• There is NO official Otland's Discord server and NO official Otland's server list. The Otland's Staff does not manage any Discord server or server list. Moderators or administrator of any Discord server or server lists have NO connection to the Otland's Staff. Do not get scammed!

Alertando aos BRs, sobre o perigo dos websites gratis.

Status
Not open for further replies.

ToninhoGC

WarGate.EnT
Joined
Oct 2, 2007
Messages
194
Reaction score
1
Bom pessoal eu sou dono do UnderWar, meu servidor sempre foi 1 servidor que usava os websites que todos nos encontramos gratuitamente aqui na otland, antes eu usava o afs, agora uso ainda, o gesior, porém devo alerta-los para os problemas que esse site ja me deu, bom como meu database é muito grande mais de 8 milhoes de registros, eu não posso afirmar que esse problema é so comigo, porém eu acredito que não seja, o Gesior devido ao tratamento que ele faz para selecionar os dados dentro do database, quando o database é muito grande, ele faz um estrondoso CPU USAGE, chega a ser bem pior do que o problema que enfrentamos com a crise do cpu usage ano retrasado, cada consulta ao hightscores por exemplo no gesior, consome 65% do cpu no mysql, se isso comba com os 65% do cpu quando ele está salvando, ele faz o servidor crashar, o uso de cpu eu acredito que seja compativel com o tamanho da database, a minha realmente é muito grande, mais sites como o nicaw, usa menos de 10% do cpu para realizar o mesmo trabalho.

Meu servidor por volta de 2 meses atras, não tinha nenhuma ferramente que possibilitava a visualização das senhas, o acesso do dedicado conferido periodicamente, so era feito pelo meu ip, não existia phpmyadmin, nem nenhum administrador que podia ver as senhas, o acesso remoto ao mysql não é possivel, ele so aceita comandos de onde ele está, mais incrivemente, sendo que nem eu tinha as senhas, não podia ve-las, alguns poloneses começaram a me hackear constantemente, roubando contas de gms, players, fazendo uma verdadeira bagunça, e então ligando aos fatos, de, nem eu dono do servidor ter acesso as senhas, unico jeito de telas seria entrando na maquina, ninguem o fez fora eu, e surpreendentemente poloneses me hackiaram? Eles não mudavam as senhas, eles a tinham, não era so as minhas, eles tinham de todos gms, eu formatei o computador achando que podia ser algun kl e nada, tudo me leva a conclusão, que no gesior, ou tem uma grande falha de segurança, porque pelo que vi não eram pessoas tão "fodas" assim, ou então, pelo fatos de serem conterrâneos do Grande GESIOR, criador do site, que muitos usamos, acredito que existe algo por dentro do site do gesior, que com algum codigo, ou algo selecionado, gere o gesior, ou alguem, ou algo, o acesso as senhas das pessoas.

Eu posso realmente estar falando bosta, mais isso foi o que aconteceu, misteriosamente senhas sendo roubadas, sem ter como? so tem 2 opções, SQL Inje~, que eu acho muito pouco provavel, ou algo implantado no site do gesior, para pegar algo de quem eles querem.

Foi 1 depoimento sobre fatos que aconteceram, e que achei correto abrir minhas suspeitas com o pessoal brasileiro, estou aberto a qualquer comentario, qualquer critica, ou qualquer retalhação ao que eu disse, podendo até alguem, explicar ao certo o que acontece.

Obrigado.
 
hmn vlw pelo alerta
ja não gostava muito desse site
com 1 maquina de 4GB ram 100players +
percebi que com esse site cada vez que algem acessava dava lag no server.
to começando a investi no nicaw =X
 
se eu sube-se por online hum site
eu podia te ajuda
;x


nao vejo nem tutorial aki do otland

em portugues q fala sobre por site on em sqlite
 
Mesmo assim o nicaw, melhorou bastante mais não resolveu o problema, com a evolução dos servidores e cada vez mais eles pedindo mais das maquinas, acho que esta na hora de evoluir tambem nos sites, e fazermos um site, com menor query, e atualizações por exemplo de 5 em 5 minutos, não a cada f5 que você apertar na pagina, isso traria bastantes beneficios, para os servidores.





Para quem ta começando, melhor opção é o gesior mesmo, ele tem bastantes funções, mais digo pra servidores de fim de semana, servidores que não queiram crescer, pois se você quer 1 site, pra aguentar o batente, por meses, aconselho o nicaw, que é ultima opção, porém ele vai dar problemas no futuro, aconselho a comunidade juntar e fazer um site melhor elaborado, com funções visando principalmente estabilidade, pois, agora não são as Freatures, que chamam atenção, e sim a estabilidade, os servidores são estaveis, agora os sites que não, causando tambem instablidade nos servidores.
 
UnderWar, você tem toda a razão! O código do Gesior é extenso e não é limpo. Eu passei a usar o TFSCMS, tem uma superioridde incrível em relação ao ganho de velocidade mas perde em comparação com os atrativos e recursos.
 
Fala underwar.. você usa myisam ou innodb? já percebi que mu mysql as vezes usa um poco a mais que o normal e não é save.. Nicaw tbem tem um problema de mysql usagem. Na hora de criar acc.. >.< ele faz o mysql ter um loop infinito, mas ja arrumei ^^.


Quanto as senhas.. se alguem ta conseguindo acessar.. quero ver eles quebrar a criptografia.

Code:
UPDATE `accounts` SET `password`=MD5(`password`)
Use apenas uma vez no mysql. Depois disso é inreversivel.

Code:
UPDATE `accounts` SET `password`=SHA1(`password`)

Use apenas uma vez no mysql. Depois disso é irreversivelmente.

Quebrar uma senha criptografada com um desses 2 tipo é praticamente impossível. Aconselho sha1..

Dono do Trevours aqui. Ah e parabéns teu server é lotado;>
 
Last edited:
a esqueçe tem sim =X
só num ta no layout
ja coloqei aki vlw

spellszr8.jpg
 
Last edited:
acho que você deveria ler os reply no thread do gesior, tem muitas pessoas reclamando de segurança do site dele.
por que vc tenta apagar as contas que não são usadas?
 
com o site do gersior não tive problemas porque coloquei uma segurança a + no index e no phpmyadmin
mas o site é muito pesado.
 
Status
Not open for further replies.
Back
Top