Stressweb - брутят - Страница 3 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 08.04.2012, 23:35   #21
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Это кстати актуальная проблема. Все по своему правы.
На деле чем больше препятствий от брута тем лучше.
Насчет префикса логина - это неправильно и неудобно.

Это должно быть комплекное решение.
1) Настроить фаревол для порезки асинхронных соединений, сильно частых соединений
2) усложнить рисунок капчи
3) включить файревол в движке сайта, в SW этого правда нету

Самая тру стратегия от брута - это гнобить брутера банами автоматически на время в итоге брут растянется на месяцыт - а брутеры такого не любят и быстро "сдыхают".

Если после этого проклюнулся брутер - то это будут единичные ИП которые легко побанить - что отберет время у брутера и т.д. пока у него брутерка не поломается.

Не в обиду будет сказано, но SW слабоватый по защитным свойствам движок - и там с ним еще работать и работать чтобы поднять безопасность самого движка, дополнительно можно бы внедрить теже проверки слабых мест в ПхП для админов которые этого не понимают.

Все что я написал это не выдумки, а долгий опыт больбы с читерами и брутерами.
Если кто не понимает о чем написано, или понимает, но не может настроить защиту сервера, но хочет чтобы ему настроили файревол и пхп от потенциальных дырищ - за денежку помогу. Это еще и защита от ддоса- нормально настроенный файревол (не от всякого на 100%, но от большей части) Пишите в личку.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 08.04.2012, 23:47   #22
Эксперт

По умолчанию Re: Stressweb - брутят

защита должна быть в первую очередь для нубов - которые разбрасывают свои логины и пароли по всему интернету.
их же потом и раздевают
они же потом и ноют
Place вне форума Ответить с цитированием
Непрочитано 08.04.2012, 23:50   #23
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

защитите моих игроков чтобы они не давали свои аккаунты "погонять", "консте", "ПЛу", "васе, которого я с 5го класса знаю".

плачу $
pchayka вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 08.04.2012, 23:51   #24
Аватар для Visor

По умолчанию Re: Stressweb - брутят

От этого нельзя защититься, а также от псевдодрузей - в этом виноваты сами игроки - но вот когда брутом нарубили аккантов - это уже вина администрации и вы игроку ничего не расскажете, что мол это брутер мощный или еще что-то - обязательно будет раздет игрок - который точно не давал никому пароля и он обгадит вам весь форум и разорвет жопку. Вот это как раз должно быть исключено для проекта, который позиционируется как взрослый и защищенный.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 08.04.2012, 23:52   #25
Эксперт

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
защитите моих игроков чтобы они не давали свои аккаунты "погонять", "консте", "ПЛу", "васе, которого я с 5го класса знаю".

плачу $
и клали они как обычно свою пику на привязку к hwid
Place вне форума Ответить с цитированием
Непрочитано 08.04.2012, 23:55   #26
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Visor Посмотреть сообщение
От этого нельзя защититься, а также от псевдодрузей - в этом виноваты сами игроки - но вот когда брутом нарубили аккантов - это уже вина администрации и вы игроку ничего не расскажете, что мол это брутер мощный или еще что-то - обязательно будет раздет игрок - который точно не давал никому пароля и он обгадит вам весь форум и разорвет жопку. Вот это как раз должно быть исключено для проекта, который позиционируется как взрослый и защищенный.
В 90% случаев раздетых игроков он никому паролей не давал, что такое конста не слышал, пла у него, антивирус стоит, почта в пентагоне, на других серверах не использовал и как такое могло случиться не знает.

Добавлено через 1 минуту
Вообще непонятна мне эта проблема брута в вебе... Ограничить попытки входа на один аккаунт 2-3 разами, далее бан. И капчи не надо, и ипы не блокировать.. А если у юзера такой пароль, что со 2го раза по словарю его подбирает - кто его врач, дайте визитку.

Последний раз редактировалось pchayka; 08.04.2012 в 23:56. Причина: Добавлено сообщение
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:05   #27
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
В 90% случаев раздетых игроков он никому паролей не давал, что такое конста не слышал, пла у него, антивирус стоит, почта в пентагоне, на других серверах не использовал и как такое могло случиться не знает.

Добавлено через 1 минуту
Вообще непонятна мне эта проблема брута в вебе... Ограничить попытки входа на один аккаунт 2-3 разами, далее бан. И капчи не надо, и ипы не блокировать.. А если у юзера такой пароль, что со 2го раза по словарю его подбирает - кто его врач, дайте визитку.
Все равно попадется чел, который не давал никому пароль от своего мейна которого раздели - и проверить это можно потом по ид компа - когда брутер начнет сплошняком ломится на аккаунты выбрученные и раздевать всех чаров сплошняком. Не надо себя обманывать, типа игроки все идиоты.
Если брутер хороший он выбрутит за день штук 100-200 аккаунтов и каждый день будет лезть все дальше и дальше по чарам.

Насчет входа на один аккаунт - как это интересно реализовать в вебе - это как-то не в тему брута. Брутеру не важно заходить на аккаунт, ему важно вычилить аккаунт и пароль через какую-то страницу на сайте - чтобы потом зайти и раздеть чара спокойно и без паники.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:08   #28
Супергерой

По умолчанию Re: Stressweb - брутят

Вот префикс и служит от защиты подбора заранее известных акков, слитых с других серверов. Не забывайте, что можно еще и вручную их пробивать, вбивая в сам клиент. Так же видел брут-автокликер, который работал именно через клиент, автоматом вбивая в него данные.
А автобана за N кол-во попыток неудачного логина в клиенте я еще нигде не видел.
Romka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:10   #29
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

То, что игроки - идиоты меня убеждать нет толку, закрепленный факт.

Цитата:
Сообщение от Visor Посмотреть сообщение
Насчет входа на один аккаунт - как это интересно реализовать в вебе - это как-то не в тему брута. Брутеру не важно заходить на аккаунт, ему важно вычилить аккаунт и пароль через какую-то страницу на сайте - чтобы потом зайти и раздеть чара спокойно и без паники.
Что значит вычислить пароль и аккаунт через страницу на сайте? По айпи вычислить или как?

А блокировать возможность авторизации на аккаунт в вебе после n попыток - это дело тривиальнейшее.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:11   #30
Аватар для linliss
Герой

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от RomkaCW Посмотреть сообщение
А автобана за N кол-во попыток неудачного логина в клиенте я еще нигде не видел.
зайдите к конфиг логин сервера
linliss вне форума Ответить с цитированием
Ответ

Метки
stressweb brute, stressweb recaptcha


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
StressWeb AlleR Движки сайтов (CMS) 4 11.09.2011 23:37
Stressweb для l2Open aks19 Движки сайтов (CMS) 2 25.05.2011 00:49
Stressweb SkyAngel Lineage II 8 05.10.2010 20:44
STRESSWEB 9.0.1 bizi Движки сайтов (CMS) 1 05.04.2010 21:13


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 02:44. Часовой пояс GMT +3.

Вверх