Страница 1 из 1

Защита выделенного сервера.

Добавлено: 23.10.2012, 03:47
Stallly
Доброго всем времени суток.
Необходимо изучить все способы взлома выделенных серверов l4d2(source) на админа (в целях защиты).
Все дело в том что есть огромное желание это изучить но не знаю с чего начать.
Если кто знает, прошу помочь.
Хотелось бы изучить именно профессиональные способы а не кулхацкерские (скачал програмку, нажал кнопку).
Единственное что я знаю что есть такая штука скрипты, и с ее помощью возможен взлом.
Правда ли это?Если да то на каком языке пишутся эти скрипты?

Виды помощи:
1). Полный список способов взлома.
2). Ссылки и статьи на эту тему.
3). Общение (если лень писать или по другим причинам).
Благодарю за внимание.

Re: Защита выделенного сервера.

Добавлено: 23.10.2012, 04:58
Dev
Stallly
Взломы со стороны движка, вряд ли возможны, а если и возможны, то быстро исправляются разработчиками.
Возможны взломы посредством дырявых плагинов SourceMod, либо предумышленно с бэкдорами и прочей нечестью.
Возможен флуд сервера по средством скриптов и прочей ерунды.. защищается установкой лимитов на количество подключений iptables (linux), ipfw или pf (freebsd) и какой-нибудь нормальный firewall (windows).

Re: Защита выделенного сервера.

Добавлено: 23.10.2012, 06:36
Stallly
Dev_ua
1). Как я понял необходимо знать в идеале сам движок source?
Ведь знание плагинов относиться к этому.
2). А скрипты как я понял очень легко пресечь?
3). Знаете ли вы статьи на эту тематику.(скрипты для спама, плагины, движок source)
4). Есть ли книги как все это устроено, как там что передается.Что бы именно изучить внутренности.
Придуманный пример: "При подключение пользователя к серверу происходит передача пакетов ASD/3ds версий"
Книжку по движку source я скорее всего найду, а то что выше

Re: Защита выделенного сервера.

Добавлено: 23.10.2012, 11:44
Non_Stop
Stallly писал(а):Доброго всем времени суток.
Необходимо изучить все способы взлома выделенных серверов l4d2(source) на админа (в целях защиты).
Все дело в том что есть огромное желание это изучить но не знаю с чего начать.
Если кто знает, прошу помочь.
Хотелось бы изучить именно профессиональные способы а не кулхацкерские (скачал програмку, нажал кнопку).
Единственное что я знаю что есть такая штука скрипты, и с ее помощью возможен взлом.
Правда ли это?Если да то на каком языке пишутся эти скрипты?

Виды помощи:
1). Полный список способов взлома.
2). Ссылки и статьи на эту тему.
3). Общение (если лень писать или по другим причинам).
Благодарю за внимание.
Сообщения: 2
Темы: 1
очень интересные,цели защиты,зная способы взлома,подробно.

Re: Защита выделенного сервера.

Добавлено: 24.10.2012, 17:32
kadet89
Stallly, какими языками (программирования) владеем? Запускали и настраивали когда-нибудь сервер? Мне кажется ответы: никаким и нет. Если так, то нужно забить.
Так просто, типо готовый список и статьи, не бывает. Все способы взлома, становящиеся достояним общественности, быстро прикрываются. Дос, флуд и т.д. это не взлом, а отключение сервера. Чтобы взломать сервер - нужно хорошо знать логику работы той его части, которая будет взламываться.
Единственное что в данном случае можно сделать - изучить виды уязвимостей... Наибольшая вероятность, на мой взгляд, произвести sql инъекцию через дырявый скрипт. sourcemod.net завален школярскими скриптами, многие из которых еще не проверены модераторами, но уже установлены на серверах.

Re: Защита выделенного сервера.

Добавлено: 24.10.2012, 17:48
Deus_Ex_Machina
Ребята, безопасность в SM на высоте - через уязвимость в говноскрипте вы вряд ли что-нибудь дельное получите.