Gresesti.
Ia topicul de la capat.Omul nostru se plange de aparitia unor "illegal user".Bun,zice lumea: mai sunt unii la care le-ai sters linia F dar ei nu au sters linia C si continua sa incerce conectare la tine.Bun,blochezi IP-uri daca te streseaza acele "illegal user".
Mai departe vedem ca el daca a eliminat restrictia (adresa dns) din linia F de la 2 useri cica aceste "illegal user" au disparut.Atunci inseamna ca acei useri nu sunt stersi,are linie F cu user/parola cu care incearca sa se conecteze si se conecteaza daca scoti restrictia.Problema e adresa-adresele ?Nu stim exact aici din lipsa de informatii daca sunt useri multipli sau e doar unul,totusi daca ar fi multipli ar apare mesajele din celalalt topic,cand un user scoate pe altul.Vad ca nu s-a plans omul nostru,deci bag seama ca s-a conectat doar unul si treaba merge bine-mersi.De aici am presupus ca peer-ul nu are ip-ul care trebuie,e doar unul si in concluzie poate fi chiar cel cu care a facut schimb.
E o problema legata de dns/nameserver si practic iti va da asa ceva la toate liniile,inafara celor trecute cu IP fix si nu adresa dns.08:14:39.415 CCcam: failed to get address for xxxxxx.dyndns.tv 08:14:39.418
CCcam: failed to get address for xxxxxx.dyndns.org 08:14:39.441
CCcam: failed to get address for xxxxx.dyndns.biz
PS: Daca gresesc sa ma corecteze cei mai vechi in cccam,eu deabea daca am facut 1 an de cand il folosesc incontinuu.
---------- Post added at 16:57 ---------- Previous post was at 16:14 ----------
Am uitat sa dau citire din carte.
-Deci "illegal user":
-Double login (cand nu ai pus adresa dynds la linia F si incearca sa se conecteze de pe doua ip-uri diferite deodata,linie furata):This may be the most important to look for. There are two reason to see this error.
1. User that tries to log in does not exists.(adica i-ai sters linia F sau nu a avut niciodata linie cu acel user/password)
2. Most commonly: You have added IP or DNS behind your F: line to prevent user from logging in from wrong site. User have for some reason changed IP, and or have not updated DNS (dyndns) after he have got a new IP.(Atentie la ce v-am scris mai sus!) Jan 25 07:30:50 server2 CCcam: login from 94.211.13.180
Jan 25 07:30:50 server2 CCcam: illegal user zambibi from 94.211.13.180
Jan 25 07:30:50 server2 CCcam: kick 94.211.13.180, signature failed
Pe unul il rejecteaza asa cum am explicat in alt topic pentru hackeri.Two or more users tries to log in to your server using same username Jan 27 07:59:44 server2 CCcam: user badboy login attempt from 85.16.213.176
Jan 27 07:59:44 server2 CCcam: double login (badboy), (previous 84.202.182.63), reject
Jan 27 07:59:44 server2 CCcam: kick 85.16.213.176(), bad command
Deci trebuie stabilit clar daca "illegal user" aia sunt adevarati ca la punctul 1 sau de fapt sunt peers de ai tai care nu au facut update la adresa dyndns.Normal daca stii ca ai sters pe cineva fara sa il anunti e clar,daca nu mai cauta inainte sa incepi sa razi peers si sa ii blochezi ip-ul,pentru ca atunci cand isi va face update va fi blocat si te va vedea oricum offline,apoi te sterge,etc.![]()







Reply With Quote