Simpatie.ro - matrimoniale
Danutz
Bine ati venit !!! by Danutz Pe acest forum puteti gasi tot ce va intereseaza,aici putem vorbi despre orice !!!
Nou pe simpatie:
barbyDana pe Simpatie.ro
Femeie
25 ani
Bacau
cauta Barbat
28 - 46 ani
DanutzReguliInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
Danutz / ---=====CS TOOLS===--- /

SECURITaTE SERVER CS

Pagini: 1  
#1
danutz25
Administrator
Postari: 653
Imi pare rau ca postez acest tutorial, dar se pare ca multi dintre voi, chiar cred ca au serverele in siguranta daca folosesc un ANTIDOS, si prostii de genul asta.
Haideti sa va spun ceva. Daca cineva vrea sa va dea jos serverul, va reusi, chiar daca folositi fel de fel de programe ANTIDos, programe smechere luate de pe net, si chestii din astea. NU MAI FITI COPII. Aici am sa va arat ce metode se folosesc pentru a da jos un server, motivele din care un server si cum va protejati impotriva lor.

METODE FOLOSITE:
Aceste metode se impart in 2 categorii: DIRECTE si INDIRECTE
METODE DIRECTE
Playerul trebuie sa fie jucator pe server. ORICE server suporta interogare, si comenzi de editare din partea unnui jucator (vezi interogare de gen amx_who, etc, si modificare de gen name). Daca jucatorul este conectat pe server si introduce comenzi de editare catre servr acesta le fa face prin comanda de name. e singura care modifica serverul. Daca eu scriu la Name un set de comenzi, serverul va fi offline in cateva minute.(nu dau comenzile pentru ca nu vreau sa le ia vre-un dement si sa le folosesca).
METODE INDIRECTE.
Se fac fara ca playerul sa fie jucator pe server. In aceasta categorie intra clasicul DoS. Acesta este practic un overload a portului cu date de flow. Chiar daca voi aveti un program de protectie, daca DoS-ul este puternic, ajungeti offline. Daca programul ala e bun de ceva, atunci eu atac portul 8200 (portul predefinit al placii de retea pentru comunicatie cu IDE sau SOUThbirge, in functie de caz.)Daca va inchid placa, nu e net, deci nu e server.
O alta metoda ar fi ce-a a exploitului. Voi folositi antiDos, dar eu inserez un exploit sau un POC, si setez serverul sa intre offline, nu aveti ce sa faceti.
METODE DE PROTECTIE.
In primul rand folositi un INTEL FIREWORKS 100x1000 ca placa de retea. Instalati softul si bifati DO NOT PERMIT 32 bit MAX PACK(nu puteti primi pachete mai mari de 32K, deci nu mai puteti lua DoS).Impotriva Exploitului, va setati serverul sa nu suporte schimbare de nume (asta pentru a va proteja de cei care folosesc metode directe). Creati server pe linux, pentru a avea acces mai usor la datele de interogare. Interziceti alt ceva in afara de amx_who, user_list si chestii de gen.
Sper ca ati inteles ce v-am explicat eu. Mai jos avet o lista cu ce trebuie sa faceti (o recapitulare la ce am scris mai sus)
1)Placa Lan 100x1000->setati DO NOT PERMIT 32bitMAX PACK
2)NU permiteti schimarea numelui pe server
3)Linux. Editati datele de interogare.
Asta este cel mai bun mod de a va proteja serverul. Nu mai luati toate porcariile de pe net.Am vazut multi care au luat fel de fel de prostii, si nu au rezolvat nimic.


 
   
Pagini: 1  
Mergi la