ЗАКРЫТЬ
 

Здравствуйте, гость ( Вход | Регистрация )

Свернуть

Реклама

Новости

08-марта
05-фев
31-дек
30-дек
11-ноя



 
Ответить в данную темуНачать новую тему
Взламывают users.ini
Lebeda
сообщение 4.2.2012, 2:06
Сообщение #1


Стаж: 9 месяцев
Новичок
Сообщений: 13
Из: Санкт-Петербург

Репутация: 2




Всем привет, надеюсь на вашу помощь. Уже третий раз взламывают мой пароль из users.ini и заходят с моего ника. Сервер стоит на хостинге QuakeHost. После первого происшествия сменил пароль от FTP, RCON и пароль в users.ini. Через несколько дней ситуация вновь повторилась. Помогите выяснить каким образом злоумышленник откапывает мой пароль?

Список плагинов:
plugins.ini
; AMX Mod X plugins

; Admin Base - Always one has to be activated
admin.amxx ; admin base (required for any admin-related)
;admin_sql.amxx ; admin base - SQL version (comment admin.amxx)

; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
adminslots.amxx ; slot reservation
multilingual.amxx ; Multi-Lingual management

; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
;telemenu.amxx ; teleport menu (Fun Module required!)
mapsmenu.amxx ; maps menu (vote, changelevel)
pluginmenu.amxx ; Menus for commands/cvars organized by plugin

; Chat / Messages
adminchat.amxx ; console chat commands
antiflood.amxx ; prevent clients from chat-flooding the server
scrollmsg.amxx ; displays a scrolling message
imessage.amxx ; displays information messages
adminvote.amxx ; vote commands

; Map related
nextmap.amxx ; displays next map in mapcycle
mapchooser.amxx ; allows to vote for next map
timeleft.amxx ; displays time left on map

; Configuration
pausecfg.amxx ; allows to pause and unpause some plugins
statscfg.amxx ; allows to manage stats plugins via menu and commands

; Counter-Strike
restmenu.amxx ; restrict weapons menu
statsx_shell.amxx ; stats on death or round end (CSX Module required!)
miscstats.amxx ; bunch of events announcement for Counter-Strike
;stats_logging.amxx ; weapons stats logging (CSX Module required!)

; Enable to use AMX Mod plugins
;amxmod_compat.amxx ; AMX Mod backwards compatibility layer

; Custom - Add 3rd party plugins here
anti_fullupdate_spam.amxx
resetscore.amxx
voteban_menu.amxx
ad_manager.amxx
adminchatcolor.amxx
adminlisten.amxx
csnadedrops.amxx
gamemenu.amxx
admin_gag.amxx
join_ip.amxx
amx_hpk.amxx


P.S.: Грешу на скачанный плагин plmenu.amxx (исправляет бан через amxmodmenu) без исходника. Ещё стоит StatsX Shell - хотя в нём вряд ли дверь


--------------------
cs.minedrot.ru
93.191.11.139:27026
Перейти в начало страницы  
 
+Цитировать сообщение
S0m3Th1nG_AwFul!
сообщение 4.2.2012, 2:44
Сообщение #2


Стаж: 1 год 9 месяцев
Постоялец
Сообщений: 113
Из: Moscow

Репутация: 38




Любой плагин без исходника - это всегда потенциальный риск.


--------------------
Будь вежлив с каждым. Никогда не известно, кто попадет в число двенадцати присяжных.
Перейти в начало страницы  
 
+Цитировать сообщение
Rejiser
сообщение 4.2.2012, 2:54
Сообщение #3


Стаж: 1 год 11 месяцев
Постоялец
Сообщений: 1330
Из: Санкт-Петербург

Репутация: 556




Lebeda, может заходишь на сервер, на котором в свою очередь считывается все setinfo
Перейти в начало страницы  
 
+Цитировать сообщение
Lebeda
сообщение 4.2.2012, 9:32
Сообщение #4


Стаж: 9 месяцев
Новичок
Сообщений: 13
Из: Санкт-Петербург

Репутация: 2




Цитата(Rejiser @ 4.2.2012, 4:54) *
Lebeda, может заходишь на сервер, на котором в свою очередь считывается все setinfo

Про эту фишку я знаю, на левые сервера точно не заходил, а даже если и случайно получилось - то после взлома я сменил пароль и заходил разве что на свой сервер. Больше никуда


--------------------
cs.minedrot.ru
93.191.11.139:27026
Перейти в начало страницы  
 
+Цитировать сообщение
papirus
сообщение 4.2.2012, 10:01
Сообщение #5


Стаж: 4 года
Постоялец
Сообщений: 162
Из: Москва

Репутация: 27




где сервер стоит ?
ркон отключи.


--------------------

Перейти в начало страницы  
 
+Цитировать сообщение
Lebeda
сообщение 4.2.2012, 10:11
Сообщение #6


Стаж: 9 месяцев
Новичок
Сообщений: 13
Из: Санкт-Петербург

Репутация: 2




Цитата(papirus @ 4.2.2012, 12:01) *
где сервер стоит ?

Цитата(Lebeda @ 4.2.2012, 4:06) *
Сервер стоит на хостинге QuakeHost


--------------------
cs.minedrot.ru
93.191.11.139:27026
Перейти в начало страницы  
 
+Цитировать сообщение
DJBos
сообщение 4.2.2012, 19:20
Сообщение #7


Стаж: 3 года 7 месяцев
Постоялец
Сообщений: 295
Из: Тула

Репутация: 42




сделай ркон типо токого 1iv98IONopdsgfrb327yf327) а то некоторые любят ставить 123456789)


--------------------

CS:GO 89.221.203.75:27016
Перейти в начало страницы  
 
+Цитировать сообщение
csnetua
сообщение 4.2.2012, 20:09
Сообщение #8
Стаж: 5 месяцев 10 дней
Постоялец
Сообщений: 1827
Из: Киев

Репутация: 737




Цитата(DJBos @ 4.2.2012, 19:20) *
сделай ркон типо токого 1iv98IONopdsgfrb327yf327) а то некоторые любят ставить 123456789)

бред несешь, даже 1а2а3аb не сбрутишь
Перейти в начало страницы  
 
+Цитировать сообщение
BeCeJ|b||/|
сообщение 4.2.2012, 20:17
Сообщение #9


Стаж: 1 год 4 месяца
Постоялец
Сообщений: 835
Из: (:

Репутация: 576




Выключи плагины которые ставил без исходника..


--------------------

http://alyaska.net Магазин верхней одежды Аляска. г.Новокузнецк

Перейти в начало страницы  
 
+Цитировать сообщение
cs-portal
сообщение 5.2.2012, 4:01
Сообщение #10


Стаж: 2 года 4 месяца
Постоялец
Сообщений: 2972

Репутация: 589




на users.ini только чтение xD хотя если хост на линуксе... мде
убрать ркон и переустановить амхх с исходниками чистыми.
без дополн плагов
хотя ... налюдал такую картину у человека = удаляю ему gamеmenu а оно все равно есть..! чужое с рекламой
оказалось у него бекапы сразу на диске идут) вот винда ему и восстанавливает каким то макаром в памяти или антивирусник


--------------------

...


Перейти в начало страницы  
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 18.5.2012, 22:01