Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 7 8 9 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя neygomon
сообщение 9.6.2012, 13:48
Сообщение #141


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

330863,
я не совсем ***;)
ИгроХост ставит сам все что надо:)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 9.6.2012, 17:20
Сообщение #142


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(neygomon @ 9.6.2012, 14:48) *
330863,
я не совсем ***;)
ИгроХост ставит сам все что надо:)

боюсь смотреть в ssh, в конфигах iptables на хостингах!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neygomon
сообщение 9.6.2012, 17:37
Сообщение #143


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

330863,
сам то понял че написал?
кто тебе на игровом хостинге даст доступ к ssh ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 9.6.2012, 17:40
Сообщение #144


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(neygomon @ 9.6.2012, 18:37) *
330863,
сам то понял че написал?
кто тебе на игровом хостинге даст доступ к ssh ?

ну для тех кто непонял напишу

я боюсь знать каково состояние серверов игровых хостингов, а уж темболее как настроена система (в том числе iptables) crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя neygomon
сообщение 9.6.2012, 17:44
Сообщение #145


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

330863,
а ну это то да:D
ps.gif спасибо что пояснил.
Ах да
Оффтоп
Зайди в аську. Там поговорим:)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 10.6.2012, 5:02
Сообщение #146


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(330863 @ 9.6.2012, 21:40) *
ну для тех кто непонял напишу

я боюсь знать каково состояние серверов игровых хостингов, а уж темболее как настроена система (в том числе iptables) crazy.gif

ну раз живут, то наверное нормально настроена, хочешь подчерпнуть знания? :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 10.6.2012, 12:43
Сообщение #147


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Puma
Твои правила ввести вот так можно? (норм будет или нет)


#создаем чепочку HLDS
iptables -N HLDS

Код
##Security of HLProxy ports
-A HLDS -p udp -m udp --sport 60230:60240 -j DROP
##Security of Jo's v2 exploit
-A HLDS -p udp -m udp -m string --hex-string "|a090909090909090901809a5000000|" --algo kmp -j DROP
##Security of new hlds flooder/doser [v1.0-v1.1]
-A HLDS -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [14.03.2012]: "
-A HLDS -p udp -m udp -m string --hex-string "|d50000806e000000|" --algo kmp -j DROP
-A HLDS -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [19.03.2012]: "
-A HLDS -p udp -m udp -m string --hex-string "|d51000806e000000|" --algo kmp -j DROP
##Security of hlbrute
-A HLDS -p udp -m udp -m string --hex-string "|484C4272757465|" --algo kmp -j DROP
##Security of any rcon actions!!!
#-A HLDS -p udp -m udp -m string --hex-string "|72636F6E|" --algo kmp -j DROP
##Accept any connect packets (steam > 500bytes)
-A HLDS -p udp -m udp -m string --hex-string "|636f6e6e656374|" --algo kmp -j ACCEPT
##Limit Packets length
-A HLDS -p udp -m udp -m length --length 1:1250 -j ACCEPT
-A HLDS -p udp -m udp -m limit --limit 25/minute --limit-burst 1 -j LOG --log-prefix " [FLOOD] [BIGGEST PACKET]: "
-A HLDS -p udp -m udp -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neygomon
сообщение 13.6.2012, 8:56
Сообщение #148


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

Pro(X-Gamer)Pro,
ну так то правильно будет.
однако если билд 5447 то правило про Jo's не надо.

ps.gifДля людей которые не знают, iptables писать надо перед правилом писать.
ps.gifps.gif ИМХО логи убери,а то в случае продолжительной атаки файл будет весить пару сотен МБ. У меня после 20мин лог вырос с 300кб до 78МБ :D
Флудил фейками с HLDS Fake Flood 1.0

Но правила то работают;)

ps.gifps.gifps.gif Кстати заметил что на CentOS 6.2 из за этих правил нагрузка на ЦП скачет как бешанная. с 0.00 до 30.00% причем на сервере нету никого. только HLSW мониторит...
А на CentOS 5.8 даже 1.00% ни разу не видел хотя смотрел при 32 челах и при флуде фейками:)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kokauHH
сообщение 15.6.2012, 17:57
Сообщение #149
Стаж: 15 лет

Сообщений: 883
Благодарностей: 1033
Полезность: 0

У кого есть чистый хлдс под вин, со всеми фиксами?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 15.6.2012, 18:06
Сообщение #150
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

оу не знаю как со всеми. падает изредка.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 15.6.2012, 18:19
Сообщение #151


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(kokauHH @ 15.6.2012, 18:57) *
У кого есть чистый хлдс под вин, со всеми фиксами?

у тебя инет слишком узкий чтоб собрать пару файликов ? psych.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andro1d_
сообщение 17.6.2012, 14:36
Сообщение #152
Стаж: 13 лет

Сообщений: 2
Благодарностей: 1
Полезность: 0

У меня проблема, установил все эти плагины и не могу зайти в ФТП, ошибка №530
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 17.6.2012, 16:37
Сообщение #153


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

наверняка плагины сломали FTP :D


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 18.6.2012, 21:14
Сообщение #154


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

хакеры учатся писать велосипеды))
http://fpteam-cheats.com/board/showthread.php?t=186047
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 20.6.2012, 8:01
Сообщение #155


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Советую проверить у себя трафик который идёт к серверам с 212.117.63.66 и заблокировать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 20.6.2012, 8:45
Сообщение #156


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

а подробностей не будет? хоть немноооожко можно? хотя бы в личку )


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neygomon
сообщение 20.6.2012, 9:22
Сообщение #157


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

mazdan,
присоединяюсь.
Хотелось бы подробностей...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 20.6.2012, 13:32
Сообщение #158


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

паразитный трафик шлёт с порта 27005, с темже содержанием, а сервер этот пакет ешё и обрабатывает и отвечает какойто инфой
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 20.6.2012, 15:10
Сообщение #159


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

с тем же каким же тем же? гет челендж?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 20.6.2012, 15:22
Сообщение #160


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Как трафик проверить Debian (мб netstat или ifconfig)
Или может я что то не то сделал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 7 8 9 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 21 гостей читают эту тему: