Investigations sur le BUG / VERS / DDOS de delain

Ce forum est destiné à recueillir les éventuels bugs rencontrés sur le jeu...
blackrider
Petit joueur
Messages : 48
Inscription : 21 sept. 2003 15:37

Message par blackrider » 15 janv. 2004 19:19

Bonjour,

voici quelques reflexions qui j'epere vous aideront :

1. j'ai interrogé la communauté LINUX (un copain à moi en fait)

Ils ne sont pas au courant d'un quelconque nouveau vers et pas d'attaque referencée...

Aucun bulletin d'information de la communauté Debian GNU LINUX.

2. Les sites Mounty Hall et Delain tournent tres bien depuis qu'il n'y a plus de page de Login. Forum fluide etc.

Conclusion si c'etait une attaque non premeditée, hasardeuse, d'un Ver, le site complet serait mort, forum compris.

j'en déduis donc que la cible des attaques etait la page de login et pourquoi me direz vous?? certainement pour cracker un ou plusieurs comptes. He oui, il suffit de lancer un prog qui essaye des milliers de combinaisons sur un login pour en trouver le mot de passe hum...

plausible n'est ce pas ?? cela expliquerait (vu le bug du compteur de connecté) la montée en charge du serveur et du nombre de connectés.

Maintenant ma solution au probleme :

memoriser l'ip de la personne qui tente de se connecter, au bout de 3-4 connexions successives, le mettre dans une table de base de données en hacker.

parallelement faire tourner un script php qui lit la table des hackers, quand une IP est marquée en Hacker, le script PHP qui tourne en root, ajoute la commande IPTABLE qui permet de bloquer l'ip du hacker au niveau de la carte réseau. on le banni quoi. toutes les 15 minutes on clear IPTABLE pour que ll'ip soit a nouveau autorisée, sinon on risque de griller des personnes qui jouent réellement, car les providers on des plages d'ip attribuées a la connexion.

Voilà les personnes qui essayeront de se connecter trop souvent seront bannis pour un quart d'heure, ca calme....

et si ils changent d'ip il faut qu'il se deconnecte et reconnecte, ca les fera plus c.... que le serveur.

Bon courage
Blackrider en manque....
ca va ca vient , mais quand ca vient ca va ...

Image
blackrider
Petit joueur
Messages : 48
Inscription : 21 sept. 2003 15:37

Message par blackrider » 15 janv. 2004 19:37

PS : si j'embete vous me le dites, je supprimerai mes posts , je voudrais pas m'imposer, déjà que ca doit être chiant de chercher...
ca va ca vient , mais quand ca vient ca va ...

Image
Avatar de l’utilisateur
liloo
Pilier
Messages : 874
Inscription : 28 juil. 2003 08:05

Message par liloo » 15 janv. 2004 19:41

*** Liloo à Trollhyène***
Je t'avais dit que ca se verrait... La prochaine fois on évitera d'effacer Akitene, et on le tue, c'est plus simple... Et pour les 10 niveaux qu'on s'est rajoutés, j'espère que ca se verra moins ;)
Champion de BloodBowl et accessoirement capitaine des Maraudeurs

ImageImage
Arkdoz
Habitué
Messages : 179
Inscription : 07 déc. 2003 17:27

Message par Arkdoz » 15 janv. 2004 19:57

Comme Mountyhall a été attaqué en même temps je trouve que c'est une drôle de coîncidence.
SI VIS BELLUM PARA PACEM
blackrider
Petit joueur
Messages : 48
Inscription : 21 sept. 2003 15:37

Message par blackrider » 15 janv. 2004 20:47

oui peut etre un ou plusieurs joueurs qui jouent aux deux jeux...

tant qu'a faire de toruver un login mot de passe valide autant essayer els deux....
ca va ca vient , mais quand ca vient ca va ...

Image
Serena
Pilier
Messages : 853
Inscription : 22 août 2003 00:20

Message par Serena » 15 janv. 2004 20:54

Si c'est ca, alors ca se verra dans les logs du serveur.
Séréna Al Ranir: Infant vampire nosferatu nv3
Mystral: Tapette des bois nv 4
Anya: Mandragore ballayeuse/lechebienne Nv 5/28
blackrider
Petit joueur
Messages : 48
Inscription : 21 sept. 2003 15:37

Message par blackrider » 15 janv. 2004 21:03

oui tout a fait mais ca peut etre subtile...

du style la page est appellée et c'est un programme qui entre les données dans le formulaire, c'est moins facile que si le gars envoies directement l'appel au formulaire avec les parametres...

enfin on a pas vu les logs alors on peut pas trop dire , tout cela n'est que supposition.
ca va ca vient , mais quand ca vient ca va ...

Image
Grizzly
Petit joueur
Messages : 11
Inscription : 10 nov. 2003 13:20

Message par Grizzly » 15 janv. 2004 22:13

Manquerait plus qu'on attaque Démange en plus et mes 3 jeux préférés seraient OUT.

J'suis en manque là!!!!

J'vais me faire un dém vite!!!

Grizzly "alias "StormWatch" sur démange
Si tu ne viens pas au Nours, le Nours ira à toi!!!
Avatar de l’utilisateur
little grey
Pilier
Messages : 446
Inscription : 31 oct. 2003 00:23
Contact :

Message par little grey » 16 janv. 2004 00:47

Je compense avec du RISK II
Je compte plus combien de fois j'ai tué les computer
Astre de la Licorne
Avatar de l’utilisateur
Merrick
Le Taulier
Messages : 8883
Inscription : 18 avr. 2003 14:24
Localisation : Toulouse
Contact :

Message par Merrick » 16 janv. 2004 06:01

Comme expliqué précédemment, on bosse dessus. Le problème est que ça prend du temps pour être "propre" et on ne reouvrira pas avant.
Pour ce qui est des symptomes : plusieurs pages ont bien été "attaquées" mais le problème se pose sur les pages de jeu uniquement, à cause des sessions. La base n'arrive plus à écrire les sessions assez vite et s'écroule, entrainant le serveur. Si il n'y pas d'écriture en base, alors tout se passe à peu près bien, et la machine ne s'effondre pas.
Avatar de l’utilisateur
gorbach
Gros bill du forum
Messages : 1810
Inscription : 05 sept. 2003 10:09

Message par gorbach » 16 janv. 2004 07:11

Je pense que je vais poser la question que tout le monde se pose :

Merrick, as-tu une idée même approximative de la date de réouverture du site ????
Le pvp est mort ! Vive le pvp !!!
Avatar de l’utilisateur
Merrick
Le Taulier
Messages : 8883
Inscription : 18 avr. 2003 14:24
Localisation : Toulouse
Contact :

Message par Merrick » 16 janv. 2004 07:16

Pas avant plusieurs jours c'est certain. Comme je suis surbooké au taf....
Avatar de l’utilisateur
yohman
Pilier
Messages : 428
Inscription : 06 déc. 2003 17:02
Contact :

Message par yohman » 16 janv. 2004 09:12

prend ton temps ......

de toute façon on ma placé sous assistance respiratoire, :shock:
avec deux perf de morphine :lol:
et une jolie chemise avec des manches super longues qui s'attachent dans le dos (tres elegant J'adooôoore). :oops:

donc mon sevrage delainistique se passe tres tres bien.

je suis blindé de patience. :?

je peux tenir ........

arg !!!!! non pas la douche froide, pas la douche froide, pas la douche froide, je serais sage..............; 8)
-Yohman Guerrier Mage, Preu de Salicia, illumine de Io
-Yoohman, solo Cruns illumine de Io.
-Tyuiop, Oracle illumine de Io.
"Membres des Cruns Degun."
Serena
Pilier
Messages : 853
Inscription : 22 août 2003 00:20

Message par Serena » 16 janv. 2004 13:25

Vu sur mountyhall:

Je ne sais pas si ça va aidé en tous cas je suis moi même hébergeur d'un serveur NWN, et apparament mon serveur a été pollué par le Trojan que vous avez identifié si vous n'aviez pas prévenut et si je ne jouez pas à MH je l'aurrais vu bien plus tard, j'ai utilisé the Cleaner que vous avez conseillé dans un autre post qui a détécté le trojan et grâce à une mise à jour de MacCaffee Virusscan j'ai sollutionné mon probléme, qui plus est j'ai sécurisée mon serveur Apache, grâce aux mises à jours et étrangements ma Charge Uc et Ram à diminuer de 20%, bilan je remercie tous ceux qui ont aidé le DM de la part de mes joueurs(environ 40 heureux^^), voilà c'est dit. Qui plus est j'ai réussit à loggé 2 IPS différentes grace à Keryo professional apparament celui ci a laissé passer, une faille de sécurité apparament, j'ai bien sur coupé l'accés grâce à la derniere mise à jour Keryo, j'ai scanné les IPS et une n'existe plus et l'autre est un site de mise à jour MSN + , bizarre bizarre...
Séréna Al Ranir: Infant vampire nosferatu nv3
Mystral: Tapette des bois nv 4
Anya: Mandragore ballayeuse/lechebienne Nv 5/28
Sasuke Uchiha
Habitué
Messages : 178
Inscription : 03 déc. 2003 13:19

Message par Sasuke Uchiha » 17 janv. 2004 09:32

2. Les sites Mounty Hall et Delain tournent tres bien depuis qu'il n'y a plus de page de Login. Forum fluide etc.
oui j'ai remarqué cela aussi
"Si vis pacem, para bellum !"
bannière des combatants solitaires
Verrouillé