Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Непонятный угон ркона!

Статус пользователя Reality
сообщение 29.5.2009, 18:27
Сообщение #1


Стаж: 17 лет

Сообщений: 519
Благодарностей: 137
Полезность: 156

Код
[user 2] wait for joining team ...
Rcon from 41.207.16.87:7130:
rcon 1690737817 "dsfjsdkf7dDHGfds" kick "*David*"


Что за ****? кто-то кикает игроков, меняет нейм сервера... короче говоря, доступ с ркон паролем... яя заметил, сменил полностью пароль, перезапустил сервер, непрошло и 10 секунд, как это *** опять зашоло.... Забанил ип по фаерволу, но думаю всеравно у него статика, так что это все дофени.... Что это? как спастись?
зы: Умникам которые напишут: "Ставь сложный пароль" Лес там >>>>>>>>
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Fedcomp
сообщение 29.5.2009, 19:23
Сообщение #2
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Веб мод стоит?
Что стоит?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя alt
сообщение 29.5.2009, 19:25
Сообщение #3


Стаж: 19 лет

Сообщений: 95
Благодарностей: 76
Полезность: 554

ZETA? dirol.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Striker.By
сообщение 29.5.2009, 19:41
Сообщение #4


Стаж: 18 лет

Сообщений: 1332
Благодарностей: 334
Полезность: 500

хехе
снова африканцы
читал то ли тутт или на хлдс форумепро них
суть траблы была в вэб моде
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Reality
сообщение 30.5.2009, 1:15
Сообщение #5


Стаж: 17 лет

Сообщений: 519
Благодарностей: 137
Полезность: 156

Веб мода нет, из веба стоит только амх банс 5.0, но в конфигах не указан ркон пасс.... короче говоря нельзя давать бан с сайта...
Стоит сервер 3.0, плагинов почти нету, стоит редирект, HP врага, все... Сейчас повырубал нафиг все лишнее плагины, оставил только стандартные, так как вычитал что в плагинах могут быть дыры. но, я последил как этот урод конектится, он конектится через прогу какуето, потому что на сервер он не заходит, его нет в логах заходивших на сервер игроков, по фаерволу пишется его ип, его изходящий порт 7130, и мой входящий 27015. Я забанил по фаерволу его ип, и создал правило в фаерволе запрет на соединение если исходящий порт 7130. Но опять же это временно, сменит он порт, и таже картина....

Есть еще идеи??? я в шоке!

Отредактировал: RealityZp, - 30.5.2009, 1:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя WhiteBear
сообщение 30.5.2009, 14:28
Сообщение #6


Стаж: 18 лет

Сообщений: 599
Благодарностей: 123
Полезность: 455

7130 порт используемый hlsw
чтоб ею рулить на сервере необходимо знать ркон-пароль
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 30.5.2009, 18:38
Сообщение #7
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Цитата(Fedcomp @ 29.5.2009, 21:23) *
Что стоит?


Отредактировал: Fedcomp, - 30.5.2009, 18:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
holoc
сообщение 31.5.2009, 0:05
Сообщение #8
Стаж: 19 лет

Сообщений: 749
Благодарностей: 5723
Полезность: 0

Цитата(RealityZp @ 30.5.2009, 1:15) *
я последил как этот урод конектится, он конектится через прогу какуето, потому что на сервер он не заходит, его нет в логах заходивших на сервер игроков
Чтобы использовать rcon, не нужно заходить на сервер :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Статус пользователя WhiteBear
сообщение 31.5.2009, 2:12
Сообщение #9


Стаж: 18 лет

Сообщений: 599
Благодарностей: 123
Полезность: 455

хотя при этом команды посылаемые через hlsw должны писаться в лог с указанием IP

ркон пароль где хранишь?

Отредактировал: WhiteBear, - 31.5.2009, 2:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Reality
сообщение 31.5.2009, 2:36
Сообщение #10


Стаж: 17 лет

Сообщений: 519
Благодарностей: 137
Полезность: 156

Цитата(WhiteBear @ 31.5.2009, 3:12) *
хотя при этом команды посылаемые через hlsw должны писаться в лог с указанием IP

ркон пароль где хранишь?

