Сборка Epilogue - Страница 3 - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II

Lineage II
Дискуссии на тему создания, настройки и обслуживания серверов Lineage 2. При поддержке: Премиум услуги по рекламе

Закрытая тема
Опции темы
Непрочитано 11.02.2013, 14:56   #21
Аватар для bloodshed
Герой

По умолчанию Re: Сборка Epilogue

Цитата:
Сообщение от n0nam3 Посмотреть сообщение
Я так и не понял каким образом ФТП влияет на безопасность. Можно тогда и ssh не поднимать. Опасно же.
И я о том же)
Выключайте сервера - полная безопастность.
__________________
bloodshed вне форума Отправить сообщение для bloodshed с помощью ICQ Отправить сообщение для bloodshed с помощью Skype™
Непрочитано 11.02.2013, 15:03   #22
Аватар для linliss
Герой

По умолчанию Re: Сборка Epilogue

Цитата:
Сообщение от bloodshed Посмотреть сообщение
И я о том же)
Выключайте сервера - полная безопастность.
из розетки главное не забыть выключить
linliss вне форума
Непрочитано 11.02.2013, 16:35   #23
Аватар для Happybot
Пользователь

По умолчанию Re: Сборка Epilogue

Цитата:
их исходник за август прошлого года лови http://subversion.assembla.com/svn/l...a%20Epilogue)/
Вы не ошиблись? Это далеко не август прошлого года. Глянул, это конец 2011 где-то.
nextgen огромный +.
Happybot вне форума Отправить сообщение для Happybot с помощью ICQ
Непрочитано 11.02.2013, 17:18   #24
Изгнанные

По умолчанию Re: Сборка Epilogue

Я собственно просто удивился этому факту, и при чем тут конкурент или не конкурент, мы с некстгеном вообще то не конкуренты, ибо мы не разрабатываем эпилог уже больше года как. Мы закрыли разработку.

Собственно я так и не понял. Это обязательное условие или нет , Блуд ? Это мне надо чисто для себя чтобы понимать как работать с вашей сборкой при разработке проектов под ключ. Мне вообще то все равно что ваш клиент вам открывает. И ни на что я не намекаю, я всего лишь спрашиваю.
И даже если обязательно требование, то вы хотя бы ИП дайте постоянный, чтоб на другие закрыть.

PS: А про безопасность ФТП протокола, это уши грейте непонимающим клиентам своим. Задумайтесь, все ли ваши клиенты знают вообще о чем идет речь ?

Последний раз редактировалось L2-Scripts; 11.02.2013 в 17:57.
L2-Scripts вне форума Отправить сообщение для L2-Scripts с помощью ICQ Отправить сообщение для L2-Scripts с помощью Skype™
Непрочитано 11.02.2013, 17:32   #25
Аватар для nEkToSaN
Пользователь

По умолчанию Re: Сборка Epilogue

Цитата:
Сообщение от Happybot Посмотреть сообщение
Вы не ошиблись? Это далеко не август прошлого года. Глянул, это конец 2011 где-то.
nextgen огромный +.
да я хз мне дали я сразу выкинул его в шару...так как перешел на разработку таути
nEkToSaN вне форума
Непрочитано 11.02.2013, 17:49   #26
Аватар для Fallen angel
Супергерой

По умолчанию Re: Сборка Epilogue

Цитата:
Сообщение от n0nam3 Посмотреть сообщение
Я так и не понял каким образом ФТП влияет на безопасность. Можно тогда и ssh не поднимать. Опасно же.
В FTP была уязвимость, через которую получали рут от сервера.
И сам FTP протокол дырявый.
В SSH хотя бы есть много родных примочек повышающих безопасность, а все что к фтп это костыли кривые.
Fallen angel вне форума Отправить сообщение для Fallen angel с помощью ICQ Отправить сообщение для Fallen angel с помощью Skype™
Сказали спасибо:
Непрочитано 11.02.2013, 18:20   #27
Аватар для bloodshed
Герой

По умолчанию Re: Сборка Epilogue

Цитата:
Сообщение от Fallen angel Посмотреть сообщение
В FTP была уязвимость, через которую получали рут от сервера.
И сам FTP протокол дырявый.
В SSH хотя бы есть много родных примочек повышающих безопасность, а все что к фтп это костыли кривые.
В самом протоколе что ли уязвимость? Расскажите это всем хостинг компаниям, которые используют фтп.
__________________
bloodshed вне форума Отправить сообщение для bloodshed с помощью ICQ Отправить сообщение для bloodshed с помощью Skype™
Непрочитано 11.02.2013, 19:06   #28
Аватар для Fallen angel
Супергерой

По умолчанию Re: Сборка Epilogue

Цитата:
Сообщение от bloodshed Посмотреть сообщение
В самом протоколе что ли уязвимость? Расскажите это всем хостинг компаниям, которые используют фтп.
Ну начнем с того, что его можно заснифать, так как не используется никакое шифрование при передачи данных.

Большинство хостинг провайдеров с огромной радостью отказались бы от фтп, если б его так не навязывали чудо разработчики хостинг панелей.
Те у кого, хватает средств и ресурсов для написания своего ПО, давным давно отказались от FTP, а пользуются более защищенными аналогами.

Но если отбросить теорию и возможные серьезные уязвимости, которые будут найденны в будущем.

Рассмотреть ситуацию с вашей схемой. Из слов Юрия, у вас нет статического IP, следовательно порт ftp сервера в открытом состоянии.
И любой пионер найдя себе жертву среди ваших клиентов, просканив порты, сможет без проблем запустить брут. А если у кого-то из них стоят древние версии фтп серверов - злоумышленник сможет воспользоваться сплойтом для получения доступа к серверу.

Но если уж вы выбрали такую схему доставки обновлений своим клиентам, а не традиционный svn \ git \ hg или любой другой репозиторий то, почему вы не подключите себе статический IP, или не пользуетесь VPN сервером со статическим ип?

p.s. И каким образом можно пользоваться вашим продуктом, чтобы ftp сервер был отдельно от сервера с игровой сборкой?
Fallen angel вне форума Отправить сообщение для Fallen angel с помощью ICQ Отправить сообщение для Fallen angel с помощью Skype™
Сказали спасибо:
Непрочитано 11.02.2013, 19:39   #29
Аватар для Silvern
Пользователь

По умолчанию Re: Сборка Epilogue

Недавно преобрёл. Был конечно в шоке с FTP, очень как то страшно открывать лишню дверь к серверу. Да SSH, да MySQL... Но доступы то ограничеваем диапазонами IP... А то вдруг....
Silvern вне форума
Сказали спасибо:
Непрочитано 11.02.2013, 20:02   #30
Аватар для Rovskoi
Пользователь

По умолчанию Re: Сборка Epilogue

Тоже сначала думал что возможны проблемы с этим, но почитав парочку статей и правильно настроив FTP перестал боятся.
К тому-же не вижу смысла блуду портить свою репутацию, хотел-бы навредить - влепил бы что-то в ядро.
Тем более сколько людей пользуются сборкой и пока никто не жаловался.
Rovskoi вне форума Отправить сообщение для Rovskoi с помощью Skype™
Сказали спасибо:
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Продам] Сборка L2NextGen Gracia Epilogue bloodshed Рынок / Marketplace 138 01.07.2016 00:14
Сборка Gracia Epilogue lolpwnz Lineage II 15 27.02.2011 04:03
Сборка от SunDev Gracia Epilogue DreamCast Рынок / Marketplace 41 17.12.2010 00:01
Путёвая сборка Gracia Epilogue bizi Lineage II 5 24.08.2010 15:12
Сборка Phoenix Epilogue 19+++ фейк Munhgauzen Курилка / Yak floor 11 17.04.2010 14:10


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 23:42. Часовой пояс GMT +3.

Вверх