Главная | Регистрация | Вход Приветствую Вас Гость | RSS
Меню сайта
Главная Каталог статей Форум Мастерская Картинки Видео (только просмотр) Радио ВК Мини-контра Первый игровой канал
Всё для сервера
Готовые серверы cs 1.6 Плагины Моды Защита сервера Карты
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Главные Админы
Andrey S.

SOBR*

Мини-чат
200
Наш опрос
m4a1 или AK-47?

Результат опроса Результаты Все опросы нашего сайта Архив опросов

Всего голосовало: 66
Главная » Статьи » Мои статьи

Защита сервера от взлома
Статья о том как защитить свой сервер от взломов и падений.
Вымогателей и злодеев полно как в реальном мире так и в виртуальном, это касается и серверов по играм. Бывают разные ситуации и конфликты, например, несправедливо забанил админ или просто жажда власти, в общем причин может быть много, но результат один - отомстить и показать всем кто в доме хозяин. И так, что же делать, если под вас все же подкопали и сервера начинают вести себя по странному? А горе вымогатель клянется что вашему игровому серверу пришел капец, если вы не выполните его условия. Первое, что надо сделать - это просто перестать с ним вообще общатся. Простой способ поставить его на место - это найти дырку которую он использовал для нанесения вреда вашим серверам.

Из нашего личного опыта известны такие случаи как:
1. Кража паролей воспользовавшись доверием руководства.
2. Подбор легкого ркон пароля программой (брут).
3. Файлы с паролем или базы доступны из интернета.
4. Плагины без исходников с бэкдорами, которые шлют ваш ркон автору плагина
5. Уязвимости самого сервера (HLDS) или дополнений (metamod, dproto, amx)

Второе, что надо сделать - это забанить подсеть злоумышленника через addip. В первом и втором случае все просто, если у вас просто 1 сервер без сайта и прочего - смените все пароли на более сложные с цифрами и буквы с разным регистром. Если новый пароль взломали очень быстро, значит это случай 3 или 4. Возможно некоторые новички из вас озадачились вопросом "Как вообще узнать взломали ли ркон?". Очень просто - в консоле сервера будет высвечиваться что-то вроде rcon command from 192.168.0.1, или включите логи (log on) а потом просмотрите их. Далее по пункту 3 проверьте так сказать "быструю закачку по http", если она у вас есть, не попал ли туда файл server.cfg, sql.cfg, users.ini и другие хранящие конфиденциальную информацию, если у вас база mysql создавайте пользователей которые имеют право подключаться только с известных вам ip адресов. Далее пункт 4 - отключите все плагины и ставьте только либо самые простенькие, либо просматривайте исходник на наличие строчи вроде
get_cvar_string("rcon_password", rcon, 128) Нормальным плагинам не нужно знать значение переменной rcon_password.

Если ваш сервер постоянно падает или перезагружается:
1. Включите логи и просмотрите последние строчки перед падением.
2. Найдите какую-нибудь ключевую фразу и воспользуйтесь яндексом.
3. Отключите все дополнения и, если перестанет падать, включайте по одному.
4. Используйте последний билд и последнюю версию dproto.
5. Поставьте другую сборку на тот же порт и проверьте будет ли падать.
Категория: Мои статьи | Добавил: Andruha (16.01.2011)
Просмотров: 3161 | Комментарии: 2 | Рейтинг: 2.0/3
Всего комментариев: 1
1 1111111111111111111111111111111111113asdasd  
0
GS Game World

GS-Game-World.TK

GreyShark

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Личный кабинет

Гость !



Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Дата и время
Наш сервер
Мониторинг
faveserv.ru Сервера CS
сервера cs Мониторинг серверов CS 1.6, СSS, Condition Zero - http://pro-cs.ru
Мониторинг серверов Мониторинг серверов CS 1.6, сервера cs 1.6
Graffiti Decorations(R) Studio (TM) Site Promoter
Партнёры сайта


Создать свой сайт

cs-hlds

Всё для ucoz

Всё для вашего сервера

Облако тегов

Для красивого отображения Облака
необходим
Adobe Flash Player 9
или выше
Готовые серверы cs 1.6

cscommunity г.Городец © 2024