1. Соблюдайте Правила форума и проявляйте уважение к другим участникам беседы.

Спасибо

Тема в разделе 'Общение', создана пользователем JiLiZART, 8 дек 2010.

  1. JiLiZART Администрация

    Сообщения:
    815
    Спасибы:
    35
    Сборка бота GHost:
    Ghost++ 17.1
    Дата начала использования бота:
    12.12.04
    Спасибо тому *аю что грохнул базы на brt, делал на ихнем сервере большой проект, в итоге всё похерилось и моё желание вообще чем либо заниматься. Может быть там и были какие то конфликты, но я то тут причём. =(
    И да, в OpenStats есть очень много дырок, можно сказать это просто сито.
  2. Synth (LM) Пантограф!

    Сообщения:
    2.762
    Спасибы:
    172
    Сборка бота GHost:
    My own version of GhostOne
    Дата начала использования бота:
    15.06.2008
    Skype:
    Мой статус
    Так что уменьшайте права юзеру, котролирующего базу данных GHOST!
  3. Deals Старожила

    Сообщения:
    784
    Спасибы:
    21
    Сборка бота GHost:
    Ghost One 1.7.266
    Skype:
    Мой статус
    Дауж... я тоже к им намеревался... что-то молчат как рыбы в воде... мб не до меня...
  4. Zarj Старожила

    Сообщения:
    1.007
    Спасибы:
    23
    Сборка бота GHost:
    Ghost One 1.7.266
    Дата начала использования бота:
    01.01.1992
    А во всём виноват удп... я предупреждал, даже примерно догадываюсь как всё было сделано, коннект через удп без авторизации и тут 2 способа либо через !query юзера создали либо через !get получили логин пароль рута, жаль что из брт никого ни где не выцепить, а когда выцепил то наш разговор ни к чему не привёл. (Если я конечно правильно понял суть топика)
  5. Synth (LM) Пантограф!

    Сообщения:
    2.762
    Спасибы:
    172
    Сборка бота GHost:
    My own version of GhostOne
    Дата начала использования бота:
    15.06.2008
    Skype:
    Мой статус
    PHP:
    <span class="syntaxdefault"></span><span class="syntaxcomment">/*udpcodeudpudp*/ </span><span class="syntaxdefault"></span>
  6. festival Старожила

    Сообщения:
    368
    Спасибы:
    0
    Так может быть кто-то написал бы пару советов навичкам и не только как луче и где настроить что бы хотя бы минимизировать вероятность такой пакости?
  7. fake Старожила

    Сообщения:
    1.624
    Спасибы:
    19
    Дата начала использования бота:
    11.11.11
    сменить стандартный порт если ты про удп...,
    ещё можно просто забить на оболочку и закоментировать код удп
  8. festival Старожила

    Сообщения:
    368
    Спасибы:
    0
    Я как только в конфиг зашел, все порты сменил ))
    Вот такие позиции мне не ясны:
    bot_udppassword = понятно что пусто не должно быть
    udp_cmdbindip = что оно такое не ясно
    udp_cmdspooftarget = тоже
    admingame_password = сюда тоже надо наверно что-то по длиннее вставить.
    Оболочку ты что имеешь ввиду, интерфейс? можно просто дать доступ только 127.0.0.1, закрыть доступ извне...
  9. fake Старожила

    Сообщения:
    1.624
    Спасибы:
    19
    Дата начала использования бота:
    11.11.11
    bot_udppassword = понятно что пусто не должно быть
    udp_cmdbindip = что оно такое не ясно
    udp_cmdspooftarget = тоже
    для того чтобы юзать уязвимость удп не нужен bot_udppassword
    udp_cmdbindip помоему это те ипы которые взаранее будут иметь доступ,или которым будет посылатся лог точно не знаю
    а спуф таргет эт от какого сервера посылать команды,если у тя больше одного сервера...
  10. Synth (LM) Пантограф!

    Сообщения:
    2.762
    Спасибы:
    172
    Сборка бота GHost:
    My own version of GhostOne
    Дата начала использования бота:
    15.06.2008
    Skype:
    Мой статус
    Комент давно спас.
  11. Zarj Старожила

    Сообщения:
    1.007
    Спасибы:
    23
    Сборка бота GHost:
    Ghost One 1.7.266
    Дата начала использования бота:
    01.01.1992
    В этом пишем не сервер не ип а просто какойнить текст, и возможность взлома через удп уходит на нет, такое вот простое решение без перекомпила бота xD
  12. fake Старожила

    Сообщения:
    1.624
    Спасибы:
    19
    Дата начала использования бота:
    11.11.11
    то бот проверяет и видит, что это не инет_адрес =) и заменяет его стандартным =)

    прочитав майкрософтовский хелп я понял что в бинде указывается ип\диапазон_ипов которые будут иметь возсожность конекта к удп_серву т.е те ипы котрые смогут посылать Команды боту.Скорее всего при вставке 127.0.0.1 никто крометя тебя не сможет приконектится к боту...Но это лишь мои предположения
  13. Zarj Старожила

    Сообщения:
    1.007
    Спасибы:
    23
    Сборка бота GHost:
    Ghost One 1.7.266
    Дата начала использования бота:
    01.01.1992
    Я этот способ проверял, работает на все 100, небыло доступа не у кого, а лучше всего тупо файрволл, разрешающий доступ только определённому приложению на определённые порты, точно никто не взламает (сам выбрал именно этот способ, и + отключение возможности пинговать меня дают 100% защиту от атак)