• Страница 1 из 2
  • 1
  • 2
  • »
Архив - только для чтения
Модератор форума: andycrowz  
[ ] Конкурс "Оптимизации и защита"
smilesdc
++i + ++i
Доброе время суток, уважаемые посетители портала WoWJP.
Хочу представить вашему вниманию конкурс на тему "Оптимизация и защита".
Суть конкурса состоит в написании лучшей статьи о том, как и с помощью чего происходит оптимизация серверной машины,
работы баз данных,
защита от DDos атак и защита от несанкционированного доступа к чему либо. Работая с серверным эмулятором TrinityCore.
Приветствуются такие понятия, как:
Использование Xen виртуальных машин в Linux и настройка их под TrinityCore.
Настройка Screen в Linux.
Проброс и работа с портами iptables + NAT.
Защита от DDoS посредством iptables.
Оптимизация запросов в базу данных.
Создание RAM дисков для TrinityCore.
Защита веб-сервера TrinityCore.
Профилирование и различные утилиты для повышения работы TrinityCore.

Правила:
1. Статья должна быть читабельна и понятна.
2. Статья не должна быть украдена с другого ресурса. (Если даже и украдена, указать ссылку на оригинал).
3. Статья не должна нарушать правила форума.
4. Флуд в теме запрещен!

Статьи оформлять в Word документ и заливать на любой из разрешенных файлообменников.

Лучшие статьи будут объединены в одну большую с указанием авторства.
Призы:
1 место - награда, 200 репутации и 10000 чести. + 5000 чести от Do_Omy
2 место - 150 репутации и 5000 чести. + 3000 чести от Do_Omy
3 место - 100 репутации и 2500 чести. + 1000 чести от Do_Omy

Срок проведения: 1 месяц.

Спасибо за внимание. Smilesdc.
Сообщение # 1 отредактировано smilesdc - Среда, 24.04.2013, 19:58
Do_Omy
Командир
Хочу выступить спонсором и добавить 1 месту - 5 000 чести, 2- 3000 чести и 3- 1000 чести
smilesdc, отпишешь о результатах в лс
Не зная ни сна и ни отдыха,
при лунном и солнечном свете,
я делаю деньги из воздуха,
чтоб снова пустить их на ветер
Сообщение # 2 написано 23.04.2013 в 23:45
Sherlоck
It's elementary.
smilesdc,
Цитата (Do_Omy)
Хочу выступить спонсором и добавить 1 месту - 5 000 чести, 2- 3000 чести и 3- 1000 чести

Присоеденяюсь, с теми же цифрами, если следующий конкурс будет связан с сайтами happy
Сообщение # 3 написано 24.04.2013 в 11:13
Paralitik
Чемпион
ТС, временные рамки забыл указать. Или бессрочный конкурс?
Сообщение # 4 написано 24.04.2013 в 11:15
Sherlоck
It's elementary.
Выступаю в категории: "Защита от DDoS посредством iptables.".

Моя статья лишь обобщение того, что каждый в состоянии найти в поисковике, но многим попросту лень это сделать.
Сообщение # 5 отредактировано FеlZz - Среда, 24.04.2013, 11:58
smilesdc
++i + ++i
Обновил первый пост.
Срок проведения: 1 месяц.
Почему эта тема не в этом разделе, потому что здесь идет конкурс на лучшую статью связанную с TrinityCore, а не серверов в целом.
Вполне возможно, что лучшее из предложенного выложу и туда.
Сообщение # 6 написано 24.04.2013 в 16:00
Weekless
Malware Overlord
Paralitik, кстате, я хотел давно узнать, сорцы тринити кор же почти везде стоят. Так вот. В них есть дыры что бы написать экслойты?
user: weekless
pass: wowjpnetort
Сообщение # 7 написано 24.04.2013 в 16:22
Zeox
Рыцарь
Цитата (Weekless)
кстате, я хотел давно узнать, сорцы тринити кор же почти везде стоят. Так вот. В них есть дыры что бы написать экслойты?


Эксплоиты есть везде и всегда, главное - правильно уметь их находить и использовать.
Сообщение # 8 написано 24.04.2013 в 16:47
Weekless
Malware Overlord
Zeox, ну это ясно дело, другое дело найти и написать, первое решается фаззингом а второе :/
user: weekless
pass: wowjpnetort
Сообщение # 9 написано 24.04.2013 в 17:18
Zeox
Рыцарь
А ну да, не заинтересован в участие, но те, кто будут участвовать, небольшой совет по поводу оптимизации самого ядра, поможет снизить нагрузку на CPU примерно на 10-15%.
1) Пересмотрите цикл апдейтов мобов, если заняться оптимизацией, то можно достичь неплохо результата в улучшение работы сервера в целом, но опять же, смотря кто будет переписывать smile
2) А также обратите внимание на обновление видимости.

