Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
4 страниц V  « 2 3 4

Anti HLBrute

Статус пользователя coolman
сообщение 10.3.2011, 18:27
Сообщение #41


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(BeCeJ|b||/| @ 10.3.2011, 20:55) *
Давно известно что это не помогает от HLBrute а пароль тебе не сказали потому что наверное у тебя там не 1234 (с) КЭП

видимо я не в теме, поясни, чем брут от простого, ручного подбора паролей отличается?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shoterko
сообщение 10.3.2011, 21:51
Сообщение #42
Стаж: 15 лет

Сообщений: 114
Благодарностей: 143
Полезность: 1227

Цитата(Makzz @ 10.3.2011, 9:27) *
Да ну?
sv_rcon_banpenalty 15 - количество в минутах блокирования доступа к серверу при неправильном определенном количестве попыток ввода ркон пароля
sv_rcon_maxfailures 5 - максимальное количество неправильно введенного rcоn_password-а (затем BAN)
sv_rcon_minfailures 5 - минимальное количество неправильно введенного rcоn_password-а (затем BAN)
sv_rcon_minfailuretime 30 - время, после которого счетчик (sv_rcon_maxfailures) сбрасывается

Спасибо, просветил, но сачала тему хлбрута почитай.
Цитата
видимо я не в теме, поясни, чем брут от простого, ручного подбора паролей отличается?

Скоростью и нагрузкой на серв.

Отредактировал: Shoterko, - 10.3.2011, 21:53


!
Аккаунт пользователя заблокирован до: 25.4.29390, 13:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 11.3.2011, 6:52
Сообщение #43


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(Shoterko @ 11.3.2011, 0:51) *
Спасибо, просветил, но сачала тему хлбрута почитай.

Скоростью и нагрузкой на серв.

Блин так че выцеживать то инфу надо, ну дак если скоростью отличается, то почему настройки тогда не помогут от HLBrute, раз разница только в скорости?
Не правильно подобрал пароль за пару раз, все бан, от брута значит еще быстрее будет :biggrin:

Отредактировал: coolman, - 11.3.2011, 6:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Grape Fruit
сообщение 11.3.2011, 17:47
Сообщение #44


Стаж: 16 лет

Сообщений: 505
Благодарностей: 286
Полезность: 802

Брут + прокся или таймаут побольше между попытками и бана не будет.

Отредактировал: alesned, - 11.3.2011, 17:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 11.3.2011, 20:22
Сообщение #45


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(alesned @ 11.3.2011, 20:47) *
Брут + прокся или таймаут побольше между попытками и бана не будет.

ну тогда с такими настройками
sv_rcon_banpenalty 10800
sv_rcon_maxfailures 2
sv_rcon_minfailures 2
sv_rcon_minfailuretime 3600
он до нового 4011 года брутить будут :biggrin: со всеми таймаутами dirol.gif

ни какие прокси не помогут.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 11.3.2011, 20:37
Сообщение #46


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

coolman,
проше правило в iptables и ваше никогда небудет работать брут :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Grape Fruit
сообщение 11.3.2011, 20:41
Сообщение #47


Стаж: 16 лет

Сообщений: 505
Благодарностей: 286
Полезность: 802

Читай внимательнее? cbf1b2bfde1a.gif

Цитата
прокся или таймаут


Я сказал proxy или timeout. С таймаутом, конечно, тебя будут брутить с целую вечность (но используют этот способ единицу, если по какой-то причине не могут юзать проксю). А с проксей...это как банить читера с динамическим ip.

330863,
А как блочить людей, которые переименовывают "HLBrute"?)

ps.gif В общем-то я согласен и юзаю такое правило) Просто интересен ответ)

Отредактировал: alesned, - 11.3.2011, 20:42
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 12.3.2011, 8:23
Сообщение #48


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(330863 @ 11.3.2011, 23:37) *
coolman,
проше правило в iptables и ваше никогда небудет работать брут :biggrin:


"HLBrute" -j DROP
это чтоли? Чето оно у меня ни разу не отработало как не странно

Цитата(alesned @ 11.3.2011, 23:41) *
Читай внимательнее? cbf1b2bfde1a.gif

Я сказал proxy или timeout. С таймаутом, конечно, тебя будут брутить с целую вечность (но используют этот способ единицу, если по какой-то причине не могут юзать проксю). А с проксей...это как банить читера с динамическим ip.

ну и сколько он юзает прокси, 1 тысячу, 30 тысяч, за сутки грубо говоря 60 тыщ может только перебрать а к такому паролю думаешь сколько суток понадобиться "vm54y8JHu8rthgh5j599" что бы все комбинации проверить?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 12.3.2011, 9:54
Сообщение #49


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(coolman @ 12.3.2011, 10:23) *
"HLBrute" -j DROP
это чтоли? Чето оно у меня ни разу не отработало как не странно


ну и сколько он юзает прокси, 1 тысячу, 30 тысяч, за сутки грубо говоря 60 тыщ может только перебрать а к такому паролю думаешь сколько суток понадобиться "vm54y8JHu8rthgh5j599" что бы все комбинации проверить?

