Witam
W tym poradniku przedstawie podstawowe sposoby na zabezpieczenie swojej sieci serwerów
1. AmxBans
Plik amxxhelper.php w folderze include jest podatny na atak XSS (Cross-site scripting) więcej informacji znajdziecie tutaj http://pl.wikipedia....-site_scripting
Aby to załatać wystarczy otworzyć plik amxxhelper.php i znaleźć
$id = $_GET["id"];i zamienić na
$id = intval($_GET["id"]);Hasła do kont w Amxbans'ie kodowane są w MD5 a więc jeśli ktoś włamał się na nasz serwer cs podpięty do amxbans'a mógł w bardzo prosty sposób wydobyć hasła do bazy danych amxbans'a dlatego lepiej nie ustawiać tych samych haseł do amxbans'a co na forum. Warto również sprawdzić czy nasze hasło nie jest rozkodowane na jakiejś stronie, aby to sprawdzić wystarczy wpisać swoje hasło np. na tej stronie http://md5encryption.com/ i skopiować "Md5 Hash" (32 znaki) i wkleić w google i jak znajdziemy tam swoje hasło to lepiej je zmienić :)
2. Serwer
Aby zabezpieczyć serwer przed Fake Players, HLDS Buffer Overload v2 i innego tego typu exploitami aktualizujemy dproto do najnowszej wersji
Aktualną wersje znajdziecie tutaj http://csowicze.pl/topic/8362-dproto-09497-najnowsza-wersja-update-26122014/
Adminów ustawiamy na hasło nawet dla steamid i ip
Dla steamid wygląda to tak
"STEAM_0:0:1111111" "Hasło" "cdeijmnopqrstu" "ca"ip
"123.45.67.89" "Hasło" "cdeijmnopqrsu" "da"rcon_password najlepiej wyłączyć jeśli go nie używacie.
Pamiętajcie aby nie ustawiać za dużo uprawnień dla adminów! z poziomu admina jeśli ma za dużo nadanych uprawnień w bardzo prosty sposób można wydobyć hasło rcon jedną komendą
amx_showrcon rcon_passwordI nawet jeśli nie mamy ustawionego hasła rcon możemy je łatwo ustawić na jakie chcemy komendą
amx_rcon rcon_password "Nasze hasło"
3. Forum
Aby zabezpieczyć swoje forum wystarczy zaktualizować do najnowszej wersji,ustawić trudne hasła do kont z dostępem do ACP, nie rozdawać niezaufanym osobom dostępu do ACP i nie wrzucać na nasz hosting niezaufanych plików.
Podziękowania dla - xSteam.pl