Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Private Server > Metin2 PServer Guides & Strategies
You last visited: Today at 14:19

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Tutorial]Metin2 Server mit OTP absichern

Discussion on [Tutorial]Metin2 Server mit OTP absichern within the Metin2 PServer Guides & Strategies forum part of the Metin2 Private Server category.

Reply
 
Old   #1
 
TheRzR's Avatar
 
elite*gold: 4
Join Date: Apr 2009
Posts: 1,524
Received Thanks: 603
[Tutorial]Metin2 Server mit OTP absichern

Hey Leute,
ich möchte euch erklären wie ihr ein OTP System bei eurem SSH Login benutzen könnt.

Es ist wie beim OnlineBanking mit der TAN liste...

Google hat da ein echt gutes und einfaches modul für Linux & Unix entwickelt
Hier die funktionsweise + Angriffsszenario:
Mit OTP


Ohne OTP


Vorteil:
-Sehr sicher auch bei "Man-in-the-Middle" angriffen
-Selbst bei Root PW klau ist euer Server immer noch sicher

Nachteil:

-Man brauch ein Smartphone
-Filezilla bissel mehr umständlicher

Anleitung für FreeBSD:

1. Ports aktualisieren
2. Diese Befehle ausführen
Code:
cd /usr/ports/graphics/libqrencode
make && make install && make clean
cd /usr/ports/security/pam_google_authenticator
make && make install && make clean
3. Google Authenticator installiern (Andoird: im PlayStore suchen | iShit: im Store suchen)
4. Normal einloggen z.b. in root
5. Diesen Befehl eingeben
Code:
google-authenticator
6. Dann bekommt ihr sowas:
6.1 Entweder du Scannst den QR Code oder
6.2 Du gibst unter dem QR Code den SecretKey direkt im handy ein
7. In der Datei /etc/pam.d/sshd ganz zum schluss das einfügen:
Code:
auth     optional     /usr/local/lib/pam_google_authenticator.so
8. In der Datei /etc/ssh/sshd_config folgende sachen ändern:
Code:
PasswordAuthentication yes
ChallengeResponseAuthentication yes
UsePAM yes
Es darf auch kein # vor den Zeilen sein!
9. Das eingeben:
Code:
fetch -o ssh.tar.gz   ftp://ftp3.usa.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-6.1p1.tar.gz

tar -xzvf ssh.tar.gz
cd openssh-6.1p1 

./configure --with-md5-passwords --prefix=/usr --sysconfdir=/etc/ssh --with-ssl-dir=/usr/local --with-tcp-wrappers --with-ssl-engine --with-pam

make && make install clean
cd .. && rm -rf openssh-6.1p1
/etc/rc.d/sshd restart
10. Jetzt klickt ihr oben bei Putty auf rechtsklick
10.1 Duplicate Session
10.2 Und Probierts mal aus

Bei der App werden immer neue Codes generiert. Den Code kann man dann nur 1x benutzen.

FileZilla Tutorial:

ACHTUNG! DIESE TUTORIAL IST NICHTS FÜR ANFÄNGER! ES KANN SOGAR SEIN DAS IHR EUCH AUS EUREM SERVER AUSSPERRT. ICH ÜBERNEHME KEIN HAFTUNG UND ERKLÄRE EUCH NUR WIE ES BEI MIR GEKLAPPT HAT! ICH MACHE DAFÜR AUCH KEIN SUPPORT.
TheRzR is offline  
Thanks
11 Users
Old 12/05/2012, 13:52   #2
 
idefitze's Avatar
 
elite*gold: 15
Join Date: Jul 2009
Posts: 540
Received Thanks: 129
Versteh ich net
idefitze is offline  
Old 12/05/2012, 15:14   #3
 
TheRzR's Avatar
 
elite*gold: 4
Join Date: Apr 2009
Posts: 1,524
Received Thanks: 603
Quote:
Originally Posted by idefitze View Post
Versteh ich net
Quote:
Originally Posted by xMegaMan View Post
ACHTUNG! DIESE TUTORIAL IST NICHTS FÜR ANFÄNGER!
Lesen...
TheRzR is offline  
Thanks
1 User
Old 12/05/2012, 15:23   #4


 
.Onlyx3's Avatar
 
elite*gold: 0
The Black Market: 100/0/1
Join Date: Jun 2011
Posts: 3,382
Received Thanks: 1,796
da finde ich die Keyfileverbindung sicherer
.Onlyx3 is offline  
Thanks
1 User
Old 12/05/2012, 15:27   #5
 
TheRzR's Avatar
 
elite*gold: 4
Join Date: Apr 2009
Posts: 1,524
Received Thanks: 603
und wo ist deine keyfile im standart dir im Windows PC...

Es ist deswegen besser weil Android/iShit getrennt von PC arbeiten.

#update: Mit VISIO beispiel bilder gemacht. Ich mache noch ein Video mit einer Demonstration.
TheRzR is offline  
Old 12/05/2012, 16:00   #6

 
vıo's Avatar
 
elite*gold: 0
The Black Market: 128/1/0
Join Date: Jun 2012
Posts: 1,768
Received Thanks: 356
Die Technik war mir bereits bekannt, trotzdem danke fürs teilen, es wird einigen sicher weiterhelfen ^^
vıo is offline  
Old 12/05/2012, 16:08   #7
 
elite*gold: 17
Join Date: Jan 2009
Posts: 2,538
Received Thanks: 2,404
sprich bei jedem einlogen bekommst du ein neuen code auf dein handy bzw in die app?

oder verstehe ich das falsch?
Perfection- is offline  
Old 12/05/2012, 16:11   #8
 
TheRzR's Avatar
 
elite*gold: 4
Join Date: Apr 2009
Posts: 1,524
Received Thanks: 603
Quote:
Originally Posted by .Xero View Post
sprich bei jedem einlogen bekommst du ein neuen code auf dein handy bzw in die app?

oder verstehe ich das falsch?
Du musst sogar dir einen neuen Code generieren lassen. Alte Codes kannst du nicht mehr benutzen
TheRzR is offline  
Old 12/05/2012, 16:17   #9
 
elite*gold: 17
Join Date: Jan 2009
Posts: 2,538
Received Thanks: 2,404
ist doch perfekt ist quasi wie bei onlinebanking nur da wird es TAN genannt. Finde so vom konzept her eigentlich sehr sicher so wie ich es sehe weil man halt jedesmal neuen code bekommt.

danke für das tut
Perfection- is offline  
Old 12/05/2012, 16:17   #10
 
Lewfire's Avatar
 
elite*gold: 30
Join Date: Jan 2012
Posts: 1,893
Received Thanks: 2,036
Quote:
Originally Posted by xMegaMan View Post
Du musst sogar dir einen neuen Code generieren lassen. Alte Codes kannst du nicht mehr benutzen
Das ist mal was nützliches Danke ich finde sicherer geht es nicht. Danke.
Lewfire is offline  
Old 12/05/2012, 16:17   #11
 
TheRzR's Avatar
 
elite*gold: 4
Join Date: Apr 2009
Posts: 1,524
Received Thanks: 603
Ja genau! Wie beim Online Banking mit TAN!
TheRzR is offline  
Thanks
1 User
Old 12/05/2012, 20:43   #12
 
elite*gold: 35
Join Date: Apr 2011
Posts: 1,018
Received Thanks: 1,984
funkt nette sache.
DeadBreakZz is offline  
Thanks
1 User
Old 12/06/2012, 10:38   #13
 
TheRzR's Avatar
 
elite*gold: 4
Join Date: Apr 2009
Posts: 1,524
Received Thanks: 603
danke fürs feedback
TheRzR is offline  
Old 12/06/2012, 12:33   #14
 
TheTutMan's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 567
Received Thanks: 162
Hört sich sehr Sicher an danke für das Tutorial.

Du hast vergessen bei dem Bild bei Filezilla "Passwort eingeben" den Server namen zur zensieren oder war das mit Absicht so ? Weil bei anderen hast du es ja auch zensiert^^
TheTutMan is offline  
Old 12/06/2012, 13:51   #15
 
TheRzR's Avatar
 
elite*gold: 4
Join Date: Apr 2009
Posts: 1,524
Received Thanks: 603
Quote:
Originally Posted by TheTutMan View Post
Hört sich sehr Sicher an danke für das Tutorial.

Du hast vergessen bei dem Bild bei Filezilla "Passwort eingeben" den Server namen zur zensieren oder war das mit Absicht so ? Weil bei anderen hast du es ja auch zensiert^^

wollte es zensieren, war dann zufaul :P
TheRzR is offline  
Reply


Similar Threads Similar Threads
Server Absichern Gegen DDos
08/12/2012 - Metin2 Private Server - 14 Replies
hallo com so wie oben gesagt habe ich ein par probleme und zwar wird mein server (root) taeglich geddost wirklich durchkommen thun die aber nicht komplett lahm legen hatt bisher nicht geklapt par mahl char server down log in down aber wirklich lahm legen war bisher nicht im programm user die drauf waren konten weiterspielen habe eine firewall instaliert aber so wie es ausschaut brauche ich mehr schutz Was solte ich noch gegen diese ddosser nch machen so das ich komplett...
[HowTO]Vor Nico_w's Metin2 Tool Absichern
12/13/2010 - Metin2 PServer Guides & Strategies - 45 Replies
Moin ihr lieben.... Naja hab eben nen Thread gelesen in dem ein Server Geowned wird mit dem Tool von Nico_w. Dagegen kann man sich ein wenig Sichern. Ihr gehst einfach in den
P-Server Absichern
03/02/2010 - Metin2 Private Server - 1 Replies
Guten Tag, wollte wissen ob und wie ich mein P-Server, bzw meine Datenbank sichern kan so, dass ich sie falls ich nen neuen Server machen wollte diese wieder benutzen kan. MFG



All times are GMT +1. The time now is 14:20.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.