Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Бан всех в том числе главного админа(хак или что?)

, Люди неоходима помощь!
Статус пользователя STILL47DEATH
сообщение 27.5.2009, 21:02
Сообщение #1


Стаж: 18 лет

Сообщений: 662
Благодарностей: 83
Полезность: 150

Всем доброго времени суток!
Значит проблема вот в чём:
Сервер живёт уже давно и проблем с ним не было: никто не пытался хакнуть(никаких атак). Но вчера пришёл какой-то гад и начал бесприделить, а именно начинает банить всех подрят, в том числе и меня( при том что у меня админ права по IP и имеется иммунитет). Потом тупо выходит с сервера.
Занятно то, что когда он меня забанил по внешнему ип, я специально зашёл через лакалку, но и тут он меня сразу же достал! ubeysya.gif ubeysya.gif

Когда он заходит на серв сначала начинает беспределить с админ правами, т.е. всех слапает, делаетсебя невидимым и т.д.
Забанить его не получается, так как мы просто не успеваем это сделать, он постоянно меняет ники и нас банит за 2 сек.

Теперь немного поподробнее о сервере(чем больше информации тем больше шансов что вы сможете мне что-нибудь посоветовать):

Плагины:
CODE
; AMX Mod X plugins

; Admin Base - Always one has to be activated
admin.amxx ; admin base (required for any admin-related)
admin_sql.amxx ; admin base - SQL version (comment admin.amxx)
adminvote.amxx

; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
adminslots.amxx ; slot reservation
multilingual.amxx ; Multi-Lingual management

; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
telemenu.amxx ; teleport menu (Fun Module required!)
mapsmenu.amxx ; maps menu (vote, changelevel)

; Chat / Messages
adminchat.amxx ; console chat commands
antiflood.amxx ; prevent clients from chat-flooding the server
scrollmsg.amxx ; displays a scrolling message
imessage.amxx ; displays information messages
adminvote.amxx ; vote commands

; Map related
nextmap.amxx ; displays next map in mapcycle
mapchooser.amxx ; allows to vote for next map
timeleft.amxx ; displays time left on map

; Configuration
pausecfg.amxx ; allows to pause and unpause some plugins
statscfg.amxx ; allows to manage stats plugins via menu and commands
stats_logging.amxx

; Enable to use AMX Mod plugins
;amxmod_compat.amxx ; AMX Mod backwards compatibility layer


; Custom - Add 3rd party plugins here
statsx.amxx
atac.amxx
atac_amxbans.amxx
atac_badaim.amxx
atac_blind.amxx
atac_bomb.amxx
atac_bury.amxx
atac_chicken.amxx
atac_cmds.amxx
atac_drop.amxx
atac_drug.amxx
atac_fire.amxx
atac_glow.amxx
atac_hudmsg.amxx
atac_jail.amxx
atac_rocket.amxx
atac_slap.amxx
atac_slap2one.amxx
atac_slay.amxx
atac_spawnslay.amxx
atac_ta.amxx
reallite_hlg.amxx
join_ip.amxx
admin_spec_esp.amxx
admin_spec_esp_v1.4_beta.amxx
admin_check.amxx
amx_gore_ultimate.amxx
amx_sysbizz.amxx
amx_gagip.amxx
afkbomb.amxx
automatic_knife_duel.amxx
backweapons.amxx
bcd_hudtimer.amxx
descriptive_fire_in_the_hole.amxx
high_ping_kicker.amxx
common_commands.amx
sillyc4.amxx
Smoke_FIX.amxx
lastmanbets.amxx
swear_replacement.amxx
miscstats.amxx
admin_chat_colors.amxx
;ut_killstreak_adv.amxx
gamenamechanger.amxx
super_slap.amxx
restmenu.amxx
auto_rr.amxx
;weapon_icon.amxx
;spec_banner_ads.amxx
uaio_admin.amxx
uaio_manager.amxx
;plohou_inet.amxx
ad_manager.amxx
lastround2.amxx
amx_ip.amxx
say_rules.amxx
;public_rules.amxx
;Antireconnect.amxx
;deagsmapmanager.amxx


WebMod не стоит.
Сначала я подумал чтоон rcon пароль узнал, сменил его на очень большой и сложный, но не помогло.
Никаких защит от DOS атак не стоит, так как надобности ещё в этом не было.
Сервер стоит на вашей выделенке(первая, только с 47 протоколом).
Когда я начал проверять логи и бан лист, то оказалось что бан лист чист9хотя мне пишет что я забанен), а в логе даже не прописано что кто-то такой заходил!

