Register for your free account! | Forgot your password?

You last visited: Today at 09:56

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[HowTO] Vor Hacker schützen :)

Discussion on [HowTO] Vor Hacker schützen :) within the Metin2 PServer Guides & Strategies forum part of the Metin2 Private Server category.

Reply
 
Old   #1
 
.Kasim''s Avatar
 
elite*gold: 90
Join Date: Jun 2010
Posts: 757
Received Thanks: 423
Lightbulb [HowTO] Vor Hacker schützen :)

Hallo, das ist mein erster Tut deswegen bitte nicht so hart sein



Ja ich hab gelesen das viele Hacker unterwegs sind

Deswegen wollte ich euch ein Tipp geben wir ihr besseren schutz hab

Ihr geht auf Navicat - verbindet euch mit eurer DB

Klickt auf Manage Useres

Erstellt einen neuen User

Namens HP - macht ein belibiges Passwort rein.

Dann gebt ihr dem User "HP" nur 3 Rechte

Die währen:

x Select

x Insert

x Show Database

So jetzt ist es Herzlich egal ob ihr gehackt werdet! (Da die meisten Hacker per HP hacken)

Denn der DatenbankUser ist nur für die HP gedacht, das heißt er kann nichts Ändern, Löschen, Kopieren oder sonst was!

Der User dient eig nur dazu = Acc Regi, Rangliste etc. mehr nicht

Wenn es euch hilft klickt auf THX

Denn User dann auf für die Homepage einstellen

Aber wenn ihr eine Homepage mit Itemshop habt, was die Items automatisch ins Lager gibt, dann müsst ihr noch auf Upgrade ein X machen
.Kasim' is offline  
Thanks
16 Users
Old 07/26/2010, 10:06   #2
 
elite*gold: 0
Join Date: May 2010
Posts: 1,072
Received Thanks: 210
Gut zu wissen.
SirLawliet is offline  
Old 07/26/2010, 10:13   #3
 
PRiiFECTiiON's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 52
Received Thanks: 16
Zu spät den thread gemacht :/ aber danke jetz weis ich es ;D
PRiiFECTiiON is offline  
Old 07/26/2010, 11:33   #4
 
Obirah's Avatar
 
elite*gold: 0
Join Date: Jun 2008
Posts: 16
Received Thanks: 1
sinnlos...schreib mal lieber wie man eine iptable firewall einbaut, diverse ports(ssh, db server ...) verändert, mysql benutzer nur über eine bestimmte ip zugreiffen zu lassen und was es da noch so alles gibt.

der thread bringt rein gar nichts, hört auf eure mysql benutzer mit zum beispiel "hp@%" zu machen und benennt euren wartungsbenutzer (root) um!
Obirah is offline  
Thanks
1 User
Old 07/26/2010, 12:35   #5
 
elite*gold: 143
Join Date: Aug 2009
Posts: 333
Received Thanks: 631
Das schützt nicht vor Hackern !
Es hält sie nur auf wenn sie schon Zugriff haben.
Es sollte erst gar nicht soweit kommen.
Sucht euch lieber jemanden der sich mit PHP und SQL auskennt,
damit der Zugriff gar nicht erst zustande kommt.
Tookies is offline  
Thanks
7 Users
Old 07/26/2010, 12:37   #6
 
-globe-'s Avatar
 
elite*gold: 8
Join Date: Mar 2009
Posts: 9,293
Received Thanks: 2,206
Nur schön das man dann noch einfacher an die DB kommt und somit auch an alle Zugangsdaten kommt
-globe- is offline  
Old 07/26/2010, 12:38   #7

 
IgorGlock's Avatar
 
elite*gold: 1862
Join Date: Jan 2009
Posts: 3,725
Received Thanks: 7,671
Jop... am besten ein extra Root für MySQL ... damit wenn was mal mit Mt2 Server passiert man nicht gleich den SQL Server verliert.
IgorGlock is offline  
Thanks
2 Users
Old 07/26/2010, 12:42   #8
 
elite*gold: 143
Join Date: Aug 2009
Posts: 333
Received Thanks: 631
Igor, das bringt nichts.
Wenn sie Zugriff auf den MySQL User haben, warum dann einen eigenen Root ?

Ich glaube immer mehr das du von solchen Dingen keine Ahnung hast.
Tookies is offline  
Thanks
2 Users
Old 07/26/2010, 14:07   #9

 
IgorGlock's Avatar
 
elite*gold: 1862
Join Date: Jan 2009
Posts: 3,725
Received Thanks: 7,671
Quote:
Originally Posted by Tookies View Post
Igor, das bringt nichts.
Wenn sie Zugriff auf den MySQL User haben, warum dann einen eigenen Root ?

Ich glaube immer mehr das du von solchen Dingen keine Ahnung hast.
schon mal gewusst das man IP verbergen kann und mit meisten Firewalls nur 2~3 IP's zulassen auf Port 3306 kann? Naja... und auf der Homepage einfach error_report auf 0 setzen achten das er die MySQL IP nicht ausspuckt.

Mein Sicherheits-Tipp davor war gegen Datenverlust bei Beschädigungen am Root mit Game.
IgorGlock is offline  
Old 07/26/2010, 14:29   #10
 
LianLi♥Hera's Avatar
 
elite*gold: 15
Join Date: Apr 2009
Posts: 619
Received Thanks: 162
Das

1. schützt nich vor hackern
2. geht kaum noch einer über HP
3. unnütz wenn er in der DB ist würde er eh alles löschen

#vote4closed
LianLi♥Hera is offline  
Old 07/26/2010, 14:44   #11
 
.Kasim''s Avatar
 
elite*gold: 90
Join Date: Jun 2010
Posts: 757
Received Thanks: 423
Quote:
Originally Posted by ~Steinkind~ View Post
Das

1. schützt nich vor hackern
2. geht kaum noch einer über HP
3. unnütz wenn er in der DB ist würde er eh alles löschen

#vote4closed
Lesen bildet!

Das ist auch wenn du gehackt wirst KANN KEINER DEINE DB LÖSCHEN!

Lies ma zuerst alles durch in ruhe, Atme dabei, weil ich denke das du nich genügend sauerstoff bekommst

*hust* wodn2 *hust*
.Kasim' is offline  
Old 07/26/2010, 16:36   #12

 
Hanashi's Avatar
 
elite*gold: 13
Join Date: Jun 2008
Posts: 1,115
Received Thanks: 2,226
Ich würde erstmal die HP vor SQL Injection schützen.

Außerdem sollte man den Host des HP Users richtig einstellen. Also wenn Ip von HP zum Beispiel 111.222.333.444 ist kommt bei dem Benutzer HP auch nur 111.222.333.444 rein. Genauso mit Benutzern für die Gameserver, außerdem sollten die Gameserver nicht als root gestartet werden. Und zu guter letzt ein sicheres MySQL Passwort. So würde ich es zu mindest machen!

Edit: Selbst dann ist MySQL nicht vor Hackerangriffen geschützt. Theoretisch kann man heutzutage alles knacken etc.
Hanashi is offline  
Old 07/26/2010, 18:02   #13


 
.Marcel''s Avatar
 
elite*gold: 100
Join Date: Sep 2009
Posts: 8,143
Received Thanks: 2,763
Baut euch einen "escape_string()" in eure Hp rein dan sollte sie sicher gegn SQL Injections sein
.Marcel' is offline  
Old 07/26/2010, 18:04   #14

 
nico_w's Avatar
 
elite*gold: 0
Join Date: Aug 2008
Posts: 5,150
Received Thanks: 10,486
Dann funktioniert der Itemshop oder PW ändern nicht
nico_w is offline  
Thanks
1 User
Old 07/26/2010, 18:13   #15
 
elite*gold: 0
Join Date: Jan 2008
Posts: 3,026
Received Thanks: 4,504
Nja, ich beschreibs mal auf Downiisch -> "Wäre so sinnvoll wie nen Toast anzuzünden".
Man könnte damit immernoch soviel machen. Insbesondere, weil wie nico schon gesagt hat, das der Itemshop dann nicht mehr geht. Itemshop -> needs UPDATE rechte -> Wieder pwnbar.
Ganz Easy. Dazu kommen noch die massiven Sicherheitslücken in sovielen Homepagescripts.

Bringt, nix.
btw. Mysql-DB auswählen, User Tabelle auslesen, Hash inne Rainbow Tabelle jagen. Hoffen das der User dumm ist und nen Low-PW hat -> Done.
Daunenjacke is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
HowTo: WoW Lua Hacker werden.
11/23/2016 - WoW Guides & Templates - 72 Replies
Auf Grund der massiven Nachfrage habe ich mich dazu entschlossen diesen Thread zu erstellen...Das ist für alle die es lernen wollen. Wer weiß... vielleicht schreibt schon bald einer von euch PunisTool V2 ?:rolleyes: lest den guide bitte zuerst komplett und dann fangt an wenn ihr wollt. ich freue mich auf jeden der es schafft. von mir aus können wir aus PT gerne ein gemeinsames project machen falls ich iwann wow wieder installe... Los gehts: (höhö wortwitz für insider :P) --Bevor ihr...
[HowTo] Hacker auf eurem Server finden!
08/29/2010 - Metin2 PServer Guides & Strategies - 6 Replies
Hallo Com, Ich durchsuchte ein bisschen die DB und habe etwas interessantes gefunden. Eine Tabelle wo ihr Hacker erwischen könnt! Wie geht das???? Öffnet zuerst eure DB und geht in die Tabelle log.
[HowTo] Kleiner Schutz gegen Hacker: Ip auf der HP verstecken
05/16/2010 - Metin2 PServer Guides & Strategies - 30 Replies
Da ich mal in den UG will sollte ich mal wieder ein kleiner Guide posten ;) Ich finde es um einiges sicherer wenn man die ip ( Hamachi/ DynDNS etc..) vom Server nicht auf der HP finden kann. So ist der Server um gegen Hacker ein bisschen geschützt Wenn der Client dann noch mit einer .exe connectet dann ist der Server schon um einiges sicherer als ein einfacher Server !!
CP vor Hacker schützen?
12/25/2005 - Technical Support - 4 Replies
Hi, unser server ist in letzer zeit voll anfällig für hacker >.<. Gerade hat wer was von einer "CP Firewall" gesagt. Gibt es sowas wirklich? Wenn nein, gibt es eine andere möglichkeit davor zu schützen?



All times are GMT +1. The time now is 09:57.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.