Опять холивары :biggrin: Никто не говорит что он тебя или меня сбрутит,вопрос был в том что дефолтные настройки бана за ошибочный ркон не спасут от брута этим дерьмом от ратваера а нормальный пароль эти идиоты не сбрутят) thank_you2.gif


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя comshat
сообщение 12.3.2011, 13:38
Сообщение #50


Стаж: 16 лет

Сообщений: 145
Благодарностей: 19
Полезность: 110

Цитата(coolman @ 11.3.2011, 21:22) *
sv_rcon_banpenalty 10800
sv_rcon_maxfailures 2
sv_rcon_minfailures 2
sv_rcon_minfailuretime 3600

Тогда уж:
sv_rcon_maxfailures 1
sv_rcon_minfailures 1
а на счет
sv_rcon_banpenalty
sv_rcon_minfailuretime
так разве не 999 максимум?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя L1NkeN
сообщение 12.3.2011, 14:55
Сообщение #51
Стаж: 15 лет

Сообщений: 265
Благодарностей: 47
Полезность: 40

comshat, нет)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя za4em
сообщение 24.3.2011, 12:32
Сообщение #52
Стаж: 15 лет

Сообщений: 3
Благодарностей: 1
Полезность: 0

Настроек, предложенных comshat хватает за глаза. Хоть с прокси, хоть без прокси. hlbrut - тупой брутфорс, даже если будут использоваться прокси - это не поможет. Уходит время, чтобы элементарно на пробросить коннект до прокси. Получается, что скорость брута примерно 1 пароль в 30-60 секунд. Пароль длинной не менее 5 символов, включающий в себя спец-знак типа #,$,% - будут ломать около 10 лет :)

Отредактировал: za4em, - 24.3.2011, 12:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L1NkeN
сообщение 24.3.2011, 12:39
Сообщение #53
Стаж: 15 лет

Сообщений: 265
Благодарностей: 47
Полезность: 40

za4em,
В новой версии скорость брута 300 ппс-то есть прокси не мешают ему быстро работать)
А толку? Это НЕ ИГРОК! БАНИТЬ ХЛБРУТ БЕСПОЛЕЗНО!!! ПОМОГАЕТ ТОЛЬКО БЛОКИРОВКА АЙПИ УМНИК!!

Отредактировал: L1NkeN, - 24.3.2011, 13:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя za4em
сообщение 24.3.2011, 12:46
Сообщение #54
Стаж: 15 лет

Сообщений: 3
Благодарностей: 1
Полезность: 0

Сам понял, что сказал? hlbrut 1.10, сегодня с ним столкнулся. Брут был со скоростью 1 пароль в секунду с одного ip. После настроек брут идёт с проксей. скорость - 1 пароль в 30-60 секунд. На перебор прокси, на коннект нужно время. Большинство проксей держат только http/https/ftp протоколы. Выводы нужно делать? Если хочешь поспорить - ip сервака могу дать, побруть:)
Да и при чём тут fps? frame per second привязал к скорости подбора? :D

Отредактировал: za4em, - 24.3.2011, 12:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 24.3.2011, 13:18
Сообщение #55


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

нехочеться оторвать вас от милой беседы но
HLBrute 1.11 не использует прокси ,это одно ,использует много много потоков ,тоесть как и ядра процессора ,брутяться по 50-100-150 серверов за секунду (1 пароль)

fps ,не fps а pps yy.gif ,а означает это packet per second ,пакетов на 1 секунду. Это определяет скорость брута и только.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя L1NkeN
сообщение 24.3.2011, 13:24
Сообщение #56
Стаж: 15 лет

Сообщений: 265
Благодарностей: 47
Полезность: 40

Опечатка :) руки сами уже печатают)
Во 1-
Цитата
ПОМОГАЕТ ТОЛЬКО БЛОКИРОВКА АЙПИ!

Во 2-
za4em,
а ты видел пинг на сервере во время брута?)

Отредактировал: L1NkeN, - 24.3.2011, 13:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 24.3.2011, 13:29
Сообщение #57


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

L1NkeN,
1. addip 0 блаблабла - смысла невижу ибо ип адресов в мире многовато
2. от брута неможет лагать сервер ,может будет лагать если у вас очень очень слабый канал интернета :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L1NkeN
сообщение 24.3.2011, 13:32
Сообщение #58
Стаж: 15 лет

Сообщений: 265
Благодарностей: 47
Полезность: 40

Я про домашние и говорю %)
Могу скинуть парочку-поставь большипе словари рконов, запусти (на домшний) наслаждайся как пинг скачет от 100 до 500 yy.gif
PS Что предлагаешь?)

Отредактировал: L1NkeN, - 24.3.2011, 13:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 24.3.2011, 13:35
Сообщение #59


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

L1NkeN,
:crazy2: у меня всё Home Incorporated ,и многие пытались брутить сервак ,но боюсь сервак даже не дёргалься
захочеш потверждение данных слов пиши в пм ,дам ип сервера и бруть сколько хочеш
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя coolman
сообщение 24.3.2011, 19:42
Сообщение #60


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

я же уже писал boast.gif
iptables -A INPUT -p udp -m multiport --dport 27010:27040 -m connlimit --connlimit-above 12 -j DROP
и многопоточность брута обломается. dirol.gif psych.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
4 страниц V  « 2 3 4
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: