Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

Переименовали сервер

Статус пользователя kentavrius
сообщение 11.1.2009, 9:17
Сообщение #1


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

Вчера возникла "проблема" был переименован сервер и поставлен пароль на вход, это могли сделать админы с флагами abcdejui ? или только узнав ркон, существуют ли уязвимости. Конфиги посмотрел там название старое, изменений нет, тобишь перезапустив сервер все вернулось. Логи глянул ничего не нашел в плане переименовывания, с правами админа в это время никто не заходил, судя по логу в amxmods. :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя nelepiY
сообщение 11.1.2009, 9:49
Сообщение #2


Стаж: 18 лет

Сообщений: 609
Благодарностей: 100
Полезность: 379

rcon знают?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 11.1.2009, 10:05
Сообщение #3


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

они нет, вот еще ньюанс я прописал пароль в server.cfg может игроки имеют доступ к чтению этого файла.

Пс: rcon 13 значный пример: t6kqayr2hhd2g1

Отредактировал: kentavrius, - 11.1.2009, 10:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 11.1.2009, 12:15
Сообщение #4


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

А вообще с такими флагами можно переименовывать и ставить пароль на вход? Просто думаю админы мож прикололись и ничего страшного не произошло.

Отредактировал: kentavrius, - 11.1.2009, 12:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Makzz
сообщение 11.1.2009, 12:54
Сообщение #5


Стаж: 18 лет

Сообщений: 2198
Благодарностей: 1365
Полезность: 1080

Цитата(kentavrius @ 11.1.2009, 13:15) *
А вообще с такими флагами можно переименовывать и ставить пароль на вход?

Скорей всего у админов есть доступ к ркон паролю, проверь у них флаги.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
MastaMan
сообщение 11.1.2009, 12:54
Сообщение #6
Стаж: 17 лет

Сообщений: 567
Благодарностей: 813
Полезность: 0

Если в файлах на сервере нестройки старые значит кто то сделал это с фронт-енда.

Админы запросто могли поставить пас, не трудно написать же amx_rcon sv_password lala

Имя сервера amx_rcon "cmd name lala"

Отредактировал: MastaMan, - 11.1.2009, 12:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 11.1.2009, 14:22
Сообщение #7
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

amx_rcon дается админам с флагом l
Так что по идее не могут.
Надо знать пароль
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 11.1.2009, 15:38
Сообщение #8


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

Ну я тогда на 2 вещи грешу, то что прописал в server.cfg и может как то через психостат
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя makSuS
сообщение 11.1.2009, 17:09
Сообщение #9
Стаж: 17 лет

Сообщений: 96
Благодарности: выкл.

включи полный debug сервера, жди пока так же поменяют и смотри логи - по идее все должно записаться
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Makzz
сообщение 11.1.2009, 19:01
Сообщение #10


Стаж: 18 лет

Сообщений: 2198
Благодарностей: 1365
Полезность: 1080

Может убрать эти флаги:
Код
K - доступ к sv_password команде (с помошью amx_cvar команды)
L - доступ к amx_rcon команде и rcon_password команде (с помощью amx_cvar команды)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 11.1.2009, 19:37
Сообщение #11
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Цитата(kentavrius @ 11.1.2009, 10:17) *
это могли сделать админы с флагами abcdejui ? или

Цитата(Makzz @ 11.1.2009, 20:01) *
Может убрать эти флаги:
Код
K - доступ к sv_password команде (с помошью amx_cvar команды)
L - доступ к amx_rcon команде и rcon_password команде (с помощью amx_cvar команды)

Где ты увидил эти флаги у kentavrius?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 11.1.2009, 20:26
Сообщение #12


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

Нашел похожую тему ip такие же :-)) только у меня файлы без изменений
http://forum.hlds.us/f16/users-ini-4155/in....html#post44132
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Makzz
сообщение 12.1.2009, 17:37
Сообщение #13


Стаж: 18 лет

Сообщений: 2198
Благодарностей: 1365
Полезность: 1080

Цитата(Fedcomp @ 11.1.2009, 20:37) *
Где ты увидил эти флаги у kentavrius?

Ну тогда не знаю....
мож они просто ркон узнали
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 12.1.2009, 17:54
Сообщение #14


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

Да, ркон точно знали без подбора, не админы, думаю есть возможность посмотреть ркон в server.cfg или в психостате. Так как он там не шифрованый.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 12.1.2009, 18:55
Сообщение #15
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Если у тебя виб мод стоит и не ты его настраивал то ркон узнается без проблем)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 12.1.2009, 20:59
Сообщение #16


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

нету вибмода
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GODZILLA
сообщение 12.1.2009, 21:44
Сообщение #17


Стаж: 18 лет

Сообщений: 1471
Благодарностей: 440
Полезность: 716

Fedcomp,
оффтоп.
А КАК?? :-D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kentavrius
сообщение 12.1.2009, 22:22
Сообщение #18


Стаж: 17 лет

Сообщений: 951
Благодарностей: 167
Полезность: 423

Цитата(Fedcomp @ 12.1.2009, 23:55) *
Если у тебя виб мод стоит и не ты его настраивал то ркон узнается без проблем)

Да сорри, ты прав вебмод стоит по умолчанию в сборке 3.0 даж не знал что он запущен и сразу же нашел про дырку http://www.xakep.ru/vulnerability/HLDS%20WebMod/ при запуске одного из эксплоитов серв вылетает с ошибкой мгновенно, ркон выцепить не удалось так мало понимаю в этом :-)))) спасибо за подсказку :-))) думаю там и ковыряли, сразу отписался др. по несчастью. спасиба атец.

Отредактировал: kentavrius, - 12.1.2009, 22:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: