Stressweb - брутят - Страница 4 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 09.04.2012, 00:12   #31
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от RomkaCW Посмотреть сообщение
Вот префикс и служит от защиты подбора заранее известных акков, слитых с других серверов.
даже если он знает аккаунт - не зная пароля и с нормальной системой блокировки он может обломиться сразу же.

ну вот логин у меня admin, а дальше что.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:18   #32
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от RomkaCW Посмотреть сообщение
Вот префикс и служит от защиты подбора заранее известных акков, слитых с других серверов. Не забывайте, что можно еще и вручную их пробивать, вбивая в сам клиент. Так же видел брут-автокликер, который работал именно через клиент, автоматом вбивая в него данные.
А автобана за N кол-во попыток неудачного логина в клиенте я еще нигде не видел.
У меня так на логин-сервере. Поэтому брутеры и обламываются быстро на логин пробивать.

Добавлено через 55 секунд
Цитата:
Сообщение от pchayka Посмотреть сообщение
То, что игроки - идиоты меня убеждать нет толку, закрепленный факт.


Что значит вычислить пароль и аккаунт через страницу на сайте? По айпи вычислить или как?

А блокировать возможность авторизации на аккаунт в вебе после n попыток - это дело тривиальнейшее.
Может быть прокси 25к фейк ИП - вычисляй)
__________________
L2Emu Enterprise Server

Последний раз редактировалось Visor; 09.04.2012 в 00:19. Причина: Добавлено сообщение
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:21   #33
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Вот и мне непонятно что там можно вычислить в вебе том.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:24   #34
Супергерой

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от linliss Посмотреть сообщение
зайдите к конфиг логин сервера
Беру свои слова обратно, я перегрелся

Самый надежный метод - рандомные логины из 16 букв/цифр
Romka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:25   #35
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Насчет как можно вычислить.

Берут базу аккаутов паролей грузят в брутер, брутер настраивают на страницу где есть авторизация в личный кабинет, или авторизации на сайте но под реальными аккаунтами - и вперед. Потом брут отсеивает в файлик тру аккаунты с паролями. Потом брутер садится и спокойно чешет по аккаунтам и сгребает шмот - а потом его этим же игрокам и продает.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:27   #36
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Visor Посмотреть сообщение
Берут базу аккаутов паролей грузят в брутер, брутер настраивают на страницу где есть авторизация в личный кабинет, или авторизации на сайте но под реальными аккаунтами - и вперед. Потом брут отсеивает в файлик тру аккаунты с паролями. Потом брутер садится и спокойно чешет по аккаунтам и сгребает шмот - а потом его этим же игрокам и продает.
Ну это сработает только если у автора веба мозг рака. 2 попытки на аккаунт это не брут.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:29   #37
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Ну это сработает только если у автора веба мозг рака. 2 попытки на аккаунт это не брут.
Ну 2 раза с 1 ип, 2 раза с другого и так 25к раз....
Я просто описал стратегию защиты, это не только от брута. Сайт одно из слабых мест л2 серверов сейчас.
К примеру через сайт если сайт легко на инъекции делать, то можно к примеру стянуть файл паролей сервера или свн-а, можно зафигачить итем в базу себе - к примеру немерянно донат валюты и прочее. Ну и конечно брутить аккаунты просто - это самое безобидное из того что можно сделать если нет комплексной защиты.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:32   #38
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Visor Посмотреть сообщение
Ну 2 раза с 1 ип, 2 раза с другого и так 25к раз....
А причем тут IP вообще

Цитата:
Account vasya, failed login attempts: 3. Action: block login access for 30min.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:34   #39
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
А причем тут IP вообще
Брутер не брутит 1 аккаунт, он перебирает базу, и обычно имеет кучу настроек чтобы подстроить под конкретный сервер. Ну будет через 5 раз возвращаться к аккаунту - легче от этого не станет - пробутит все рано такой подход как вход на 1 аккаунт. Он же может зайти на аккаунт и сразу выйти - этого достаточно - акк ушел в файл тру аккаунтов.

Тут речь идет о веб бруте, это не логин-сервер - в нем все проще.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:37   #40
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

После пары попыток аккаунт для него отключится на полчаса например, и хоть как он будет настроен, он не обойдет эту железобетонную систему.

Ну запросит он по 3 пароля на 25к аккаунтов, во-первых он это делать будет 25к*timeout логин-попытки, во вторых получит на каждый из них 30 минут (можно и более) общего таймаута, в третьих ни одного аккаунта не подберет за это время.

Такой брут нафиг не нужен.

Добавлено через 42 секунды
Цитата:
Тут речь идет о веб бруте, это не логин-сервер - в нем все проще.
Какая разница какой, суть одна и та же может быть и там и там.

Последний раз редактировалось pchayka; 09.04.2012 в 00:38. Причина: Добавлено сообщение
pchayka вне форума Ответить с цитированием
Ответ

Метки
stressweb brute, stressweb recaptcha


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
StressWeb AlleR Движки сайтов (CMS) 4 11.09.2011 23:37
Stressweb для l2Open aks19 Движки сайтов (CMS) 2 25.05.2011 00:49
Stressweb SkyAngel Lineage II 8 05.10.2010 20:44
STRESSWEB 9.0.1 bizi Движки сайтов (CMS) 1 05.04.2010 21:13


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 15:25. Часовой пояс GMT +3.

Вверх