1. Гость, мы просим Вас ознакомиться с Правилами Форума и Отказом от ответственности!

[i'web]Защита

Тема в разделе 'Архив', создана пользователем Mello, 22 мар 2010.

  1. TopicStarter Overlay

    Mello Легенда

    Сообщения:
    41
    Лайки:
    22
    Пол:
    Мужской
    Репутация:
    0
    Команда:
    PPW
    Здесь я конкретно опишу несколько способов защиты...

    1 часть

    1. Идём
    Заходим в текстовой фаил loginlist.txt меняем admin:master на свой (например mmopro:mello)

    2.Берём фаил loginlist.txt и суём его куда нибудь например в /etc или как вам удобней...
    после идем в
    В файле loginform.jsp меняем пути к loginlist.txt
    Tакже идём в
    и где написано loginlist.txt меняем на (пример mmopro.txt...)

    3.Кому интересно как менять порт 8080
    Идем в
    Открываем файл server.xml
    Находим строчку Connector
    И меняем 8080 на любой порт...потом идём в
    Находим
    Меняем на ваш ip и все.

    часть 2


    Защищаем через фаервол

    1.Для начало поставим на закачку Outpost_Firewall
    затем заменяем admin:master на ваш_логин:ваш_пасс в /opt/jakarta-tomcat-5.5.9/webapps/iweb/manage/loginlist.txt

    2.далее идем в Оутпост > Общие настройки > Системные > Правила доступа к rawsocket
    Чтобы обезапасить ивеб зачем мы сюда и загленули...делаем в аутпост 2 правила
    1.Ставим:
    Где протокол TCP
    Где локальный адрес > ваш ип указанный в /etc/hosts
    Где локальный порт 8080
    Где направление входящее
    >Блокировать эти данные
    [​IMG]
    2.ставим:
    Где протокол TCP
    Где локальный адрес > ваш ип указанный в /etc/hosts
    Где локальный порт 8080
    Где удаленный адрес > [все ваши IP] (Пуск>Выполнить>cmd>ipconfig,прокси,2ip.ru)
    >Разрешить эти данные
    >Пометить это правило как правило с высоким приоритетом
    [​IMG]

    Часть 3


    Guide By (c)Mello
    4 пользователям это нравится.
  2. chetoss Пользователи

    Сообщения:
    13
    Лайки:
    11
    Пол:
    Мужской
    Репутация:
    0
    Неплохо но как же гмы доступ получат?? <_<
  3. Ainor Пользователи

    Сообщения:
    1
    Лайки:
    0
    Репутация:
    0
    А зачем им доступ к iweb?
  4. mr.Slink Пользователи

    Сообщения:
    261
    Лайки:
    92
    Пол:
    Мужской
    Репутация:
    0
    Команда:
    odoRemasrered
    Страна:
    Russian Federation Russian Federation
    Как зачем, чтоб сервер падал, а нубоадмин думал что его ломают =)
  5. Стрелок Пользователи

    Сообщения:
    13
    Лайки:
    5
    Репутация:
    0
    eth0=slirp,,tcp:29000:29000/tcp:80:80/tcp:8080:8080
    Меняем на ваш ip и все.

    а что именно меняем на свой ip? можно пример нууууубу))
  6. TopicStarter Overlay

    Mello Легенда

    Сообщения:
    41
    Лайки:
    22
    Пол:
    Мужской
    Репутация:
    0
    Команда:
    PPW
    Какой у тебя айпи на тот и меняй. <_<
  7. MisuAmoto Пользователи

    Сообщения:
    19
    Лайки:
    0
    Пол:
    Мужской
    Репутация:
    0
    Команда:
    Non-Stop PW
    меняй tpc:8080:8080 на свой порт который писал
  8. bambelbi Пользователи

    Сообщения:
    1
    Лайки:
    0
    Пол:
    Мужской
    Репутация:
    0
    а напишите ссылку как узнают логин и пас от веба чтоб проверять себя 
  9. MorzE nullptr AngeliCore Пользователи

    Сообщения:
    198
    Лайки:
    134
    Пол:
    Мужской
    Репутация:
    3
    Страна:
    Russian Federation Russian Federation
    http://localhost:8080/iweb/loginlist.txt
    2 пользователям это нравится.
  10. Stas94 Old school Пользователи

    Сообщения:
    111
    Лайки:
    13
    Пол:
    Мужской
    Репутация:
    0
    Если защитить фаервол то никак в iweb никто не проникнет?
  11. Kenpachi™ Who Crazy? Old school Пользователи Just a troll

    Сообщения:
    361
    Лайки:
    195
    Пол:
    Женский
    Репутация:
    0
    Команда:
    Solo
    Защитить ваерволОМ. Да.
  12. JoLan Команда форума Администратор AngeliCore Программист

    Сообщения:
    1.061
    Лайки:
    945
    Пол:
    Мужской
    Репутация:
    6
    Команда:
    AngeliCore
    Страна:
    Russian Federation Russian Federation
    Защитить файрвол, что-то новенькое :mellow:
    А вообще самый действенный способ - айвеб на локалку
  13. MorzE nullptr AngeliCore Пользователи

    Сообщения:
    198
    Лайки:
    134
    Пол:
    Мужской
    Репутация:
    3
    Страна:
    Russian Federation Russian Federation
    Понимаешь ли... Файервол на винде это еще одна программа для сети. А чем больше на винде программ для сети, тем проще ее ломануть. Тоесть фаерволл обойти легко да еще и всю систему положить можно. Мой выбор - роутер!
  14. Kenpachi™ Who Crazy? Old school Пользователи Just a troll

    Сообщения:
    361
    Лайки:
    195
    Пол:
    Женский
    Репутация:
    0
    Команда:
    Solo
    Мой выбор включать айвеб только тогда когда тебе нужно :mellow: ну и выключать после того как что либо прописал.
  15. Sneeska Леонидус :D Old school Пользователи

    Сообщения:
    133
    Лайки:
    40
    Пол:
    Мужской
    Репутация:
    0
    Команда:
    Virron PvP Team
    Бугага - фаервол рулит!
    Включать/Выключать - знаешь как было у меня когда-то давно, тоже включал выключал - они караулили момент.... и как толкьо я его включал юзали на все 100% =)
    Так что самый действенный способ - это фаервол (на Лине предпочитаю использовать gufw - графический интерфейс ufw (очень удобно))
  16. KENNI Guest

    Репутация:
    0
    iptables рулит))) и защита хорошая и жрет ресурсов совсем чуть чуть
  17. MorzE nullptr AngeliCore Пользователи

    Сообщения:
    198
    Лайки:
    134
    Пол:
    Мужской
    Репутация:
    3
    Страна:
    Russian Federation Russian Federation
    Мой рецепт:
    1) Берем деньги
    2) Идем в магазин
    3) Покупаем роутер
    4) Подключаем инет через роутер
    5) Открывает только нужные порты
  18. nicol21 Пользователи

    Сообщения:
    1
    Лайки:
    0
    Репутация:
    0
    MorzE +1

    Роутер asus rt g32 b все отлично без хамачи и но айпи и проблем , да и на других компах инет через wifi
  19. Skynet13 Пользователи

    Сообщения:
    6
    Лайки:
    1
    Пол:
    Мужской
    Репутация:
    0
    Команда:
    Admin
    Страна:
    Russian Federation Russian Federation
    обойти можно любую защиту... если руки прямые и котелок варит
Черновик сохранён Черновик удалён

Поделиться этой страницей