antiblock
Elveron

Morfo69

Membro
  • Content Count

    134
  • Joined

  • Last visited

  • Days Won

    2

Reputation Activity

  1. Upvote
    Morfo69 reacted to morfo2 in Nova Secção De Destinos   
    Sugiro que seja aberta uma secção dedicada aos destinos onde os membros possam partilhar e publicitar os locais que gostaram ou que gostariam ainda de vir a visitar.
     
    Exemplo de tópicos:
    http://cyber-gamers.org/index.php?/topic/23371-summer-and-gro-pro-ribeira-do-paul-lindo/
    http://cyber-gamers.org/index.php?/topic/23377-destino-les-2-alpes-fran%C3%A7a/
  2. Upvote
    Morfo69 got a reaction from morfo2 in Summer And Gro Pro, Ribeira Do Paul, Lindo!!!   
    Sim, existe um espaço bom, sossegado e agradável, se quiseres a gente encontrasse aqui, das-me o teu contacto e tal, até podes meter num terreno ao lado a minha casa que é dos meus pais.
  3. Upvote
    Morfo69 reacted to morfo2 in Summer And Gro Pro, Ribeira Do Paul, Lindo!!!   
    Magnifico! Vou adicionar essa zona à lista de locais a visitar durante a road trip deste verão, obrigado.
  4. Upvote
    Morfo69 got a reaction from .тιαgσ in [Pedido] Map_Allow Dos Config's   
    É um caso diferente, não tem  a ver com o mapa. Podes esprementar em fazer warp para o mapa, dropares um item, ires para outro ch e verás que o item não está, logo os jogadores são juntos ou pela quest ou pela source, isso é que já não me relembro.
  5. Upvote
    Morfo69 got a reaction from .тιαgσ in [Pedido] Map_Allow Dos Config's   
    Normalmente é mapas das Cidades e eventos Channel 1
    Mapas de up é channel99
     
    Também á quem meta mapas de up no Channel 1 mas cria outro core no qual as cidades não estão incluídas, o objectivo é repartir o lag
     
    isso é relativo, 
     
    CH1
    MAP_ALLOW: 1 3 21 23 41 43 CH99
    MAP_ALLOW: 10 200 221 222 62 63 61 64 65 66 67 68 71 72 73 113 112 223
  6. Upvote
    Morfo69 got a reaction from morfo2 in Summer And Gro Pro, Ribeira Do Paul, Lindo!!!   
    Boas meus amigos, é com grande orgulho que vivo nesta terra magnifica chamada Paul :), do Distrito de Castelo Branco e Concelho da Covilhã.
     
    Estão todos convidados a virem cá visitar a nossa mais bela paisagem, a Ribeira Do Paul.
     
    Mostro-vos umas fotografias e um video.
     
    Mais algumas informações a cerca deste local:
     
    Grande amplitude possível de estacionarem o vosso automóvel, Bar sobre a água, espaço com apenas 30cm de profundidade e vedado para as crianças, a PROFUNDIDADE Actual deste poço é de quase 4 m e 50 cm, sim!
     
     


     
     


  7. Upvote
    Morfo69 got a reaction from ThatGuyPT in Proteína Capaz De Reverter O Processo De Envelhecimento Em Ratos   
    A administração de uma proteína existente em humanos e em ratos reverteu o envelhecimento de ratinhos de laboratório, afetando positivamente diversos orgãos do seu corpo, incluindo o coração e o cérebro. Pretende-se iniciar ensaios clínicos com humanos nos próximos 3-5 anos.   Investigadores da Universidade de Harvard, EUA,  conseguiram reverter o processo de envelhecimento de ratos, através da administração de uma proteína designada por GDF11 em ratos com uma idade comparável a 70 anos humanos. Esta proteína, que existe igualmente no corpo humano, está presente em densidades mais elevadas no sangue dos animais jovens.   Num conjunto de experiências descritas em artigos publicados na revista Science, os cientistas verificaram que a injeção desta proteína nos animais mais velhos não só foi capaz de regenerar o músculo cardíaco como afetou positivamente diferentes orgãos e tipos de células, incluindo o cérebro, reparando DNA danificado pelo envelhecimento.   Os investigadores creem que esta proteína afeta igualmente o processo de envelhecimento nos humanos e pretendem iniciar ensaios clínicos com pessoas nos próximos 3 a 5 anos. Se o seu efeito em humanos for comparável ao verificado nos ratos, medicamentos derivados desta proteína poderão vir a ser utilizados na mitigação de doenças degenerativas (como a doença de Alzheimer) e poderão eventualmente contribuir para uma maior longevidade e melhor qualidade de vida à medida que a idade avança.     Finalmente vamos morrer não pela velhice mas pela novice kkk   Universidade de Harvard
  8. Upvote
    Morfo69 got a reaction from ThatGuyPT in Proteína Capaz De Reverter O Processo De Envelhecimento Em Ratos   
    A administração de uma proteína existente em humanos e em ratos reverteu o envelhecimento de ratinhos de laboratório, afetando positivamente diversos orgãos do seu corpo, incluindo o coração e o cérebro. Pretende-se iniciar ensaios clínicos com humanos nos próximos 3-5 anos.   Investigadores da Universidade de Harvard, EUA,  conseguiram reverter o processo de envelhecimento de ratos, através da administração de uma proteína designada por GDF11 em ratos com uma idade comparável a 70 anos humanos. Esta proteína, que existe igualmente no corpo humano, está presente em densidades mais elevadas no sangue dos animais jovens.   Num conjunto de experiências descritas em artigos publicados na revista Science, os cientistas verificaram que a injeção desta proteína nos animais mais velhos não só foi capaz de regenerar o músculo cardíaco como afetou positivamente diferentes orgãos e tipos de células, incluindo o cérebro, reparando DNA danificado pelo envelhecimento.   Os investigadores creem que esta proteína afeta igualmente o processo de envelhecimento nos humanos e pretendem iniciar ensaios clínicos com pessoas nos próximos 3 a 5 anos. Se o seu efeito em humanos for comparável ao verificado nos ratos, medicamentos derivados desta proteína poderão vir a ser utilizados na mitigação de doenças degenerativas (como a doença de Alzheimer) e poderão eventualmente contribuir para uma maior longevidade e melhor qualidade de vida à medida que a idade avança.     Finalmente vamos morrer não pela velhice mas pela novice kkk   Universidade de Harvard
  9. Upvote
    Morfo69 got a reaction from ThatGuyPT in Proteína Capaz De Reverter O Processo De Envelhecimento Em Ratos   
    A administração de uma proteína existente em humanos e em ratos reverteu o envelhecimento de ratinhos de laboratório, afetando positivamente diversos orgãos do seu corpo, incluindo o coração e o cérebro. Pretende-se iniciar ensaios clínicos com humanos nos próximos 3-5 anos.   Investigadores da Universidade de Harvard, EUA,  conseguiram reverter o processo de envelhecimento de ratos, através da administração de uma proteína designada por GDF11 em ratos com uma idade comparável a 70 anos humanos. Esta proteína, que existe igualmente no corpo humano, está presente em densidades mais elevadas no sangue dos animais jovens.   Num conjunto de experiências descritas em artigos publicados na revista Science, os cientistas verificaram que a injeção desta proteína nos animais mais velhos não só foi capaz de regenerar o músculo cardíaco como afetou positivamente diferentes orgãos e tipos de células, incluindo o cérebro, reparando DNA danificado pelo envelhecimento.   Os investigadores creem que esta proteína afeta igualmente o processo de envelhecimento nos humanos e pretendem iniciar ensaios clínicos com pessoas nos próximos 3 a 5 anos. Se o seu efeito em humanos for comparável ao verificado nos ratos, medicamentos derivados desta proteína poderão vir a ser utilizados na mitigação de doenças degenerativas (como a doença de Alzheimer) e poderão eventualmente contribuir para uma maior longevidade e melhor qualidade de vida à medida que a idade avança.     Finalmente vamos morrer não pela velhice mas pela novice kkk   Universidade de Harvard
  10. Upvote
    Morfo69 got a reaction from p0w3r0ff in Maravilha Da Engenharia: O Quão "sensual" Uma Torneadora Pode Ser   
    Alguem me quer oferecer 7 milhões de € para comprar esta menina? eu casava-me com ela, desculpa morfo :(
     
     

     
     

    https://www.youtube.com/watch?v=A_qHR_H_2cg

    https://www.youtube.com/watch?v=xh_1zEsaaj8

    https://www.youtube.com/watch?v=bys3YDFWDnw
     
    DMG MORI SEIKI AKTIENGESELLSCHAFT
  11. Upvote
    Morfo69 got a reaction from p0w3r0ff in Maravilha Da Engenharia: O Quão "sensual" Uma Torneadora Pode Ser   
    Alguem me quer oferecer 7 milhões de € para comprar esta menina? eu casava-me com ela, desculpa morfo :(
     
     

     
     

    https://www.youtube.com/watch?v=A_qHR_H_2cg

    https://www.youtube.com/watch?v=xh_1zEsaaj8

    https://www.youtube.com/watch?v=bys3YDFWDnw
     
    DMG MORI SEIKI AKTIENGESELLSCHAFT
  12. Upvote
    Morfo69 got a reaction from Annie in Crack Protecção Dos Ficheiros Do Evomt2   
    É muita engenharia.., eles taem uma veia que de vês em quando dilata no cérebro e atrofia os neurónios, nesse momento mencionam-se engenheiros.
  13. Upvote
    Morfo69 got a reaction from Henrique Oliveira in Apresentação Xico   
    Obrigado  :like:
  14. Upvote
    Morfo69 got a reaction from Henrique Oliveira in Proteger Servidor Contra Ataques Brute Force Ssh E Outros Ataques   
    Olá, a fim de proteger a nossa máquina contra ataques de Brute Force SSH vamos usar sshguard de portas do FreeBSD, vo ser rápido mas breve :     cd /usr/ports /security/sshguard -pf  make install clean ; rehash   O  sshguard funciona lendo os arquivos de log. Também irá proteger o nosso servidor de:      sendmail, exim, dovecot, cucipop, UWimap bruteforce attacks   proftpd, vsftpd, pure-ftpd, FreeBSD ftpd bruteforce attacks     Para configurar o sshguard , edita o ficheiro em "/etc/pf.conf" e adiciona as seguintes linhas:     table <sshguard> persist  block in quick on $ext_if proto tcp from <sshguard> to any port 22 label "SSH bruteforce atempt"     Depois, edita o ficheiro "/etc/syslog.conf" e adiciona a  seguinte linha:    auth.info;authpriv.info     |exec /usr/local/sbin/sshguard Agora reinicia o serviço syslog :    /etc/rc.d/syslogd restart     Para verificares se o IP do atacante é adicionado à tabela sshguard do teu PF Firewall :     pfctl -Tshow -tsshguard   Projeto sshguard, http://www.sshguard.net/
  15. Upvote
    Morfo69 got a reaction from Henrique Oliveira in Proteger Servidor Contra Ataques Brute Force Ssh E Outros Ataques   
    Olá, a fim de proteger a nossa máquina contra ataques de Brute Force SSH vamos usar sshguard de portas do FreeBSD, vo ser rápido mas breve :     cd /usr/ports /security/sshguard -pf  make install clean ; rehash   O  sshguard funciona lendo os arquivos de log. Também irá proteger o nosso servidor de:      sendmail, exim, dovecot, cucipop, UWimap bruteforce attacks   proftpd, vsftpd, pure-ftpd, FreeBSD ftpd bruteforce attacks     Para configurar o sshguard , edita o ficheiro em "/etc/pf.conf" e adiciona as seguintes linhas:     table <sshguard> persist  block in quick on $ext_if proto tcp from <sshguard> to any port 22 label "SSH bruteforce atempt"     Depois, edita o ficheiro "/etc/syslog.conf" e adiciona a  seguinte linha:    auth.info;authpriv.info     |exec /usr/local/sbin/sshguard Agora reinicia o serviço syslog :    /etc/rc.d/syslogd restart     Para verificares se o IP do atacante é adicionado à tabela sshguard do teu PF Firewall :     pfctl -Tshow -tsshguard   Projeto sshguard, http://www.sshguard.net/
  16. Upvote
    Morfo69 got a reaction from ThatGuyPT in [Hot]Configurações De Segurança   
    Olá pessoal da passa, desta vês vou explicar passo a passo como proteger/alterar dados das nossas files para mais segurança..   Ainda vos vou dar conselhos/ensinar como não sofrerem fraudes pela equipa do servidor, como sabem e já viram de certeza alguns servidores fecham por causa de membros da equipa, que ao terem acesso a códigos gm, eles utilizam-nos para beneficio próprio e dos amigos... Basta tambem terem acesso ao painel de administração do website, alguns têm opções de criar items, enviar items para o armazém de qualquer jogador, etc..   Soluções perante essas fraudes:   1ª Solução - Reset à base de dados player, a solução mais facil para o administrador mas menos cativante para o jogador. 2ª Solução - Apagar o/s item editado/s e ban por ip ao/s jogador/es, solução mais difícil para o administrador e mais cativante para o jogador.     Mas digo-vos mais, alguns servidores fazem de propósito para ficarem apenas online 1 mês e obterem dinheiro limpo...   Pensem comigo... Um administrador de um servidor se quer mesmo que o servidor tenha futuro e seja bem sucedido fãs de tudo para que reabra novamente, não é a fechar que resolve o problema...Mas o pior é os próprios administradores que passado uns meses abrem novamente, com um nome diferente e um pouco alterado do anterior...cheguei a contar 2/3 vezes a mesma pessoa (não vou referir o nome) abrir apenas esses 2/3 durante um mês e mais incrível que pareça o ultimo tinha mais de 200 jogadores online... Mas mais burro é aquele que cai e investe no servidor.   Apenas vos aconselho a investirem em servidores oficias, nunca se sabe o dia em que a ymir toma medidas.   E nada mais, mas isso fica ao vosso critério, não tenho nada a ver com o que fazem ou deixem de fazer. Só vos to a dar um concelho de amigo :)     Vamos lá a outro produto...   Material necessário para todos os tutoriais:   - Necessitam do Notepad++; - Acesso à maquina/files; - Programa de acesso/modificação á/da base de dados, MySQL (Navicat); - Hex editor;   É tudo o que necessitam :), parece básico mas vão ver que com passos simples e fáceis vão ter um servidor, mais complexo,seguro e digno de um Óscar :D.   --------- ÍNDICE ---------   - Evitar Fraudes. - Conselhos de segurança perante passwords; - Alterar portas P2P; - Alterar porta MySQL; - Alterar porta SSH e autorizar somente acesso pelo nosso ip; - [Próximo tópico]Alterar portas de autenticação, e canais; - [Próximo tópico]Alterar dados de conexão interna Núcleos<>MySQL; - [Próximo tópico]Alterar dados de conexão externa á base de dados; - [Próximo tópico]Alterar autenticações/password's game<>núcleos (ja postei um video criado por kanetas no tópico anterior, mas para os mais desatento não me custa nada criar um tutorial rápido e facil de perceber);     ------------------------ EVITAR FRAUDES -------------------------   Bem para evitarem fraudes primeiro que tudo devem fazer: - 1º.Colocar na equipa pessoas de confiança; - 2º.Bloquear todos os códigos gm, menos o /n(código de anuncio). - 3º.Dar somente acesso aos MOD á zona de noticias.   Primeiro ponto como ja referi devem apenas dar o cargo de gm a pessoas que confiam e que conhecem bem.   Segundo ponto devem ter todos os eventos automáticos(nada que hoje em dia não seija),digo automáticos que é o gm ir ao npc e activar o evento, um exemplo é a guerra de reinos, e somente ter desbloqueado o código /n, para bloquearem basta editarem o ficheiro CMD e fazer o seguinte: kill DISABLE dc DISABLE item DISABLE etc... etc... Primeiro o nome do código despois [TAB] e DISABLE que significa inactivo.   Se realmente queres evitar fraudes aqui tens a solução para tal :)   ------------------------------------------------------------------------- CONSELHOS DE SEGURANÇA PERANTE PASSWORDS -------------------------------------------------------------------------   1 Passo: Usa passwords "COMPLEXAS"! Não adianta nada termos um servidor muito seguro e usar passwors nada boas, como a data de aniversario, nome do servidor, etc... Para quem não sabe existem programas concebidos que tentarem passwords sem se fartarem através de uma base de dados.   Fãs uma password com estes parâmetros: --> Mínimo de 8 caracteres; --> Mistura de maiúsculas e minúsculas; --> Mistura de letras e números; --> Caracteres não alfanuméricos (como, ! ” £ $ % ^ etc..); --> Não uses palavras que constem num dicionário;   Para alterarem a password do root basta fazerem o comando "passwd", ele vai pedir a password nova, e vai pedi-la para repetir. Depois disso basta dar reboot e está pronto!   ------------------------------- ALTERAR PORTAS P2P --------------------------------   Alterar as Portas P2P -> Exemplo no /first > CONFIG > P2P_PORT: 57801 ; /game1_1 > CONFIG > P2P_PORT: 68902 ; Etc.. E fazer em todos os CONFIG's dos nucleos dos channels.   ----------------------------------- ALTERAR PORTA MySQL -----------------------------------   Bem, alterar a porta MySQL têm como objectivo protegermos de brute force contra a base de dados e dar mais proteção á bd...   Tutorias destes é o que não falta em zonas de categoria FreeBSD<>MySQL.   Vamos lá então ao tutorial:   Vamos criar o my.cnf: cp /usr/local/share/mysql/my-large.cnf /usr/local/etc/my.cnf   caso não de o primeiro escrevam o seguinte:   cp /usr/local/share/mysql/mysql-large.cnf /usr/local/etc/my.cnf   Vamos então modificar o ficheiro que contem a configuração... cd /usr/local/etc/my.cnf && ee my.cnf     Agora procurem por: [mysqld] port = 3306   Alterem por outra porta ao gosto de cada um, Exemplo: [mysqld] port = 23076     Guardam e fazem reload ao MySQL: cd /root && /usr/local/etc/rc.d/mysql-server restart   Alterarem a porta no navicat e fica alterada. Simples não? :)   ---------------------------------------------------------------------------------------- ALTERAR PORTA SSH e autorizar somente acesso pelo nosso ip ----------------------------------------------------------------------------------------   Bem, alterar a porta SSH taem como objetivo portegermonos de brute force e dar mais proteção ao nosso conteudo dentro da máquina... - Alterar porta SSH: - Vamos editar o ficheiro sshd_cinfig: ee /etc/ssh/sshd_config   Procuram a Linha: #Port 22   Apagam o #: Port 22   Alteram a porta para outra ao vosso agrado, exemplo: Port 236   E guardaram as alterações..   Vamos reiniciar o processo: /etc/rc.d/sshd reload   Ao fim de reiniciarem, o dedicado deixará de responder, já podem entrar com a nova porta.   ---------------------------------------------------------------------------------------- AUTORIZAR PROTOCOLO APENAS PARA O NOSSO IP ----------------------------------------------------------------------------------------   Vamos premitir o acesso adicionando uma linha de código no ficheiro rc.local: echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local   Vamos bloquear todos os outros acessos(não tenho a certeza se é assim, mas os mais sábios que deiam uma mãozinha :)): echo “/sbin/ipfw add deny all from any to any PORTA_SSH in via bge1” >> /etc/rc.local   No lugar O_TEU_IP coloca o IP do teu computador; No lugar IP_DO_SERVIDOR coloca o IP do dedicado ou ip acabado em .100 se for caseiro; No lugar de PORTA_SSH coloca a porta SHH que escolheste anteriormente Podes usar o comando “echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local” As vezes que quiseres para adicionares vários computadores na lista.   Tópico e tutoriais elaborados por: XicoStone Espero que tenham gostado, este será o primeiro tópico de 2.
  17. Upvote
    Morfo69 got a reaction from ThatGuyPT in [Hot]Configurações De Segurança   
    Olá pessoal da passa, desta vês vou explicar passo a passo como proteger/alterar dados das nossas files para mais segurança..   Ainda vos vou dar conselhos/ensinar como não sofrerem fraudes pela equipa do servidor, como sabem e já viram de certeza alguns servidores fecham por causa de membros da equipa, que ao terem acesso a códigos gm, eles utilizam-nos para beneficio próprio e dos amigos... Basta tambem terem acesso ao painel de administração do website, alguns têm opções de criar items, enviar items para o armazém de qualquer jogador, etc..   Soluções perante essas fraudes:   1ª Solução - Reset à base de dados player, a solução mais facil para o administrador mas menos cativante para o jogador. 2ª Solução - Apagar o/s item editado/s e ban por ip ao/s jogador/es, solução mais difícil para o administrador e mais cativante para o jogador.     Mas digo-vos mais, alguns servidores fazem de propósito para ficarem apenas online 1 mês e obterem dinheiro limpo...   Pensem comigo... Um administrador de um servidor se quer mesmo que o servidor tenha futuro e seja bem sucedido fãs de tudo para que reabra novamente, não é a fechar que resolve o problema...Mas o pior é os próprios administradores que passado uns meses abrem novamente, com um nome diferente e um pouco alterado do anterior...cheguei a contar 2/3 vezes a mesma pessoa (não vou referir o nome) abrir apenas esses 2/3 durante um mês e mais incrível que pareça o ultimo tinha mais de 200 jogadores online... Mas mais burro é aquele que cai e investe no servidor.   Apenas vos aconselho a investirem em servidores oficias, nunca se sabe o dia em que a ymir toma medidas.   E nada mais, mas isso fica ao vosso critério, não tenho nada a ver com o que fazem ou deixem de fazer. Só vos to a dar um concelho de amigo :)     Vamos lá a outro produto...   Material necessário para todos os tutoriais:   - Necessitam do Notepad++; - Acesso à maquina/files; - Programa de acesso/modificação á/da base de dados, MySQL (Navicat); - Hex editor;   É tudo o que necessitam :), parece básico mas vão ver que com passos simples e fáceis vão ter um servidor, mais complexo,seguro e digno de um Óscar :D.   --------- ÍNDICE ---------   - Evitar Fraudes. - Conselhos de segurança perante passwords; - Alterar portas P2P; - Alterar porta MySQL; - Alterar porta SSH e autorizar somente acesso pelo nosso ip; - [Próximo tópico]Alterar portas de autenticação, e canais; - [Próximo tópico]Alterar dados de conexão interna Núcleos<>MySQL; - [Próximo tópico]Alterar dados de conexão externa á base de dados; - [Próximo tópico]Alterar autenticações/password's game<>núcleos (ja postei um video criado por kanetas no tópico anterior, mas para os mais desatento não me custa nada criar um tutorial rápido e facil de perceber);     ------------------------ EVITAR FRAUDES -------------------------   Bem para evitarem fraudes primeiro que tudo devem fazer: - 1º.Colocar na equipa pessoas de confiança; - 2º.Bloquear todos os códigos gm, menos o /n(código de anuncio). - 3º.Dar somente acesso aos MOD á zona de noticias.   Primeiro ponto como ja referi devem apenas dar o cargo de gm a pessoas que confiam e que conhecem bem.   Segundo ponto devem ter todos os eventos automáticos(nada que hoje em dia não seija),digo automáticos que é o gm ir ao npc e activar o evento, um exemplo é a guerra de reinos, e somente ter desbloqueado o código /n, para bloquearem basta editarem o ficheiro CMD e fazer o seguinte: kill DISABLE dc DISABLE item DISABLE etc... etc... Primeiro o nome do código despois [TAB] e DISABLE que significa inactivo.   