Разработка серверов&Читы
Добро пожаловать!
Разработка серверов&Читы
Добро пожаловать!
Разработка серверов&Читы
Вы хотите отреагировать на этот пост ? Создайте аккаунт всего в несколько кликов или войдите на форум.

Разработка серверов&Читы

Мы снова открыты!
 
ФорумФорум  Последние изображенияПоследние изображения  РегистрацияРегистрация  ВходВход  
Поиск
 
 

Результаты :
 
Rechercher Расширенный поиск
Ключевые слова
Последние темы
» Как сделать сервер в Minecraft Beta [1.8.1]
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeВт Апр 30, 2013 3:36 pm автор ильхам

» Готовые сборки серверов пиратии
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeСр Фев 06, 2013 3:40 pm автор Роман07

» Создание сервера пиратии
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeЧт Авг 09, 2012 6:42 am автор Жорик

» МОЙ АЙ пи 95.69.234.96:27016
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeСб Июн 16, 2012 6:01 pm автор [Dub*Step]_V@mp1r_19_#

» [Инфо]Minecraft 1.2.3.
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeСб Мар 03, 2012 7:38 am автор TYRBO

» [v0.42] ruFix (Фикс русского чата в Windows)
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeПт Фев 03, 2012 5:32 pm автор RomixERR

» Набор!!!!!!
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeПн Янв 23, 2012 11:44 am автор DarkBOY

» Портал возобновляет работу!
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeСб Янв 21, 2012 9:17 am автор TYRBO

» Zombie мясо отличный!
Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeВт Дек 06, 2011 9:48 am автор DenkOOOO

Апрель 2024
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
КалендарьКалендарь
Партнеры
Создать форум


 

 Ллёгкая защита сервера от пакостей детей!!!!

Перейти вниз 
Участников: 2
АвторСообщение
SyperStas
Главный модератор(ViP)
Главный модератор(ViP)
SyperStas


Сообщения : 6
Дата регистрации : 2011-10-14
Возраст : 26
Откуда : Из Сталицы

Ллёгкая защита сервера от пакостей детей!!!! Empty
СообщениеТема: Ллёгкая защита сервера от пакостей детей!!!!   Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeПт Окт 14, 2011 1:54 pm

Как эти тупые дети взламывали сервера?
Есть умные люди. Вот один из них нашёл, что существует недостаток в GroupServer.exe под названием SQL-Инъекция, и что любое значение в таблице, может быть изменено, путём изменения определенного пакета. (Пакет, что клиент и сервер использует для общения между собой).
Тогда этот человек сделал изменение клиента, который может отправить пакет на изменение GM прав. К несчастью этот человек, поделился с другом, тот с другим и так далее, в итоге, эта модификация клиента попала в общий доступ.
Таким образом, эти тупые дети из России даже не хакеры. Они просто личеры, которые используют изменение клиента, даже не зная, как она действительно работает.




Как я могу защитить свой сервер от этих изменений клиента?
Учитывая, что я сомневаюсь, что эти тупые дети из России, знают, как повторно изменить клиент, изменить запрос или параметр.
Я предложил несколько простых решений, которые может легко обойти, любой "профессионал", но, несомненно, оставит плакать XTeam и всех новичков.
Если вы не хотите использовать Gemini.XFail, вот другие рабочие решения, хотя они не дают 100% безопасности:

Изменения версии или порта клиента(Требуются знание HEX).
Изменения названия GM столбца(Требуются знание HEX и SQL).
Добавить ограничение, запрещающее обновление GM уровня(Требуется знание языка SQL).

Но так как я не знаю, смогут ли XTeam обойти эти простые защиты(хотя очень сомневаюсь), я предпочел более сложное решение:

Вручную исправить GroupServer.exe(Требуется отличное знание АНМ, которого у меня нет)
Фильтр пакетов (Легко)

Так, и появился на свет Gemini.XFail.




Как это работает?
Gemini.XFail является простым фильтром, который помещается между GateServer.exe и GroupServer.exe. Когда изменённый пакет приходит от клиента, он поступает в GateServer.exe который в дальнейшем передаст его в GroupServer.exe. Если Gemini.XFail поставить между ними, он будет проверять, был ли пакет изменен. Если пакет не был изменён, он будет передан в GroupServer.exe. Если он был изменен, Gemini.XFail устранит измененные данные, что делает SQL-Инъекцию неэффективной.




Как мне заставить работать Gemini.XFail?

Прежде всего, этот инструмент написан на C# 2.0, поэтому необходимо установить NET Framework версии 2.0 или выше. Если у вас его нету, вы можете скачать его тут.
Скачайте Gemini.XFail. Откройте Gemini.XFail.xml. Это файл конфигурации Gemini.XFail. Содержимое файла замените на:



<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<group address="127.0.0.1" port="1975"/>
<gate address="127.0.0.1" port="1976"/>
</configuration>



Далее откройте GroupServer.cfg и Listen_Port замените на 1975.

[Main]
Name =GroupServerAndor1
Listen_Port =1975
Listen_IP =0.0.0.0
KeepAlive =600
Version =103



Далее откройте GateServer.cfg и Port замените на 1976.

[GroupServer]
IP = 127.0.0.1
Port = 1976
EnablePing = 1800




Запускать сервер необходимо в следующие порядке:
-AccountServer
-GroupServer
-GateServer
-Gemini.XFail
-GameServer

Готово!

ВНИМАНИЕ: Если вы закроете GroupServer.exe или GateServer.exe в процессе их работы, Gemini.XFail закроется автоматически. Если вы закроете Gemini.XFail, он же завершит работу GateServer.exe и GroupServer.exe.




И это всё?
Ах, да, когда тупые дети из России попытаются взломать ваш сервер, появится уведомление.
Вернуться к началу Перейти вниз
TYRBO
Главный Администратор!
Главный Администратор!
TYRBO


Сообщения : 33
Дата регистрации : 2011-10-14
Возраст : 27
Откуда : Из рая

Ллёгкая защита сервера от пакостей детей!!!! Empty
СообщениеТема: Re: Ллёгкая защита сервера от пакостей детей!!!!   Ллёгкая защита сервера от пакостей детей!!!! Icon_minitimeПт Окт 14, 2011 1:56 pm

Ты супер)Одобрено
Вернуться к началу Перейти вниз
https://official-vird.forum2x2.ru
 
Ллёгкая защита сервера от пакостей детей!!!!
Вернуться к началу 
Страница 1 из 1
 Похожие темы
-
» Сервера!!!!
» Создание сервера пиратии
» Заказы на создание сервера.

Права доступа к этому форуму:Вы не можете отвечать на сообщения
Разработка серверов&Читы :: Piratia :: Защита сервера-
Перейти: