Skocz do zawartości

Zablokowane [Poradnik] Podstawowe sposoby na zabezpieczenie sieci serwerów


RumcajsJumper

Rekomendowane odpowiedzi

Witam

W tym poradniku przedstawie podstawowe sposoby na zabezpieczenie swojej sieci serwerów smile.png

 

1. AmxBans

Plik amxxhelper.php w folderze include jest podatny na atak XSS (Cross-site scripting) więcej informacji znajdziecie tutaj http://pl.wikipedia....-site_scripting

Aby to załatać wystarczy otworzyć plik amxxhelper.php i znaleźć

 

$id = $_GET["id"];
i zamienić na

 

$id = intval($_GET["id"]);
Hasła do kont w Amxbans'ie kodowane są w MD5 a więc jeśli ktoś włamał się na nasz serwer cs podpięty do amxbans'a mógł w bardzo prosty sposób wydobyć hasła do bazy danych amxbans'a dlatego lepiej nie ustawiać tych samych haseł do amxbans'a co na forum. Warto również sprawdzić czy nasze hasło nie jest rozkodowane na jakiejś stronie, aby to sprawdzić wystarczy wpisać swoje hasło np. na tej stronie http://md5encryption.com/ i skopiować "Md5 Hash" (32 znaki) i wkleić w google i jak znajdziemy tam swoje hasło to lepiej je zmienić :)

 

2. Serwer

Aby zabezpieczyć serwer przed Fake Players, HLDS Buffer Overload v2 i innego tego typu exploitami aktualizujemy dproto do najnowszej wersji

Aktualną wersje znajdziecie tutaj http://csowicze.pl/topic/8362-dproto-09497-najnowsza-wersja-update-26122014/

 

Adminów ustawiamy na hasło nawet dla steamid i ip

Dla steamid wygląda to tak

 

"STEAM_0:0:1111111" "Hasło" "cdeijmnopqrstu" "ca"
ip

 

 

"123.45.67.89" "Hasło" "cdeijmnopqrsu" "da"
rcon_password najlepiej wyłączyć jeśli go nie używacie.

Pamiętajcie aby nie ustawiać za dużo uprawnień dla adminów! z poziomu admina jeśli ma za dużo nadanych uprawnień w bardzo prosty sposób można wydobyć hasło rcon jedną komendą

 

amx_showrcon rcon_password
I nawet jeśli nie mamy ustawionego hasła rcon możemy je łatwo ustawić na jakie chcemy komendą

 

amx_rcon rcon_password "Nasze hasło"
3. Forum

Aby zabezpieczyć swoje forum wystarczy zaktualizować do najnowszej wersji,ustawić trudne hasła do kont z dostępem do ACP, nie rozdawać niezaufanym osobom dostępu do ACP i nie wrzucać na nasz hosting niezaufanych plików.

 

 

Podziękowania dla - xSteam.pl

POSZUKUJE WSPÓLNIKÓW / OPIEKUNÓW - NA SERWERKI CS:GO!

:!!: Skontaktuj się ze mną po więcej szczegółów :!!:

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 lata później...

 

Wiadomość automatyczna

 

Temat został przeniesiony z

"Sprawy ogólneSprawy dotyczące forumArchiwum"

do

"Archiwum ForumTematy Archiwalne".

46eb1ed9cbe7d5fa853e8ae5bd972479.gif

Przeczytaj Regulamin!

arrow_state_grey_right.png

Odwiedź mnie!

arrow_state_grey_right.png

W razie problemów, napisz do mnie!

arrow_state_grey_right.png

Zobacz moją galerię!

arrow_state_grey_right.png

Reklamuj naszą sieć innym!

arrow_state_grey_right.png

Odnośnik do komentarza
Udostępnij na innych stronach

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie