Stressweb - брутят - Страница 9 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 09.04.2012, 01:27   #81
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Ну так прелесть в том, что предлагаемая мной система не мешает вам это сделать изначально.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 01:30   #82
Эксперт

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Visor Посмотреть сообщение
Есть люди с вычислительными ресурсами, да это не школьники с 1 кнопкой, но они есть.
только им, гавнофришарды с 1к онлайном 100 лет не нужны.
Place вне форума Ответить с цитированием
Непрочитано 09.04.2012, 01:30   #83
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Жду плючиков в репку за нескучный вечер и креативность)

Добавлено через 1 минуту
Цитата:
Сообщение от Place Посмотреть сообщение
только им, гавнофришарды с 1к онлайном 100 лет не нужны.
Разные фришарды бывают. И даже если 1к онлайна - это не значить что защиты не должно быть - зачем тогда открывать.

Добавлено через 1 минуту
Цитата:
Сообщение от pchayka Посмотреть сообщение
Ну так прелесть в том, что предлагаемая мной система не мешает вам это сделать изначально.
У меня и так сделана, только без нее) Дешевым трюком нельзя закрыть все дыры сайта.

Добавлено через 11 минут
Допишу еще один минус технологии счетчика на живых аккаунтах.
Сайт могут взломать по другому - если он слабо защищен - скачать пароли сервера, попыхтеть с рашифровкой - потом зайти на сервер и слить все что нужно и брута никакого не нужно расшифровкой капчи.

Поэтому возвращаемся к моему первому посту - нужна комплексная защиты, а не заткнуть только 1 маленькую дырочку. Сложности обычно гораздо шире.
__________________
L2Emu Enterprise Server

Последний раз редактировалось Visor; 09.04.2012 в 01:42. Причина: Добавлено сообщение
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 01:43   #84
Пользователь

По умолчанию Re: Stressweb - брутят

Большая трабла, что практически на всех серваках используется одинаковое "шифрование" пароля base64_encode(pack('H*', sha1($pass)))

Такое ощущение, что про понятие "соль" никто и не слышал никогда... ведь ничего сложного нет вынести эту самую соль в конфиг логинсервера и конфиг обвязки, чтобы в итоге "шифрование" выглядело base64_encode(pack('H*', sha1($pass . $salt)))

Это несложное действо, сделает невозможным подбор пароля по хэшам со слитых баз...
Arzamas вне форума Отправить сообщение для Arzamas с помощью ICQ Отправить сообщение для Arzamas с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 01:46   #85
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Visor Посмотреть сообщение
Поэтому возвращаемся к моему первому посту - нужна комплексная защиты, а не заткнуть только 1 маленькую дырочку. Сложности обычно гораздо шире.
Ну если вам нужно закрыть дырку, чтоб базу логина не слили, то вам уже мало что из систем защиты поможет.

А вообще конечно этот диалог какой-то фейспалм...

Добавлено через 53 секунды
Цитата:
Сообщение от Arzamas Посмотреть сообщение
Это несложное действо, сделает невозможным подбор пароля по хэшам со слитых баз...
И заодно вход на аккаунт игроку.

Последний раз редактировалось pchayka; 09.04.2012 в 01:47. Причина: Добавлено сообщение
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 01:49   #86
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Arzamas Посмотреть сообщение
Большая трабла, что практически на всех серваках используется одинаковое "шифрование" пароля base64_encode(pack('H*', sha1($pass)))

Такое ощущение, что про понятие "соль" никто и не слышал никогда... ведь ничего сложного нет вынести эту самую соль в конфиг логинсервера и конфиг обвязки, чтобы в итоге "шифрование" выглядело base64_encode(pack('H*', sha1($pass . $salt)))

Это несложное действо, сделает невозможным подбор пароля по хэшам со слитых баз...
Проблема в том, что могут слить и базу и страницу регистрации.
А так некоторые команды делают другие алгоритмы шифроввания. Но это единицы.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 01:56   #87
Пользователь

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
И заодно вход на аккаунт игроку.
Почему это?

Добавлено через 2 минуты
Цитата:
Сообщение от Visor Посмотреть сообщение
Проблема в том, что могут слить и базу и страницу регистрации.
А так некоторые команды делают другие алгоритмы шифроввания. Но это единицы.
Ну если так судить... то если сольют страницу регистарации, значит что сольют и пароль от БД...

Речь в данный момент все-таки про брут идет, а не про дыры в сайте)

Последний раз редактировалось Arzamas; 09.04.2012 в 01:59. Причина: Добавлено сообщение
Arzamas вне форума Отправить сообщение для Arzamas с помощью ICQ Отправить сообщение для Arzamas с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 02:23   #88
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Arzamas Посмотреть сообщение
Почему это?
Это не единственное что нужно сделать. Да и сам способ усложнения хеша сомнителен. Фишка просекаемая довольно легко, а далее дело лишь за подбором этого ключа.
pchayka вне форума Ответить с цитированием
Непрочитано 09.04.2012, 02:32   #89
Пользователь

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от pchayka Посмотреть сообщение
Это не единственное что нужно сделать. Да и сам способ усложнения хеша сомнителен. Фишка просекаемая довольно легко, а далее дело лишь за подбором этого ключа.
Впарываем соль длиной символов этак 8, да еще и заборчиком а-ля MeG4SaL7, и сколько сотен лет будут подбирать этот ключ?

но это все-таки не защита от брута, а защита от подбора пароля по радужным таблицам в случае слива БД...
Arzamas вне форума Отправить сообщение для Arzamas с помощью ICQ Отправить сообщение для Arzamas с помощью Skype™ Ответить с цитированием
Непрочитано 09.04.2012, 02:37   #90
Аватар для pchayka
Какие бекапы? О_о

По умолчанию Re: Stressweb - брутят

Вообще обсуждать способы расшифровки слитых баз в теме о бруте это вроде
pchayka вне форума Ответить с цитированием
Ответ

Метки
stressweb brute, stressweb recaptcha


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
StressWeb AlleR Движки сайтов (CMS) 4 11.09.2011 23:37
Stressweb для l2Open aks19 Движки сайтов (CMS) 2 25.05.2011 00:49
Stressweb SkyAngel Lineage II 8 05.10.2010 20:44
STRESSWEB 9.0.1 bizi Движки сайтов (CMS) 1 05.04.2010 21:13


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 09:56. Часовой пояс GMT +3.

Вверх