RCON Прописан только в конфиге, больше нигде.
Список плагинов

Код
admin.amxx
adminchat.amxx
admincmd.amxx
adminhelp.amxx
adminslots.amxx
adminvote.amxx
admin_spec_esp_v1.4_beta.amxx
afkbombtransfer.amxx
allinfo.amxx
amxbans.amxx
antiflood.amxx
antisilentplant.amxx
anti_fastfire.amxx
anti_sayEN.amxx
atac_amxbans.amxx
chat_logger.amxx
cmdmenu.amxx
csnadedrops.amxx
high_ping_kicker.amxx
hobo_afk_manager.amxx
imessage.amxx
mapchooser.amxx
mapsmenu.amxx
menufront.amxx
miscstats.amxx
nextmap.amxx
pausecfg.amxx
plmenu.amxx
pluginmenu.amxx
public_rules.amxx
restmenu.amxx
scrollmsg.amxx
slots_reservation.amxx
Smoke_FIX.amxx
statscfg.amxx
statsx.amxx
stats_logging.amxx
swear_replacement.amxx
telemenu.amxx
timeleft.amxx
xredirect.amxx
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя WhiteBear
сообщение 31.5.2009, 2:39
Сообщение #11


Стаж: 18 лет

Сообщений: 599
Благодарностей: 123
Полезность: 455

если разрешена загрузка файлов непосредственно с сервера (т.е. грубо объясняю - качаются файлы прямо из папок сервера)
то возможно скачивание файла конфига
->> удаление ркона из конфига и запись его в строку запуска сервера

Отредактировал: WhiteBear, - 31.5.2009, 2:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Reality
сообщение 31.5.2009, 2:47
Сообщение #12


Стаж: 17 лет

Сообщений: 519
Благодарностей: 137
Полезность: 156

Цитата(WhiteBear @ 31.5.2009, 3:39) *
если разрешена загрузка файлов непосредственно с сервера (т.е. грубо объясняю - качаются файлы прямо из папок сервера)
то возможно скачивание файла конфига
->> удаление ркона из конфига и запись его в строку запуска сервера

гм... Разрешина....
В строку запуска -rcon 123456
Так?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MaMka.ru
сообщение 31.5.2009, 3:01
Сообщение #13


Стаж: 18 лет

Сообщений: 71
Благодарностей: 22
Полезность: 240

Цитата(RealityZp @ 31.5.2009, 8:47) *
гм... Разрешина....
В строку запуска -rcon 123456
Так?

+rcon_password ххххх - вот так
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Zender
сообщение 31.5.2009, 9:17
Сообщение #14
Стаж: 56 лет


Благодарностей:

Цитата(WhiteBear @ 31.5.2009, 4:39) *
если разрешена загрузка файлов непосредственно с сервера (т.е. грубо объясняю - качаются файлы прямо из папок сервера)
то возможно скачивание файла конфига
->> удаление ркона из конфига и запись его в строку запуска сервера

Парни тогда получается и файл csdm.cfg будет доступен злоумышленнику... Как то совсем грустно всё получается.., что тогда закачку с сервера совсем вырубать?
Перейти в начало страницы     
   +
Статус пользователя MaMka.ru
сообщение 31.5.2009, 9:48
Сообщение #15


Стаж: 18 лет

Сообщений: 71
Благодарностей: 22
Полезность: 240

Цитата(Zender @ 31.5.2009, 15:17) *
Парни тогда получается и файл csdm.cfg будет доступен злоумышленнику... Как то совсем грустно всё получается.., что тогда закачку с сервера совсем вырубать?
У меня, например , непосредственно с серверов быстрой закачки необходимых файлов нет, я всё что нужно перекинула в другое место, естественно там нет никаких конфигов. И если что то добавляю на сервера, так же закидываю и туда, больше места требуется, но мое мнение ,так нажедней.

Отредактировал: MaMka.ru, - 31.5.2009, 11:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Zender
сообщение 31.5.2009, 10:20
Сообщение #16
Стаж: 56 лет


Благодарностей:

Цитата(MaMka.ru @ 31.5.2009, 11:48) *
У меня, например , непосредственно с серверов быстрой закачки необходимых файлов нет, я всё что нужно перекинула в другое место, естественно там нет никаких конфигов. И если что то добавляю на сервера, так же закидываю и туда, больше места требеется, но мое мнение ,так нажедней.

У меня тоже по умолчанию подгрузка карт, моделей, звуков... через web настроена sv_downloadurl "http://www.------------/CS16Zagr/" Но тем не менее у клиентов не всё получается скачивать через веб (иначе ztmp файлов на серве бы небыло), вот и происходит докачка с серва. От бесплатного хостинга трудно ожидать большой скорости и вседоступности, вот наверное и докачивают с сервера. А если закачку с серва совсем вурубить клиентам наверное "не поздоровиться". Как быть с защитой RCON в таком случае?

