Co som skusal, tak to funguje, realne si toho ale vsimnu (ak to zatazuje CPU), peniaze nevratia a server zrusia. Aj tak sa da ziskat user shell, ktory ale vela neznamena. Proti vyrooteniu sa chrania tym, ze pri zverejneni root exploitu "nahodou" spadne ftp, inak sa spoliehaju len na aktualizacie.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.
Ja som v tomto tiez podnikal tak nieco o tom viem. Vzdy sa najdu ludia, co za tych par e chcu z toho vytlct maximum roznymi metodami. FTP pristup skratka musi existovat, pretoze je najrozsirenejsi. Samozrejme som stravil niekolko bezsennych noci nastavovanim pureftpd a chmod dostal pre mna novy vyznam :). Koniec koncov tam ale vzdy mohol popridavat kopu kravin, co teoreticky mohol, no to bolo chranene v podmienkach, ako nadmerne vyuzivanie vykonu servera alebo tak nejako. V tom pripade sa za 15s server prehodil do povodneho stavu a majitel bol upozorneny. Tito odbornici to ale maju vymyslene :). Zakaznik nema podla mna ziadnu moznost spustat/vypinat server a za opetovne nahodenie servera si este aj nauctuju :). Druhou(aj mojou) alternativou je zakupenie specializovaneho SW, ktory automaticky spusta servre, nastavuje max resources na jeden server, kontroluje ci ide vsetko ako ma atd. Toto riesenie vsak stoji mesacne dost vela.
<sixeR> KURVA
<sixeR> zaspal som na posteli, zaspal
<sixeR> a zobudil som sa tak, ze pod sebou vidim kaluz krvi, nadomnou otec
<sixeR> a rozjebay xicht
<kab-el> ??
<kab-el> ti rozbil ksicht ked zistil, ze si buzerant?
<sixeR> kabel ty kokot :D
<sixeR> ja tu mam ohrozenie zivota 3000, strata krvi
<sixeR> lahky otras mozgu pomaly
Comments
Re: no nekúp to (bacha robte si prestavky pri citani)
Co som skusal, tak to funguje, realne si toho ale vsimnu (ak to zatazuje CPU), peniaze nevratia a server zrusia. Aj tak sa da ziskat user shell, ktory ale vela neznamena. Proti vyrooteniu sa chrania tym, ze pri zverejneni root exploitu "nahodou" spadne ftp, inak sa spoliehaju len na aktualizacie.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.
Pluginy přes FTP
Jediné, co me na tom zarazilo (krome takove nejake amaterstiny) je nahravani pluginu pres FTP... Hry moc nehraju, ale pocitam ze plugin bude nejaky DLLko, jehoz kod se na serveru spusti. Takze pokud by se nekdo nudil, muze je vyrootovat. Takovy DLLko by urcite dokazalo upravit limity dane smlouvou, nebo dokonce spustit dalsi server treba s uplne jinou hrou na jinem portu za stejnou cenu. A to vse v souladu se smlouvou, ktera umoznuje nahrani a pouzivani takoveho pluginu.
Re: Pluginy přes FTP
Ja som v tomto tiez podnikal tak nieco o tom viem. Vzdy sa najdu ludia, co za tych par e chcu z toho vytlct maximum roznymi metodami. FTP pristup skratka musi existovat, pretoze je najrozsirenejsi. Samozrejme som stravil niekolko bezsennych noci nastavovanim pureftpd a chmod dostal pre mna novy vyznam :). Koniec koncov tam ale vzdy mohol popridavat kopu kravin, co teoreticky mohol, no to bolo chranene v podmienkach, ako nadmerne vyuzivanie vykonu servera alebo tak nejako. V tom pripade sa za 15s server prehodil do povodneho stavu a majitel bol upozorneny. Tito odbornici to ale maju vymyslene :). Zakaznik nema podla mna ziadnu moznost spustat/vypinat server a za opetovne nahodenie servera si este aj nauctuju :). Druhou(aj mojou) alternativou je zakupenie specializovaneho SW, ktory automaticky spusta servre, nastavuje max resources na jeden server, kontroluje ci ide vsetko ako ma atd. Toto riesenie vsak stoji mesacne dost vela.
Re: no nekúp to (bacha robte si prestavky pri citani)
mno, sklonuju uzasne. A namiesto robota maju asi cloveka za gmailom co to vybavuje :]