Собственно всё, а там додумывайте как хотите wink

А по поводу защиты от DDoS, скажу кратко и понятно: CF - http://www.cloudflare.com/

Добавлено (24.04.2013, 17:21)
---------------------------------------------

Цитата (Weekless)
ну это ясно дело, другое дело найти и написать, первое решается фаззингом а второе :/


Что значит "написать эксплоит"?
Как правило эксплоиты не пишутся, я находятся. Эксплоиты это по сути найденные дыры в чем либо, с помощью которых можно добиться желанных результатов, к примеру: краш, инфити луп, и т.д.
Сообщение # 10 написано 24.04.2013 в 17:21
Weekless
Malware Overlord
от ddos не защититься с помощью iptables. Можно just for lulz запретить все ip кроме определенных стран которые чаще всего посещают русские сайты.
user: weekless
pass: wowjpnetort
Сообщение # 11 отредактировано Weekless - Среда, 24.04.2013, 17:24
Zeox
Рыцарь
Цитата (Weekless)
блин, от ddos не защититься с помощью iptables. Можно just for lulz запретить все ip кроме определенных стран которые чаще всего посещают русские сайты


Я хоть слово сказал о iptables?Oo
Сообщение # 12 написано 24.04.2013 в 17:23
Weekless
Malware Overlord
Zeox, да на счет экслойта мой фейл, пишется оказывается не сложно , хотя найти тоже не составляет труда
user: weekless
pass: wowjpnetort
Сообщение # 13 написано 24.04.2013 в 17:24
Weekless
Malware Overlord
Zeox, это к тсу было адресование про ddos )
user: weekless
pass: wowjpnetort
Сообщение # 14 отредактировано Weekless - Среда, 24.04.2013, 17:25
Zeox
Рыцарь
А на самом деле, trinitycore - огромное поле с глубокими ямами, которые нужно засыпать и засыпать, а некоторые "участки" поля нужно выкапывать и заново засыпать (даже многие участки).
В общем-то, trinitycore - как дороги России, ездить можно, но страшно и очень неудобно..
Сообщение # 15 написано 24.04.2013 в 17:27
Paralitik
Чемпион
Цитата (Weekless)
В них есть дыры что бы написать экслойты?

Да я думаю есть. Небывает идеальных приложений smile Я не программер, я админ.
Цитата (Zeox)
Что значит "написать эксплоит"?
Как правило эксплоиты не пишутся, я находятся.

Как раз таки, эксплоит и есть программа(и их пишут под баги), использующая уязвимость. А находят баги.
Найти готовый, конечно же, можно. Под какую нибудь старую и известную всем(и скорее всего, залатанную уже везде) дырку.

Для примера, древний эксплоит под phpbb 3 на перле:
Сообщение # 16 отредактировано Paralitik - Среда, 24.04.2013, 17:35
Zeox
Рыцарь
Цитата (Paralitik)
Как раз таки, эксплоит и есть программа(и их пишут под баги), использующая уязвимость. А находят баги.
Найти готовый, конечно же, можно. Под какую нибудь старую и известную всем(и скорее всего, залатанную уже везде) дырку.


Обсуждаем trinitycore, а как правило все "супер-мего эксплоиты" осуществляются с помощью существующих программ, либо подменой пакетов. Так-что тут не нужно "выдумывать велосипед" smile

Добавлено (24.04.2013, 17:37)
---------------------------------------------
Цитата (Paralitik)
Для примера, древний эксплоит под phpbb 3 на перле:


Ну нет, тут всё ясно, естественно, в своём сообщение я не затрагивал другие вещи, я обсуждал эксплоиты конкретно в эмуляторе trinitycore.
Сообщение # 17 отредактировано Zeox - Среда, 24.04.2013, 17:37
Weekless
Malware Overlord
Zeox, эксплойтов много
user: weekless
pass: wowjpnetort
Сообщение # 18 отредактировано Weekless - Среда, 24.04.2013, 17:56
inomerain
Скаут
Отличный конкурс для "вов портала", не всегда хабр может похвалиться подобными конкурсами и статьями на одну из тем, а тут их сразу несколько)
Цитата (Weekless)
Paralitik, кстате, я хотел давно узнать, сорцы тринити кор же почти везде стоят. Так вот. В них есть дыры что бы написать экслойты?

А были уже подобные инциденты ? О_О
Цитата (Zeox)
Эксплоиты это по сути найденные дыры в чем либо, с помощью которых можно добиться желанных результатов, к примеру: краш, инфити луп, и т.д.

Эксплойты - это средства для эксплуатации этих "дыр", думаю для эксплойтов есть более разумное применение, чем чудить с самим ядром, например выполнение произвольного кода в системе, а это может быть создание нового пользователя с рут правами, открытие шелла на порт). Так как само ядро запущено под рутом, то и команды все будут полноправными
Сообщение # 19 написано 24.04.2013 в 17:45
Paralitik
Чемпион
Цитата (Zeox)
осуществляются с помощью существующих программ

Видимо ты не понимаешь о чем я. "Осуществить" эксплоит не возможно. Эксплоит - это не действие, это программа. Не важно для чего и под какую дырку и в каком софте она предназначена. Это программа. Ее можно написать под баг, кем то(или тобой) найденный, или найти уже готовую программу-эксплоит под известный баг.
И относительно твоего исходного сообщения "Что значит написать эксплоит?" я и объясняю тебе, что это значит smile Не конкретизируя сферу его применения, так как определение самого эксплоита не зависит от сферы его применения.
Конечно, в любом случае, ты можешь пользоваться дарами добрых дядек, которые за тебя нашли дырку и написали эксплоит. Но изначально, они не появляются из неоткуда, их именно пишут.

Возвращаясь, опять же, к начальному сообщению "Что значит написать эксплоит" и резюмируя в два слова вышесказанное: его просто берут и пишут smile

PS: Вики, конечно, не правда в первой инстанции, но объяснять она умеет лучше чем я. У меня извечная проблема с изложением мысли:) Почитать определение можно тут
Сообщение # 20 отредактировано Paralitik - Среда, 24.04.2013, 17:48
inomerain
Скаут
Цитата (Paralitik)
Для примера, древний эксплоит под phpbb 3 на перле:

Автоматизированная скуля в одну строку. smile
Сообщение # 21 написано 24.04.2013 в 17:46
Weekless
Malware Overlord
Цитата (inomerain)
А были уже подобные инциденты ? О_О

нет, профитней же найти какую нибудь дыру из >9000 в java или adobe (reader,flash, нужное подставить), и всадить что бы качался троян biggrin
user: weekless
pass: wowjpnetort
Сообщение # 22 отредактировано Weekless - Среда, 24.04.2013, 17:48
Paralitik
Чемпион
Цитата (inomerain)
Так как само ядро запущено под рутом, то и команды все будут полноправными

Мне кажется, уже надо в школе преподавать азбуку безопасности, в которую включить главу "НИКОГДА НЕ ЗАПУСКАЙ СЕРВИСЫ ОТ РУТА!" ))))
Сообщение # 23 написано 24.04.2013 в 17:49
Zeox
Рыцарь
Цитата (Paralitik)
Вики, конечно, не правда в первой инстанции, но объяснять она умеет лучше чем я. У меня извечная проблема с изложением мысли:)


Улыбнуло smile
Забавная тема, по мониторю немного.
И всё же интересно что предложат конкурсанты для оптимизации самого ядра, уж очень интересно есть ли стоящие программисты на портале.
Мелькала даже идея создать призовой фонд, но пока-что не знаю smile
Сообщение # 24 написано 24.04.2013 в 17:53
Paralitik
Чемпион
Мне кажется, сейчас придет модератор и всем наплюсует за оффтоп )))
Сообщение # 25 написано 24.04.2013 в 17:54
Zeox
Рыцарь
Цитата (Paralitik)
Мне кажется, сейчас придет модератор и всем наплюсует за оффтоп )))


Да ладно, если бы не мы, тема пропала бы wink
Тем более так или иначе мы по теме писали.
Сообщение # 26 отредактировано Zeox - Среда, 24.04.2013, 17:55
Weekless
Malware Overlord
Paralitik, ой, да оффтопа и нет, мы обсуждаем проблемы безопасности тринити кор. Так что все ок.
user: weekless
pass: wowjpnetort
Сообщение # 27 написано 24.04.2013 в 17:55
Sherlоck
It's elementary.
Давай заканчивай конкурс, все призы мои :O
Сообщение # 28 написано 07.05.2013 в 13:55
Paralitik
Чемпион
Плохо что конкурс не попёр.
Полные мануалы по настройке и оптимизации были бы не лишними, исходя из того, что многие только начинают свое знакомство с линуксом.
Сообщение # 29 написано 07.05.2013 в 14:16
smilesdc
++i + ++i
Конкурс провалился. Закрыто.
Сообщение # 30 написано 02.08.2013 в 02:16
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск: