Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Перенос базы данных authme на mysql делает сервер безопаснее?

Тема в разделе "Управление сервером Bukkit", создана пользователем verd, 18 янв 2012.

  1. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Настроил AuthMe на базу данных MySql , после взлома AuthMe (AuthMe менять на xAuth смысла нет, т.к. и то и то взламывают.)
     
  2. Хостинг MineCraft
    <
  3. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    скорее наоборот, если настроить mysql на открытый доступ то шансов взломать будет больше.
    просто в mysql данными управлять удобнее, но судя по твоему вопросу мне кажется ты не заметишь разницы.
     
    zuma2 нравится это.
  4. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    И как же защититься от взлома? Ведь они опять вернутся, когда я включу сервер.
     
  5. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    выяснить каким образом взломали и исправить уязвимость
     
  6. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Причина ясна, взлом плагина AuthMe , но говорят что хАuth тоже взламывают, а хороших плагинов авторизации так сказать и нет, все проекты уже закрыты.
     
    ВремяПриключений нравится это.
  7. Prof

    Prof Активный участник

    Баллы:
    88
    Skype:
    prof-sm
    Взломать можно всё, это всеголишь вопрос времени...
     
  8. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    по этому система считается защищённой если стоимость взлома больше стоимости выгоды от взлома.
     
  9. LordXaosa

    LordXaosa Модератор

    Баллы:
    173
    Skype:
    brennan_3000
    Просто наверно не стоит юзать пароли типа "123qwe" или "minecraftadmin" и тд... Юзай пароли типа "mDa!3sf^%6dF$s7dS#DAsd@23dD1s631@Gd!@#sd((fd^^df&"
     
    Сникерсни нравится это.
  10. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Причем тут пароль? Написал же что базу взломали, тут хоть 300 символов пиши
     
  11. LordXaosa

    LordXaosa Модератор

    Баллы:
    173
    Skype:
    brennan_3000
    Так базу взломать можно только 2 способами :) Заполучить пароль или инъекция. 2й вариант врядли возможен....
     
    slavik123123123 нравится это.
  12. Автор темы
    verd

    verd Активный участник

    Баллы:
    63
    Она не на мускуле находиться, а дефолтно пароля на Auths.db нет.
     
  13. LordXaosa

    LordXaosa Модератор

    Баллы:
    173
    Skype:
    brennan_3000
    лол, это файл, как к нему можно получить доступ?) Если только он на фтп каком нибудь открытом, или ломаноли пароль юзера и по удаленке залезли, других вариантов нет)
     
  14. tdrive

    tdrive Активный участник Пользователь

    Баллы:
    88
    баг в самом authMe, можно получить права оператора для этого знать пароль или ломать базу не нужно.
    как в authMe не знаю но в xAuth нужно зайти в игру под ником админа (просто зайти без ввода пароля) а потом во втором окне ещё раз зайти под ником админа.
    в первом появится возможность двигаться и вводить команды например /op.
    вешаешь /po на своего чара и всё.
     
    UkkiJaff нравится это.
  15. Vlado

    Vlado Активный участник Пользователь

    Баллы:
    68
    Skype:
    Vladon5751
    ну а какими способами можно взломать???
     
    ПриветОтМиднайта нравится это.
  16. Fourgotten

    Fourgotten Старожил Пользователь

    Баллы:
    103
    Брут, либо базу (Authme.db) слили.
    Также вы попадаете в зону риска при использовании левых сборок серверов. Лучше погуглить несколько часов и разобраться в настройке самому, чем потом находить "подарочки" в виде бэкдоров на вашем сервере и при этом не догонять, что произошло.
     
    Alexgrist нравится это.

Поделиться этой страницей