1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Перенос базы данных authme на mysql делает сервер безопаснее?

Тема в разделе "Управление сервером Bukkit", создана пользователем verd, 18 янв 2012.

  1. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Настроил AuthMe на базу данных MySql , после взлома AuthMe (AuthMe менять на xAuth смысла нет, т.к. и то и то взламывают.)
     
  2. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    скорее наоборот, если настроить mysql на открытый доступ то шансов взломать будет больше.
    просто в mysql данными управлять удобнее, но судя по твоему вопросу мне кажется ты не заметишь разницы.
     
    zuma2 нравится это.
  3. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    И как же защититься от взлома? Ведь они опять вернутся, когда я включу сервер.
     
  4. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    выяснить каким образом взломали и исправить уязвимость
     
  5. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Причина ясна, взлом плагина AuthMe , но говорят что хАuth тоже взламывают, а хороших плагинов авторизации так сказать и нет, все проекты уже закрыты.
     
    ВремяПриключений нравится это.
  6. Prof

    Prof Активный участник

    Баллы:
    88
    Взломать можно всё, это всеголишь вопрос времени...
     
  7. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    по этому система считается защищённой если стоимость взлома больше стоимости выгоды от взлома.
     
  8. LordXaosa

    LordXaosa Старожил Пользователь

    Баллы:
    173
    Просто наверно не стоит юзать пароли типа "123qwe" или "minecraftadmin" и тд... Юзай пароли типа "mDa!3sf^%6dF$s7dS#DAsd@23dD1s631@Gd!@#sd((fd^^df&"
     
    Сникерсни нравится это.
  9. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Причем тут пароль? Написал же что базу взломали, тут хоть 300 символов пиши
     
  10. LordXaosa

    LordXaosa Старожил Пользователь

    Баллы:
    173
    Так базу взломать можно только 2 способами :) Заполучить пароль или инъекция. 2й вариант врядли возможен....
     
    slavik123123123 нравится это.
  11. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Она не на мускуле находиться, а дефолтно пароля на Auths.db нет.
     
  12. LordXaosa

    LordXaosa Старожил Пользователь

    Баллы:
    173
    лол, это файл, как к нему можно получить доступ?) Если только он на фтп каком нибудь открытом, или ломаноли пароль юзера и по удаленке залезли, других вариантов нет)
     
  13. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    баг в самом authMe, можно получить права оператора для этого знать пароль или ломать базу не нужно.
    как в authMe не знаю но в xAuth нужно зайти в игру под ником админа (просто зайти без ввода пароля) а потом во втором окне ещё раз зайти под ником админа.
    в первом появится возможность двигаться и вводить команды например /op.
    вешаешь /po на своего чара и всё.
     
    UkkiJaff нравится это.
  14. Vlado

    Vlado Активный участник Пользователь

    Баллы:
    68
    Skype:
    Vladon5751
    ну а какими способами можно взломать???
     
    ПриветОтМиднайта нравится это.
  15. Fourgotten

    Fourgotten Старожил Пользователь

    Баллы:
    103
    Брут, либо базу (Authme.db) слили.
    Также вы попадаете в зону риска при использовании левых сборок серверов. Лучше погуглить несколько часов и разобраться в настройке самому, чем потом находить "подарочки" в виде бэкдоров на вашем сервере и при этом не догонять, что произошло.
     
    Alexgrist нравится это.

Поделиться этой страницей