• Страница 1 из 1
  • 1
Модератор форума: [east_side]_trane, drifter-dron, valych, admin  
Урок №71 Защита сервера
BJlaDuMuPДата: Среда, 27.04.2011, 05:38:08 | Сообщение # 1

Группа: Пользователи
Сообщений: 69
Защита сервера от атак

Подбор пароля.
Самым частым способом является атака на сервер с помощью подбора пароля (брут), сервер нагружается и зависает.
Защиты от брута ркона очень мало, самый оптимальный способ, просто отключить ркон на сервере.
Прописываем в server.cfg, перед rcon_password:

Code

rcon 0

Теперь различный софт не сможет подбирать ркон для вашего сервера, но и сами вы им пользоватся не сможете.

DDos атака.
Вы наверно часто слышали про такие атаки.
С помощью различного софта, ваш сервер атакуется, тоесть сервер закидывают ботами и тупо либо он встает, либо вылетают все.
Решением данной проблемы является проверка по пингу.
В основном у слабых DDos ботов, скачет пинг, причем скачет не слабо ( иногда зашкаливает за 1000 )
Добавляем в OnPlayerUpdate

Code
if(GetPlayerPing(playerid) > 1000) //Максимальный пинг игрока
{
kick(playerid);
return 1;
}

Теперь игрока у которого пинг больше 1000 будет кикать с сервера.

Флуд софтом.
Атака на сервер с помощью флуда встречается часто.
К примеру, заходит на сервер игрок, нажимает клавишу и тупо чат в 1000 строк покрывается разными сообщениями.
ешением проблемы является установка антифлуда.Антифлуд можно скачать повсюду.

Когда админ ломает сервер.
На многих серверах есть команда /weapons [ID] [ID] ( выдать оружие игроку )
Если ввести неправильный ID оружия, сервер может сбится и просто крэшнутся.
Используйте, различные мануалы.Следите за переполнением целых чисел.

Quote

Есть особенность хранения и работы с целыми знаковыми числами на компьютере, такая, что при умножении или сложении 2х положительных чисел может произойти переполнение, в результате чего результат станет отрицательный. Чтобы получить подобный эффект, нужно чтобы результат был больше чем 2 в 31 степени.

Очень часто в скриптах никто не ограничивает значения, которые вводит пользователь. Подобная уязвимость есть в некоторых модах, где закупка оружием происходит командой, притом количество патронов указывает игрок. Если указать очень большое количество патронов, то при подсчете суммы, которой необходимо списать с игрока (количество патронов умножить на цену 1 патрона) произойдет переполнение (будет отрицательное число), в результате чего игроку будет ДАНО много денег и много патронов. То есть скрипт вместо списания денег с игрока за оружие, даст ему оружие и еще за это сам заплатит игроку.

Учитывайте в своих скриптах возможность переполнения при операциях с целыми числами, и ограничивайте все входные параметры.

Данные ошибки часто могут нарушить логику работы скриптов.

Created by BJlaDuMuP.


Модератор раздела Уроки pawno
 
СообщениеЗащита сервера от атак

Подбор пароля.
Самым частым способом является атака на сервер с помощью подбора пароля (брут), сервер нагружается и зависает.
Защиты от брута ркона очень мало, самый оптимальный способ, просто отключить ркон на сервере.
Прописываем в server.cfg, перед rcon_password:

Code

rcon 0

Теперь различный софт не сможет подбирать ркон для вашего сервера, но и сами вы им пользоватся не сможете.

DDos атака.
Вы наверно часто слышали про такие атаки.
С помощью различного софта, ваш сервер атакуется, тоесть сервер закидывают ботами и тупо либо он встает, либо вылетают все.
Решением данной проблемы является проверка по пингу.
В основном у слабых DDos ботов, скачет пинг, причем скачет не слабо ( иногда зашкаливает за 1000 )
Добавляем в OnPlayerUpdate

Code
if(GetPlayerPing(playerid) > 1000) //Максимальный пинг игрока
{
kick(playerid);
return 1;
}

Теперь игрока у которого пинг больше 1000 будет кикать с сервера.

Флуд софтом.
Атака на сервер с помощью флуда встречается часто.
К примеру, заходит на сервер игрок, нажимает клавишу и тупо чат в 1000 строк покрывается разными сообщениями.
ешением проблемы является установка антифлуда.Антифлуд можно скачать повсюду.

Когда админ ломает сервер.
На многих серверах есть команда /weapons [ID] [ID] ( выдать оружие игроку )
Если ввести неправильный ID оружия, сервер может сбится и просто крэшнутся.
Используйте, различные мануалы.Следите за переполнением целых чисел.

Quote

Есть особенность хранения и работы с целыми знаковыми числами на компьютере, такая, что при умножении или сложении 2х положительных чисел может произойти переполнение, в результате чего результат станет отрицательный. Чтобы получить подобный эффект, нужно чтобы результат был больше чем 2 в 31 степени.

Очень часто в скриптах никто не ограничивает значения, которые вводит пользователь. Подобная уязвимость есть в некоторых модах, где закупка оружием происходит командой, притом количество патронов указывает игрок. Если указать очень большое количество патронов, то при подсчете суммы, которой необходимо списать с игрока (количество патронов умножить на цену 1 патрона) произойдет переполнение (будет отрицательное число), в результате чего игроку будет ДАНО много денег и много патронов. То есть скрипт вместо списания денег с игрока за оружие, даст ему оружие и еще за это сам заплатит игроку.

Учитывайте в своих скриптах возможность переполнения при операциях с целыми числами, и ограничивайте все входные параметры.

Данные ошибки часто могут нарушить логику работы скриптов.

Created by BJlaDuMuP.


Автор - BJlaDuMuP
Дата добавления - 27.04.2011 в 05:38:08
YmHikДата: Среда, 27.04.2011, 20:42:35 | Сообщение # 2

Группа: Пользователи
Сообщений: 76
Насчёт Ddosa полезно,Но чем это поможет Ддос это также Пинг(На СЕРЕВЕРЕ) 12к (12000)
Как это поможет?





Заказ Граффики
 
СообщениеНасчёт Ddosa полезно,Но чем это поможет Ддос это также Пинг(На СЕРЕВЕРЕ) 12к (12000)
Как это поможет?

Автор - YmHik
Дата добавления - 27.04.2011 в 20:42:35
BJlaDuMuPДата: Четверг, 28.04.2011, 18:05:15 | Сообщение # 3

Группа: Пользователи
Сообщений: 69
Незнаю как сейчас, но раньше было так:
Когда сервер досят, его закидывают ботами ( тоесть, забивают все слоты )
Тем самым пинг взлетает.А пинг у ботов от доса - большой...


Модератор раздела Уроки pawno
 
СообщениеНезнаю как сейчас, но раньше было так:
Когда сервер досят, его закидывают ботами ( тоесть, забивают все слоты )
Тем самым пинг взлетает.А пинг у ботов от доса - большой...

Автор - BJlaDuMuP
Дата добавления - 28.04.2011 в 18:05:15
  • Страница 1 из 1
  • 1
Поиск:
Загрузка страницы, займет меньше минуты...
Загрузка...

Статистика Форума
Последнии темы Читаемые темы Лучшие пользователи Новые пользователи
Система телефонов поломалась
Не в себе
фильм скалайн
Трансформеры 3
форсаж 6
Ищу [FS]Для админок на сервер
нужны координаты карты для отметки зон...
Помогите найти мод
pawno урок автоматические ворота
обращение к скриптерам.
Вопросы по скриптингу
Ваши ошибки при компиляции GM/FS

Вопросы по скриптингу

(1081)

Считаем до 1000

(274)

Ваши ошибки при компиляция gm

(260)

Набор в команду

(80)

Ваши ошибки при компиляции GM/FS

(71)

вопроосы по скриптингу от 22.04.2013

(64)

Баннеробмен

(64)

несколько команд на samp 0.3 c

(64)

Оценки сайта samp-pawno.ru

(55)

Заказ хостинга

(51)

Набор в команду(форум)

(45)

Урок №61 по созданию системы авто для GodFather

(45)

admin

(3869)

[east_side]_trane

(443)

TWiX

(316)

valych

(501)

drifter-dron

(477)

danik_rok

(317)

Dimka_71rus

(360)

Drifter96

(300)

MaNb9K

(220)

[MTA]MaPeR5518

(181)

Dima_Tkach

(107)

Nik_Ull

(184)

system32xzxz

(Четверг 09:25:24)

torbin169

(Суббота 23:09:29)

kuchuk_00

(Суббота 17:10:14)

artem_boyko_3

(Суббота 15:57:37)

greggelbak

(Среда 18:29:37)

vladisvlavs

(Среда 13:51:57)

add02102002

(Понедельник 22:37:15)

Диман221

(Понедельник 18:12:45)

almas051004

(Воскресенье 11:05:32)

megasuccessms

(Суббота 14:15:36)

nawe

(Пятница 22:25:23)

swoysb

(Пятница 14:55:29)

Вверх
23:33:03
ОбновитьСмайлыУправление мини-чатом
ЧАТ-PAWNO
2010-2025

vkontakte :samp-pawno.ru: