Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Защита сервера от брута.
#1
Доброго времени суток! Возник вопрос на который наверное ответят только те кто с этим работал. Как защитить сервер от брута? Я так понял что нужно дописывать в исходных кодах, но я не соображаю где что лежит, может кто подскажет где нужно дописывать код? Алгоритм я разработать сумею так как сам программист! Яву изучить проблемы не составит так как работаю с С образными языками. Если есть то пример либо уже готовый вариант скиньте пожалуйста. Так же интересует какая кодировка пакетов используется при передачи между Клиентом и Сервером. И как зашифровать пароли по новому алгоритму и так же в каком файле в Исходниках они лежат? Заранее спасибо! Интересует любая информация. Буду очень признателен!

Сборка L2Phoenix 20736
Ответ
#2
лучше у агрота купить защиту и не париться с кодом
Ответ
#3
Зачем тратиться на то что в состоянии сделать сам!?
Ответ
#4
Цитата:Так же интересует какая кодировка пакетов используется при передачи между Клиентом и Сервером. И как зашифровать пароли по новому алгоритму и так же в каком файле в Исходниках они лежат?
Зачем вам это? Просто добавьте ограничения на число неуспешных аутентификаций (по связке аккаунт плюс IP или просто по IP, а желательно оба варианта с разными настройками). Если лимит превышен, то в ближайшие N минут возвращать для аккаунта плюс IP (или просто IP) ошибку аутентификации независимо от верности пары логин-пароль. Для этого знания протокола не требуется (исходники у вас есть).

Как это сделано у меня (свои функции выполняет):
Код:
Секции AntiBrute и AntiBruteIP
Защита от перебора работает с идентификатором, состоящим из IP и имени учетной записи.
Аналогичная секция AntiBruteIP управляет защитой, привязанной только к IP.

MaxAttempts — максимальное число попыток входа за интервал времени (interval).

Interval — интервал в секундах для расчета количества попыток входа.

Penalty — интервал в секундах в течение которого вход в игру запрещен (независимо от того, введен правильный пароль или нет) после того, как пользователь сделал MaxAttempts попыток за Interval секунд.

[AntiBrute]
Interval = 90
Penalty = 180
MaxAttempts = 5

[AntiBruteIP]
Interval = 90
Penalty = 300
MaxAttempts = 10
hLaPEx, Evermore, hAuthD, L2on, ...
Ответ
#5
Вот тут ссылка может кому пригодится http://hauthd.org/ru/
Ответ
#6
Может брута а не бурта?
Ответ
#7
Shiler Написал:Может брута а не бурта?

Ну меня же поняли люди =) Зачем поправлять если ход моих мыслей понятна =)
Ответ
#8
Ставьте защиту ССР от аргота, кстати она не только вас спасет от брута... Если вы считаете, что незачем тратиться, а проще сделать самому, то не задавали бы вопросов, а сделали бы.
Ответ
#9
Hint
Открыть спойлер
Ответ
#10
KilRoy Написал:Hint
Открыть спойлер

Не проще было бы сразу написать мне ПМ вместо того, чтобы просить об этом меня?)
hLaPEx, Evermore, hAuthD, L2on, ...
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Настройка сервера High Five TieLay 2 5,656 09-21-2023, 07:49 AM
Последний пост: Lafani
  Проинвестирую открытие сервера antiaf 0 1,496 02-20-2022, 02:08 PM
Последний пост: antiaf
  [Шара] Полный пак всех html (RU\ENG) с off сервера. L2CCCP 20 9,885 01-19-2021, 12:41 AM
Последний пост: Esferol
  Остались ли ещё опенсорсные сервера? PrintScr 0 1,417 05-09-2020, 03:15 AM
Последний пост: PrintScr
  Ребята помогите с настройкой сервера la2 Heon 11 2,963 04-15-2020, 10:36 PM
Последний пост: Shady
  Непонятный пакет сервера kotelok 2 1,604 01-04-2020, 06:51 PM
Последний пост: kotelok
  программы нужные для установки ява сервера PROGRAMMATOR 65 41,098 05-11-2019, 02:23 PM
Последний пост: Shubert
  Шаблон для вашего сервера - Бесплатно Valent 3 2,141 03-19-2019, 01:45 PM
Последний пост: Toneeh
  Создание Бота для Сервера MailFolder345 7 3,078 12-02-2018, 10:22 PM
Последний пост: CKREPKA
  Сетевая защита сервера? Какая она.. AfterJob 1 1,680 10-15-2018, 09:43 PM
Последний пост: n3k0nation

Перейти к форуму:


Пользователи, просматривающие эту тему: 20 Гость(ей)