Jump to content

Recommended Posts

Posted

Διαβασα πολλα περι ασφαλειας l2j server εδω... περιγραφω την εμπειρία μου που μπορει να αποβεί χρήσιμη σε κάποιους.

Πριν ενα μήνα ειχα προβλημα hack στο server και το έλυσα με τα εξής βήματα σε 2 ώρες.

Πρέπει να γνωρίζετε ότι οι dedicated servers δεν εχουν modem router και φυσικα δεν εχουν ασφάλεια. Πρέπει να την δημιουργήσετε.

 

Xρησιμοποιώ win7 ultimate 64bit αλλα ισχύει και για win server 2003-2008

 

Τα accounts του server γίνονται μέσω account manager από το site.

Πρώτα από όλα απομόνωσα την βάση δεδομένων του login server από τον game server (αν δεν γνωρίζετε πως γίνεται pm εδω)

Αυτο γιατι με την χρήση διαφορετικών user name και password στον mySQL απομονώνονται πλήρως και ασφαλίζεται ο game server αρκετά αξιόπιστα.

Ενεργοποίησα το firewall των windows σε πλήρη ασφάλεια. 2 task για τον apache server 1 για internal use και 1 για external.

Αυτο βοηθά ώστε να δημιουργηθεί μια απομόνωση εξωτερικών και εσωτερικών διαυλων.

Κανένα port ανοιχτό για login ή game server εκτός από τον έλεγχο ροής της java.

Κατέβασα την free εκδοση του zone alarm. Την ενεργοποίησα σε πλήρη ασφάλεια με όλα τα port κλειστά και όλες τις εφαρμογές block.

 

Μετα απο αυτά άρχισα να τρέχω μια-μια τις εφαρμογές που ήθελα να αφήσω να περάσουν.

πχ. έτρεξα το L2 (client χωρίς patch, από αλλο pc μεσω internet ) και ρύθμισα τα login και game server port να επιτρέπουν την επικοινωνία μόνο μέσα από L2 client.

μετά τους web browsers και τελικά ρύθμισα το telnet να επικοινωνεί μόνο κατόπιν ερωτήματος.

 

Από τοτε δεν εχω πρόβλημα hack παρόλο που καθε 30 λεπτά χτυπάει ο hacker τον server με patchaki. Εχουν καταγραφεί εκατονταδες προσπάθειες αλλα ευτυχώς δεν περνάνε :)

 

ΥΓ. Αν ο server σας ειναι dedicated και απομακρισμένος πρίν από ολα ρυθμιστε το firewall να επιτρέπει την επικοινωνία με την εφαρμογή απομακρυσμένης διαχείρισης και το port που έχετε ορίσει σ'αυτήν, γιατι θα κλειδωθήτε απέξω και εσεις αφού θα διακοπεί η σύνδεση.

Το zone alarm εκτός από το ip προσέγγισης εισόδου αναφέρει και την εφαρμογή, οπότε μπορείτε ευκολα να δώσετε πρόσβαση ή απόρριψη στα εισερχόμενα.

 

 

 

Posted

Πολυ καλο,για οσους εχουν μυαλο,και μια στοιχειωδη γνωση και εχουν τετοιου ιδους προβληματα

φυσικα ενας newbie αυτα δεν θα τα καταλαβει,αλλα ενας με λιγη γνωση θα μπορεσει

 

αν και μπορουσες λιγο πιο αναλυτικα(μικρα links κτλπ) ευχαριστουμε

Posted

Ακούγονται χρήσιμα και ωραία όλα αυτά αλλά αν μπορείς κάνε αυτό που λέει ο Finito.

Πολυ καλο,για οσους εχουν μυαλο,και μια στοιχειωδη γνωση και εχουν τετοιου ιδους προβληματα

φυσικα ενας newbie αυτα δεν θα τα καταλαβει,αλλα ενας με λιγη γνωση θα μπορεσει

 

αν και μπορουσες λιγο πιο αναλυτικα(μικρα links κτλπ) ευχαριστουμε

Posted

Πολυ καλο,για οσους εχουν μυαλο,και μια στοιχειωδη γνωση και εχουν τετοιου ιδους προβληματα

φυσικα ενας newbie αυτα δεν θα τα καταλαβει,αλλα ενας με λιγη γνωση θα μπορεσει

 

αν και μπορουσες λιγο πιο αναλυτικα(μικρα links κτλπ) ευχαριστουμε

 

sumfwno me ton finito an kai einai ligi pou 8a katalaboun auta pou leei  o Astald

Posted

Ευχαριστω και επισης θελω να αναφερω πως εχετε δίκαιο για την ανάλυση.

Για να γινει αυτο ομως εδω βημα-βημα θα γραψουμε βιβλιο. Ισως ειναι καλυτερα να κανει κανεις ενα ερώτημα στο σημειο που εχει πρόβλημα. Πισεύω πως ενα τετοιο εγχείρημα θα λειτουργήσει καλύτερα σαν Faq παρα σαν guide.

Αυτο δεδομένου του ότι θα εξηγούμε εκτος απο τον τρόπο που θα το ρυθμίσει και τον λόγο που το κάνουμε.

Posted

Βασικα οταν λεμε πως πρεπει να ρυθμισουμε το firewall ακολουθουμε καποιεσ διαδικασίες. Υπάρχουν πολλοί τρόποι θα αναφέρω ένα που ειναι και ποιο προσβάσιμος.

Αν τυχόν μείνετε εξω από τον server λόγω κλειδώματος (για απομακρυσμένους dedicated) δεν ειναι και τόσο τραγικό.

Στελνετε ένα mail στον υπεύθυνο και του ζητάτε να ανοίξει στο firewall το remote desktop.

 

Πηγαίνουμε στο Start > control panel > επιλέγουμε windows firewall.

Επιλέγουμε advanced settings > εδω βλεπουμε αναμεσα στις επιλογες τα εξής:

inbound rules και outbound rules ( δηλαδή εισερχόμενοι και εξορχόμενοι όροι )

Α ανοιξουμε το inbound rules... βλέπετε όλες τις εφαρμογές του server σας (ονομα εφαρμογής, ομαδα, τυπο και κατασταση)

Η κατασταση ή enabled όπως το αναφέρει καθορίζεται από το ΝΑΙ ή ΟΧΙ

Πατατε 2πλο κλικ στην εφαρμογή και στο general του παραθύρου που ανοίγει επιλεγετε το enabled και μετα πατατε ΟΚ.

 

Για την απομακρυσμενη σύνδεση χρειάζονται να ειναι enabled τα εξής:

 

inbound rules: ολα τα profile Domain

Remote Assistance (DCOM-In)

Remote Assistance (PNRP-In)

Remote Assistance (RA Server TCP-In)

Remote Assistance (SSDP TCP-In)

Remote Assistance (SSDP UDP-In)

Remote Assistance (TCP-In)

Remote Desktop (TCP-In)

Remote Desktop (TCP-In) και στο public

 

outbound Rules: ολα τα profile domain

 

Remote Assistance (PNRP-Out)

Remote Assistance (RA Server TCP-Out)

Remote Assistance (SSDP TCP-Out)

Remote Assistance (TCP-Out)

 

Παρόμοια ρυθμίζετε και τις αλλες εφαρμογες...

πχ Apache HTTP Server αλλα στο private

 

 

Posted

Ναι φίλε μου στα αυτιά ενός νεοπα  ( nooba )  :-\ όπως έμενα ακούγετε πάρα πολύ καλό !!! :D  Και το πρόβλημα , ιδικά σε μένα είναι ότι με βάζεις στο τρυπακι να προσπαθήσω να τα καταφέρω !!! ;) 

Γιαυτό θα σας ΘΕΡΜΟΠΑΡΑΚΑΛΟΥΣΑ  αν γίνετε να με βοηθήσετε !!!34230696.jpg

 

 

Και η πρώτη ερώτηση είναι πως γίνετε να απομονώσω την βάση δεδομένων του login server από τον game server ??  ???

 

 

 

Posted

Υπαρχουν αρκετα ερωτήματα που δεχτηκα και με e-mail απο συνCheaters εδω.

Οσα ειναι λιγο πολυπλοκα θα τα κανω guide και οσα ειναι μικροσκελη θα τα απαντήσω εδώ.

Στην περιπτωση διαχωρισμού και ασφάλειας του login από τον gameserver θα γίνει με νεο guide.

 

 

Διαχωρισμος login και gameserver με ρυθμίσεις ασφαλείας

Posted

Φυσικα και το hlapex ειναι επικινδυνο και θελει αντιμετώπιση.

Η φυσική όμως προστασία του L2server είναι η αξιόπιστη σύνδεση με αξιόπιστο client.

O client ειναι αξιόπιστος γιατί όλα τα δεδομένα φιλτράρονται από τον GameGuard.

O GameGuard όμως δουλευει σωστα στον γνήσιο client του game.

Oταν πατσαρουμε τον client για να δουλεψει κατα πλειοψηφία καταργούμε τον GameGuard.

Ουσιαστικα ξεκινάμε με τρύπιο Client.

Συμπερασματικά φίλε 'xaxass' κινδυνεύουμε ουσιαστικα από το hlapex όταν ακυρωνουμε την λειτουργεία του GameGuard.

Posted

Astald τι να πω μπράβο και ευχαριστώ για το Guide ( με λίγα λόγια ΕΙΝΑΙ ΤΕΛΕΙΟ ) και με όλο το θάρρος η' ( θράσος ) όπως το πάρει κάνεις προχωράω σε άλλες δυο ερωτήσεις  :-[

 

Μήπως μπορείς να μου προτείνεις  ένα site για account manager ???

 

Εγώ έχω το AVAST για antivirus !! Γνωρίζεις εάν μου κάνει τι δουλειά που λες ότι κάνει το zone alarm ???

 

Και φίλε μου (πιστεύω να μην έχεις πρόβλημα που σε αποκαλώ έτσι , και εάν ναι πες μου πως θέλεις να σε αποκαλώ ) υπομονή κάνα δυο τρεις ερωτήσεις μου έμειναν λογικά  ::)

Posted

To Avast ειναι anti virus (καλο για την τσαμπα τιμή του) αλλα και αργό στον έλεγχο.

Το zone alarm είναι προγραμματιζόμενο firewall, με ελεγχόμενη ροή εισερχομένων και εξερχομένων. Αναγνωρίζει σε καθε εισερχόμενο το πρόγραμμα, την ip και το port. Δημιουργεί αυτόματα ερώτημα συγκατάθεσης αποδοχή εισερχομένων ή όχι.

Κατ' εμέ ειναι αν όχι το καλυτερο από τα καλύτερα ντουβάρια προστασίας του είδους του (ακόμα και στην δωρεάν lite εκδοση).

 

Σαν account manager εχω γραψει 1 βασισμένο σε παλια αξιόπιστη έκδοση του l2j.

Μπορείς να δημιουργήσεις account, να αλάξεις pass ή email, να ζητήσεις να σε ενημερώσει για to pass με email κλπ.

Ολες οι κινήσεις ενός χρήστη καταγράφονται και αποστέλονται με email στον ιδιο.

 

Για να μήν πολυλογούμε μπες στο L2Arya.eu επελεξε 'game account - login - create' και δοκιμασέ τον.

Αν σου αρέσει σου στελνω ολο το php πακέτο.

Posted

To Avast ειναι anti virus (καλο για την τσαμπα τιμή του) αλλα και αργό στον έλεγχο.

Το zone alarm είναι προγραμματιζόμενο firewall, με ελεγχόμενη ροή εισερχομένων και εξερχομένων. Αναγνωρίζει σε καθε εισερχόμενο το πρόγραμμα, την ip και το port. Δημιουργεί αυτόματα ερώτημα συγκατάθεσης αποδοχή εισερχομένων ή όχι.

Κατ' εμέ ειναι αν όχι το καλυτερο από τα καλύτερα ντουβάρια προστασίας του είδους του (ακόμα και στην δωρεάν lite εκδοση).

 

Σαν account manager εχω γραψει 1 βασισμένο σε παλια αξιόπιστη έκδοση του l2j.

Μπορείς να δημιουργήσεις account, να αλάξεις pass ή email, να ζητήσεις να σε ενημερώσει για to pass με email κλπ.

Ολες οι κινήσεις ενός χρήστη καταγράφονται και αποστέλονται με email στον ιδιο.

 

Για να μήν πολυλογούμε μπες στο L2Arya.eu επελεξε 'game account - login - create' και δοκιμασέ τον.

Αν σου αρέσει σου στελνω ολο το php πακέτο.

tha to thela ki egw to php auto gia account manager :D

 

ps:checkare mia ta pm sou.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Posts

    • Hello, after changing the motherboard and installing all the drivers, my game no longer starts. What should I do? Is there any framework missing? Error
    • Dear friends, we would like to present the new products we have recently added to our store. Available for purchase right now: ➡ Instagram Aged Meta-Verified Account with Active Blue Checkmark | Subscription already paid for 1 month in advance + account is ID-verified | Price from: $69 ➡ Example: https://www.instagram.com/rizkyaryaanugraha7/ ➡ Facebook Aged Meta-Verified Account with Active Blue Checkmark | Subscription already paid for 1 month in advance + account is ID-verified | Price from: $69 ➡ Example: https://www.facebook.com/profile.php?id=61556579278469 Key features: ➡ All accounts range from 2010 to 2023 (Instagram accounts usually up to 2020) ➡ Accounts come with full access to email (Rambler, Firstmail, Gmail), login, and password ➡ Facebook accounts also come with active Cookies (in JSON format) ➡ It is prohibited to change the nickname or avatar after purchase — otherwise, you risk losing the blue checkmark. It cannot be restored. We create accounts to order in any quantity within 24 hours (usually verification is faster). We can also verify your personal account with a blue badge (price and conditions discussed separately). Please contact us via the details below. Contacts and support: ➡ Telegram: https://t.me/socnet_support ➡ Telegram Channel: https://t.me/accsforyou_shop ➡ WhatsApp: 79051904467 ➡ WhatsApp Channel: https://whatsapp.com/channel/0029Vau0CMX002TGkD4uHa2n ➡ Discord: socnet_support ➡ Discord Server: https://discord.gg/y9AStFFsrh ➡ ✉ Email: solomonbog@socnet.store You can also use these contacts to: — get consultation for bulk purchases — establish a partnership (current partners: https://socnet.bgng.io/partners ) — become our supplier Our online store assortment includes: ➡ Accounts: Telegram, Facebook, Reddit, Twitter (X), Instagram, YouTube, TikTok, Discord, VK, LinkedIn, GitHub, Snapchat, Gmail, email accounts (Outlook, Firstmail, Rambler, Onet, Gazeta, GMX, Yahoo, Proton, Web.de), Google Voice, Google Ads ➡ Premium subscriptions: Telegram Premium, Twitter Premium X, YouTube Premium, Spotify Premium, Netflix Premium, Discord Nitro, ChatGPT Plus/PRO, XBOX Game Pass ➡ Additional services: Telegram Stars, proxies (IPv4, IPv6, ISP, Mobile), VPN (Outline, WireGuard, others), VDS/RDP servers Promo code: AUGUST2025 (10% Discount) Payment: bank cards · cryptocurrency · other popular methods How to buy: ➡ Online Store: Click ➡ Telegram Bot: Click Other services: ➡ SMM Panel: Click - promotion for your social media accounts. Use our SMM Panel to boost: Facebook, Instagram, Telegram, Spotify, Soundcloud, YouTube, Reddit, Threads, Kick, Discord, LinkedIn, Likee, VK, Twitch, Kwai, Website traffic, TikTok, Trust Pilot, Apple Music, Tripadvisor, Snapchat, and other digital platforms. Get $1 for your first SMM Panel trial: Just create a ticket with the subject “Get Trial Bonus” on our website (Support) Loyal customers get additional discounts and promo codes! SocNet — digital goods and premium subscriptions store  
    • Dear friends, we would like to present the new products we have recently added to our store. Available for purchase right now: ➡ Instagram Aged Meta-Verified Account with Active Blue Checkmark | Subscription already paid for 1 month in advance + account is ID-verified | Price from: $69 ➡ Example: https://www.instagram.com/rizkyaryaanugraha7/ ➡ Facebook Aged Meta-Verified Account with Active Blue Checkmark | Subscription already paid for 1 month in advance + account is ID-verified | Price from: $69 ➡ Example: https://www.facebook.com/profile.php?id=61556579278469 Key features: ➡ All accounts range from 2010 to 2023 (Instagram accounts usually up to 2020) ➡ Accounts come with full access to email (Rambler, Firstmail, Gmail), login, and password ➡ Facebook accounts also come with active Cookies (in JSON format) ➡ It is prohibited to change the nickname or avatar after purchase — otherwise, you risk losing the blue checkmark. It cannot be restored. We create accounts to order in any quantity within 24 hours (usually verification is faster). We can also verify your personal account with a blue badge (price and conditions discussed separately). Please contact us via the details below. Contacts and support: ➡ Telegram: https://t.me/socnet_support ➡ Telegram Channel: https://t.me/accsforyou_shop ➡ WhatsApp: 79051904467 ➡ WhatsApp Channel: https://whatsapp.com/channel/0029Vau0CMX002TGkD4uHa2n ➡ Discord: socnet_support ➡ Discord Server: https://discord.gg/y9AStFFsrh ➡ ✉ Email: solomonbog@socnet.store You can also use these contacts to: — get consultation for bulk purchases — establish a partnership (current partners: https://socnet.bgng.io/partners ) — become our supplier Our online store assortment includes: ➡ Accounts: Telegram, Facebook, Reddit, Twitter (X), Instagram, YouTube, TikTok, Discord, VK, LinkedIn, GitHub, Snapchat, Gmail, email accounts (Outlook, Firstmail, Rambler, Onet, Gazeta, GMX, Yahoo, Proton, Web.de), Google Voice, Google Ads ➡ Premium subscriptions: Telegram Premium, Twitter Premium X, YouTube Premium, Spotify Premium, Netflix Premium, Discord Nitro, ChatGPT Plus/PRO, XBOX Game Pass ➡ Additional services: Telegram Stars, proxies (IPv4, IPv6, ISP, Mobile), VPN (Outline, WireGuard, others), VDS/RDP servers Promo code: AUGUST2025 (10% Discount) Payment: bank cards · cryptocurrency · other popular methods How to buy: ➡ Online Store: Click ➡ Telegram Bot: Click Other services: ➡ SMM Panel: Click - promotion for your social media accounts. Use our SMM Panel to boost: Facebook, Instagram, Telegram, Spotify, Soundcloud, YouTube, Reddit, Threads, Kick, Discord, LinkedIn, Likee, VK, Twitch, Kwai, Website traffic, TikTok, Trust Pilot, Apple Music, Tripadvisor, Snapchat, and other digital platforms. Get $1 for your first SMM Panel trial: Just create a ticket with the subject “Get Trial Bonus” on our website (Support) Loyal customers get additional discounts and promo codes! SocNet — digital goods and premium subscriptions store
  • Topics

×
×
  • Create New...

AdBlock Extension Detected!

Our website is made possible by displaying online advertisements to our members.

Please disable AdBlock browser extension first, to be able to use our community.

I've Disabled AdBlock