Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Dismiss Notice

Перенос базы данных authme на mysql делает сервер безопаснее?

Discussion in 'Управление сервером Bukkit' started by verd, Jan 18, 2012.

  1. Автор темы
    verd

    verd Активный участник

    Trophy Points:
    63
    Настроил AuthMe на базу данных MySql , после взлома AuthMe (AuthMe менять на xAuth смысла нет, т.к. и то и то взламывают.)
     
  2. Хостинг MineCraft
    <
  3. tdrive

    tdrive Активный участник Пользователь

    Trophy Points:
    88
    скорее наоборот, если настроить mysql на открытый доступ то шансов взломать будет больше.
    просто в mysql данными управлять удобнее, но судя по твоему вопросу мне кажется ты не заметишь разницы.
     
    zuma2 likes this.
  4. Автор темы
    verd

    verd Активный участник

    Trophy Points:
    63
    И как же защититься от взлома? Ведь они опять вернутся, когда я включу сервер.
     
  5. tdrive

    tdrive Активный участник Пользователь

    Trophy Points:
    88
    выяснить каким образом взломали и исправить уязвимость
     
  6. Автор темы
    verd

    verd Активный участник

    Trophy Points:
    63
    Причина ясна, взлом плагина AuthMe , но говорят что хАuth тоже взламывают, а хороших плагинов авторизации так сказать и нет, все проекты уже закрыты.
     
  7. Prof

    Prof Активный участник

    Trophy Points:
    88
    Skype:
    prof-sm
    Взломать можно всё, это всеголишь вопрос времени...
     
  8. tdrive

    tdrive Активный участник Пользователь

    Trophy Points:
    88
    по этому система считается защищённой если стоимость взлома больше стоимости выгоды от взлома.
     
  9. LordXaosa

    LordXaosa Модератор

    Trophy Points:
    173
    Skype:
    brennan_3000
    Просто наверно не стоит юзать пароли типа "123qwe" или "minecraftadmin" и тд... Юзай пароли типа "mDa!3sf^%6dF$s7dS#DAsd@23dD1s631@Gd!@#sd((fd^^df&"
     
    Сникерсни likes this.
  10. Автор темы
    verd

    verd Активный участник

    Trophy Points:
    63
    Причем тут пароль? Написал же что базу взломали, тут хоть 300 символов пиши
     
  11. LordXaosa

    LordXaosa Модератор

    Trophy Points:
    173
    Skype:
    brennan_3000
    Так базу взломать можно только 2 способами :) Заполучить пароль или инъекция. 2й вариант врядли возможен....
     
    slavik123123123 likes this.
  12. Автор темы
    verd

    verd Активный участник

    Trophy Points:
    63
    Она не на мускуле находиться, а дефолтно пароля на Auths.db нет.
     
  13. LordXaosa

    LordXaosa Модератор

    Trophy Points:
    173
    Skype:
    brennan_3000
    лол, это файл, как к нему можно получить доступ?) Если только он на фтп каком нибудь открытом, или ломаноли пароль юзера и по удаленке залезли, других вариантов нет)
     
  14. tdrive

    tdrive Активный участник Пользователь

    Trophy Points:
    88
    баг в самом authMe, можно получить права оператора для этого знать пароль или ломать базу не нужно.
    как в authMe не знаю но в xAuth нужно зайти в игру под ником админа (просто зайти без ввода пароля) а потом во втором окне ещё раз зайти под ником админа.
    в первом появится возможность двигаться и вводить команды например /op.
    вешаешь /po на своего чара и всё.
     
    UkkiJaff likes this.
  15. Vlado

    Vlado Активный участник Пользователь

    Trophy Points:
    68
    Skype:
    Vladon5751
    ну а какими способами можно взломать???
     
  16. Fourgotten

    Fourgotten Старожил Пользователь

    Trophy Points:
    103
    Брут, либо базу (Authme.db) слили.
    Также вы попадаете в зону риска при использовании левых сборок серверов. Лучше погуглить несколько часов и разобраться в настройке самому, чем потом находить "подарочки" в виде бэкдоров на вашем сервере и при этом не догонять, что произошло.
     
    Alexgrist likes this.

Share This Page