Что за бред не пойму!

В основном когда он баловался админкой(до того как нас банил) он использовал возможности uaio!

Ребят очень нужна помощь!

P.s. ещё кое-что - в защите сервера я не силён так что строго не судите! sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя maarik
сообщение 27.5.2009, 21:09
Сообщение #2


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

Значит он знает RCON пароль...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STILL47DEATH
сообщение 27.5.2009, 21:12
Сообщение #3


Стаж: 18 лет

Сообщений: 662
Благодарностей: 83
Полезность: 150

Цитата(maarik @ 27.5.2009, 21:09) *
Значит он знает RCON пароль...

я же говорю сначала пароль был и в правду лёгкий, но потом я его сменил около 20 символов и причём и цифры и буквы!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя maarik
сообщение 27.5.2009, 21:16
Сообщение #4


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

Утечка данных xDDD
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя CS-CS-CS
сообщение 27.5.2009, 21:23
Сообщение #5


Стаж: 17 лет

Сообщений: 201
Благодарностей: 40
Полезность: 167

Сорри что не по теме..
admin_spec_esp.amxx
admin_spec_esp_v1.4_beta.amxx
Одно что-нить оставь... Такие-ж лаги должны быть...
А по теме: убирай UAIO... Хотя хз как через нее можно ркон узнать.
Ты логи посмотри и забань по Ip его...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя maarik
сообщение 27.5.2009, 21:29
Сообщение #6


Стаж: 18 лет

Сообщений: 821
Благодарностей: 257
Полезность: 711

Меценат Меценат

CS-CS-CS,
Цитата
в логе даже не прописано что кто-то такой заходил!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Jordan2390
сообщение 27.5.2009, 21:39
Сообщение #7


Стаж: 17 лет

Сообщений: 207
Благодарностей: 24
Полезность: 17

Парень. Видимо у тебя uaio версии 1.0 , где были дыры, я из-за этого отказался от него.но теперь на днях он обновился,ставь его жмык невидимость - 100% он химичил через uaio.

Отредактировал: Jordan2390, - 28.5.2009, 16:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя pike
сообщение 27.5.2009, 22:18
Сообщение #8


Стаж: 18 лет

Сообщений: 956
Благодарности: выкл.

STILL47DEATH,
Поменяй админам пароли если есть админка по нику. И заблокируй смену ника на сервере.

Отредактировал: pike z, - 27.5.2009, 22:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
holoc
сообщение 28.5.2009, 0:27
Сообщение #9
Стаж: 19 лет

Сообщений: 749
Благодарностей: 5723
Полезность: 0

Я думаю, что Jordan2390, прав. И наведи порядок в плагинах. Удачи.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Статус пользователя gto3zr
сообщение 28.5.2009, 7:14
Сообщение #10


Стаж: 18 лет
Город: Орехово-Зуево


Сообщений: 588
Благодарностей: 151
Полезность: 506

Цитата(Jordan2390 @ 27.5.2009, 22:39) *
Парень. Видимо у тебя uaio версии 1.0 , где были дыры, я из-за этого отказался от него.но тепер на днях он обновился,ставь его жмык невидимость - 100% он химичил через uaio.

Тажа тема была, слышай Jordan-а, дырка в uaio есть на самом деле.
Причем злоумышленник может полоучить ркон. У меня админы офигели когда их забанил рядовой пользователь. Так что ребята аккуратнее.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STILL47DEATH
сообщение 28.5.2009, 10:33
Сообщение #11


Стаж: 18 лет

Сообщений: 662
Благодарностей: 83
Полезность: 150

хм.... ладно ребят спасибо, щас попробую обновить версию uaio.

Не по теме:
с плагинами порядок давно хочу навести, а насчёт лагов, они почти на 100% исключены(если конечно линия в районе не перегружена), так как железка мощная!

P.s. мне вообще кажется что кто-то специально хочет опустить мой серв, ибо один из админов сказал что когда он играл на сервере одного такого "козла" он пропалил и успел его забанить, но после чего сам схватил бан, отсюда можно сделать вывод что тут работает не один такой гад!!! ubeysya.gif

Отредактировал: STILL47DEATH, - 28.5.2009, 10:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DeepEvIL
сообщение 29.5.2009, 15:37
Сообщение #12
Стаж: 19 лет

Сообщений: 81
Благодарностей: 6
Полезность: 62

всё просто) он один, но айпи динамический.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GUNNER
сообщение 29.5.2009, 16:29
Сообщение #13


Стаж: 19 лет

Сообщений: 522
Благодарностей: 201
Полезность: 635

Цитата(STILL47DEATH @ 27.5.2009, 23:02) *
Плагины:
CODE
; AMX Mod X plugins

; Admin Base - Always one has to be activated
admin.amxx ; admin base (required for any admin-related)
admin_sql.amxx ; admin base - SQL version (comment admin.amxx)
adminvote.amxx

; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
adminslots.amxx ; slot reservation
multilingual.amxx ; Multi-Lingual management

; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
telemenu.amxx ; teleport menu (Fun Module required!)
mapsmenu.amxx ; maps menu (vote, changelevel)

; Chat / Messages
adminchat.amxx ; console chat commands
antiflood.amxx ; prevent clients from chat-flooding the server
scrollmsg.amxx ; displays a scrolling message
imessage.amxx ; displays information messages
adminvote.amxx ; vote commands

; Map related
nextmap.amxx ; displays next map in mapcycle
mapchooser.amxx ; allows to vote for next map
timeleft.amxx ; displays time left on map

; Configuration
pausecfg.amxx ; allows to pause and unpause some plugins
statscfg.amxx ; allows to manage stats plugins via menu and commands
stats_logging.amxx

; Enable to use AMX Mod plugins
;amxmod_compat.amxx ; AMX Mod backwards compatibility layer


; Custom - Add 3rd party plugins here
statsx.amxx
atac.amxx
atac_amxbans.amxx
atac_badaim.amxx
atac_blind.amxx
atac_bomb.amxx
atac_bury.amxx
atac_chicken.amxx
atac_cmds.amxx
atac_drop.amxx
atac_drug.amxx
atac_fire.amxx
atac_glow.amxx
atac_hudmsg.amxx
atac_jail.amxx
atac_rocket.amxx
atac_slap.amxx
atac_slap2one.amxx
atac_slay.amxx
atac_spawnslay.amxx
atac_ta.amxx
reallite_hlg.amxx
join_ip.amxx
admin_spec_esp.amxx
admin_spec_esp_v1.4_beta.amxx
admin_check.amxx
amx_gore_ultimate.amxx
amx_sysbizz.amxx
amx_gagip.amxx
afkbomb.amxx
automatic_knife_duel.amxx
backweapons.amxx
bcd_hudtimer.amxx
descriptive_fire_in_the_hole.amxx
high_ping_kicker.amxx
common_commands.amx
sillyc4.amxx
Smoke_FIX.amxx
lastmanbets.amxx
swear_replacement.amxx
miscstats.amxx
admin_chat_colors.amxx
;ut_killstreak_adv.amxx
gamenamechanger.amxx
super_slap.amxx
restmenu.amxx
auto_rr.amxx
;weapon_icon.amxx
;spec_banner_ads.amxx
uaio_admin.amxx
uaio_manager.amxx
;plohou_inet.amxx
ad_manager.amxx
lastround2.amxx
amx_ip.amxx
say_rules.amxx
;public_rules.amxx
;Antireconnect.amxx
;deagsmapmanager.amxx


Во-первых, почему это два админских плагина admin.amxx и admin_sql.amxx работают одновременно? Админы прописаны в users.ini или в mysql базе данных?
Во-вторых, попробуй отключить uaio вообще, дырявая штука.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Reality
сообщение 30.5.2009, 14:05
Сообщение #14


Стаж: 17 лет

Сообщений: 519
Благодарностей: 137
Полезность: 156

https://c-s.net.ua/forum/topic16794.html
Думаю хрень почти таже!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MaMka.ru
сообщение 31.5.2009, 2:03
Сообщение #15


Стаж: 18 лет

Сообщений: 71
Благодарностей: 22
Полезность: 240

Цитата(STILL47DEATH @ 28.5.2009, 2:02) *
Когда он заходит на серв сначала начинает беспределить с админ правами, т.е. всех слапает, делаетсебя невидимым и т.д.
Забанить его не получается, так как мы просто не успеваем это сделать, он постоянно меняет ники и нас банит за 2 сек.
Зная твой RCON, не обязательно заходить на сервер чтобы там вас всех переслапить, перекикать и перебанить , в том числе и админов с флагом доступа "а".
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: