ЗАКРЫТЬ
 

Здравствуйте, гость ( Вход | Регистрация )

Свернуть

Реклама

Новости

08-марта
05-фев
31-дек
30-дек
11-ноя



112 страниц V   1 2 3 > »   
Тема закрытаНачать новую тему
Последние угрозы, http://c-s.net.ua/forum/topic37395.html
Racoon
сообщение 18.7.2010, 18:42
Сообщение #1


Стаж: 4 года 1 месяц
Постоялец
Сообщений: 1534
Из: Украина, Эстония, Россия

Репутация: 1359




Список гадостей и их решения:


Эксплоит failds:
Последствия: Сервер падает с ошибкой или просто закрывается.
Решение: Установить dproto_0.9.87

Программа заполняющая сервер фэйковыми игроками с одинаковыми никами:
Последствия: Эти фейковые игроки забивают слоты, находясь в спектаторах + их нельзя кикнуть.
Решение: Установить dproto_0.9.87

Програма для подбора rcon пароля сервера:
Последствия: Паролем от вашего сервера может завладеть злоумышленник и начнет товрить там беспридел нанося ущерб Вашему серверу.
Решение: Установить сложный и длинный rcon пароль или убрать его вообще. Так же можно использовать этот плагин для шифрования ркон пароля.

Спам от команды fullupdate:
Последствия: Начинаются ужасные лаги на сервере.
Решение: Установить amx плагин.

Баг в изменении клиентского файла autobuy.txt:
Последствия: Войдя в игру с изменённым файлом, игрок может вызвать DoS атаку и "положить" сервер.
Решение: Установить amx плагин.

Эксплоит csdeath:
Последствия: На сервер коннектится фэйковый игрок и посылает команду загрузки файла большого размера, в следствии чего сервер сначала подвисает, а потом падает.
Решение: Поставить metamod плагин из этой темы или обновить серверную часть.

Эксплойты Jo's и Jo's v2:
Последствия: Сервер падает с ошибкой или просто закрывается.
Решение: Обновить серверную часть до новейшей версии.

HLDS Fake Flood by I-T-N-I
Последствия: Сервер покрывается ужасными лагами.
Решение: Установка плагина и модуля, лежащих в архиве: noflood


Для того что бы защитить Ваш сервер Вам нужно:
Цитата
1. Обновить серверную часть.
2. Установить dproto_0.9.87
3. Установить amx плагин.
4. Установить amx плагин.
5. Установить модуль и плагин из: noflood
6. Установить сложный и длинный rcon пароль.


Данная тема переехала сюда: http://c-s.net.ua/forum/topic37395.html


--------------------
Плагины на заказ
ICQ: 488630180

Cмотреть
благодарности »
Всего поблагодарили: 84 чел.
Перейти в начало страницы  
 
+Цитировать сообщение
Rokr__
сообщение 18.7.2010, 19:02
Сообщение #2


Стаж: 4 года
Постоялец
Сообщений: 670
Из: Маскве

Репутация: 225




вчера вникал в мануалы по нехорошим вещам biggrin.gif на одном форуме нашел умника,который написал что то вроде :
Цитата
продажа админок на любом сервере,можно оптом (до 100шт), цена одной 40р
собственно это создатель fake =) забавный тип ))

Сообщение отредактировал Rokr__ - 18.7.2010, 19:03


--------------------
быстров-поносов.
Cмотреть
благодарности »
Всего поблагодарили: 1 чел.
Перейти в начало страницы  
 
+Цитировать сообщение
GUNNER
сообщение 18.7.2010, 19:19
Сообщение #3


Стаж: 5 лет 2 месяца
Постоялец
Сообщений: 530
Из: Meatино

Репутация: 197




Еще стоит наверное упомянуть об эксплоите, по видимому использующему какую-то уязвимость в метамоде.
Сам я сначала перепутал его с failds, так как столкнулся с этим как раз в разгар возни с failds, но теперь точно уверен, что это совсем другая дыра.
Логи и скриншоты:
http://c-s.net.ua/forum/ipb.html?s=&sh...st&p=175165
http://c-s.net.ua/forum/ipb.html?s=&sh...st&p=161692
Симптомы: сервер не падает сразу, а сначала сильно увеличивается нагрузка hlds на процессор и память, игровой процесс зависает, минуты 2-3 это продолжается, потом сервер может как упасть, так и отвиснуть.
Проблему решил баном через addip адреса 125.46.49.152, с которого проводилась атака. Но это, как вы понимаете, выход временный.



--------------------
(частушка):
Если вы никак не в силах сервер сами собирать
То пишите, вам помогут, постараются понять
Все что нужно - вам наладят, любой плагин, любой мод
Обращайтесь на Московский Вентиляторный завод!
Перейти в начало страницы  
 
+Цитировать сообщение
Rokr__
сообщение 18.7.2010, 20:32
Сообщение #4


Стаж: 4 года
Постоялец
Сообщений: 670
Из: Маскве

Репутация: 225




Цитата
89.207.75.107
третий пошел)

Сообщение отредактировал Rokr__ - 18.7.2010, 20:32


--------------------
быстров-поносов.
Перейти в начало страницы  
 
+Цитировать сообщение
BUMMER
сообщение 19.7.2010, 2:12
Сообщение #5


Стаж: 2 года 10 месяцев
Постоялец
Сообщений: 130

Репутация: 13




Решение: в dproto.cfg найти строку cid_HLTV и установить значение 5
а что если поставить значение 5 то нельзя будет подключить ХЛТВ или на нее это не распространяется ?
Перейти в начало страницы  
 
+Цитировать сообщение
Rokr__
сообщение 19.7.2010, 2:34
Сообщение #6


Стаж: 4 года
Постоялец
Сообщений: 670
Из: Маскве

Репутация: 225




BUMMER,
Deprecated - client will be rejected все соединения hltv будут отклонены.


--------------------
быстров-поносов.
Cмотреть
благодарности »
Всего поблагодарили: 2 чел.
Перейти в начало страницы  
 
+Цитировать сообщение
balaban
сообщение 19.7.2010, 2:46
Сообщение #7


Стаж: 4 года 3 месяца
Повелитель
Иконка группы

Сообщений: 1868
Из: Столицы России

Репутация: 975

Меценат Меценат


Racoon,
Как то не айс...
Цитата
Решение: Установить сложный длинный rcon пароль с набором цифр и букв.

Добавь что можно просто убрать пароль,если он вам не нужен.


--------------------
Перейти в начало страницы  
 
+Цитировать сообщение
Racoon
сообщение 19.7.2010, 14:18
Сообщение #8


Стаж: 4 года 1 месяц
Постоялец
Сообщений: 1534
Из: Украина, Эстония, Россия

Репутация: 1359




Предлагаю поднять тему.


--------------------
Плагины на заказ
ICQ: 488630180

Перейти в начало страницы  
 
+Цитировать сообщение
Zefir
сообщение 19.7.2010, 15:24
Сообщение #9
Стаж: 3 года 7 месяцев
Постоялец
Сообщений: 88

Репутация: 51




Пустой пароль не поможет, есть инфа что крадут не стандартным способом, без брута...
Просто сливают users.ini. sad.gif

А от брута есть стандартные квары движка...
Перейти в начало страницы  
 
+Цитировать сообщение
Rokr__
сообщение 19.7.2010, 16:05
Сообщение #10


Стаж: 4 года
Постоялец
Сообщений: 670
Из: Маскве

Репутация: 225




Zefir,
можно подробнее?)


--------------------
быстров-поносов.
Перейти в начало страницы  
 
+Цитировать сообщение
BUMMER
сообщение 19.7.2010, 16:23
Сообщение #11


Стаж: 2 года 10 месяцев
Постоялец
Сообщений: 130

Репутация: 13




Цитата(Zefir @ 19.7.2010, 19:24) *
Пустой пароль не поможет, есть инфа что крадут не стандартным способом, без брута...
Просто сливают users.ini. sad.gif

А от брута есть стандартные квары движка...

у меня раньше помню была такая замануха, когда я прописывал Ркон пароль в server.cfg то были попытки взлома админки и даже успешные, далее следовали непредвиденные смены мапы, рестарты и даже баны для самих админов, но не понятно было одно, как можно забанить админа с флагом а который дает иммунитет от всего админу ???
И вообще я гдето читал что rcon пароль пишут в server.cfg для удаленного администрирования, а если управлять на тои же машине что стоит сервер и играть на ней (как в моем случае), то достаточно и в users.ini прописать себя админом и сделать сложный пароль.

Сообщение отредактировал BUMMER - 19.7.2010, 16:33
Перейти в начало страницы  
 
+Цитировать сообщение
Racoon
сообщение 19.7.2010, 16:34
Сообщение #12


Стаж: 4 года 1 месяц
Постоялец
Сообщений: 1534
Из: Украина, Эстония, Россия

Репутация: 1359




Цитата(BUMMER @ 19.7.2010, 17:23) *
у меня раньше помню была такая замануха, когда я прописывал Ркон пароль в server.cfg то были попытки взлома админки и даже успешные, далее следовали непредвиденные смены мапы, рестарты и даже баны для самих админов, но не понятно было одно, как можно забанить админа с флагом а который дает иммунитет от всего админу ???

Если банить через addip то никакой флаг А не поможет.

Сообщение отредактировал Racoon - 19.7.2010, 16:34


--------------------
Плагины на заказ
ICQ: 488630180

Перейти в начало страницы  
 
+Цитировать сообщение
Rokr__
сообщение 19.7.2010, 16:37
Сообщение #13


Стаж: 4 года
Постоялец
Сообщений: 670
Из: Маскве

Репутация: 225




мб оффтоп, но я первый раз слышу чтобы ркон прописывали в server.cfg biggrin.gif
вот еще 2е умников утонули в бане за брут sad.gif


--------------------
быстров-поносов.
Перейти в начало страницы  
 
+Цитировать сообщение
Schckrabby
сообщение 19.7.2010, 17:46
Сообщение #14


Стаж: 3 года 8 месяцев
Постоялец
Сообщений: 98
Из: kiev.ua

Репутация: 51




Цитата(Rokr__ @ 19.7.2010, 17:37) *
мб оффтоп, но я первый раз слышу чтобы ркон прописывали в server.cfg biggrin.gif

Кому как удобно, или «на вкус и цвет товарищей...» biggrin.gif

Автору благодарность. Пожалуй, возьму себе на заметку. boast.gif


--------------------
Перейти в начало страницы  
 
+Цитировать сообщение
GUNNER
сообщение 19.7.2010, 18:05
Сообщение #15


Стаж: 5 лет 2 месяца
Постоялец
Сообщений: 530
Из: Meatино

Репутация: 197




Цитата(Zefir @ 19.7.2010, 17:24) *
Пустой пароль не поможет, есть инфа что крадут не стандартным способом, без брута...
Просто сливают users.ini. sad.gif

А от брута есть стандартные квары движка...


Тогда надо хранить админки в бд амхбанс, и админам с флагом 'l' прописывать только по steamid


--------------------
(частушка):
Если вы никак не в силах сервер сами собирать
То пишите, вам помогут, постараются понять
Все что нужно - вам наладят, любой плагин, любой мод
Обращайтесь на Московский Вентиляторный завод!
Перейти в начало страницы  
 
+Цитировать сообщение
Racoon
сообщение 19.7.2010, 18:27
Сообщение #16


Стаж: 4 года 1 месяц
Постоялец
Сообщений: 1534
Из: Украина, Эстония, Россия

Репутация: 1359




Цитата(GUNNER @ 19.7.2010, 19:05) *
Тогда надо хранить админки в бд амхбанс, и админам с флагом 'l' прописывать только по steamid

Наткнулся на эту программку. Она якобы ищет по указанному ИП файл users.ini, а когда находит - предлагает сохранить найденный файл на раб стол. И тут-то начинается самое интересное - софтинка просит ключик за смс с кодом бла-бла-бла на номер бла-бла-бла)) Как по мне, то полное кидалово...


--------------------
Плагины на заказ
ICQ: 488630180

Перейти в начало страницы  
 
+Цитировать сообщение
Drotik
сообщение 20.7.2010, 15:31
Сообщение #17


Стаж: 4 года 3 месяца
Постоялец
Иконка группы

Сообщений: 918
Из: Ереван

Репутация: 585

Меценат Меценат


а такие квары что не помогают от кражи ркона ?!

sv_rcon_banpenalty 60
sv_rcon_maxfailures 5
sv_rcon_minfailures 5
sv_rcon_minfailuretime 30


--------------------
Cмотреть
благодарности »
Всего поблагодарили: 1 чел.
Перейти в начало страницы  
 
+Цитировать сообщение
Racoon
сообщение 20.7.2010, 15:32
Сообщение #18


Стаж: 4 года 1 месяц
Постоялец
Сообщений: 1534
Из: Украина, Эстония, Россия

Репутация: 1359




Цитата(Drotik @ 20.7.2010, 16:31) *
а такие квары что не помогают от кражи ркона ?!

sv_rcon_banpenalty 60
sv_rcon_maxfailures 5
sv_rcon_minfailures 5
sv_rcon_minfailuretime 30

Нет.


--------------------
Плагины на заказ
ICQ: 488630180

Перейти в начало страницы  
 
+Цитировать сообщение
Zefir
сообщение 21.7.2010, 0:10
Сообщение #19
Стаж: 3 года 7 месяцев
Постоялец
Сообщений: 88

Репутация: 51




Rokr__, вон Drotik, указал квары которые отвечают за блокировку тупого брута.
Перейти в начало страницы  
 
+Цитировать сообщение
Rokr__
сообщение 21.7.2010, 0:32
Сообщение #20


Стаж: 4 года
Постоялец
Сообщений: 670
Из: Маскве

Репутация: 225




Zefir,
гениально,Ватсон :D самое интересное maxfailures 5-сменил ник и их снова 5 )


--------------------
быстров-поносов.
Перейти в начало страницы  
 
+Цитировать сообщение

112 страниц V   1 2 3 > » 
Тема закрытаНачать новую тему
2 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 1 Godzilla82

 



Текстовая версия Сейчас: 18.5.2012, 21:33