Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

Взломали сервер!

Статус пользователя Racoon
сообщение 16.2.2009, 2:36
Сообщение #1


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Значит дело было так. Сижу в спектаторах на своём сервере, тут бах, меня и всех кикает с серва и при попытке зайти обратно требует пароль + сервак уже с другим названием. Ну я быстро сообразил что какая-то сволочь мой р-кон пасс узнала. Оперативно его меняю на более сложный (набор цыфр и букв) сохраняю, запускаю сервер. Всё вроде норм, как тут просто так меняется карта сама по себе. Подумал может админку угнали, проверяю в user.ini - всё норм, работает она по ИП. Меняю ркон на ещё более сложный, но буквально сразу же этот неизвестный пи*ар всех кикает и ставит пароль на вход. Вообщем спалился он сам. Название серва изменил на "Server hacked by Infernal from Tunisia". Вот вроде бы и всё ,я знаю его ник, могу пробить через allinfo_players.txt его ИП и забанить (что я и сделал) ,но эта падла начал менять ИП адрес. Я ему amx_censure сделал, но буквально через минуту он снова под другим ИП и срабочей КС. Я снова пытаюсь поломать ему КС, но когда прописываю команду и нажимаю "энтер"его ник меняется. Думал глюк, пишу ещё раз amx_censure и его ник, жму "энтер" ник снова меняется. Тоесть ник менялся у него всякий раз когда я хотел применить против него какую-то команду из плагина амх_факофф. Вообщем творил пакости на сервере он мин 15-20, пока меня не осяила идея, и я не вспомнил о том что он с ТУНИСА! Да, да, я вспомнил об одном плагине под названием country_kicker.amxx, который может не пускать на сервер кадров из определённой страны. Ставлю плагин, всё тихо... С идиотской улыбкой и чувством гордости наблюдаю в консоли сервера, как наш непрошенный гость пытается вновь зайти на сервер под разными ИП, но получает кик от плагина diablo.gif Вот собственно и весь рассказ, но к чему я веду. Кто-нибудь знает каким макаром этот засранец получил доступ к моему серверу при нереально сложном и длинном ркон пассе и как он смог избежать жестоких команд плагина amx_факофф???

Отредактировал: Racoon, - 16.2.2009, 2:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Mr.Dmitry
сообщение 16.2.2009, 3:18
Сообщение #2


Стаж: 19 лет

Сообщений: 3992
Благодарностей: 853
Полезность: 463

Цитата(Racoon @ 16.2.2009, 2:36) *
Значит дело было так. Сижу в спектаторах на своём сервере, тут бах, меня и всех кикает с серва и при попытке зайти обратно требует пароль + сервак уже с другим названием. Ну я быстро сообразил что какая-то сволочь мой р-кон пасс узнала. Оперативно его меняю на более сложный (набор цыфр и букв) сохраняю, запускаю сервер. Всё вроде норм, как тут просто так меняется карта сама по себе. Подумал может админку угнали, проверяю в user.ini - всё норм, работает она по ИП. Меняю ркон на ещё более сложный, но буквально сразу же этот неизвестный пи*ар всех кикает и ставит пароль на вход. Вообщем спалился он сам. Название серва изменил на "Server hacked by Infernal from Tunisia". Вот вроде бы и всё ,я знаю его ник, могу пробить через allinfo_players.txt его ИП и забанить (что я и сделал) ,но эта падла начал менять ИП адрес. Я ему amx_censure сделал, но буквально через минуту он снова под другим ИП и срабочей КС. Я снова пытаюсь поломать ему КС, но когда прописываю команду и нажимаю "энтер"его ник меняется. Думал глюк, пишу ещё раз amx_censure и его ник, жму "энтер" ник снова меняется. Тоесть ник менялся у него всякий раз когда я хотел применить против него какую-то команду из плагина амх_факофф. Вообщем творил пакости на сервере он мин 15-20, пока меня не осяила идея, и я не вспомнил о том что он с ТУНИСА! Да, да, я вспомнил об одном плагине под названием country_kicker.amxx, который может не пускать на сервер кадров из определённой страны. Ставлю плагин, всё тихо... С идиотской улыбкой и чувством гордости наблюдаю в консоли сервера, как наш непрошенный гость пытается вновь зайти на сервер под разными ИП, но получает кик от плагина diablo.gif Вот собственно и весь рассказ, но к чему я веду. Кто-нибудь знает каким макаром этот засранец получил доступ к моему серверу при нереально сложном и длинном ркон пассе и как он смог избежать жестоких команд плагина amx_факофф???

