Добро пожаловать на форум, Гость, это ваша панель
  • Страница 1 из 1
  • 1
Большая проблема !
NonSto0p
Дата: Суббота, 25.08.2012, 00:14 | Сообщение # 1
офлайн

  • Сообщения: 4
  • Награды: 0
  • Замечания:
 
Арендовал я сервер на playground.org.ua ! Все было нормально , сервер раскручен ! Видел в консоли сервера что его кто то брутит , но ничего не делал потому что ркон пароль был вот такой XKLSAJXKJVCNKJSA566as5xX !!!! Через 2 недели я захожу на сервер и вижу что чувак под ником Admin бъет всех по 0 урона. Спрашиваю в него ты кто такой и от куда админка ? Говорю пошли в скайп и он сразу вышел . Я сходил на ftp сервера посмотрел users.ini там нету ни кого кроме меня и тех кто покупал админку . Ркон тоже нормальный ! Рас поймал его на сервере и зашол быстро в панель управление сервера и посмотрел его ip и айди , но не смог его забанить . Потому что видетели у него большие права которых я вообще ему не давал ! Как это исправить ? Потому что , через день уже зашли 4 человека ! Может можно как то отключить вообще ркон пароль ? Да , rcon_password "password" не прописан в server.cfg потому что можна его настроить через панель управление сервера ! Жду вашей помощи !
 
straj
Дата: Суббота, 25.08.2012, 02:56 | Сообщение # 2
офлайн

  • Сообщения: 424
  • Награды: 3
  • Замечания:
 
NonSto0p, RCON, плюсы и минусы, стоит ли использовать.

Для начала, а вообще, зачем нужен RCON?
RCON - используется, везде, почти на каждом сервере, после удачного ввода пароля, дает доступ кикать / банить и проводить различные админ манипуляции над пользователями.

1) Стоит ли использовать RCON у себя на сервере? Какие плюсы?
+Стандартная админка, не придется ставить или писать различные скрипты админок.
+Не нагружает сервер.
+Собраны все необходимые для администратирования.
+Маскированная админка.

2) Не стоит? Какие минусы?
-Админка не разделяется по уровням.
-Некрасивая админка, не оповещает пользователей о кике или бане.

Уязвимости использования RCON пароля на своем сервере.

УЯЗВИМОСТЬ: RCON пароль не шифруется, что делает его уязвимым для брута.
РЕШЕНИЕ: Установка более сложного пароля вида, fhF3Hrn$hfm$3kf и т.д.

УЯЗВИМОСТЬ: Подтвергает сервер DDoS атаке, методом вызова падения сервера (брут).
РЕШЕНИЕ: Отключить RCON на сервере, rcon 0 в server.cfg

Почитай здесь http://pawno-info.ru/archive/index.php/t-3813.html


Набор разработчиков в команду Alfa-Strike
Направления: CS1.6; L4d2; COD4; BF2; TF2.

http://forum.alfa-strike.net//index.php?showtopic=10920&pid=72247&st=0&#entry72247


Сообщение отредактировал straj - Суббота, 25.08.2012, 03:03
 
Admin™
Дата: Суббота, 25.08.2012, 10:13 | Сообщение # 3
офлайн

  • Сообщения: 1
  • Награды: 0
  • Замечания:
 
Большое спасибо ! )) Это мой акаунт )). Ркон я отключен теперь остается ждать когда они зайдут на сервер.
 
  • Страница 1 из 1
  • 1
Поиск: