Secret Experience

Secret Experience (https://secretexperience.net/)
-   [Lineage] Outros (https://secretexperience.net/lineage-outros/)
-   -   [Outros] Queres tener seguridad en L2? (https://secretexperience.net/lineage-outros/8850-queres-tener-seguridad-en-l2.html)

dragãonegro 27-05-2009 02:39 AM

Queres tener seguridad en L2?
 
Boa gente vem aqui para discutir e esclarecer uma coisa amanhã, quando você tem um servidor com muitas pessoas vão achar este tipo de problema, porque as pessoas sabem quem é invejoso, quando alguém que é humilde e desmentida para fazer algo, você passar esta ...

a questão que eu vou explicar é sobre a segurança da Internet em geral, os problemas que eles têm, quais são os seus problemas, como você pode evitá-las?, o que seria a melhor solução a tomar


Bem primeiro temos que esplicar principal, que é um firewall ....

O que é um firewall?

A base do sistema de segurança, devemos utilizar para a nossa ligação à Internet, é a instalação de um firewall. Um firewall é um sistema de defesa que se baseia na instalação de uma barreira entre seu PC e da Internet, pelo que se deslocam todos os dados. Este tráfego de rede entre seu PC e é aprovada ou negada pelo firewall (a "barreira"), seguindo as instruções que você estabeleceu.

Apesar de um firewall é composto por hardware e software, estes são um pouco longe demais para o usuário doméstico, a fim de explicar o que é que estes artigos é um programa (entre as muitas que existem), que desempenha as funções descritas.

O funcionamento de tais programas é baseado em "packet filter". Quaisquer informações ou dados circulam entre o PC ea rede é analisado pelo programa (firewall), a fim de permitir ou negar a sua passagem em ambas as direções (Internet -> PC ou PC ---> Internet).

Compreender isto é muito importante porque, se você permitir que um serviço ou programa, o firewall não irá dizer quem está certo ou errado, ou mesmo que os pacotes estão corretos que estão entrando ou saindo, eles contêm informações prejudiciais à nossa sistema ou rede, por isso temos de ter muito cuidado em que as autorizações concedidas.

Como exemplo deste último, podemos e-mail. Se no nosso firewall para permitir que um determinado programa e-mail para acessar a Internet, e receber o nosso e-mail em uma mensagem recebida é um anexo com um vírus, por exemplo, tipo worm, o firewall não vai defendê-lo, porque ele que tenham autorizado o programa para acessar a rede, se eu vou fazer é que se você executar a penhora, o worm tenta acessar a rede por uma porta que não é previamente aprovado por nós, não vão parar a propagação. No entanto, por exemplo, se você usar o mesmo e-mail cliente, se irá propagar. A missão do firewall para aceitar ou negar o tráfego, mas não o conteúdo. Neste caso, a missão é proteger-nos (para além do senso comum, não para ser executado sem um anexo) um programa antivírus.

Um firewall funciona, em princípio, para negar qualquer tráfego que está por fechar todas as portas do seu PC. No momento em que um serviço ou programa tenta acessar a Internet ou o PC saberá nós. Podemos então aceitar ou rejeitar esse tráfego também pode ser feita (para evitar ter de repetir a operação em uma hora) "permanente" a resposta para nós a não mudar a nossa política de aceitação.

Uma boa política deve ser, quando em dúvida, não aceitar jamais qualquer acesso ao verificar que é necessário para o bom funcionamento do serviço que pretende utilizar e não é potencialmente perigosa para o sistema. Se recusar o acesso, e nosso sistema continua a funcionar bem, não é necessário, para o que devemos recusar.

Um exemplo cotidiano é que, quando não existe qualquer firewall, temos nosso servidor online e, por vezes, chegou a nossa base de dados e não sabemos HOWTOs? Quais poderão ser os problemas que ocorrem, o tratamento do famoso SQL Injection, tentando enviar dados para alterar em nosso banco de dados, um exemplo dado pela GM construtor ou acesslevel como eu entrar em L2J .-

A maneira de evitar isso é através da activação de uma firewall ..


Bem outro problema, em geral, ser tão ruim, porque todos os servidores no mundo são os ataques DDoS, eles perguntarem o que é DDoS? Agora ele disse .-

Um ataque DDOS (Distributed Denial Of Service Attack) ou ataque distribuído de negação de serviço é um tipo particular de DoS consistente na realização de um ataque conjunta e coordenada entre vários computadores (que pode ser centenas ou milhares de pessoas) para um servidor vítima .

A particularidade deste ataque, ao contrário dos dois simples, é o fato de que os ataques vieram de diferentes partes do mundo, tornando impossível para fechar a estrada a partir de onde os mesmos, e que não é só um, mas vários, deixando apenas opção do servidor de rede e aguarde até que o ataque cessou.

Normalmente, os ataques são realizados por várias ondas. Pode durar alguns minutos ou até mesmo dias, como em casos reais. Isto é possível graças a um certo tipo de malware que permite controle dessas máquinas e que o atacante tenha instalado anteriormente sobre eles, quer directamente, quer através de qualquer intrusão verme. O DDoS alcançar seu objetivo graças a esgotar a largura de banda da vítima e exceder a capacidade de processamento de roteadores, garantindo que os serviços oferecidos pelo ataque máquina não pode ser oferecido.

Como resultado, geralmente o servidor está fora de serviço voluntariamente pelos gestores e fornecedores, devido às altas despesas de recursos e largura de banda.

Uma máquina infectada com malware acima mencionados são conhecidos como máquinas zumbis (zumbis em castelhano), e no conjunto de todos os meios disponíveis para um atacante é chamado de botnet (rede de robôs).

No caso de L2 OFF, afecta-nos em muitas coisas, como um exemplo, estamos fazendo o jogo USERSOCKET aumento unplayable pelo servidor desfasamento, um exemplo claro de um ataque de alguns anos atrás tubo que eu tinha crescido para 35.000 usuário conectado ao servidor, causando vários erros acidente, no qual o servidor ainda estava on-line, mas você não pode você mober, a linha tinha sido completamente inacesible e, em seguida, tubo de falar com a minha datacenter para repor o conecion e localize o atacante a melhor solução foi a criação de um manual anti DDOS para mim, porque eu poderia eviar isso, mas a verdade não foi uma má altura quero alguém que passa


Bem espero que as pessoas para servir esta informação, porque muitas pessoas estão com este vai ficar um pouco mais difícil acesso protecção fazendo você quer ir ...

Gostaria de agradecer a um bom amigo que me ajudaram na elaboração deste post, porque ele não gosta de fazer isso, mas uma que me ensinou tudo isso, e peço, porque não postou em nenhum fórum para dar uma mão para novas pessoas.
Canito é meu parceiro, um não sei dos outros, mas no fim, graças à guia maravilhoso que temos.



Bem vou deixar de usar firewall recomendado ..


KERIAN FIREWALL

downloadns

Version x32 (x86)
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
Version x64
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]


ANTI FORTGUARD DDOS, SQL Injection

[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] página oficial do produto, se tem de um crack, por favor postealo ...


Horários baseados na GMT -3. Agora são 05:34 AM.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.0