Как уберечь базу от взлома - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Aion > Серверная часть

Важная информация

Серверная часть Обсуждения вопросов по установке и настройке эмулятора Aion-Emu, для совершенно новой и необыкновенно красивой игры - Aion.

Ответ
Опции темы
Непрочитано 14.11.2010, 08:19   #1
Аватар для aspalt
Пользователь

Автор темы (Топик Стартер) Как уберечь базу от взлома

врубаю комп, вхожу первым делом на сайт вижу пишет модуль нету базы =0

захожу через navikat и вижу нету баз aion_gs
считай полностью комп априходовали, взломали контакт, аську , сервер , сайт.


можно уберечь как нибудь базу от взлома ?
__________________
aspalt вне форума Ответить с цитированием
Непрочитано 14.11.2010, 13:01   #2
Аватар для Fireword
Пользователь

По умолчанию Re: Как уберечь базу от взлома

Сочуствую, недавно тоже столкнулся с уводом мыла , контактов и аси жены, всему виной предсказуемые пароли))
Самое первое - это серьезный пароль как на сам мускул так и на геймсерв, чтоб тупым брутом не подступиться к базе. Второе не маловажное это SQL- инъекции, если в запрос (методом GET или POST)к твоему сайту можно привинтить левый php скрипт содержащий sql запрос например на удаление всей базы или еще чего нибудь, все зависит от цели кулхацкера. Серьезная и опасная штука, а тем более в этих бесплатных шаблонах (в некоторых) для сайта aion защита от инъекций примитивна, и считай от дурака))
Fireword вне форума Отправить сообщение для Fireword с помощью ICQ Ответить с цитированием
Непрочитано 14.11.2010, 13:54   #3
Пользователь

По умолчанию Re: Как уберечь базу от взлома

Навикат? А почему не phpmyadmin? Или у Вас windows что ли? Если винда, то ничего удивительного, если линукс, то надо хотя бы названия баз и порты заменять. Ну а потом долго и кропотливо ковыряться с iptables настраивая чуть ли не каждый порт. Если на компе есть ещё что то кроме сервера, то надо ставить пароль на папку /var и т.п. Ну это как бы вот элементарные шаги, я не профи, но там весьма много проблем ещё надо устранять.

Да и сайт надо делать всё-таки на другой машине, это как раз к инъекциям относится. Вообщем чтобы кроме реги больше не было свободного доступа к логин базе. Ну а в скрипте для реги строго указывать допустимые символы и их количество.
EsteRR вне форума Ответить с цитированием
Непрочитано 15.11.2010, 20:21   #4
Герой

По умолчанию Re: Как уберечь базу от взлома

Цитата:
Сообщение от aspalt Посмотреть сообщение
врубаю комп, вхожу первым делом на сайт вижу пишет модуль нету базы =0

захожу через navikat и вижу нету баз aion_gs
считай полностью комп априходовали, взломали контакт, аську , сервер , сайт.


можно уберечь как нибудь базу от взлома ?
можно. Для начала надо соблюдать правила сетевой гигиены.
ginger вне форума Отправить сообщение для ginger с помощью ICQ Отправить сообщение для ginger с помощью Skype™ Ответить с цитированием
Непрочитано 15.11.2010, 20:40   #5
Аватар для aspalt
Пользователь

Автор темы (Топик Стартер) Re: Как уберечь базу от взлома

Цитата:
Навикат? А почему не phpmyadmin? Или у Вас windows что ли? Если винда, то ничего удивительного, если линукс, то надо хотя бы названия баз и порты заменять. Ну а потом долго и кропотливо ковыряться с iptables настраивая чуть ли не каждый порт. Если на компе есть ещё что то кроме сервера, то надо ставить пароль на папку /var и т.п. Ну это как бы вот элементарные шаги, я не профи, но там весьма много проблем ещё надо устранять.
я не дома сервер держу
__________________
aspalt вне форума Ответить с цитированием
Непрочитано 15.11.2010, 23:27   #6
Аватар для TieLay
Герой

По умолчанию Re: Как уберечь базу от взлома

aspalt, но входишь в консоль управления откуда?
И кстати слышал про кейлогеры и комплекты типа BackOrifice и KGBSpy???
TieLay вне форума Ответить с цитированием
Непрочитано 16.11.2010, 02:45   #7
Пользователь

По умолчанию Re: Как уберечь базу от взлома

Чтобы узнать лог/пас от бд, не надо быть гением. Достаточно при проникновении посмотреть конфиги, где явно указан рут/пасс.
__________________
Я за честный рынок
Tarantul вне форума Ответить с цитированием
Непрочитано 20.11.2010, 10:41   #8
Аватар для Azarnik
Пользователь

По умолчанию Re: Как уберечь базу от взлома

Хранить базу на отдельном сервере.
Azarnik вне форума Отправить сообщение для Azarnik с помощью Skype™ Ответить с цитированием
Непрочитано 20.11.2010, 13:17   #9
Аватар для TieLay
Герой

По умолчанию Re: Как уберечь базу от взлома

Либо использовать NTFS security + Run As... для работы.
И да работать под ограниченной учёткой, а для учётки админской использовать сложный пароль.
И таки да лучше отдельный компьютер заточенный только для базы и обвязки её...
TieLay вне форума Ответить с цитированием
Непрочитано 20.11.2010, 13:56   #10
Пользователь

По умолчанию Re: Как уберечь базу от взлома

Смена стандартных паролей.
Сложные пароли, правила формирование которых известны одному, максимум двум человекам.
Чёткое определение правил доступа с исключением многозначности.
А если уж взломали всё и вся, то скорее всего через расшаренные ресурсы типа $ADMIN (в винде) получили доступ и вуаля весь комп как на ладони.
Тут конечно ещё вопрос к провайдеру, к которому комп подцеплен, почему хакерские атаки прошли так легко.
aion europe вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Базу сервера wow-msk.net fiwen Корзина / Trash 8 14.05.2015 08:33
Не заливает базу! SkyWard Lineage II 12 06.09.2010 11:35
Как пропатчить базу ?) Константин World of WarCraft 29 21.07.2010 22:39
Как обновить базу IceTony Работа со скриптами 0 03.06.2009 17:39
Проблема с ТП после взлома сервера. Dmitri Lineage II 4 29.12.2008 23:28


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 09:17. Часовой пояс GMT +3.

Вверх