Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[Tutorial] Całkowite Zabezpieczenie Bazy Mysql Przed Hakerami - Sf2010 I Sf 2006.


Rekomendowane odpowiedzi

Opublikowano

Siema all!

Chciałbym wam pokazać wam, jak zablokowac baze przed hakerami.

Widziałem kilka tutów, w których pokazuja jak zablokować pasy do mt2, ale potem wam wywali access denied itp. :P

1.Zmienimy hasło do roota.

Wpisujemy w konsoli:

To jest ukryta treść, proszę

Następnie:

To jest ukryta treść, proszę

Potem:

To jest ukryta treść, proszę

Po tym:

To jest ukryta treść, proszę

I:

To jest ukryta treść, proszę

Kończymy wszystko:

/usr/local/etc/rc.d/mysql-server restart

GRATULACJE! Zmieniłeś hasło do roota (czyli zamiast tego 123456, miecie nowe hasło).

2. Zmienimy hasło do mt2 (admina).

Wchodzimy przez SFTP do wszystkich folderów game (game, game_1, game_2 itp.), oraz do folderu auth i db.

We wszystkich oprócz db, otwieramy plik CONFIG i zmieniamy mt2!@#, na nowe hasło (musi być bez spacji!).

Natomiast jesli chodzi o db, to wyszukujemy pliku db.conf i tam zmieniamy.

Po tych operacjach idziemy do naszej virtualnej maszyny i wpisujemy:

To jest ukryta treść, proszę

Następnie:

To jest ukryta treść, proszę

Potem:

To jest ukryta treść, proszę

Po tym:

To jest ukryta treść, proszę

<------ Zamiast nowehaslo wpisujemy takie samo, jak zmienione w config i db.

I:

To jest ukryta treść, proszę

Kończymy wszystko:

To jest ukryta treść, proszę

GRATULACJE! Zmieniłeś hasło do mt2 i wszystko MA chodzić :P

Poradnik napisany przez mnie, zakaz udostępniania na inne fora!

Opublikowano (edytowane)

Całkowite Zabezpieczenie ? Nie powiedziałbym. Te twoje zabezpieczenie można nazwać "Pierdnięciem Konia"

Coś mi się wydaję,że to już było.

 

 

 

Oczami :

 

http://www.mpcforum.pl/topic/118567-tutzmiana-hasla-w-mysql/

http://www.mpcforum.pl/topic/140621-tutorial-zmiana-hasa-mysql/

http://www.mpcforum.pl/topic/66605-tut-zmiana-hasla-do-mysql/

http://www.mpcforum.pl/topic/232780-tut-zmiana-hasla-i-naprawa-bledu-mysql/

http://www.mpcforum.pl/topic/309802-tutzmiana-hasla-mysql/

http://www.mpcforum.pl/topic/309928-tutzmiana-hasla-mysql/

 

PS: Nie porównuj SF 2006 z 2010

 

 

To jest zabezpieczenie ? To jedynie zmiana hasła ? Bo Co? Bo SF 2006 z bazą ma hasło 123456 a ty taki noobek,że nie potrafisz tego skumać ?

Chyba tylko 20% Serwerów Hamachi ma hasło 123456. To nie jest zabezpieczenie. To tyle. "Całkowite" ten tekst mnie rozbroił do śmiechu...

Edytowane przez MateuszSocko
bad88b73cf946d45869bcc02de0876de.gif?1335132094

Opublikowano

Up. Jakie jego pliki ? To sterta śmieci,jeszcze wkręcił z wersją plików z FreeBSD 8.0 i bajerował użytkowników,że działa, chodź sam wiedział,że nie działa,Chciał pokazać,że jest Kij wie kim...

A potem spamuje tutkami do swoich plików,myślą że będzie uważany za "Bóg wie kogo" I dostanie parę plusików za chlastanie spamem po dziale.

To tyle z mojej strony.Pliki Dno,Tut stary.

bad88b73cf946d45869bcc02de0876de.gif?1335132094

Opublikowano

Up. Jakie jego pliki ? To sterta śmieci,jeszcze wkręcił z wersją plików z FreeBSD 8.0 i bajerował użytkowników,że działa, chodź sam wiedział,że nie działa,Chciał pokazać,że jest Kij wie kim...

A potem spamuje tutkami do swoich plików,myślą że będzie uważany za "Bóg wie kogo" I dostanie parę plusików za chlastanie spamem po dziale.

To tyle z mojej strony.Pliki Dno,Tut stary.

Wow, ładny koment ze strony kogoś, kto ma 67 postów <gz>.

Byłeś kiedykolwiek w top na forum z repem?

Miałeś popularny temat?

Nie, więc po co się odzywasz. Gdybym bajerował użytkowników, mój temat nie byłby w popularny i nie pisałoby do mnie tylko osób na gg, logiczne prawda? Pliki DZIAŁAJĄ, tylko był błąd ze SWAPEM, który naprawiłem... Sam się nie znasz lepiej, więc po co się kłócisz?

Jeśli chodzi o tut - zrób jak uważasz tylko wywali ci access denied i gówno, po serwerze - sprawdzałem...

@Up4

WTF?! Co ma root, do mt2?!

Ktoś ci sie wpieprzy do bazy przez mt2, a jak zrobisz według podanych tutów, to nie odpalisz serwa -.-.

Kurrr, co ma SF2006, do 2010?! Zależy od wersji mysql, chodziło o to, że działa na wszystkich rodzajach plików.

A zmiana hasła to co? Jajo wielkanocne (omg). To jest właśnie zabezpieczenie mysql...

P.S Powodzenie z hasłem 123456 do mysql - na pewno serwer długo postoi ;)

To brawo - zabezpiecz jeszcze bardziej mysql, życzę powodzenia!

@All

Ci to dali - nie umieją przeliterować tego słowa, nie wiedzą co to znaczy mysql, lub mają dysleksje. :P

Opublikowano

Wow, ładny koment ze strony kogoś, kto ma 67 postów <gz>.

Byłeś kiedykolwiek w top na forum z repem?

Miałeś popularny temat?

Nie, więc po co się odzywasz. Gdybym bajerował użytkowników, mój temat nie byłby w popularny i nie pisałoby do mnie tylko osób na gg, logiczne prawda? Pliki DZIAŁAJĄ, tylko był błąd ze SWAPEM, który naprawiłem... Sam się nie znasz lepiej, więc po co się kłócisz?

Jeśli chodzi o tut - zrób jak uważasz tylko wywali ci access denied i gówno, po serwerze - sprawdzałem...

@Up4

WTF?! Co ma root, do mt2?!

Ktoś ci sie wpieprzy do bazy przez mt2, a jak zrobisz według podanych tutów, to nie odpalisz serwa -.-.

Kurrr, co ma SF2006, do 2010?! Zależy od wersji mysql, chodziło o to, że działa na wszystkich rodzajach plików.

A zmiana hasła to co? Jajo wielkanocne (omg). To jest właśnie zabezpieczenie mysql...

P.S Powodzenie z hasłem 123456 do mysql - na pewno serwer długo postoi ;)

To brawo - zabezpiecz jeszcze bardziej mysql, życzę powodzenia!

@All

Ci to dali - nie umieją przeliterować tego słowa, nie wiedzą co to znaczy mysql, lub mają dysleksje. :P

Tyle ze mt2 jest ustawiony na localhost, czyli TYLKO z komputera hosta można wejść na takiego usera.

Opublikowano

Po co zmieniać hasło do localhosta? Myślcie.. ja wam mogę podać moje dane:

To jest ukryta treść, proszę

To jest ukryta treść, proszę

I tak nikt nie wejdzie na te konto...

 

Co to jest localhost? Prosto mówiąc przypisanie adresu 127.0.0.1 do nazwy. Również dobrze mógłbym zamiast "localhost" mieć przypisane w konfiguracji systemu "bambus3k" i by działało jako te IP. A ip 127.0.0.1 to jest prosto mówiąc taka wewnętrzna pętla dzięki, której później odbieramy dhcp jeżeli je w ogóle otrzymujemy..

 

To po primo a dalej to po co robić roota ? W ogóle bym te konto usunął bo jest nie potrzebne, tylko jedynie zostawił roota na localhoscie bez hasała by szybko obsługiwać bazę z poziomu BSD. Znając login już mamy połowe sukcesu w zgadnięciu pasów i dopasować tylko hasło nie wiem, jadąc imiona po rodzinie a coś trafimy. Wystarczy dać nazwę usera np. "MojSerwerMetin2" a hasło "SwojeHasloMetin2" i kto nam tam znajdzie nazwę usera a co dopiero dopasuje hasło..