Отредактировал: Zender, - 31.5.2009, 11:26
Перейти в начало страницы     
   +
Статус пользователя MaMka.ru
сообщение 31.5.2009, 10:43
Сообщение #17


Стаж: 18 лет

Сообщений: 71
Благодарностей: 22
Полезность: 240

Цитата(Zender @ 31.5.2009, 15:20) *
У меня тоже по умолчанию подгрузка карт, моделей, звуков... через web настроена sv_downloadurl "http://www.------------/CS16Zagr/" Но тем не менее у клиентов не всё получается скачивать через веб (иначе ztmp файлов на серве бы небыло), вот и происходит докачка с серва. От бесплатного хостинга трудно ожидать большой скорости и вседоступности, вот наверное и докачивают с сервера. А если закачку с серва совсем вурубить клиентам наверное "не поздоровиться". Как быть с защитой PCON в таком случае?
Я что то не видела ни разу, чтобы мне закачался какой нибудь серверный конфиг, с быстрой закачкой или без неё. Для того чтобы его получить, я так понимаю, нужно чтобы весь сервер лежал на веб сервере, достаточно узнать его путь, набираешь его в браузере и находишь все что тебе нужно. Может я ошибаюсь , поправьте , если не права.

Отредактировал: MaMka.ru, - 31.5.2009, 11:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Zender
сообщение 31.5.2009, 11:21
Сообщение #18
Стаж: 56 лет


Благодарностей:

Цитата(MaMka.ru @ 31.5.2009, 12:43) *
Для того чтобы его получить, я так понимаю, нужно чтобы весь сервер лежал на веб сервере, а в настройках сервера прописан путь, набираешь его в браузере и находишь все что тебе нужно. Может я ошибаюсь , поправьте , если не права.

Я сам далеко не спец в вопросах безопасности и "сервер строения", но на мой взгляд найти можно будет лишь то, что вам разрешат увидеть. Для этого на web сервере права на файлы и папки прописываются. Думаю что при размещении на внешнем хосте сервера контры не стоит на папку с сервером прописывать "общедоступность" к контенту. Почему спросил про доступ к RCON через чтение файла server.cfg Вот здесь выше описано - чтобы не украли пароль его нужно прописывать при запуске из консоли, а не в файл... С этим не спорю, но если есть у злоумышленника возможность чтения "системных" файлов на вашем серве нужно наверное выяснить и устранить саму "дыру". С радостью бы сам почитал грамотный ликбез по размещению сервера CS1.6 на внешнем хостинге.

Отредактировал: Zender, - 31.5.2009, 11:26
Перейти в начало страницы     
Поблагодарили 1 раз
   +
Статус пользователя WhiteBear
сообщение 31.5.2009, 11:42
Сообщение #19


Стаж: 18 лет

Сообщений: 599
Благодарностей: 123
Полезность: 455

1. если находится на http то: а) все доступно обозрению в браузере (проблемы потом скачать нет)
б) все доступно при запросе конкретного файла - скачать можно зная точно имя файла и его положение (зачастую это server.cfg)
2. находится на прямой скачке с сервера (sv_allowdownload 1) - есть команда (не помню какая) консоли клиента для скачки файлов с сервера по запросу - можно зная точно имя файла и его положение (можно даже скачать users.ini при желании)

вроде так, но могу и ошибаться

Отредактировал: WhiteBear, - 31.5.2009, 11:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Zender
сообщение 31.5.2009, 11:48
Сообщение #20
Стаж: 56 лет


Благодарностей:

Цитата(WhiteBear @ 31.5.2009, 13:42) *
1. если находится на http то: а) все доступно обозрению в браузере (проблемы потом скачать нет)
б) все доступно при запросе конкретного файла - скачать можно зная точно имя файла и его положение (зачастую это server.cfg)
2. находится на прямой скачке с сервера (sv_allowdownload 1) - есть команда (не помню какая) консоли клиента для скачки файлов с сервера по запросу - можно зная точно имя файла и его положение (можно даже скачать users.ini при желании)

вроде так, но могу и ошибаться

Если так и есть, я в шоке... нужно завязывать с CS

Отредактировал: Zender, - 31.5.2009, 11:48
Перейти в начало страницы     
   +
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: