос атака на серв - ну полная фигня ниче не ломает. Вот терь есть еще одна - Crasher. Так вот этот крашер сервер за минуту выбьет. никаких усилий не надо применять. Вот как такую атаку остановить... Прога отправляет больше 1000 атак в секунду. даже ICQ вырубается lol и все глючит во время атаки.

**RUSSIAN * SERVER** - 92.63.96.250:5555
 
DarkByteДата: Воскресенье, 20.04.2008, 09:49 | Сообщение # 132
Советчик

Группа: Продвинутые
Сообщений: 1122
Город: Челябинск
Статус: status
Quote (V4N0M)
Есть такая прога Dos Attack for SAMP 0.2.2 - дос атака на серв - ну полная фигня ниче не ломает. Вот терь есть еще одна - Crasher. Так вот этот крашер сервер за минуту выбьет. никаких усилий не надо применять. Вот как такую атаку остановить... Прога отправляет больше 1000 атак в секунду. даже ICQ вырубается lol и все глючит во время атаки.

Видели ваш крешеш, смыла отправлять дохрена пакетов по узкому каналу нету, но если канал широкий то можно хорошо зафлудить серв crazy

World Of GTA

SA-MP Anti-Cheat System v1.0.6
SA-MP Anti-Flood v0.3
SA-MP Super Ban v0.3c
SA-MP by DarkByte v0.1f

Твой IP:

[SA-MP 0.2.5 в октябре?] [GTA IV для PC в ноябре!] [Новый wiki по SA-MP]

 
V4N0MДата: Воскресенье, 20.04.2008, 09:54 | Сообщение # 133
Уверенный

Группа: Продвинутые
Сообщений: 191
Город: Los Santos
Статус: status
Да и так нормально крашит. Куда уж проще?

**RUSSIAN * SERVER** - 92.63.96.250:5555
 
XJoyДата: Суббота, 26.04.2008, 18:49 | Сообщение # 134
Новенький

Группа: Пользователи
Сообщений: 1
Статус: status
Я у вас новенький но вы неповерите но какойто де**л создал сайт где заказывают ддос атаки на самп сервы http://ddos.croe.net/
 
pvik1970Дата: Среда, 30.04.2008, 22:39 | Сообщение # 135
Новенький

Группа: Пользователи
Сообщений: 1
Статус: status
А кто знает какие пакеты шлет Crasher на серв? ICMP или какие? Тогда может быть можно файрволлом прикрываться от таких пакетов?

Добавлено (30.04.2008, 22:39)
---------------------------------------------
Разобрался... Шлет UDP пакеты...

 
Форум SA-MP & MTA DM всё о GTa San Andreas по сети » Grand Theft Auto Online » Сервера » Сервер атакуют!!! (что делать, какие меры предпринимать?)
Страница 9 из 10«1278910»
Поиск:

DB Error: connect failed
Copyright SAMP-RUS© 2008