Stressweb - брутят - Страница 5 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 09.04.2012, 00:39   #41
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
После пары попыток аккаунт для него отключится на полчаса например, и хоть как он будет настроен, он не обойдет эту железобетонную систему.

Ну запросит он по 3 пароля на 25к аккаунтов, во-первых он это делать будет 25к*timeout логин-попытки, во вторых получит на каждый из них 30 минут (можно и более) общего таймаута.

Такой брут нафиг не нужен.
это с разных ип идет, и там еще игроки заходят. Кого всех забанить? Брутер 1 раз залогинился - это все - он уже на него не будет логинится. Будет обрабатывать с 25к ип другие аккаунты постепенно - и ничего ваша защита не побанит. И вы даже знать не будете что брут идет.

Я ж объясняю, брут не ломится на 1 аккаунт - он ломится на разные. По какому аккаунту бан?
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:40   #42
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Вот ты явно не улавливаешь суть идеи. Ип тут вообще ни при чем, капча не нужна, а чтобы хоть раз залогиниться брутеру - ему надо пароль сначала подобрать.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:41   #43
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Вот ты явно не улавливаешь суть идеи. Ип тут вообще ни при чем, капча не нужна, а чтобы хоть раз залогиниться брутеру - ему надо пароль сначала подобрать.
Так он и подбирает, только не на 1 аккаунт, при чем тут вообще ломиться на 1 аккаунт? это было давно когда брутеры глупые были. И вот так просто можно было убрать брутера - потому что он идиот ломится на 1 и тотже аккаунт.

Сейчас нет таких брут программ и брут-нетов.

НИ один уважающий себя брутер не будет брутить 1 аккаунт до подбора ни на логин-сервере, ни на сайте.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:43   #44
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Visor Посмотреть сообщение
Я ж объясняю, брут не ломится на 1 аккаунт - он ломится на разные. По какому аккаунту бан?
Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"

снова
Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"

Добавлено через 1 минуту
В твоей версии брутер берет ОДИН пароль и прогоняет его по всем доступным аккаунтам - удачи ему в этом чо.

В ЛЮБОЙ более серьезной версии ему придется вернуться к аккаунту, рано или поздно, который он не смог открыть первым паролем. А система все записывает. Больше 2х раз например он не сможет попробовать за определенный промежуток времени.

Последний раз редактировалось pchayka; 09.04.2012 в 00:44. Причина: Добавлено сообщение
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:45   #45
Эксперт

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
После пары попыток аккаунт для него отключится на полчаса например, и хоть как он будет настроен, он не обойдет эту железобетонную систему.

Ну запросит он по 3 пароля на 25к аккаунтов, во-первых он это делать будет 25к*timeout логин-попытки
так щас некто не брутет
щас тупые прогоны
логин=пас
баз куча на zhyk.ru

и этого хватает с головой, что бы каждый день вычищать нытье с форум о пропаже шмота
Place вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:47   #46
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Place Посмотреть сообщение
щас тупые прогоны
логин=пас
баз куча на zhyk.ru
Если юзер поставил пароль аки на остериосе - кто ему врач, опять же. В остальных случаях этот тип брут нафиг не упал.

Добавлено через 1 минуту
Цитата:
Сообщение от Place Посмотреть сообщение
и этого хватает с головой, что бы каждый день вычищать нытье с форум о пропаже шмота
Не давайте ставить свой пароль юзеру, генерируйте ему новый, пусть записывает.

Последний раз редактировалось pchayka; 09.04.2012 в 00:49. Причина: Добавлено сообщение
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:51   #47
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"

снова
Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"

Добавлено через 1 минуту
В твоей версии брутер берет ОДИН пароль и прогоняет его по всем доступным аккаунтам - удачи ему в этом чо.

В ЛЮБОЙ более серьезной версии ему придется вернуться к аккаунту, рано или поздно, который он не смог открыть первым паролем. А система все записывает. Больше 2х раз например он не сможет попробовать за определенный промежуток времени.
Если записывать каждое обращение на страницу сайта в базу - то брутер просто положит сайт в кому на столько на сколько ему нужно. А точнее его друг нубо ддосер с ддосером простым который может скачать любой школьник и нажать кнопку старт.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:51   #48
Эксперт

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Если юзер поставил пароль аки на остериосе - кто ему врач, опять же. В остальных случаях этот тип брут нафиг не упал.

Добавлено через 1 минуту
Не давайте ставить свой пароль юзеру, генерируйте ему новый, пусть записывает.
ну с генерирует пароль, все равно потом зайдет и сменит на свой любимы
Place вне форума Ответить с цитированием
Непрочитано 09.04.2012, 00:52   #49
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Если юзер поставил пароль аки на остериосе - кто ему врач, опять же. В остальных случаях этот тип брут нафиг не упал.

Добавлено через 1 минуту
Не давайте ставить свой пароль юзеру, генерируйте ему новый, пусть записывает.
Это все глупости - нужно защиту делать, а не пенять на игроков. Или какой тогда смысл вообще запускать проект - если он вдоль и поперек брутится, ддосится, и дюпится.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 00:52   #50
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Visor Посмотреть сообщение
Если записывать каждое обращение на страницу сайта в базу
Какое обращение? Какие записи? Или вы при попытке логина на сайте в базу не обращаетесь? Тем же запросом попытки авторизации это делается, можно даже без ее участия.

Добавлено через 1 минуту
Цитата:
Сообщение от Place Посмотреть сообщение
ну с генерирует пароль, все равно потом зайдет и сменит на свой любимы
Ну так убери поле "поставить свой пароль" или сделай систему аки гугл и прочие для определения качества пароля и на этой основе запрети его сохранять, если там qqq111

Последний раз редактировалось pchayka; 09.04.2012 в 00:54. Причина: Добавлено сообщение
pchayka вне форума Ответить с цитированием
Ответ

Метки
stressweb brute, stressweb recaptcha


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
StressWeb AlleR Движки сайтов (CMS) 4 11.09.2011 23:37
Stressweb для l2Open aks19 Движки сайтов (CMS) 2 25.05.2011 00:49
Stressweb SkyAngel Lineage II 8 05.10.2010 20:44
STRESSWEB 9.0.1 bizi Движки сайтов (CMS) 1 05.04.2010 21:13


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 19:36. Часовой пояс GMT +3.

Вверх