Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Сборка Epilogue
#21
n0nam3 Написал:Я так и не понял каким образом ФТП влияет на безопасность. Можно тогда и ssh не поднимать. Опасно же.

И я о том же)
Выключайте сервера - полная безопастность.
[Изображение: l2nextgen.gif]
#22
bloodshed Написал:И я о том же)
Выключайте сервера - полная безопастность.
из розетки главное не забыть выключить
#23
Цитата:их исходник за август прошлого года лови http://subversion.assembla.com/svn/l...a%20Epilogue)/
Вы не ошиблись? Это далеко не август прошлого года. Глянул, это конец 2011 где-то.
nextgen огромный +.
#24
Я собственно просто удивился этому факту, и при чем тут конкурент или не конкурент, мы с некстгеном вообще то не конкуренты, ибо мы не разрабатываем эпилог уже больше года как. Мы закрыли разработку.

Собственно я так и не понял. Это обязательное условие или нет , Блуд ? Это мне надо чисто для себя чтобы понимать как работать с вашей сборкой при разработке проектов под ключ. Мне вообще то все равно что ваш клиент вам открывает. И ни на что я не намекаю, я всего лишь спрашиваю.
И даже если обязательно требование, то вы хотя бы ИП дайте постоянный, чтоб на другие закрыть.

PS: А про безопасность ФТП протокола, это уши грейте непонимающим клиентам своим. Задумайтесь, все ли ваши клиенты знают вообще о чем идет речь ?
#25
Happybot Написал:Вы не ошиблись? Это далеко не август прошлого года. Глянул, это конец 2011 где-то.
nextgen огромный +.

да я хз мне даBig Grinли я сразу выкинул его в шару...так как перешел на разработку таути
#26
n0nam3 Написал:Я так и не понял каким образом ФТП влияет на безопасность. Можно тогда и ssh не поднимать. Опасно же.

В FTP была уязвимость, через которую получали рут от сервера.
И сам FTP протокол дырявый.
В SSH хотя бы есть много родных примочек повышающих безопасность, а все что к фтп это костыли кривые.
#27
Fallen angel Написал:В FTP была уязвимость, через которую получали рут от сервера.
И сам FTP протокол дырявый.
В SSH хотя бы есть много родных примочек повышающих безопасность, а все что к фтп это костыли кривые.

В самом протоколе что ли уязвимость? Расскажите это всем хостинг компаниям, которые используют фтп.
[Изображение: l2nextgen.gif]
#28
bloodshed Написал:В самом протоколе что ли уязвимость? Расскажите это всем хостинг компаниям, которые используют фтп.

Ну начнем с того, что его можно заснифать, так как не используется никакое шифрование при передачи данных.

Большинство хостинг провайдеров с огромной радостью отказались бы от фтп, если б его так не навязывали чудо разработчики хостинг панелей.
Те у кого, хватает средств и ресурсов для написания своего ПО, давным давно отказались от FTP, а пользуются более защищенными аналогами.

Но если отбросить теорию и возможные серьезные уязвимости, которые будут найденны в будущем.

Рассмотреть ситуацию с вашей схемой. Из слов Юрия, у вас нет статического IP, следовательно порт ftp сервера в открытом состоянии.
И любой пионер найдя себе жертву среди ваших клиентов, просканив порты, сможет без проблем запустить брут. А если у кого-то из них стоят древние версии фтп серверов - злоумышленник сможет воспользоваться сплойтом для получения доступа к серверу.

Но если уж вы выбрали такую схему доставки обновлений своим клиентам, а не традиционный svn \ git \ hg или любой другой репозиторий то, почему вы не подключите себе статический IP, или не пользуетесь VPN сервером со статическим ип?

p.s. И каким образом можно пользоваться вашим продуктом, чтобы ftp сервер был отдельно от сервера с игровой сборкой?
#29
Недавно преобрёл. Был конечно в шоке с FTP, очень как то страшно открывать лишню дверь к серверу. Да SSH, да MySQL... Но доступы то ограничеваем диапазонами IP... А то вдруг....
#30
Тоже сначала думал что возможны проблемы с этим, но почитав парочку статей и правильно настроив FTP перестал боятся.
К тому-же не вижу смысла блуду портить свою репутацию, хотел-бы навредить - влепил бы что-то в ядро.
Тем более сколько людей пользуются сборкой и пока никто не жаловался.


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Lineage2 java Chronicle3 сборка AlexBayev 0 345 07-20-2024, 05:23 PM
Последний пост: AlexBayev
  Актуальная сборка Lineage 2 Esferol 7 2,820 02-03-2021, 06:39 PM
Последний пост: MorjeKor
  сборка EmuRT 2.4 Smiler 35 13,085 08-30-2020, 01:10 AM
Последний пост: valsha
  Сборка и исходники gw rage с небольшими доработками orchila 0 1,431 08-27-2020, 11:28 PM
Последний пост: orchila
  Сборка HF5 Prhyme 5 2,242 04-22-2020, 10:31 AM
Последний пост: Shady
  Сборка L2 Grand Crusade - Salvation и т.д. angelin13 4 5,177 03-09-2020, 11:07 AM
Последний пост: valsha
  Сборка Эпилога Kast 4 2,335 06-27-2018, 11:10 PM
Последний пост: Xeonc
  Есть железо и руки нужна сборка Anderson86 6 2,236 12-01-2017, 07:10 AM
Последний пост: Anderson86
  Сборка под Freya... TieLay 37 12,385 05-29-2017, 11:06 AM
Последний пост: ntking
  [Шара] Исходники и Сборка GvE сервера Альянс против Империи xevilx 21 10,247 02-14-2017, 06:38 AM
Последний пост: FaintSmile

Перейти к форуму:


Пользователи, просматривающие эту тему: 2 Гость(ей)