Перейти к содержимому
La2Base
Главная
ЗагрузкиВикиФорумFAQ
ruen
Регистрация Войти
ГлавнаяФайлыВикиВойти
  • Главная
  • Загрузки
  • Вики
  • FAQ
  • Обратная связь
  • О проекте
  • Правила
  • Конфиденциальность
  • Условия использования

© 2026 la2base.com · Все права защищены

ruen
Форум/Защита JAVA серверов/Защита
Поиск

Защита

13 ответов435 просмотровСейчас просматривают: 1
Саня
Саня

Пользователь

Бывалый

Постов: 262

На форуме с: 24.02.2008

Репутация: +64

Рейтинг: 0

· 03.01.2009, 16:44

В общем столкнулся с глобальной проблемой, кто-то чудным образом стал взламывать пассы акаунтов у игроков, прошу вашей помощи, надо узнать откуда может идти утечка информации или же как можно ломануть севрер...

Windows Server 2003 x64
MySql 5
Navicat 8.0.20
Двигло сайта дле, запретил авторизацию на сайте, авторизоваться на сайте можно только через админку...
Регистрация и модули Lineage от хэлевила 1.5

Посоветуйте, правда не знаю что делать. Подскажите через что скорее всего ломают серв?.. Только что поставил Outpost Firewall Pro x64, но настраивать ещё не решился, раньше таким не занимался, может посоветует, подскажите... Мне почему-то кажется, что ломают через сайт...

— 48

0
Rem000
Rem000

Пользователь

Бывалый

Постов: 321

На форуме с: 29.01.2008

Репутация: +256

Рейтинг: 0

· 03.01.2009, 17:04

видать так оно и есть, через смс донат 05e811906ebf.gif

— FoBOSS

0
Саня
Саня

Пользователь

Бывалый

Постов: 262

На форуме с: 24.02.2008

Репутация: +64

Рейтинг: 0

· 03.01.2009, 17:07

Rem000: видать так оно и есть, через смс донат 05e811906ebf.gif

Ты лучше посоветуй, сайт ведь даёт доступ к определённым портам!

— 48

0
Rem000
Rem000

Пользователь

Бывалый

Постов: 321

На форуме с: 29.01.2008

Репутация: +256

Рейтинг: 0

· 03.01.2009, 17:10

о0 порты? обычно только 80 открыт, для веб сервера.
По запросу пароля и логина еще для БД открывается.

— FoBOSS

0
Саня
Саня

Пользователь

Бывалый

Постов: 262

На форуме с: 24.02.2008

Репутация: +64

Рейтинг: 0

· 03.01.2009, 17:13

Народ, помогите настроить outpost firewall pro x64, как в нём открывать/закрывать порты и какие, реально очень надо, а то сейчас поставил его, без настроики, ресгитрация теперь не пашет...

— 48

0
Rem000
Rem000

Пользователь

Бывалый

Постов: 321

На форуме с: 29.01.2008

Репутация: +256

Рейтинг: 0

· 03.01.2009, 17:19

http://www.ixbt.com/soft/outpost-firewall-pro-21.shtml
http://outpost-firewall-xp.narod.ru/

— FoBOSS

0
Саня
Саня

Пользователь

Бывалый

Постов: 262

На форуме с: 24.02.2008

Репутация: +64

Рейтинг: 0

· 03.01.2009, 17:23

это всё конечно хорошо, но я пошу помочь настрить его "под ваш модуль", потому что единственное что из модуля сейчас пашет, то это статус сервера...

— 48

0
Саня
Саня

Пользователь

Бывалый

Постов: 262

На форуме с: 24.02.2008

Репутация: +64

Рейтинг: 0

· 03.01.2009, 17:48

Люди подскажите, какие порты открыть в отутопосте и как, чтобы работала ресгитрация, статичтика и т.д...

— 48

0
B
blastoma

Пользователь

Бывалый

Постов: 404

На форуме с: 18.08.2008

Репутация: +66

Рейтинг: 0

· 03.01.2009, 17:57

Мускул разреши ток к сайту! И открой порт логин сервера.

— www.l2club.ru

0
Саня
Саня

Пользователь

Бывалый

Постов: 262

На форуме с: 24.02.2008

Репутация: +64

Рейтинг: 0

· 03.01.2009, 18:02

blastoma: Мускул разреши ток к сайту! И открой порт логин сервера.

А поподробнее пожалуйста, очень надо. Мне тут вообще говорят создать в мускуле другого пользователя и урезать ему права.

— 48

0
A
axelll

Пользователь

Ветеран

Постов: 577

На форуме с: 15.07.2007

Репутация: -99999999

Рейтинг: 0

· 03.01.2009, 19:19

blastoma: Мускул разреши ток к сайту! И открой порт логин сервера.

открывай или закрывай - от взлома не спасет.
первым делом ищем шелл или инъекцию на сайте.

0
B
B J

Пользователь

Бывалый

Постов: 323

На форуме с: 22.07.2007

Репутация: +326

Рейтинг: 0

· 03.01.2009, 19:25

поставь в апач мод секъюрити ( для фильтрации запросов ) поставь на сайт файлик robots.txt поищи в инете он закрывает директории при сканировании - + к тому уверен ли ты что ломают через сайт а не через ла2брут ?
если через ла2брут то надо брать исходники сервера и ограничивать число попыток авторизации + к тому надо просканить твой сайт на уязвимости sql инъекции, php инъекции возможности xss атак - и как правильно сказал axelll поищи у себя шелл

0
Дима
Дима

Пользователь

Бывалый

Постов: 485

На форуме с: 23.02.2009

Репутация: +140

Рейтинг: 0

· 12.01.2009, 22:44

хм... оч интиресная тема... нужно будет самому уберечсЯ)

//Уважаемый с учетом флуда в других темах поздравляю Вас вы не убереглись от рид онли на 30 дней и бонусных 10% Saracin

0
Тема закрыта для ответов