Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.
2 страниц V   1 2

Windows Xp или Linux Centos

Ecklory
сообщение 24.9.2015, 9:35
Сообщение #21
Стаж: 10 лет

Сообщений: 43
Благодарностей: 17
Полезность: < 0

Цитата(oxoTHuk. @ 24.9.2015, 10:08) *
О каких дырках идет речь - я до сих пор понять не могу.

О каких-каких, 0day, CVE - дальше продолжать?
Как вы вообще код пишите и при этом не знаете ничего о безопасности?
Банальное обновление даже без документирования столь гигантского ПО обязательны.

У меня только одно мнение: cbf1b2bfde1a.gif , к хулигану по крайней мере. Там же по русски написано и все вполне понятно, можно прочитать на других языках.

Отредактировал: Ecklory, - 24.9.2015, 9:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Ecklory
сообщение 24.9.2015, 9:53
Сообщение #22
Стаж: 10 лет

Сообщений: 43
Благодарностей: 17
Полезность: < 0

Искренне соболезную тем, кто юзает XP и не устанавливает обновления в целом, как на сами ОСи, так и на стороннее ПО. Слава богу, что наконец в win 10 сделали автоапдейт, давно пора.
Благо в линухе с этим все четко.


Отредактировал: Ecklory, - 24.9.2015, 10:01
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 24.9.2015, 10:12
Сообщение #23


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Ecklory,
0day
0day (англ. zero day) — термин, обозначающий неустранённые уязвимости, а также вредоносные программы, против которых ещё не разработаны защитные механизмы.

Сам термин означает, что у разработчиков было 0 дней на исправление дефекта: уязвимость или атака становится публично известна до момента выпуска производителем ПО исправлений ошибки (то есть потенциально уязвимость может эксплуатироваться на работающих копиях приложения без возможности защититься от неё).
Ну никак не пойму, где конкретные уязвимости, которые могут повлиять на работоспособность HLDS?
Аналогично и
Cкрытый CVE
CVE (Common Vulnerabilities and Exposures) – список стандартных наименований для самых известных уязвимостей.

Никто не говорит что не стоит качать последние апдейты. Стоит, и соглашусь, как правило, все новое, лучше старого и той или иной мере. Но давайте подойдем к ситуации более радикально. Я ставлю на домашний ПК HLDS на ХР, ставлю последние обновы (думаю, найти можно), а Вы ломаете меня полностью, раз ОС настолько дырявая, проблем это не составит. Само собой для этого я на скорую руку настрою сток брандмауер и триал нода\каспера воткну. Если у Вас получится, извинюсь, и не буду больше беспокоить.

Цитата
Тогда так.
На какой ОС лучше будет работать сервер Public он забитый 32 слота
И сервер CW
Не важно совершенно, как я уже писал выше, что паблик сервер, что кв, при определенной настройке любой из ОС, она подойдет. Вопрос скорее должен звучать не "Что лучше", а "Что удобнее", и задать его нужно, конечно, себе в первую очередь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Ecklory
сообщение 24.9.2015, 10:30
Сообщение #24
Стаж: 10 лет

Сообщений: 43
Благодарностей: 17
Полезность: < 0

Цитата(oxoTHuk. @ 24.9.2015, 11:08) *
Ну никак не пойму, где конкретные уязвимости, которые могут повлиять на работоспособность HLDS?

Нестабильная работа ОСи, разве это не влияет на работу HLDS?
А если вообще дропнут?
На CentOS 5.8 вообще без апдейта хлдс не поднимался из-за проблем в селинуксе.
А на какой-то из версий отваливался модуль кстрайк.

Цитата(oxoTHuk. @ 24.9.2015, 11:08) *
Само собой для этого я на скорую руку настрою сток брандмауер и триал нода\каспера воткну.

Это бред.
Подобные вещи выполняются низкоуровнево и не вызывают каких-либо действий с стороны клиента, а если вызывают, то обычный и даже не обычный юзер просто не поймет что произошло.
Пример был скриншот выше - рдп без сертификации = доступ к машине и никакой брандмауэр или триал нод\каспер вообще ни спасет.

Цитата(oxoTHuk. @ 24.9.2015, 11:08) *
Я ставлю на домашний ПК HLDS на ХР, ставлю последние обновы (думаю, найти можно)

Последние обновление было после завершения поддержки в 2014-ом, тогда была серьезная уязвимость в IE, если бы данную уязвимость не закрыли... ну тут уже как повезет.
Сейчас обновления есть на эмбду, но подобные махинации череваты блускринами - проверено. Самое верное решение - использовать Win 8.1, единственное, что стабильно на данный момент.

Цитата(oxoTHuk. @ 24.9.2015, 11:08) *
а Вы ломаете меня полностью, раз ОС настолько дырявая

Не вижу смысла, ибо подобные вещи нужно понимать.
ОС используется всем миром, как обычными пользователями, так и супер продвинутыми, которые ось по частям разбирают и находят дырки, которые юзают в своих целях.
Это очень сложная структура, невероятно огромное количество строк кода, над которыми ежедневно работают как сами МСовцы, в составе которых на данный момент 90 тысяч человек, не каких-то школьников, а реальных экспертов с жестким отобором. + Весь мир на подлете, тысячи компаний и миллиарды человек, которые ежесекундно способствуют в разработке.

Отредактировал: Ecklory, - 24.9.2015, 10:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Ecklory
сообщение 24.9.2015, 10:35
Сообщение #25
Стаж: 10 лет

Сообщений: 43
Благодарностей: 17
Полезность: < 0

Цитата(oxoTHuk. @ 24.9.2015, 11:08) *
проблем это не составит.

Еще как составит.
Это не так просто, как кажется.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 24.9.2015, 11:01
Сообщение #26


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Ecklory, ну так о том и речь. Как меня сломать, если на Оси использую исключительно HLDS? Смысл в том, что для HLDS нет жестких рекомендаций по поводу ОС, работать стабильно он будет на любой из предложенных выше осей. Вы же слишком глубоко роете. Я бы это понял, если бы вопрос велся об организации ДЦ, хостинг-серверов или чего-то крупномасштабного(да и то, есть много исключений, которые работают исключительно на старых окнах). Да, скорее всего для крупного проекта (не игрового), WinXP не подойдет, но для домашнего сервера, да господи, никому не нужны эти сервера для взлома. И если бы эти вломы были просты в реализации, я бы и не говорил о том, чтобы ставить ХР.
Мусолить эту тему можно долго, смысл остается один - автору подходит та ОС, которая для него удобнее.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Ecklory
сообщение 24.9.2015, 11:31
Сообщение #27
Стаж: 10 лет

Сообщений: 43
Благодарностей: 17
Полезность: < 0

Цитата(oxoTHuk. @ 24.9.2015, 11:57) *
Ecklory, ну так о том и речь. Как меня сломать, если на Оси использую исключительно HLDS?

Доступ в интернет есть?
Есть.
Этого достаточно.

Цитата(oxoTHuk. @ 24.9.2015, 11:57) *
Смысл в том, что для HLDS нет жестких рекомендаций по поводу ОС, работать стабильно он будет на любой из предложенных выше осей.

Естественно нет, безопасность - право выбора за клиентом.
Не будут же они поддерживать игру, которая практически не приносит прибыль, еще и параллельно маны по безопасности штопать.
Пусть хотя бы подлатают то, что есть в своем ПО. Хотя нет, лучше не надо, знаем мы как они латают.

Цитата(oxoTHuk. @ 24.9.2015, 11:57) *
да господи, никому не нужны эти сервера для взлома.

