| ||||
| ||||
|
Важные объявления |
|
23.04.2009, 15:22 | #21 (permalink) | |
Незнакомец
Регистрация: 21.04.2008
Адрес: Харьков
Сообщений: 23
|
Цитата:
ХМ работает на postgreSQL, который достаточно хорошо документирован, есть библиотеки для работы с ним. Мне хватило около часа что бы найти нужную библиотеку для работы с постгрескулом, что бы извлечь простые данные из базы ХМ, такие как имя пользователя, кол-во рук. Программерам ФТП понадобится еще меньше времени То что он палит базу, делает скриншоты - еще не делает его частью ядра. Вот если бы он подгружал бы свой драйвер в систему - вот тогда это было б частью системы. Пока этого нет и слава богу. 2Mirel Многие ли люди контролируют куда обращается покерный клиент? И у многих ли людей стоит файрвол? Обычно стоит какой-нибудь с автоправилами и все. А если для каждого стола требуется соединение с новым портом и с новым айпишником, большинство просто создадут правило "Разрешить ВСЕ" и забудут. Кроме того, БД постргреса тоже лежит в открытом виде, никак не зашифрованная, зная формат данных можно в обход подключения к СУБД получить нужные данные. Я не утверждаю, что клиент ФТП палит намайненные руки именно так, я лишь говорю, что технических преград для такого рода действий - НЕТ. |
|
0 |
23.04.2009, 15:30 | #22 (permalink) | |
Старожил
|
Цитата:
Правда я не уверен, можно-ли файрволлом запретить клиенту читать БД прямо с диска, но в крайнем случае можно выставить права на папку Data. Запретив с ней делать что-либо всем, кроме пользователя postgres.
__________________
There is no money in HU, everyone is solid |
|
0 |
23.04.2009, 15:32 | #23 (permalink) |
Бессмертный
Регистрация: 14.09.2005
Адрес: Москва
Сообщений: 2,658
|
За время давнишних разборок с патями я видел и знаю гораздо больше в этом плане, чем просто можно найти в открытом доступе. Но верить не заставляю - флаг в руки! А потом плодятся ветки типа "как рум спалил, что я играл с нескольких акков. Я же винду переставлял". Все, я в этой ветке закончил
__________________
Патипокер-воры. Не играю на пати и bwin! В срачах не участвую, на провокации посылаю в жопу. |
0 |
23.04.2009, 15:46 | #24 (permalink) | |
Незнакомец
Регистрация: 21.04.2008
Адрес: Харьков
Сообщений: 23
|
Цитата:
Только весь прикол в том, что ни ты, ни я, не знаем как именно фтп палит базу. Может у него в клиенте зашит телнет-сервер и админы удаленно могут лазить по всему твоему компу. Может у всех крупных румов договоренность есть с разработчиками ХМ, ПТ3 о скрытом входе для клиентов в базы. Кстати, тот же Касперский Интернет Секьюрити просто уведомляет пользователя о том, что у клиента ФТП обычные ограничения и все. Надо смотреть в логах, было ли обращение клиентов рума на адрес 127.0.0.1 и отсюда плясать. Не распотрошив клиент - мы не узнаем всех тех тайн, которые он скрывает. Можем только предполагать, о том, как могут палиться базы, закрывать эти возможности и все равно можем чтото упустить. |
|
0 |
23.04.2009, 15:59 | #25 (permalink) |
Старожил
|
Ну мне лень реверс-инженерить фуллтилт
Во-первых, я там не играю. Во-вторых, скилл немного не тот, его едва хватает на снятие не оч. сложных защит с необходимых мне покерных утилит. Ну а по-поводу фтп и касперского - запретить клиенту коннектиться на localhost в правилах, и всё. И запретить чтение папки Data всем пользователям, кроме postgres. Плюс, как уже говорилось тут, сделать нечитаемый шрифт и выделение цветом в зависимости от кол-ва рук.
__________________
There is no money in HU, everyone is solid |
0 |
23.04.2009, 16:11 | #26 (permalink) | |
Незнакомец
Регистрация: 14.04.2009
Сообщений: 17
|
Цитата:
Ведь ты же написал что все происходит автоматически - сл-но должен быть алгоритм, который отслеживал бы "стандартные" параметры (ИП, время, может еще что), но не как не "тяжелые" процессы связанные с поиском и анализом БД to d3nver - то что нет преграды для доступа к данным это одно, НО я копаю в сторону реализуемости всех этих задач (а именно куча пользователей и большой объем данных) и как следствие клиент должен просто весить систему, грузить хард и тп Получается что покер клиент кроме выполнения своих прямых обязанностей еще и должен ковыряться в программах сторонних фирм? |
|
0 |
23.04.2009, 16:38 | #27 (permalink) |
Незнакомец
Регистрация: 21.04.2008
Адрес: Харьков
Сообщений: 23
|
Mirel
Мне тоже лень потрошить клиенты Но без этого не узнать как клиент палит намайненные базы можем лишь гадать и пробывать разные варианты. Авось пронесет. 321123123123 Если есть доступ к БД - то ничего этого не потребуется. обращение к базе происходит практически мгновенно. А при работающем ХМ-е пользователь вообще ничего не заметит. Осталось только выяснить, обращается ли клиент на 127.0.0.1 или нет Не забывайте так же про возможность инжекта длл в процессы. Есть технологии, которые не палят даже антивирусы Клиент может заинжектить свою либу в ХМ и оттуда получать нужные данные из БД. А файрвол будет думать, что к базе обращается сам ХМ. |
0 |
24.04.2009, 18:37 TS | #28 (permalink) |
Увлечённый
Регистрация: 12.06.2007
Сообщений: 465
|
... визуально замаскировал кол-во рук
... сейчас загружу еще пару миллонов рук в базу ... чтобы если банили, то за нормальную базу, а не за огрызки какие-то ... если забанят, то будем тогда на двух компах играть |
0 |
24.04.2009, 21:56 TS | #29 (permalink) | |
Увлечённый
Регистрация: 12.06.2007
Сообщений: 465
|
Цитата:
|
|
0 |
06.05.2009, 12:48 TS | #32 (permalink) |
Увлечённый
Регистрация: 12.06.2007
Сообщений: 465
|
Поднял этот вопрос на форуме ХМ.
[Зарегистрироваться?] Как я понял обещают с паролем разобраться в следующем апдейте. |
0 |
12.06.2009, 18:56 | #35 (permalink) |
Старожил
Регистрация: 14.09.2008
Адрес: Москва
Сообщений: 701
|
Так ФТП никогда и не скажет за что забанили. Ведь не просто так у них нету списка НЕразрешенных прог. То есть они оставляют себе полную свободу действий.. Умницы.
А вообще,банят за майнинг. То есть когда сам айнишь со своего акка или компа. А не за использование купленных баз. Если бы за это банили..хм,сколько народу бы забанил? Думаю процентов 90 игроков. |
0 |
12.06.2009, 19:49 | #36 (permalink) |
Увлечённый
Регистрация: 24.03.2008
Адрес: Minsk
Сообщений: 535
|
По-моему нормальный вариан вынести базу на отдельный комп, запретить туда доступ клиенту ФТП фаерволом и использовать нечитаемый шрифт с градацией цветов. Получается сриншотом они ничего не узнают, доступа к базе не имеют.
|
0 |
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Как с этим бороться? | MadMaximus | Безлимитный холдем микро бай-инов | 4 | 20.04.2010 22:22 |
Как с этим бороться | iLoViK | Многостоловые турниры | 14 | 23.09.2008 12:11 |
как с этим бороться ? | alkanavt | Limit Holdem, Omaha, 7-Card Stud и другие виды покера | 15 | 06.08.2008 12:53 |
Как с этим бороться? | Copone | Лудомания | 9 | 16.03.2007 09:54 |
Рэйз на ривере, как с этим бороться | MikeT37 | Limit Holdem, Omaha, 7-Card Stud и другие виды покера | 26 | 14.02.2006 17:57 |
|
|