1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите Как защитить RCON от взлома?

Тема в разделе "Помощь", создана пользователем Алексей Грозный, 9 сен 2017.

  1. dimkaS

    dimkaS Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    dimkaS
    cmd / ping домен сервера вуаля, айпи вычеслен
     
  2. glavrak

    glavrak Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Mr_Krab
    CloudFlare? Нет не слышал...
    2 секретный IP? Нет не слышал...
     
  3. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ваще пофигу, если все иптаблесом закрыто.
     
  4. glavrak

    glavrak Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Mr_Krab
    ssh по человечески iptables не кроет, от брута конечно спасет, но консолька может затупить.
     
  5. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Мозги у тебя затупят. Не давать доступ логину root к ssh. И вообще нужно ставить fail2ban.
     
  6. glavrak

    glavrak Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Mr_Krab
    По дефолту стоит, мне на это пофиг, у нас 2 ip и на ssh можно зайти только с того который никто кроме владельцев не знает. С phpmyadmin так же, но там я капчей закрыл, которую можно пройти только на административном адресе, с любого другого будет посылать в Перуанскую деревню. rcon вообще на локалхосте.
     
  7. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Капец лох) Ставить phpmyadmin на дедик :D. Это говно для шаред вебхостингов. Подключятся навикатом не пробовал?)
     
  8. glavrak

    glavrak Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Mr_Krab
    И открывать порт 3306? С дуба рухнул? У самого хостинга с этом проблема была, конкуренты атачили и база висла. Сейчас то они конечно фильтры поставили, скрыли реальный ip своего сайта за несколькими другими.
    Брутануть мой phpmyadmin невозможно и меня устраивает + удобство в работе с базами(ну для меня удобно). Если кто-то использует что-то другое, то что не понравилось тебе это еще не делает его лохом. Ты блин еще скажи, что через консоль самый ништяк создавать и редактировать базы.
     
  9. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Открыл когда нужно и закрыл потом. Ваще пофигу. Нахрена ставить всякое лишнее говно, если у тебя целый дедик, а не шаред дерьмо. Чтоб помимо сервера тебе еще и сайт ддосили.
     
  10. glavrak

    glavrak Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Mr_Krab
    Сайт и так на самом дедике и его проще защитить чем БД тем же Iptables. А будет возможность возьмем дедик посерьезнее(для нас берегут не выставляют на сайте :D), там вообще не задосить будет ничего, защита не ограниченная будет и + канал до 5гбит/с.
    Мне проще 1 раз настроить и чтобы только у меня был доступ, чем каждый раз изменять параметры. Точно также phpmyadmin в Apache2 можно выключать когда вздумается, но капча лучше и выглядит как издевка над теми кому только бы влезть куда не следует.
     
  11. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Зацыклился на капчи своей. О доступе по кукисам, ssl ключу или айпи не не слышал?
     
  12. glavrak

    glavrak Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Mr_Krab
    Кому как удобнее, на вкус и цвет.
     
  13. SergK35

    SergK35 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Sergk35
    Не мог бы подсказать какие есть способы взлома ssh на дедике? Слышал только о подборе пароля для рута, который исправляется отключением рут пользователя и созданием другого, который будет иметь такие же права, что и рут.
     
  14. glavrak

    glavrak Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Mr_Krab
    Взлом бывает всего 2х видов:
    1. Брут пароля.
    2. Админ лох установивший плагин откуда-нибудь с ютуба или еще с какого левого источника. Там уже разделяется, либо вышлет куда следует хэш твоего пароля, либо перехватит его ввод при входе в систему. Могут быть и другие варианты в этом случае, тут уж на что фантазии хватит.
     
  15. SergK35

    SergK35 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Sergk35
    Окей. Спасиб
     
  16. Автор темы
    Алексей Грозный

    Алексей Грозный Активный участник Пользователь

    Баллы:
    61
    Порт закрыл, айпи магазина в список исключений добавил. IpTables помог. Но магазин доната (скрипт) не выдаёт донат. Обращался за помощью к создателю скрипта, скрипт создан верно. Данные RCON написал верно. На тестовом сервере без BungeeCord, и без закрытого порта донат выдаётся.

    Нужны ли плагины на BungeeCord для того чтобы выдавался донат? Хостинг пишет что плагины не нужны.
    Как эту проблему решить?

    Я чайник поэтому какие-то сложные темы не пойму
     

Поделиться этой страницей