27.03.2010, 17:25
протокол ркона довольно прост (описан в на вики)
В нем нет сессий. Каждая посланная команда содержит пароль и команду на исполнение. Программа для подбора пароля посылает команды с разными паролями и ждет нужного ответа (не строки "Invalid RCON password.")
При этом в лог сервера пишется "BAD RCON ATTEMPT ИП_АДРЕСС"
Если злоумышленник все же подберет пароль, то в логе будет примерно так
Строчки "BAD RCON ATTEMPT 10.0.0.1" в лог писал сервер, сообщая о неправильном пароле. А строчку "BAD RCON ATTEMPT" написала команда злоумышленника, которая была послана с правильным паролем ![Smiley](images/smilies/smile.png)
В результате, мало кто поймет по логу, что пароль подобран![Smiley](images/smilies/smile.png)
АПД: у меня за этот месяц уже 14 штук таких набралось хД
В нем нет сессий. Каждая посланная команда содержит пароль и команду на исполнение. Программа для подбора пароля посылает команды с разными паролями и ждет нужного ответа (не строки "Invalid RCON password.")
При этом в лог сервера пишется "BAD RCON ATTEMPT ИП_АДРЕСС"
Если злоумышленник все же подберет пароль, то в логе будет примерно так
Code:
BAD RCON ATTEMPT 10.0.0.1 BAD RCON ATTEMPT 10.0.0.1 BAD RCON ATTEMPT 10.0.0.1 BAD RCON ATTEMPT 10.0.0.1 BAD RCON ATTEMPT 10.0.0.1 BAD RCON ATTEMPT 10.0.0.1 BAD RCON ATTEMPT
![Smiley](images/smilies/smile.png)
В результате, мало кто поймет по логу, что пароль подобран
![Smiley](images/smilies/smile.png)
АПД: у меня за этот месяц уже 14 штук таких набралось хД