Скорее всего у тебя стоит web mod и через него то он и узнал твой ркон пасс
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 16.2.2009, 3:54
Сообщение #3


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

С этого момента по подробнее. Можешь стукнуть в асю 488630180 ?)))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mr.Dmitry
сообщение 16.2.2009, 11:14
Сообщение #4


Стаж: 19 лет

Сообщений: 3992
Благодарностей: 853
Полезность: 463

Цитата(Racoon @ 16.2.2009, 4:54) *
С этого момента по подробнее. Можешь стукнуть в асю 488630180 ?)))

Пока возможности стучать в аську нету. Просто отключи web mod и все
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Fedcomp
сообщение 16.2.2009, 15:06
Сообщение #5
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

там уязвимость и можно узнать пароль
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 16.2.2009, 16:09
Сообщение #6


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(Fedcomp @ 16.2.2009, 16:06) *
там уязвимость и можно узнать пароль

Я вообще так и не понял для чего этот вебмод нужен если и без него хорошо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 17.2.2009, 14:34
Сообщение #7


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Веб мод отключил, но не помогло. И плагин, как я понимаю, не помогает. Это ППЦ, чел уже напрягает!!!! Как он получает доступ к серверу??????
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 17.2.2009, 16:27
Сообщение #8
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

он ворует твой server.cfg
просто удали пароль из этого файла и укажи етот пароль в параметрах запуска +rcon_password

если не поможет значит ворует файл прямо с компа каким то вирем, ставь фаервол и смотри логи


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
holoc
сообщение 17.2.2009, 16:59
Сообщение #9
Стаж: 19 лет

Сообщений: 749
Благодарностей: 5723
Полезность: 0

p2p проги стоят ? :biggrin: StrongDC, ApexDC там какой-нибудь ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 17.2.2009, 18:04
Сообщение #10


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(holoc @ 17.2.2009, 17:59) *
p2p проги стоят ? :biggrin: StrongDC, ApexDC там какой-нибудь ?

Strong DC есть, но в ней только 1 локальный хаб, и то включаю прогу очень редко чтобы перекинуть файлы на соседний комп. Прочитав сообщение снёс к чертям, буду юзать радмин для пересылки файлов))

Пароль из server.cfg тоже удалил, посмотрим что будет...
На компе, где стоит сервер открыты только необходимые порты для КС, остальные заблокированы. Тоесть на комп он никак залезть не может, только через саму контру.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 18.2.2009, 21:53
Сообщение #11


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Пока всё тихо... Товарищи админы, человеческое спасибо вам! Но если этот гад опять взломает сервер, можно ли ему как-нибудь винду снести *** ranting_w.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 21.2.2009, 22:38
Сообщение #12


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

ФАК!!! не помогает..............
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mr.Dmitry
сообщение 23.2.2009, 13:06
Сообщение #13


Стаж: 19 лет

Сообщений: 3992
Благодарностей: 853
Полезность: 463

Цитата(Racoon @ 21.2.2009, 23:38) *
ФАК!!! не помогает..............

попробуй это может поможет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Fortran
сообщение 1.2.2010, 17:29
Сообщение #14


Стаж: 16 лет

Сообщений: 455
Благодарностей: 107
Полезность: 485

amx_bancs не стоит случайно?
если не вебмод то или вирусня или ктото из знакомых(Оо)

Отредактировал: Fortran, - 1.2.2010, 17:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: