Авторизация Регистрация Забыли пароль?
Реклама

Статьи
Наш игровой сервер
Наши сервисы
Мониторинг серверов
Информация
Нам интересно знать
Популярные теги
Популярные материалы
    Партнеры
    Счетчики
    Вы находитесь:

    Категория: Защита

    Уязвимости серверов, как защить сервер ? Последние угрозы.

    Автор: paket piva:)

    Дата: 3 мая 2012

    Просмотров: 0

    Комментариев: 12

    Уязвимости серверов, как защить сервер ? Последние угрозы.


    Список гадостей и их решения:

    Эксплоит failds:
    Последствия:Сервер падает с ошибкой или просто закрывается.
    Решение: Установить dproto 0.9.8.7


    Программа заполняющая сервер фэйковыми игроками с одинаковыми никами:
    Последствия: Эти фейковые игроки забивают слоты, находясь в спектаторах + их нельзя кикнуть.
    Решение: Установить dproto 0.9.8.7


    Програма для подбора rcon пароля сервера:
    Последствия: Паролем от вашего сервера может завладеть злоумышленник и начнет товрить там беспридел нанося ущерб Вашему серверу.
    Решение: Установить сложный и длинный rcon пароль или убрать его вообще. Так же можно использовать этот плагин для шифрования ркон пароля.


    Спам от команды fullupdate:
    Последствия: Начинаются ужасные лаги на сервере.
    Решение: Обновить сервер до последней версии.


    Баг в изменении клиентского файла autobuy.txt:
    Последствия: Войдя в игру с изменённым файлом, игрок может вызвать DoS атаку и "положить" сервер.
    Решение: Обновить сервер до последней версии.


    Эксплоит csdeath:
    Последствия: На сервер коннектится фэйковый игрок и посылает команду загрузки файла большого размера, в следствии чего сервер сначала подвисает, а потом падает.
    Реш
    ение: Поставить metamod плагин antidlfile 1.4 или обновить серверную часть.

    Эксплойты Jo's и Jo's v2:
    Последствия: Сервер падает с ошибкой или просто закрывается.
    Решение: Обновить серверную часть до новейшей версии.


    HLDS Fake Flood by I-T-N-I
    Последствия: Сервер покрывается ужасными лагами.
    Решение: Установка плагина и модуля, лежащих в архиве:noflood
    Решение №2: Запрещаем вход без эмулятора: (cамый актуальный вариант)




    Решение №3: Только для Linux с установленным iptables. Прописать правила: (за правила спасибо: balaban)



    Баг найденный в colored translit:
    Последствия: После ввода say %S%S%S%S%S%S у всех игроков зависает клиент Counter-Strike 1.6.
    Исправление бага:



    P.s.
    Ключевые слова: ddos, bugs, bug, crash Вернуться
    Похожие публикации
    Комментарии на сайте
    Psihalirik

    Написал: Psihalirik 4 мая 2012 08:02 Группа: Юзер
    Автор ты издеваешься??
    Это же всё старё, dproto 0.9.8.7 - уже больше года как новая версия вышла!!
    Короче что попало, тема -1, тут даже для школоло не будет нужной информации.
    Цитировать
    SAmsik

    Написал: SAmsik 4 мая 2012 11:33 Группа: Юзер
    Psihalirik,
    Давай ка скажи какая последняя версия ?)
    Цитировать
    BlackSignature

    Написал: BlackSignature 4 мая 2012 11:54 Группа: Юзер
    Psihalirik, https://forum.csmania.ru/viewtopic.php?f=93&t=12972
    Цитировать
    FellomoN

    Написал: FellomoN 4 мая 2012 12:07 Группа: Юзер
    BlackSignature, лол
    Psihalirik, лол? а если сервер на линуксе? т.к. версии 122 на линукс нету.
    Цитировать
    FIELD LINE

    Написал: FIELD LINE 4 мая 2012 17:00 Группа: Создатель
    Цитата: Psihalirik
    Это же всё старё, dproto 0.9.8.7 - уже больше года как новая версия вышла!!

    Она не оффициальна.

    Цитата: FellomoN
    лол? а если сервер на линуксе? т.к. версии 122 на линукс нету.

    Есть и уже давно.
    Цитировать
    SAmsik

    Написал: SAmsik 4 мая 2012 18:09 Группа: Юзер
    FIELD LINE,
    Во 1 чем она лучше 8.7 во 2 че ее нет здесь ?
    Цитировать
    BlackSignature

    Написал: BlackSignature 5 мая 2012 05:10 Группа: Юзер
    Ребята, вы хоть в курсе в чём различия между оффициальной и "фикшенной" версией? Или как обычно действует логика "чем новее версия, тем лучше, быстрее ставить!" ? :)
    Цитировать
    FIELD LINE

    Написал: FIELD LINE 5 мая 2012 10:14 Группа: Создатель
    SAmsik,
    0.9.122 - отличие данной версии от 0.9.87 только защитой от сплоита CSDeath (установка antidlfile не требуется!). Подходит только для старых билдов. На последний билд не рекомендую ставить данную версию, ставьте 0.9.87
    Цитировать
    laker2505

    Написал: laker2505 7 мая 2012 11:14 Группа: Юзер
    Эксплоит csdeath:
    Решение запретить пользователям закачивать какие либо файлы.
    Вот и всё.
    Цитировать
    Fulex

    Написал: Fulex 8 мая 2012 11:49 Группа: Юзер
    Норм
    Цитировать
    jeik

    Написал: jeik 25 мая 2012 02:34 Группа: Юзер
    Баг найденный в colored translit:

    В этом плагине ещё тьма багов, т.к. у автора руки растут не из нужного места.
    Цитировать
    Kostjan45rus

    Написал: Kostjan45rus 4 августа 2012 08:17 Группа: Юзер
    ктото флудит сервер UDP пакетами, dproto 0.9.122 блокирует типо
    что подскажете сделать
    Цитировать
    Новый комментарий

    Информация

    Посетители, находящиеся в группе lamo, не могут оставлять комментарии к данной публикации.