 

A ostatnie to jest głupotą dawanie dostępu do bazy tylko na dane IP. Nie daj boże zmieni Ci się właśnie adres i co teraz..? Jedynie ratunek z poziomu BSD. A jak komuś się co dziennie zmienia IP ? To głupotą jest codziennie dodawać nowe..

307681428489538142351.png

Metin2 Balmora Staff

Opublikowano

Wow, ładny koment ze strony kogoś, kto ma 67 postów <gz>.

Byłeś kiedykolwiek w top na forum z repem?

Miałeś popularny temat?

Nie, więc po co się odzywasz. Gdybym bajerował użytkowników, mój temat nie byłby w popularny i nie pisałoby do mnie tylko osób na gg, logiczne prawda? Pliki DZIAŁAJĄ, tylko był błąd ze SWAPEM, który naprawiłem... Sam się nie znasz lepiej, więc po co się kłócisz?

Jeśli chodzi o tut - zrób jak uważasz tylko wywali ci access denied i gówno, po serwerze - sprawdzałem...

@Up4

WTF?! Co ma root, do mt2?!

Ktoś ci sie wpieprzy do bazy przez mt2, a jak zrobisz według podanych tutów, to nie odpalisz serwa -.-.

Kurrr, co ma SF2006, do 2010?! Zależy od wersji mysql, chodziło o to, że działa na wszystkich rodzajach plików.

A zmiana hasła to co? Jajo wielkanocne (omg). To jest właśnie zabezpieczenie mysql...

P.S Powodzenie z hasłem 123456 do mysql - na pewno serwer długo postoi ;)

To brawo - zabezpiecz jeszcze bardziej mysql, życzę powodzenia!

@All

Ci to dali - nie umieją przeliterować tego słowa, nie wiedzą co to znaczy mysql, lub mają dysleksje. :P

 

Czy miałem popularny temat hmm, a co ja tu będę się rozpisywał.

No nie wiem, co by tu dodać by Ci powiedzieć co miałem popularne,pewnie moim znajomi teraz to czytają i się rżną ze śmiechu,to tyle.

Gówno,kurwa,cipa,chuj To Twoje słownictwo ? Nazywasz się popularnym ? No nie sądzę ja Cie pierwszy raz widzę teraz,oczywiście negatywnie,tylko natknąłem się na twoje pliku i bzdury. Ja się kłócę ? Napisałem tylko odpowiednie posty.

Masz słabą głowę na udzielanie się szybko wróciłem Cie z równowagi zminusowałeś moje posty ;( Oj ja biedny...

Twój ostatni tekst świadczy o tobie,ja nie muszę być popularny na forum ,gdzie każdy występuje anonimowo pod postacią nicku. Starcza mi to co mam.

Co ty mogłeś zrobić ? Użyć plików obcych i zmienić nazwy i po przemieniać kilka rzeczy. Nie jesteś wstanie nic napisać. To tyle,uważam że temat jest zbędny, pan Up wyjaśnił wszystko

 

A masz tutaj sprawdź http://mcncc.pl/VipFiles/0003/ Pliki zostały pobrane Ponad dwa tysiące razy waga 800mb , zobacz co pisze w tabelce, temat na forum zawiera 21 Kart, to więcej niż twoje wszystkie pliki razem wzięte. To tyle.

shere Ogarnij się.

 

 

 

@up ty tak sie nie wymadrzaj:)

Przy zakladaniu konta do mysql wysatrczy zamiast

To jest ukryta treść, proszę

wpisac

To jest ukryta treść, proszę

I nikt Ci nie wejdzie procz osoby z owego IP

 

Przynajmniej potrafię i nie rznę głupa nie na temat jak Pan ,z owego IP ? hmm A jeśli ktoś ma zmienne ? Panie Mądraliński.

bad88b73cf946d45869bcc02de0876de.gif?1335132094

Opublikowano

Dobrze, kłótnia się tu pomiędzy was wdarła, koniec tego spamu, na PW panowie. Tutków do zmiany hasła było multum, Bambus3k wyjaśnił negatywne cechy tutka :)

Close.


 

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...