Root Server besser Schützen...

07/28/2013 15:02 IzeBreakzz#1
Hey Com,

ich wollte euch fragen wie man seinen Root besser vor Ddos angriffen schützen kann, also welche möglichkeiten es alles gibt.

Was ich zb. weiß ist den Root durch eine Hardwarefirewall zu schützen, allerdings weiß ich nicht wo ich eben so eine für meinen schon bestehenden Root herbekomme. Hat da vllt. jemand ne Seite für mich?


Mfg IzeBreakzz
07/28/2013 15:09 Uepsilon#2
Schau mal hier: [Only registered and activated users can see links. Click Here To Register...]
07/28/2013 15:29 Salitos™#3
Hardware Firewall ist der beste Schutz. Frag mal bei deinem Hoster nach.
07/28/2013 16:32 Acon™#4
Das Wichtigste ist auf jeden fall, den Client Richtig zu verschlüsseln !! weil man durch ihn
sehr einfach die IP Rausfinden kann, und dann hast eig schon n Ddos ^^ Das ALLER BESTE
was du machen kannst, ist auf jeden nen Ddos schutz zu kaufen !! is Teuer aber Hilft !!

Mfg Acon
07/28/2013 16:49 .Akusa#5
Quote:
Originally Posted by Acon™ View Post
Das Wichtigste ist auf jeden fall, den Client Richtig zu verschlüsseln !! weil man durch ihn
sehr einfach die IP Rausfinden kann, und dann hast eig schon n Ddos ^^ Das ALLER BESTE
was du machen kannst, ist auf jeden nen Ddos schutz zu kaufen !! is Teuer aber Hilft !!

Mfg Acon

Clientschutz bringt leider nix, man sucht einfach über die cmd, da stehen alle IPs.

DDoS-Schutz bzw. ne Hardware-FW ist das beste, was da geht.
07/28/2013 17:28 xCPx#6
Quote:
Originally Posted by .Dark' View Post
Clientschutz bringt leider nix, man sucht einfach über die cmd, da stehen alle IPs.

DDoS-Schutz bzw. ne Hardware-FW ist das beste, was da geht.
Ne dynamic cloud firewall bringt meist mehr.
07/28/2013 18:28 IzeBreakzz#7
danke schon mal für die vielen antworten... Dann werde ich mich mal umschauen :)

Und übrigends... ein Problem das gerade aufgetreten ist, ich will jetzt nicht extra nen neuen Thread aufmachen, deshalb frage ich mal hier nach..

Und zwar habe ich die Game_rev 34083 stripped und unstripped.. Jetzt habe ich das problem dass wenn ich die stripped bearbeite und hochlade, folgendes kommt:

./game: 2: Syntax error: word unexpected (expecting ")")

Und wenn ich versuche die unstripped zu benutzen (original zustand, also ohne dass ich was dran geändert habe) kommt das hier:

./game: /bin: Permission denied
./game: 2: Syntax error: word unexpected (expecting ")")

Und ja... die Game hat 777er rechte..

Kann mir da jemand helfen?

Mfg IzeBreakzz
07/28/2013 22:23 Skyui#8
Den Client Verschlüsseln bringt gar nichts, mit dem befehl netstat kann man in CMD alle Verbindungen anzeigen lassen.
08/21/2013 18:03 IzeBreakzz#9
Weiß jemand wo ich eine gute, aber nicht zuu teure Dynamic Cloud herbekomme ? Bzw. kennt jemand ne Seite die allgemein guten Schutz bietet?
08/21/2013 18:06 FDC-Hosting#10
So einen schutz kriegst du nicht unter 1000 EURO im Monat das du 100% abgesichert bist
08/21/2013 19:46 .H²O#11
Anstelle des Normalen Login

Via : port 22 , root und pw

Port ändern -- findet man aber schnell wieder durch einen Portscanner heraus

oder du erstellt dir einen Public key , womit du nur mit der Datei dem (Public key) einloggen kannst.

Poste mal deine start.sh in einem PHP spoiler bitte
08/21/2013 21:54 Lauling#12
Quote:
Originally Posted by .H²O View Post
Anstelle des Normalen Login

Via : port 22 , root und pw

Port ändern -- findet man aber schnell wieder durch einen Portscanner heraus

oder du erstellt dir einen Public key , womit du nur mit der Datei dem (Public key) einloggen kannst.

Poste mal deine start.sh in einem PHP spoiler bitte
somit schützt du nur dein ssh port.
wenn ich aber einen server dowen will, greiffe ich den 3306 port an, oder der des authcores. und diese kannst du kaum schützen, da sonst der client nicht mehr connecten kann.


einzige sichere möglichkeit in meinen augen ist ne richtige firewall.
08/21/2013 22:39 .H²O#13
Dafür muss mein Authcore oder meine Datenbank auch auf meinem hauptroot liegen ? Ansonsten passiert da gar nichts ;) und wer Sagt , dass man standard Ports verwenden soll ?

Natürlich kannst du auch diese Ip wieder herausfinden aber ne Firewall , und ein Paketfilter schaffen da abhilfe.

Und Um die Ip herauszufinden , muss du erstmal den Clienten entpackt bekommen.

Und per cmd man kann die Ip auch verschleieren lassen , dass es eine ganz andere Ip nachher anzeigt ;)
08/21/2013 23:06 .Marcel'#14
Quote:
Originally Posted by FDC-Hosting View Post
So einen schutz kriegst du nicht unter 1000 EURO im Monat das du 100% abgesichert bist
Man wird niemals zu 100% sicher sein..