NonSto0p | Дата: Суббота, 25.08.2012, 00:14 | Сообщение # 1 |
- Сообщения: 4
- Награды: 0
- Замечания:
|
Арендовал я сервер на playground.org.ua ! Все было нормально , сервер раскручен ! Видел в консоли сервера что его кто то брутит , но ничего не делал потому что ркон пароль был вот такой XKLSAJXKJVCNKJSA566as5xX !!!! Через 2 недели я захожу на сервер и вижу что чувак под ником Admin бъет всех по 0 урона. Спрашиваю в него ты кто такой и от куда админка ? Говорю пошли в скайп и он сразу вышел . Я сходил на ftp сервера посмотрел users.ini там нету ни кого кроме меня и тех кто покупал админку . Ркон тоже нормальный ! Рас поймал его на сервере и зашол быстро в панель управление сервера и посмотрел его ip и айди , но не смог его забанить . Потому что видетели у него большие права которых я вообще ему не давал ! Как это исправить ? Потому что , через день уже зашли 4 человека ! Может можно как то отключить вообще ркон пароль ? Да , rcon_password "password" не прописан в server.cfg потому что можна его настроить через панель управление сервера ! Жду вашей помощи !
|
|
| |
straj | Дата: Суббота, 25.08.2012, 02:56 | Сообщение # 2 |
- Сообщения: 424
- Награды: 3
- Замечания:
|
NonSto0p, RCON, плюсы и минусы, стоит ли использовать.
Для начала, а вообще, зачем нужен RCON? RCON - используется, везде, почти на каждом сервере, после удачного ввода пароля, дает доступ кикать / банить и проводить различные админ манипуляции над пользователями.
1) Стоит ли использовать RCON у себя на сервере? Какие плюсы? +Стандартная админка, не придется ставить или писать различные скрипты админок. +Не нагружает сервер. +Собраны все необходимые для администратирования. +Маскированная админка.
2) Не стоит? Какие минусы? -Админка не разделяется по уровням. -Некрасивая админка, не оповещает пользователей о кике или бане.
Уязвимости использования RCON пароля на своем сервере.
УЯЗВИМОСТЬ: RCON пароль не шифруется, что делает его уязвимым для брута. РЕШЕНИЕ: Установка более сложного пароля вида, fhF3Hrn$hfm$3kf и т.д.
УЯЗВИМОСТЬ: Подтвергает сервер DDoS атаке, методом вызова падения сервера (брут). РЕШЕНИЕ: Отключить RCON на сервере, rcon 0 в server.cfg
Почитай здесь http://pawno-info.ru/archive/index.php/t-3813.html
Набор разработчиков в команду Alfa-Strike Направления: CS1.6; L4d2; COD4; BF2; TF2.
http://forum.alfa-strike.net//index.php?showtopic=10920&pid=72247&st=0entry72247
Сообщение отредактировал straj - Суббота, 25.08.2012, 03:03 |
|
| |
Admin™ | Дата: Суббота, 25.08.2012, 10:13 | Сообщение # 3 |
- Сообщения: 1
- Награды: 0
- Замечания:
|
Большое спасибо ! )) Это мой акаунт )). Ркон я отключен теперь остается ждать когда они зайдут на сервер.
|
|
| |