Este tema me tiene podrido

¿Qué no sabes donde postear? ¡Pues aquí, en general!

Notapor BazzHunter » 21 Feb 2011 21:38

El tema del "hacker" ( reverendo novato el HDP ) me tiene podrido, como dijo SCS si quieren que les ayude con la seguridad me avisan porque este noob esta usando ataques DDoS que son una papa ...

Saludos uauu
Imagen
Imagen
Imagen
Avatar de Usuario
BazzHunter
MUJOTERO
 
Mensajes: 311
Registrado: 04 Ene 2011 15:17

Re: Este tema me tiene podrido

Notapor [SC]Slipknot. » 21 Feb 2011 21:41

Buenas

Puede ser que este usando DDoS, pero si hubiera sido tan simple pararlo.. el adm se las hubiera ingeniado, acordate que el también sabe de programación y esas cosas..

Si crees que podes ayudarlo enviale un MP.

Saludos uauu
Imagen
Avatar de Usuario
[SC]Slipknot.
MUJOTERO DESTACADO
 
Mensajes: 3342
Registrado: 30 Dic 2009 14:31
Ubicación: Nos vimos en disney. nn

Re: Este tema me tiene podrido

Notapor BazzHunter » 21 Feb 2011 21:49

Mira, ya es facil de saberlo... Usa "T******* By V****", ya lo dijo y es un programa DDoS fácil de parar...
Te mando el link de un programa a vos así se lo mandas a él, a mi no me da bola uu.u

Saludos uauu
Imagen
Imagen
Imagen
Avatar de Usuario
BazzHunter
MUJOTERO
 
Mensajes: 311
Registrado: 04 Ene 2011 15:17

Re: Este tema me tiene podrido

Notapor Readyx » 21 Feb 2011 21:56

Sinceramente, vos te pensas que van a tumbar a MuJot con el simple programa Turbinas???? De qué estamos hablando?????

El admin es desarrollador de Software, no va a dejar que lo tumben con un simple y pete programa como Turbinas. Además si no sabes como funciona el programa ese, lo que hace es mandar paquetes para saturar la conexión, eso sirve nada más en los servidores que estan en una pc normal, en los servers que estan alojados en dedicados o VPS no pueden saturar la conexión. Además , un ataque DDoS no es tan fácil solucionarlo, es más que ir a buscar en google "COMO SOLUCIONAR ATAQUE DDOS".

Saludos! uauu
Imagen
Avatar de Usuario
Readyx
MUJOTERO
 
Mensajes: 414
Registrado: 05 Feb 2011 04:13

Re: Este tema me tiene podrido

Notapor [ADM]Rugal » 21 Feb 2011 21:57

Hola yo mande con algunas sugerencias al admin con procesos de bloqueo y un post q un amigo me paso pero nose si los leyó o q paso, pero hay q evitar q siga haciendo.

Ya que abriste el post, yo hablo con el pj q siempre tumba el mu y siempre dice, maldito adidas fue culpa de el q yo haga esto. Pero siempre hay q saber sobre la persona con quien se habla, espero que llegue el fin de este cuento y se termine.


PD: queda poco tiempo para saber de donde es, donde vive, como se llama y que hace.

El tiempo pasa pero no se olvida que la ruta es la misma
Click para ver:
_RUTERO_ 2013



_RUTERO_ 2012


Avatar de Usuario
[ADM]Rugal
Administrador
 
Mensajes: 5472
Registrado: 09 Ago 2010 16:09
Ubicación: Banfield Ciber Gaston /

Re: Este tema me tiene podrido

Notapor Readyx » 21 Feb 2011 22:00

Bajen un cambio de hacer este tipo de post y cosas, osea, nadie pero me la juego NADIE sabe más que el admin en este foro, y no es por chupamedias, el sabe de software y me parece que es mas que obvio que al jot no lo tumban con un programa de DDoS. Para bloquear estos ataques se tienen que tomar ciertas medidas en el SQL y cambiar algunos puertos y querys en el mismo, no es cuestion de bajar un parche o algo similar.

Saludos.

PD: Quede atonito con el PostData de uriel_mujot tic1 tic1
Imagen
Avatar de Usuario
Readyx
MUJOTERO
 
Mensajes: 414
Registrado: 05 Feb 2011 04:13

Re: Este tema me tiene podrido

Notapor [SC]Slipknot. » 21 Feb 2011 22:06

nadie pero me la juego NADIE sabe más que el admin en este foro

Bueno, tomando en cuenta un conocimiento general en total capaz que no..
Pero puede que debatiendo acá, puede que a alguno se le prenda la lamparita y pueda dar una ayuda, por mas mínima que sea, es bienvenida.

Yo no se nada de este tema, pero le mande un MP sobre este tema y un programa que me paso Bazzhunter
Hay que encontrar una solución y rapido uu.u

Gracias por aportar _D
Imagen
Avatar de Usuario
[SC]Slipknot.
MUJOTERO DESTACADO
 
Mensajes: 3342
Registrado: 30 Dic 2009 14:31
Ubicación: Nos vimos en disney. nn

Re: Este tema me tiene podrido

Notapor Readyx » 21 Feb 2011 22:21

Miren, a continuación les doy unos datos que tendrían que cambiar en el sql (más que datos son valores)

Primero que nada, un ataque DDoS es lo siguiente:
Como todos saben los ataques de denegación de servicio, conocidos como DoS, intentan aprovechar los fallos del protocolo TCP/IP para saturar el tráfico e impedir que la información llegue al equipo afectado.

Si bien es cierto hasta la fecha era muy difícil impedir un ataque DoS a equipos basados en la arquitectura NT, como Windows 2000 o XP; no ocurre así lo mismo con el kernel de Linux (caso que no tratare acá por estar centrados en la arquitectura necesaria para correr servidores de Muonline). Sin embargo, he encontrado un modo de reforzar la pila del protocolo TCP/IP en Windows; ya sea en redes internas (LAN) o redes conectadas a Internet (WAN).

Agradezco a babasonico 1987 por esos datos.

Ahora , vamos con una posible solución.

Primero que nada, hacer un back up, es decir, una copia de seguridad, por las dudas.

Después hacer lo siguiente:

Ahora vamos a => HKey_Local_Machine/ System/ CurrentControlSet/ Services/ Tcpip/ Parameters (Para Equipos basados en la arquitectura NT, como Windows 2000 o XP) ( Esto lo hacemos en editor de los registros )

Una vez que Julián este en ese registro, tendría que cambiar los siguientes valores DWORD:

EnableICMPRedirect = 0
SynAttackProtect = 2
TCPMaxConnectResponseRetransmissions = 2
TCPMaxHalfOpen = 500
TCPMaxHalfOpenRetired = 400
TCPMaxPortsExhausted = 5
TCPMaxDataRetransmissions = 3
EnableDeadGWDetect = 0
EnablePMTUDiscovery = 0
NoNameReleaseOnDemand = 1
PerformRouterDiscovery = 0


Esos valores estarían en Windows 2000 o XP, en caso de que el dedicado tenga Windows 2003, cambiar los siguientes valores DWORD:

EnableDynamicBacklog = 1
MinimumDynamicBacklog = 20
MaximumDynamicBacklog = 20000
DynamicBacklogGrowthDelta = 10


A continuación, les dejo uan descripción de cada valor según babasonico1987


EnableICMPRedirect = 0(Se deshabilitan las redirecciones ICMP, impidiendo que un ataque se redirija a un tercero).

SynAttackProtect = 2 (Establece el límite SYN, para que no se cree una situación en la que la conexión TCP se bloquee en un estado semi abierto. La configuración predeterminada es 0. Un valor de 2 controla la caducidad de las conexiones abiertas y medio abiertas).

TCPMaxConnectResponseRetransmissions = 2 (Determina las veces que TCP transmite un mensaje SYN/ACK que no es respondido. TCP retransmite confirmaciones hasta alcanzar el número de este valor).

TCPMaxHalfOpen = 500 (Número de conexiones que el servidor puede mantener en estado semi abierto antes de que TCP/IP inicie la protección contra ataques SYN).

TCPMaxHalfOpenRetired = 400 (Número de conexiones que el servidor puede mantener en estado semi abierto, incluso después de retransmitir una conexión. Si se sobrepasa esta entrada, TCP/IP inicia la protección contra ataques SYN).

TCPMaxPortsExhausted = 5 (Número de solicitudes de conexión que el sistema rechazará antes de que TCP/IP inicie la protección contra ataques SYN).

TCPMaxDataRetransmissions = 3 (Número de veces que TCP retransmite un segmento de datos desconocido en una conexión existente).

EnableDeadGWDetect = 0 (Determina si el ordenador tiene que detectar puertas de enlace inactivas. Un valor de 1 implica que el sistema solicite a TCP que cambie a una puerta de enlace de reserva en caso de conexiones con problemas. Las puertas de enlace de reserva están definidas en <st1>ersonName productid="la Configuración TCP" w:st="on">la Configuración TCP</st1>ersonName>/IP, en Red, del Panel de control).

EnablePMTUDiscovery = 0 (Determina si está habilitado el descubrimiento MTU de ruta de acceso, donde TCP descubre el paquete de mayor tamaño en la ruta a un host remoto).
DisableIPSourceRouting = 2 (Determina si un Equipo permite que los clientes conectados establezcan la ruta que los paquetes deben seguir hasta su destino. Un valor de 2 impide el enrutamiento de origen de los paquetes IP).

NoNameReleaseOnDemand = 1 (Determina si el Equipo libera su nombre NetBIOS a otro Equipo que lo solicite o si un paquete malintencionado quiere apropiarse del nombre NetBIOS).

PerformRouterDiscovery = 0 (Determina si el Equipo realiza un descubrimiento del router de esta tarjeta. El descubrimiento solicita la información del router y agrega la información a una tabla de ruta -ARP-. El valor de 0 incluso impide el envenenamiento ARP).

EnableDynamicBacklog = 1 (Alterna entre el uso de una copia de seguridad estática y una dinámica del Registro. El valor predeterminado es 0, lo que únicamente permite el uso de la copia de seguridad estática)

MinimumDynamicBacklog = 20 (Número mínimo de conexiones permitidas a la escucha. Si las conexiones libres descienden por debajo de este valor se crea un subproceso para crear conexiones libres adicionales. Un valor demasiado grande reduce el rendimiento del Equipo)

MaximumDynamicBacklog = 20000 (Número máximo de conexiones libres y medio abiertas. Más allá de este valor no habrá conexiones libres adicionales, al estar limitado).

DynamicBacklogGrowthDelta = 10 (Número de extremos Winsock en cada conjunto de asignación solicitado por el Equipo. Un número demasiado elevado provoca que los recursos del sistema se ocupen de forma innecesaria).


Después tendría que modificar un valor, no dejo como hacerlo ya que seguramente Julián lo sabe hacer.

En caso de que hayan modificado los valores y no funcione, tendrían que cambiar de web, hasta que se haye una solución. Ya se que la web es original y editada y modificada por Julián, pero como solución preventiva me parece que sirve.

Saludos!! uauu
Imagen
Avatar de Usuario
Readyx
MUJOTERO
 
Mensajes: 414
Registrado: 05 Feb 2011 04:13

Re: Este tema me tiene podrido

Notapor .HATORI. » 21 Feb 2011 22:34

LA MEJOR SOLUCION ES TRASLADAR EL SERVER A LINUX
ES LO MEJOR
NO EXSITE HACK PARA LINUX
ES IMPOSIBLE, REPITO IMPOSIBLE HACKEAR EN LINUX!! NI SIQUIERA UN PROFESIONAL DE GOOGLE (Y LO DIGO POR Q TENGO UN PROFESOR Q TRABAJA EN GOOGLE CHILE) PUDO BOTAR UN PC CON LINUX
ASI Q LO Q LE RECOMIENDO AL ADM ES Q PASE EL SERVER A LINUX, GUARDE UNA COPIA DE LA BASE DE DATOS POR POSIBLES PERDIDAS O INCOPATIBILIDADES, PERO UNA VES LO HISIMOS EN 99B Y NO PROVOCO ERRORES CON LA BASE DE DATOS
PERO PODRIA GUARDAR LA BASE DE DATOS PARA TENER UN BUEN RESPALDO A UNA EVENTUALIDAD INESPERADA

yo estudio redes y programacion y por medio de uriel le di unos consejos de seguridad para q se las planteara al administrador.


Saludos
https://www.instagram.com/mujot/

Imagen
.HATORI.
Administrador
 
Mensajes: 4871
Registrado: 28 Dic 2010 15:20
Ubicación: Chile

Re: Este tema me tiene podrido

Notapor [ADM]Rugal » 21 Feb 2011 22:48

Esas sugerencia del sistema lunux fueron mandadas via mp al admin y readyz trata de aporta con algo positivo y dejar la diferencia a un lado, todos los dias se aprende algo nuevo, nadie sabia nada de esto y ahora son todos programadores.
Esto es el caso hay q terminar con esto y punto y dejar de pelear entre nosotros.

El tiempo pasa pero no se olvida que la ruta es la misma
Click para ver:
_RUTERO_ 2013



_RUTERO_ 2012


Avatar de Usuario
[ADM]Rugal
Administrador
 
Mensajes: 5472
Registrado: 09 Ago 2010 16:09
Ubicación: Banfield Ciber Gaston /

Siguiente

Volver a General

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

cron