Se realmente queres evitar fraudes aqui tens a solução para tal :)   ------------------------------------------------------------------------- CONSELHOS DE SEGURANÇA PERANTE PASSWORDS -------------------------------------------------------------------------   1 Passo: Usa passwords "COMPLEXAS"! Não adianta nada termos um servidor muito seguro e usar passwors nada boas, como a data de aniversario, nome do servidor, etc... Para quem não sabe existem programas concebidos que tentarem passwords sem se fartarem através de uma base de dados.   Fãs uma password com estes parâmetros: --> Mínimo de 8 caracteres; --> Mistura de maiúsculas e minúsculas; --> Mistura de letras e números; --> Caracteres não alfanuméricos (como, ! ” £ $ % ^ etc..); --> Não uses palavras que constem num dicionário;   Para alterarem a password do root basta fazerem o comando "passwd", ele vai pedir a password nova, e vai pedi-la para repetir. Depois disso basta dar reboot e está pronto!   ------------------------------- ALTERAR PORTAS P2P --------------------------------   Alterar as Portas P2P -> Exemplo no /first > CONFIG > P2P_PORT: 57801 ; /game1_1 > CONFIG > P2P_PORT: 68902 ; Etc.. E fazer em todos os CONFIG's dos nucleos dos channels.   ----------------------------------- ALTERAR PORTA MySQL -----------------------------------   Bem, alterar a porta MySQL têm como objectivo protegermos de brute force contra a base de dados e dar mais proteção á bd...   Tutorias destes é o que não falta em zonas de categoria FreeBSD<>MySQL.   Vamos lá então ao tutorial:   Vamos criar o my.cnf: cp /usr/local/share/mysql/my-large.cnf /usr/local/etc/my.cnf   caso não de o primeiro escrevam o seguinte:   cp /usr/local/share/mysql/mysql-large.cnf /usr/local/etc/my.cnf   Vamos então modificar o ficheiro que contem a configuração... cd /usr/local/etc/my.cnf && ee my.cnf     Agora procurem por: [mysqld] port = 3306   Alterem por outra porta ao gosto de cada um, Exemplo: [mysqld] port = 23076     Guardam e fazem reload ao MySQL: cd /root && /usr/local/etc/rc.d/mysql-server restart   Alterarem a porta no navicat e fica alterada. Simples não? :)   ---------------------------------------------------------------------------------------- ALTERAR PORTA SSH e autorizar somente acesso pelo nosso ip ----------------------------------------------------------------------------------------   Bem, alterar a porta SSH taem como objetivo portegermonos de brute force e dar mais proteção ao nosso conteudo dentro da máquina... - Alterar porta SSH: - Vamos editar o ficheiro sshd_cinfig: ee /etc/ssh/sshd_config   Procuram a Linha: #Port 22   Apagam o #: Port 22   Alteram a porta para outra ao vosso agrado, exemplo: Port 236   E guardaram as alterações..   Vamos reiniciar o processo: /etc/rc.d/sshd reload   Ao fim de reiniciarem, o dedicado deixará de responder, já podem entrar com a nova porta.   ---------------------------------------------------------------------------------------- AUTORIZAR PROTOCOLO APENAS PARA O NOSSO IP ----------------------------------------------------------------------------------------   Vamos premitir o acesso adicionando uma linha de código no ficheiro rc.local: echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local   Vamos bloquear todos os outros acessos(não tenho a certeza se é assim, mas os mais sábios que deiam uma mãozinha :)): echo “/sbin/ipfw add deny all from any to any PORTA_SSH in via bge1” >> /etc/rc.local   No lugar O_TEU_IP coloca o IP do teu computador; No lugar IP_DO_SERVIDOR coloca o IP do dedicado ou ip acabado em .100 se for caseiro; No lugar de PORTA_SSH coloca a porta SHH que escolheste anteriormente Podes usar o comando “echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local” As vezes que quiseres para adicionares vários computadores na lista.   Tópico e tutoriais elaborados por: XicoStone Espero que tenham gostado, este será o primeiro tópico de 2.
  18. Upvote
    Morfo69 got a reaction from Henrique Oliveira in Proteger Servidor Contra Ataques Brute Force Ssh E Outros Ataques   
    Olá, a fim de proteger a nossa máquina contra ataques de Brute Force SSH vamos usar sshguard de portas do FreeBSD, vo ser rápido mas breve :     cd /usr/ports /security/sshguard -pf  make install clean ; rehash   O  sshguard funciona lendo os arquivos de log. Também irá proteger o nosso servidor de:      sendmail, exim, dovecot, cucipop, UWimap bruteforce attacks   proftpd, vsftpd, pure-ftpd, FreeBSD ftpd bruteforce attacks     Para configurar o sshguard , edita o ficheiro em "/etc/pf.conf" e adiciona as seguintes linhas:     table <sshguard> persist  block in quick on $ext_if proto tcp from <sshguard> to any port 22 label "SSH bruteforce atempt"     Depois, edita o ficheiro "/etc/syslog.conf" e adiciona a  seguinte linha:    auth.info;authpriv.info     |exec /usr/local/sbin/sshguard Agora reinicia o serviço syslog :    /etc/rc.d/syslogd restart     Para verificares se o IP do atacante é adicionado à tabela sshguard do teu PF Firewall :     pfctl -Tshow -tsshguard   Projeto sshguard, http://www.sshguard.net/
  19. Upvote
    Morfo69 got a reaction from ThatGuyPT in [Hot]Configurações De Segurança   
    Olá pessoal da passa, desta vês vou explicar passo a passo como proteger/alterar dados das nossas files para mais segurança..   Ainda vos vou dar conselhos/ensinar como não sofrerem fraudes pela equipa do servidor, como sabem e já viram de certeza alguns servidores fecham por causa de membros da equipa, que ao terem acesso a códigos gm, eles utilizam-nos para beneficio próprio e dos amigos... Basta tambem terem acesso ao painel de administração do website, alguns têm opções de criar items, enviar items para o armazém de qualquer jogador, etc..   Soluções perante essas fraudes:   1ª Solução - Reset à base de dados player, a solução mais facil para o administrador mas menos cativante para o jogador. 2ª Solução - Apagar o/s item editado/s e ban por ip ao/s jogador/es, solução mais difícil para o administrador e mais cativante para o jogador.     Mas digo-vos mais, alguns servidores fazem de propósito para ficarem apenas online 1 mês e obterem dinheiro limpo...   Pensem comigo... Um administrador de um servidor se quer mesmo que o servidor tenha futuro e seja bem sucedido fãs de tudo para que reabra novamente, não é a fechar que resolve o problema...Mas o pior é os próprios administradores que passado uns meses abrem novamente, com um nome diferente e um pouco alterado do anterior...cheguei a contar 2/3 vezes a mesma pessoa (não vou referir o nome) abrir apenas esses 2/3 durante um mês e mais incrível que pareça o ultimo tinha mais de 200 jogadores online... Mas mais burro é aquele que cai e investe no servidor.   Apenas vos aconselho a investirem em servidores oficias, nunca se sabe o dia em que a ymir toma medidas.   E nada mais, mas isso fica ao vosso critério, não tenho nada a ver com o que fazem ou deixem de fazer. Só vos to a dar um concelho de amigo :)     Vamos lá a outro produto...   Material necessário para todos os tutoriais:   - Necessitam do Notepad++; - Acesso à maquina/files; - Programa de acesso/modificação á/da base de dados, MySQL (Navicat); - Hex editor;   É tudo o que necessitam :), parece básico mas vão ver que com passos simples e fáceis vão ter um servidor, mais complexo,seguro e digno de um Óscar :D.   --------- ÍNDICE ---------   - Evitar Fraudes. - Conselhos de segurança perante passwords; - Alterar portas P2P; - Alterar porta MySQL; - Alterar porta SSH e autorizar somente acesso pelo nosso ip; - [Próximo tópico]Alterar portas de autenticação, e canais; - [Próximo tópico]Alterar dados de conexão interna Núcleos<>MySQL; - [Próximo tópico]Alterar dados de conexão externa á base de dados; - [Próximo tópico]Alterar autenticações/password's game<>núcleos (ja postei um video criado por kanetas no tópico anterior, mas para os mais desatento não me custa nada criar um tutorial rápido e facil de perceber);     ------------------------ EVITAR FRAUDES -------------------------   Bem para evitarem fraudes primeiro que tudo devem fazer: - 1º.Colocar na equipa pessoas de confiança; - 2º.Bloquear todos os códigos gm, menos o /n(código de anuncio). - 3º.Dar somente acesso aos MOD á zona de noticias.   Primeiro ponto como ja referi devem apenas dar o cargo de gm a pessoas que confiam e que conhecem bem.   Segundo ponto devem ter todos os eventos automáticos(nada que hoje em dia não seija),digo automáticos que é o gm ir ao npc e activar o evento, um exemplo é a guerra de reinos, e somente ter desbloqueado o código /n, para bloquearem basta editarem o ficheiro CMD e fazer o seguinte: kill DISABLE dc DISABLE item DISABLE etc... etc... Primeiro o nome do código despois [TAB] e DISABLE que significa inactivo.   Se realmente queres evitar fraudes aqui tens a solução para tal :)   ------------------------------------------------------------------------- CONSELHOS DE SEGURANÇA PERANTE PASSWORDS -------------------------------------------------------------------------   1 Passo: Usa passwords "COMPLEXAS"! Não adianta nada termos um servidor muito seguro e usar passwors nada boas, como a data de aniversario, nome do servidor, etc... Para quem não sabe existem programas concebidos que tentarem passwords sem se fartarem através de uma base de dados.   Fãs uma password com estes parâmetros: --> Mínimo de 8 caracteres; --> Mistura de maiúsculas e minúsculas; --> Mistura de letras e números; --> Caracteres não alfanuméricos (como, ! ” £ $ % ^ etc..); --> Não uses palavras que constem num dicionário;   Para alterarem a password do root basta fazerem o comando "passwd", ele vai pedir a password nova, e vai pedi-la para repetir. Depois disso basta dar reboot e está pronto!   ------------------------------- ALTERAR PORTAS P2P --------------------------------   Alterar as Portas P2P -> Exemplo no /first > CONFIG > P2P_PORT: 57801 ; /game1_1 > CONFIG > P2P_PORT: 68902 ; Etc.. E fazer em todos os CONFIG's dos nucleos dos channels.   ----------------------------------- ALTERAR PORTA MySQL -----------------------------------   Bem, alterar a porta MySQL têm como objectivo protegermos de brute force contra a base de dados e dar mais proteção á bd...   Tutorias destes é o que não falta em zonas de categoria FreeBSD<>MySQL.   Vamos lá então ao tutorial:   Vamos criar o my.cnf: cp /usr/local/share/mysql/my-large.cnf /usr/local/etc/my.cnf   caso não de o primeiro escrevam o seguinte:   cp /usr/local/share/mysql/mysql-large.cnf /usr/local/etc/my.cnf   Vamos então modificar o ficheiro que contem a configuração... cd /usr/local/etc/my.cnf && ee my.cnf     Agora procurem por: [mysqld] port = 3306   Alterem por outra porta ao gosto de cada um, Exemplo: [mysqld] port = 23076     Guardam e fazem reload ao MySQL: cd /root && /usr/local/etc/rc.d/mysql-server restart   Alterarem a porta no navicat e fica alterada. Simples não? :)   ---------------------------------------------------------------------------------------- ALTERAR PORTA SSH e autorizar somente acesso pelo nosso ip ----------------------------------------------------------------------------------------   Bem, alterar a porta SSH taem como objetivo portegermonos de brute force e dar mais proteção ao nosso conteudo dentro da máquina... - Alterar porta SSH: - Vamos editar o ficheiro sshd_cinfig: ee /etc/ssh/sshd_config   Procuram a Linha: #Port 22   Apagam o #: Port 22   Alteram a porta para outra ao vosso agrado, exemplo: Port 236   E guardaram as alterações..   Vamos reiniciar o processo: /etc/rc.d/sshd reload   Ao fim de reiniciarem, o dedicado deixará de responder, já podem entrar com a nova porta.   ---------------------------------------------------------------------------------------- AUTORIZAR PROTOCOLO APENAS PARA O NOSSO IP ----------------------------------------------------------------------------------------   Vamos premitir o acesso adicionando uma linha de código no ficheiro rc.local: echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local   Vamos bloquear todos os outros acessos(não tenho a certeza se é assim, mas os mais sábios que deiam uma mãozinha :)): echo “/sbin/ipfw add deny all from any to any PORTA_SSH in via bge1” >> /etc/rc.local   No lugar O_TEU_IP coloca o IP do teu computador; No lugar IP_DO_SERVIDOR coloca o IP do dedicado ou ip acabado em .100 se for caseiro; No lugar de PORTA_SSH coloca a porta SHH que escolheste anteriormente Podes usar o comando “echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local” As vezes que quiseres para adicionares vários computadores na lista.   Tópico e tutoriais elaborados por: XicoStone Espero que tenham gostado, este será o primeiro tópico de 2.
  20. Upvote
    Morfo69 got a reaction from ThatGuyPT in [Hot]Configurações De Segurança   
    Olá pessoal da passa, desta vês vou explicar passo a passo como proteger/alterar dados das nossas files para mais segurança..   Ainda vos vou dar conselhos/ensinar como não sofrerem fraudes pela equipa do servidor, como sabem e já viram de certeza alguns servidores fecham por causa de membros da equipa, que ao terem acesso a códigos gm, eles utilizam-nos para beneficio próprio e dos amigos... Basta tambem terem acesso ao painel de administração do website, alguns têm opções de criar items, enviar items para o armazém de qualquer jogador, etc..   Soluções perante essas fraudes:   1ª Solução - Reset à base de dados player, a solução mais facil para o administrador mas menos cativante para o jogador. 2ª Solução - Apagar o/s item editado/s e ban por ip ao/s jogador/es, solução mais difícil para o administrador e mais cativante para o jogador.     Mas digo-vos mais, alguns servidores fazem de propósito para ficarem apenas online 1 mês e obterem dinheiro limpo...   Pensem comigo... Um administrador de um servidor se quer mesmo que o servidor tenha futuro e seja bem sucedido fãs de tudo para que reabra novamente, não é a fechar que resolve o problema...Mas o pior é os próprios administradores que passado uns meses abrem novamente, com um nome diferente e um pouco alterado do anterior...cheguei a contar 2/3 vezes a mesma pessoa (não vou referir o nome) abrir apenas esses 2/3 durante um mês e mais incrível que pareça o ultimo tinha mais de 200 jogadores online... Mas mais burro é aquele que cai e investe no servidor.   Apenas vos aconselho a investirem em servidores oficias, nunca se sabe o dia em que a ymir toma medidas.   E nada mais, mas isso fica ao vosso critério, não tenho nada a ver com o que fazem ou deixem de fazer. Só vos to a dar um concelho de amigo :)     Vamos lá a outro produto...   Material necessário para todos os tutoriais:   - Necessitam do Notepad++; - Acesso à maquina/files; - Programa de acesso/modificação á/da base de dados, MySQL (Navicat); - Hex editor;   É tudo o que necessitam :), parece básico mas vão ver que com passos simples e fáceis vão ter um servidor, mais complexo,seguro e digno de um Óscar :D.   --------- ÍNDICE ---------   - Evitar Fraudes. - Conselhos de segurança perante passwords; - Alterar portas P2P; - Alterar porta MySQL; - Alterar porta SSH e autorizar somente acesso pelo nosso ip; - [Próximo tópico]Alterar portas de autenticação, e canais; - [Próximo tópico]Alterar dados de conexão interna Núcleos<>MySQL; - [Próximo tópico]Alterar dados de conexão externa á base de dados; - [Próximo tópico]Alterar autenticações/password's game<>núcleos (ja postei um video criado por kanetas no tópico anterior, mas para os mais desatento não me custa nada criar um tutorial rápido e facil de perceber);     ------------------------ EVITAR FRAUDES -------------------------   Bem para evitarem fraudes primeiro que tudo devem fazer: - 1º.Colocar na equipa pessoas de confiança; - 2º.Bloquear todos os códigos gm, menos o /n(código de anuncio). - 3º.Dar somente acesso aos MOD á zona de noticias.   Primeiro ponto como ja referi devem apenas dar o cargo de gm a pessoas que confiam e que conhecem bem.   Segundo ponto devem ter todos os eventos automáticos(nada que hoje em dia não seija),digo automáticos que é o gm ir ao npc e activar o evento, um exemplo é a guerra de reinos, e somente ter desbloqueado o código /n, para bloquearem basta editarem o ficheiro CMD e fazer o seguinte: kill DISABLE dc DISABLE item DISABLE etc... etc... Primeiro o nome do código despois [TAB] e DISABLE que significa inactivo.   Se realmente queres evitar fraudes aqui tens a solução para tal :)   ------------------------------------------------------------------------- CONSELHOS DE SEGURANÇA PERANTE PASSWORDS -------------------------------------------------------------------------   1 Passo: Usa passwords "COMPLEXAS"! Não adianta nada termos um servidor muito seguro e usar passwors nada boas, como a data de aniversario, nome do servidor, etc... Para quem não sabe existem programas concebidos que tentarem passwords sem se fartarem através de uma base de dados.   Fãs uma password com estes parâmetros: --> Mínimo de 8 caracteres; --> Mistura de maiúsculas e minúsculas; --> Mistura de letras e números; --> Caracteres não alfanuméricos (como, ! ” £ $ % ^ etc..); --> Não uses palavras que constem num dicionário;   Para alterarem a password do root basta fazerem o comando "passwd", ele vai pedir a password nova, e vai pedi-la para repetir. Depois disso basta dar reboot e está pronto!   ------------------------------- ALTERAR PORTAS P2P --------------------------------   Alterar as Portas P2P -> Exemplo no /first > CONFIG > P2P_PORT: 57801 ; /game1_1 > CONFIG > P2P_PORT: 68902 ; Etc.. E fazer em todos os CONFIG's dos nucleos dos channels.   ----------------------------------- ALTERAR PORTA MySQL -----------------------------------   Bem, alterar a porta MySQL têm como objectivo protegermos de brute force contra a base de dados e dar mais proteção á bd...   Tutorias destes é o que não falta em zonas de categoria FreeBSD<>MySQL.   Vamos lá então ao tutorial:   Vamos criar o my.cnf: cp /usr/local/share/mysql/my-large.cnf /usr/local/etc/my.cnf   caso não de o primeiro escrevam o seguinte:   cp /usr/local/share/mysql/mysql-large.cnf /usr/local/etc/my.cnf   Vamos então modificar o ficheiro que contem a configuração... cd /usr/local/etc/my.cnf && ee my.cnf     Agora procurem por: [mysqld] port = 3306   Alterem por outra porta ao gosto de cada um, Exemplo: [mysqld] port = 23076     Guardam e fazem reload ao MySQL: cd /root && /usr/local/etc/rc.d/mysql-server restart   Alterarem a porta no navicat e fica alterada. Simples não? :)   ---------------------------------------------------------------------------------------- ALTERAR PORTA SSH e autorizar somente acesso pelo nosso ip ----------------------------------------------------------------------------------------   Bem, alterar a porta SSH taem como objetivo portegermonos de brute force e dar mais proteção ao nosso conteudo dentro da máquina... - Alterar porta SSH: - Vamos editar o ficheiro sshd_cinfig: ee /etc/ssh/sshd_config   Procuram a Linha: #Port 22   Apagam o #: Port 22   Alteram a porta para outra ao vosso agrado, exemplo: Port 236   E guardaram as alterações..   Vamos reiniciar o processo: /etc/rc.d/sshd reload   Ao fim de reiniciarem, o dedicado deixará de responder, já podem entrar com a nova porta.   ---------------------------------------------------------------------------------------- AUTORIZAR PROTOCOLO APENAS PARA O NOSSO IP ----------------------------------------------------------------------------------------   Vamos premitir o acesso adicionando uma linha de código no ficheiro rc.local: echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local   Vamos bloquear todos os outros acessos(não tenho a certeza se é assim, mas os mais sábios que deiam uma mãozinha :)): echo “/sbin/ipfw add deny all from any to any PORTA_SSH in via bge1” >> /etc/rc.local   No lugar O_TEU_IP coloca o IP do teu computador; No lugar IP_DO_SERVIDOR coloca o IP do dedicado ou ip acabado em .100 se for caseiro; No lugar de PORTA_SSH coloca a porta SHH que escolheste anteriormente Podes usar o comando “echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local” As vezes que quiseres para adicionares vários computadores na lista.   Tópico e tutoriais elaborados por: XicoStone Espero que tenham gostado, este será o primeiro tópico de 2.
  21. Upvote
    Morfo69 got a reaction from ThatGuyPT in [Hot]Configurações De Segurança   
    Olá pessoal da passa, desta vês vou explicar passo a passo como proteger/alterar dados das nossas files para mais segurança..   Ainda vos vou dar conselhos/ensinar como não sofrerem fraudes pela equipa do servidor, como sabem e já viram de certeza alguns servidores fecham por causa de membros da equipa, que ao terem acesso a códigos gm, eles utilizam-nos para beneficio próprio e dos amigos... Basta tambem terem acesso ao painel de administração do website, alguns têm opções de criar items, enviar items para o armazém de qualquer jogador, etc..   Soluções perante essas fraudes:   1ª Solução - Reset à base de dados player, a solução mais facil para o administrador mas menos cativante para o jogador. 2ª Solução - Apagar o/s item editado/s e ban por ip ao/s jogador/es, solução mais difícil para o administrador e mais cativante para o jogador.     Mas digo-vos mais, alguns servidores fazem de propósito para ficarem apenas online 1 mês e obterem dinheiro limpo...   Pensem comigo... Um administrador de um servidor se quer mesmo que o servidor tenha futuro e seja bem sucedido fãs de tudo para que reabra novamente, não é a fechar que resolve o problema...Mas o pior é os próprios administradores que passado uns meses abrem novamente, com um nome diferente e um pouco alterado do anterior...cheguei a contar 2/3 vezes a mesma pessoa (não vou referir o nome) abrir apenas esses 2/3 durante um mês e mais incrível que pareça o ultimo tinha mais de 200 jogadores online... Mas mais burro é aquele que cai e investe no servidor.   Apenas vos aconselho a investirem em servidores oficias, nunca se sabe o dia em que a ymir toma medidas.   E nada mais, mas isso fica ao vosso critério, não tenho nada a ver com o que fazem ou deixem de fazer. Só vos to a dar um concelho de amigo :)     Vamos lá a outro produto...   Material necessário para todos os tutoriais:   - Necessitam do Notepad++; - Acesso à maquina/files; - Programa de acesso/modificação á/da base de dados, MySQL (Navicat); - Hex editor;   É tudo o que necessitam :), parece básico mas vão ver que com passos simples e fáceis vão ter um servidor, mais complexo,seguro e digno de um Óscar :D.   --------- ÍNDICE ---------   - Evitar Fraudes. - Conselhos de segurança perante passwords; - Alterar portas P2P; - Alterar porta MySQL; - Alterar porta SSH e autorizar somente acesso pelo nosso ip; - [Próximo tópico]Alterar portas de autenticação, e canais; - [Próximo tópico]Alterar dados de conexão interna Núcleos<>MySQL; - [Próximo tópico]Alterar dados de conexão externa á base de dados; - [Próximo tópico]Alterar autenticações/password's game<>núcleos (ja postei um video criado por kanetas no tópico anterior, mas para os mais desatento não me custa nada criar um tutorial rápido e facil de perceber);     ------------------------ EVITAR FRAUDES -------------------------   Bem para evitarem fraudes primeiro que tudo devem fazer: - 1º.Colocar na equipa pessoas de confiança; - 2º.Bloquear todos os códigos gm, menos o /n(código de anuncio). - 3º.Dar somente acesso aos MOD á zona de noticias.   Primeiro ponto como ja referi devem apenas dar o cargo de gm a pessoas que confiam e que conhecem bem.   Segundo ponto devem ter todos os eventos automáticos(nada que hoje em dia não seija),digo automáticos que é o gm ir ao npc e activar o evento, um exemplo é a guerra de reinos, e somente ter desbloqueado o código /n, para bloquearem basta editarem o ficheiro CMD e fazer o seguinte: kill DISABLE dc DISABLE item DISABLE etc... etc... Primeiro o nome do código despois [TAB] e DISABLE que significa inactivo.   Se realmente queres evitar fraudes aqui tens a solução para tal :)   ------------------------------------------------------------------------- CONSELHOS DE SEGURANÇA PERANTE PASSWORDS -------------------------------------------------------------------------   1 Passo: Usa passwords "COMPLEXAS"! Não adianta nada termos um servidor muito seguro e usar passwors nada boas, como a data de aniversario, nome do servidor, etc... Para quem não sabe existem programas concebidos que tentarem passwords sem se fartarem através de uma base de dados.   Fãs uma password com estes parâmetros: --> Mínimo de 8 caracteres; --> Mistura de maiúsculas e minúsculas; --> Mistura de letras e números; --> Caracteres não alfanuméricos (como, ! ” £ $ % ^ etc..); --> Não uses palavras que constem num dicionário;   Para alterarem a password do root basta fazerem o comando "passwd", ele vai pedir a password nova, e vai pedi-la para repetir. Depois disso basta dar reboot e está pronto!   ------------------------------- ALTERAR PORTAS P2P --------------------------------   Alterar as Portas P2P -> Exemplo no /first > CONFIG > P2P_PORT: 57801 ; /game1_1 > CONFIG > P2P_PORT: 68902 ; Etc.. E fazer em todos os CONFIG's dos nucleos dos channels.   ----------------------------------- ALTERAR PORTA MySQL -----------------------------------   Bem, alterar a porta MySQL têm como objectivo protegermos de brute force contra a base de dados e dar mais proteção á bd...   Tutorias destes é o que não falta em zonas de categoria FreeBSD<>MySQL.   Vamos lá então ao tutorial:   Vamos criar o my.cnf: cp /usr/local/share/mysql/my-large.cnf /usr/local/etc/my.cnf   caso não de o primeiro escrevam o seguinte:   cp /usr/local/share/mysql/mysql-large.cnf /usr/local/etc/my.cnf   Vamos então modificar o ficheiro que contem a configuração... cd /usr/local/etc/my.cnf && ee my.cnf     Agora procurem por: [mysqld] port = 3306   Alterem por outra porta ao gosto de cada um, Exemplo: [mysqld] port = 23076     Guardam e fazem reload ao MySQL: cd /root && /usr/local/etc/rc.d/mysql-server restart   Alterarem a porta no navicat e fica alterada. Simples não? :)   ---------------------------------------------------------------------------------------- ALTERAR PORTA SSH e autorizar somente acesso pelo nosso ip ----------------------------------------------------------------------------------------   Bem, alterar a porta SSH taem como objetivo portegermonos de brute force e dar mais proteção ao nosso conteudo dentro da máquina... - Alterar porta SSH: - Vamos editar o ficheiro sshd_cinfig: ee /etc/ssh/sshd_config   Procuram a Linha: #Port 22   Apagam o #: Port 22   Alteram a porta para outra ao vosso agrado, exemplo: Port 236   E guardaram as alterações..   Vamos reiniciar o processo: /etc/rc.d/sshd reload   Ao fim de reiniciarem, o dedicado deixará de responder, já podem entrar com a nova porta.   ---------------------------------------------------------------------------------------- AUTORIZAR PROTOCOLO APENAS PARA O NOSSO IP ----------------------------------------------------------------------------------------   Vamos premitir o acesso adicionando uma linha de código no ficheiro rc.local: echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local   Vamos bloquear todos os outros acessos(não tenho a certeza se é assim, mas os mais sábios que deiam uma mãozinha :)): echo “/sbin/ipfw add deny all from any to any PORTA_SSH in via bge1” >> /etc/rc.local   No lugar O_TEU_IP coloca o IP do teu computador; No lugar IP_DO_SERVIDOR coloca o IP do dedicado ou ip acabado em .100 se for caseiro; No lugar de PORTA_SSH coloca a porta SHH que escolheste anteriormente Podes usar o comando “echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local” As vezes que quiseres para adicionares vários computadores na lista.   Tópico e tutoriais elaborados por: XicoStone Espero que tenham gostado, este será o primeiro tópico de 2.
  22. Upvote
    Morfo69 got a reaction from ThatGuyPT in [Hot]Configurações De Segurança   
    Olá pessoal da passa, desta vês vou explicar passo a passo como proteger/alterar dados das nossas files para mais segurança..   Ainda vos vou dar conselhos/ensinar como não sofrerem fraudes pela equipa do servidor, como sabem e já viram de certeza alguns servidores fecham por causa de membros da equipa, que ao terem acesso a códigos gm, eles utilizam-nos para beneficio próprio e dos amigos... Basta tambem terem acesso ao painel de administração do website, alguns têm opções de criar items, enviar items para o armazém de qualquer jogador, etc..   Soluções perante essas fraudes:   1ª Solução - Reset à base de dados player, a solução mais facil para o administrador mas menos cativante para o jogador. 2ª Solução - Apagar o/s item editado/s e ban por ip ao/s jogador/es, solução mais difícil para o administrador e mais cativante para o jogador.     Mas digo-vos mais, alguns servidores fazem de propósito para ficarem apenas online 1 mês e obterem dinheiro limpo...   Pensem comigo... Um administrador de um servidor se quer mesmo que o servidor tenha futuro e seja bem sucedido fãs de tudo para que reabra novamente, não é a fechar que resolve o problema...Mas o pior é os próprios administradores que passado uns meses abrem novamente, com um nome diferente e um pouco alterado do anterior...cheguei a contar 2/3 vezes a mesma pessoa (não vou referir o nome) abrir apenas esses 2/3 durante um mês e mais incrível que pareça o ultimo tinha mais de 200 jogadores online... Mas mais burro é aquele que cai e investe no servidor.   Apenas vos aconselho a investirem em servidores oficias, nunca se sabe o dia em que a ymir toma medidas.   E nada mais, mas isso fica ao vosso critério, não tenho nada a ver com o que fazem ou deixem de fazer. Só vos to a dar um concelho de amigo :)     Vamos lá a outro produto...   Material necessário para todos os tutoriais:   - Necessitam do Notepad++; - Acesso à maquina/files; - Programa de acesso/modificação á/da base de dados, MySQL (Navicat); - Hex editor;   É tudo o que necessitam :), parece básico mas vão ver que com passos simples e fáceis vão ter um servidor, mais complexo,seguro e digno de um Óscar :D.   --------- ÍNDICE ---------   - Evitar Fraudes. - Conselhos de segurança perante passwords; - Alterar portas P2P; - Alterar porta MySQL; - Alterar porta SSH e autorizar somente acesso pelo nosso ip; - [Próximo tópico]Alterar portas de autenticação, e canais; - [Próximo tópico]Alterar dados de conexão interna Núcleos<>MySQL; - [Próximo tópico]Alterar dados de conexão externa á base de dados; - [Próximo tópico]Alterar autenticações/password's game<>núcleos (ja postei um video criado por kanetas no tópico anterior, mas para os mais desatento não me custa nada criar um tutorial rápido e facil de perceber);     ------------------------ EVITAR FRAUDES -------------------------   Bem para evitarem fraudes primeiro que tudo devem fazer: - 1º.Colocar na equipa pessoas de confiança; - 2º.Bloquear todos os códigos gm, menos o /n(código de anuncio). - 3º.Dar somente acesso aos MOD á zona de noticias.   Primeiro ponto como ja referi devem apenas dar o cargo de gm a pessoas que confiam e que conhecem bem.   Segundo ponto devem ter todos os eventos automáticos(nada que hoje em dia não seija),digo automáticos que é o gm ir ao npc e activar o evento, um exemplo é a guerra de reinos, e somente ter desbloqueado o código /n, para bloquearem basta editarem o ficheiro CMD e fazer o seguinte: kill DISABLE dc DISABLE item DISABLE etc... etc... Primeiro o nome do código despois [TAB] e DISABLE que significa inactivo.   Se realmente queres evitar fraudes aqui tens a solução para tal :)   ------------------------------------------------------------------------- CONSELHOS DE SEGURANÇA PERANTE PASSWORDS -------------------------------------------------------------------------   1 Passo: Usa passwords "COMPLEXAS"! Não adianta nada termos um servidor muito seguro e usar passwors nada boas, como a data de aniversario, nome do servidor, etc... Para quem não sabe existem programas concebidos que tentarem passwords sem se fartarem através de uma base de dados.   Fãs uma password com estes parâmetros: --> Mínimo de 8 caracteres; --> Mistura de maiúsculas e minúsculas; --> Mistura de letras e números; --> Caracteres não alfanuméricos (como, ! ” £ $ % ^ etc..); --> Não uses palavras que constem num dicionário;   Para alterarem a password do root basta fazerem o comando "passwd", ele vai pedir a password nova, e vai pedi-la para repetir. Depois disso basta dar reboot e está pronto!   ------------------------------- ALTERAR PORTAS P2P --------------------------------   Alterar as Portas P2P -> Exemplo no /first > CONFIG > P2P_PORT: 57801 ; /game1_1 > CONFIG > P2P_PORT: 68902 ; Etc.. E fazer em todos os CONFIG's dos nucleos dos channels.   ----------------------------------- ALTERAR PORTA MySQL -----------------------------------   Bem, alterar a porta MySQL têm como objectivo protegermos de brute force contra a base de dados e dar mais proteção á bd...   Tutorias destes é o que não falta em zonas de categoria FreeBSD<>MySQL.   Vamos lá então ao tutorial:   Vamos criar o my.cnf: cp /usr/local/share/mysql/my-large.cnf /usr/local/etc/my.cnf   caso não de o primeiro escrevam o seguinte:   cp /usr/local/share/mysql/mysql-large.cnf /usr/local/etc/my.cnf   Vamos então modificar o ficheiro que contem a configuração... cd /usr/local/etc/my.cnf && ee my.cnf     Agora procurem por: [mysqld] port = 3306   Alterem por outra porta ao gosto de cada um, Exemplo: [mysqld] port = 23076     Guardam e fazem reload ao MySQL: cd /root && /usr/local/etc/rc.d/mysql-server restart   Alterarem a porta no navicat e fica alterada. Simples não? :)   ---------------------------------------------------------------------------------------- ALTERAR PORTA SSH e autorizar somente acesso pelo nosso ip ----------------------------------------------------------------------------------------   Bem, alterar a porta SSH taem como objetivo portegermonos de brute force e dar mais proteção ao nosso conteudo dentro da máquina... - Alterar porta SSH: - Vamos editar o ficheiro sshd_cinfig: ee /etc/ssh/sshd_config   Procuram a Linha: #Port 22   Apagam o #: Port 22   Alteram a porta para outra ao vosso agrado, exemplo: Port 236   E guardaram as alterações..   Vamos reiniciar o processo: /etc/rc.d/sshd reload   Ao fim de reiniciarem, o dedicado deixará de responder, já podem entrar com a nova porta.   ---------------------------------------------------------------------------------------- AUTORIZAR PROTOCOLO APENAS PARA O NOSSO IP ----------------------------------------------------------------------------------------   Vamos premitir o acesso adicionando uma linha de código no ficheiro rc.local: echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local   Vamos bloquear todos os outros acessos(não tenho a certeza se é assim, mas os mais sábios que deiam uma mãozinha :)): echo “/sbin/ipfw add deny all from any to any PORTA_SSH in via bge1” >> /etc/rc.local   No lugar O_TEU_IP coloca o IP do teu computador; No lugar IP_DO_SERVIDOR coloca o IP do dedicado ou ip acabado em .100 se for caseiro; No lugar de PORTA_SSH coloca a porta SHH que escolheste anteriormente Podes usar o comando “echo “/sbin/ipfw add allow tcp from O_TEU_IP to IP_DO_SERVIDOR PORTA_SSH” >> /etc/rc.local” As vezes que quiseres para adicionares vários computadores na lista.   Tópico e tutoriais elaborados por: XicoStone Espero que tenham gostado, este será o primeiro tópico de 2.
  23. Upvote
    Morfo69 reacted to ThatGuyPT in [Alerta] 5524 Contas Expostas Incluindo A Tua!   
    Bem, parece que o [GM]Parafita corrigiu o exploit utilizado da ultima vez, porém ao corrigi-lo abriu um novo e portanto DEVEM TODOS ALTERAR AS VOSSAS PASSWORDS, HÁ UM NOVO LEAK DA BASE DE DADOS QUE AGORA TEM APENAS 200 CONTAS (não criaram mais que essas. lol)

    E desta vez há um bónus do log dos comandos onde se mostra o CoMa a beneficiar o jogador NaoGostas.


    Deverão enviar um email para [email protected] e o email deverá responder imediatamente com o seguinte texto:





    GGWP Colorado
     
     
    [email protected]
  24. Upvote
    Morfo69 got a reaction from XtreamRules in Apresentação Xico   
    Hi a todos da Comunidade,
     
    O meu nome é Xico, tenho cerca de 17 anos, alguns já me devem conhecer de uma outra comunidade,   Esto a acabar o meu 12º Ano, e pretendo seguir Engenharia Aeronautica na Universidade da Beira Interior ( UBI )   Os meus passatempos são TT, TT e Oficina xD.   E so um apaixonado por Aeronautica.     Não é muito grande esta apresentação, mas já deu para saberem um pouco de min :)