Естественно, шанс маловероятен, что какой-то вери кул хацкер будет проходиться по дырам в ОСи, проще трафика с пачку залить, чем тратить массу времени на анализ.
Банальный парсинг по дыркам, который кстати практикуется не первый год.
Зальют какой-нибудь "ботнет" через дырень в IE и вы даже об этом не узнаете, а в итоге получится что-то в этом роде: http://habrahabr.ru/post/174483/

Отредактировал: Ecklory, - 24.9.2015, 11:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 24.9.2015, 12:04
Сообщение #28


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

оффтоп
Ага, зальют ботнет через ИЕ на мой ХР HLDS сервер, где ИЕ использовался только для скачки хрома, и захватят мир...
Я свое мнение высказал выше, дальше дискутировать не планирую, спасибо за беседу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Ecklory
сообщение 24.9.2015, 12:41
Сообщение #29
Стаж: 10 лет

Сообщений: 43
Благодарностей: 17
Полезность: < 0

Цитата(oxoTHuk. @ 24.9.2015, 13:00) *
оффтоп
Ага, зальют ботнет через ИЕ на мой ХР HLDS сервер, где ИЕ использовался только для скачки хрома, и захватят мир...

XP HLDS сервер, это как?
Господи, да какая к черту разница для чего использовался ие? Хоть для порно.
Такое ощущение, что ты потом его из ОСи вырезал после установки хрома.
ИЕ есть - есть, запускать его никто не просит и по ссылкам переходить.
Что мне мешает использовать парсинг по диапазону? Совершенно ничего. А что там у кого используется - это никому не интересно.
Как вы код пишите с подобными знаниями - даже не представляю.
cbf1b2bfde1a.gif Что за форум.

Отредактировал: Ecklory, - 24.9.2015, 12:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vRpRoD
сообщение 24.9.2015, 13:32
Сообщение #30
Стаж: 10 лет

Сообщений: 112
Благодарностей: 195
Полезность: 1742

Меценат Меценат

Цитата(oxoTHuk. @ 24.9.2015, 8:47) *
переходите в ГОУ, товарищи.


Давно перешли :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 24.9.2015, 14:04
Сообщение #31
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Ecklory, А при чем тут форум вообще? И зачем ты на нем сидишь, ещё и с мультика, а Предатор?
С тобой человек разговаривает один, а не форумом, так что форум здесь не при делах. А на счет поддержки ОС и т.п. Я скинул информацию о том где и на какой ОСИ закончилась поддержка и т.п. Так что читать я и без тебя умею. А скинул потому что в теме выгадывали когда закончилась поддержка и на какой ОС.
Здесь идёт не обсуждение какая ОС лучше, а на какую ОС лучше будет поставить сервер. От первоначального смысла темы не отходим.
Хотите пообсуждать какая ОС лучше, идите а другой раздел.
За весь последующий оффтоп не по теме, буду молча выдавать %.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Ecklory
сообщение 24.9.2015, 14:48
Сообщение #32
Стаж: 10 лет

Сообщений: 43
Благодарностей: 17
Полезность: < 0

Цитата(XyLiGaN @ 24.9.2015, 14:59) *
А при чем тут форум вообще?

А притом, что как не встречу кого-либо с данного форума - все лауреаты.
У вас тут какая-то своя "тусэ".

Цитата(XyLiGaN @ 24.9.2015, 14:59) *
И зачем ты на нем сидишь, ещё и с мультика, а Предатор?

Предпочитаю делиться знаниями, хотя судя по опыту - оно того не стоит.
А потому, что некоторые школьники дают 20% за то, что их называют школьниками. Хотя я всего-лишь констатировал и абстрагировал факт.
Да и свой ник я как бэ не скрываю, он уже как года 3 юзается в скайпе, месяца 2 на форуме - и все публично.

Цитата(XyLiGaN @ 24.9.2015, 14:59) *
С тобой человек разговаривает один, а не форумом, так что форум здесь не при делах.

Это массовая статистика.

Цитата(XyLiGaN @ 24.9.2015, 14:59) *
Я скинул информацию о том где и на какой ОСИ закончилась поддержка и т.п.

Но только почему-то мой ник был в цитате. Мне подобные вещи можно не рассказывать, я в курсе всех событий.

Цитата(XyLiGaN @ 24.9.2015, 14:59) *
Здесь идёт не обсуждение какая ОС лучше, а на какую ОС лучше будет поставить сервер.


То есть, в очередной раз суть моих изречений не ясна? Тогда ничем не могу помочь.

Отредактировал: XyLiGaN, - 24.9.2015, 14:55
Причина: Выдано предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: