Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

112 страниц V  « 45 46 47 ... 110 111 »

Последние угрозы

, https://c-s.net.ua/forum/topic37395.html
cs-portal
сообщение 3.5.2011, 21:06
Сообщение #901
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

именно так работает сплойт.
ето видно по тому как в консоли сервера блокируются именно ети строки.
значит все же есть разница между етим и скриптом?
команды то одни и теже
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 3.5.2011, 21:36
Сообщение #902


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

немного не так он выглядит, но сам принцип такой.(флуд командой на скачивание)

Отредактировал: 0, - 3.5.2011, 21:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DinamiTX
сообщение 11.5.2011, 11:27
Сообщение #903
Стаж: 17 лет

Сообщений: 32
Благодарностей: 1
Полезность: 24

Сегодня Сервак упал и не поднялся...

открыл скрин с hlds а там вот что...
что то через роутер нехорошее проникло cray.gif


p.s. во многих постах видел правила iptables для блокировки флуда, и куча споров на тему составления правил..
долго следил за этой темой но потерял нить, если не затруднит.. киньте рабочее правило от всяких ддддддос_атак..

Отредактировал: DinamiTX, - 11.5.2011, 11:28
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Rovermate
сообщение 11.5.2011, 11:51
Сообщение #904
Стаж: 15 лет

Сообщений: 103
Благодарностей: 4
Полезность: 36

да чето новенькое вышло...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя L1NkeN
сообщение 11.5.2011, 12:48
Сообщение #905
Стаж: 15 лет

Сообщений: 265
Благодарностей: 47
Полезность: 40

Rovermate, cbf1b2bfde1a.gif
На скрине у DinamiTX обычный ддос.

Отредактировал: L1NkeN, - 11.5.2011, 12:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 0
сообщение 11.5.2011, 17:29
Сообщение #906


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

188 pps max cbf1b2bfde1a.gif
Слабое попукивание derisive.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя Maksovich
сообщение 26.6.2011, 22:41
Сообщение #907


Стаж: 17 лет

Сообщений: 90
Благодарностей: 15
Полезность: 133

Слушайте ребята. Вообщем есть такая проблемка. Тут в первом посте выложены патченые файлики от бага с автопокупкой. Вообщем у меня есть пропатченая Сошка (cs_i386.so) для работы ботов под Линуксом. Кто-нибуть может ее также еще пропатчить от бага автозакупки, было бы идеально! И боты бы работали и баг бы был исправлен, а то с обычной Сошкой боты не идут, пришлось отказаться от ботов в пользу защиты.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Lipatov74
сообщение 27.6.2011, 7:48
Сообщение #908
Стаж: 14 лет

Сообщений: 3
Благодарностей: 1
Полезность: 0

Парни, вроде поставил все защиты и убрал лишнее говно с сервера, но иногда он падает непохоже на плагины.
Можно проиграть весь день и ничего не падает, а потом 10 раз с перерывом 5-10 секунд с такой ошибкой в логах винды:
Цитата
Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 27.06.2011
Время: 3:55:54
Описание:
Всплывающее окно приложения: hlds.exe - Ошибка приложения : Инструкция по адресу "0x06d96c02" обратилась к памяти по адресу "0xfffffff5". Память не может быть "written".
"ОК" -- завершение приложения
"Отмена" -- отладка приложения



это раз, второе:
играют 18 человек загрузка цп 50%, потом, видимо, кто-то что-то делает или заходит какой-то игрок и цп загружается на 100% на D2_2x2, и игроков уже 13-15 а сервер всё ещё 70-90% цп.

вот список плагинов, где может быть сплойт?
csf_anticheat.amxx
anti_fullupdate_spam.amxx
anti_hlbrute.amxx
admin.amxx
admincmd.amxx
menufront.amxx
cmdmenu.amxx
mapsmenu.amxx
pluginmenu.amxx
plmenu.amxx
adminchat.amxx
antiflood.amxx
adminvote.amxx
statscfg.amxx
restmenu.amxx
statsx_shell.amxx
admin_vgk.amxx
amx_bancs.amxx
admin_spec_esp.amxx
Bad_nick.amxx
block_recl.amxx
killa_hp.amxx
auto_rr.amxx
amx_hpk.amxx
adminlisten.amxx
automatic_knife_duel.amxx
grab_plus.amxx
lastmanbets.amxx
rockthevote_custom.amxx
afkkicker.amxx
dp_test.amxx
telemenu.amxx
imessage.amxx
block_wallhack.amxx
aimbotdetect_14beta2.amxx

из защит:
пропатчен mp.dll от autobuy
csdos - вот лог за вчера
26.06.2011 - 16:25:15: CSDoS attempt rejected from IP: 85.26.186.169
26.06.2011 - 16:33:56: CSDoS attempt rejected from IP: 83.149.21.215
26.06.2011 - 17:44:31: CSDoS attempt rejected from IP: 178.215.114.112
anti_fullupdate_spam.amxx
anti_hlbrute.amxx

autobuycrashfix.amxx не ставил, видимо попробую или может этот FixAutoBuyBug.amx поставить?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 27.6.2011, 11:03
Сообщение #909


Стаж: 17 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

вчера два раза на сервере моем поднимались лоссы от 10 до 25. пинг поднялся на 5 - 10 единиц. Фортим пишет якобы "новый сплоит". Кто что нибудь слышал от таком?


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 27.6.2011, 11:30
Сообщение #910


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(ds-jan @ 27.6.2011, 12:03) *
Фортим пишет якобы "новый сплоит". Кто что нибудь слышал от таком?
Ты всегда веришь фортиму?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя STILL47DEATH
сообщение 27.6.2011, 11:51
Сообщение #911


Стаж: 18 лет

Сообщений: 662
Благодарностей: 83
Полезность: 150

Цитата(ds-jan @ 27.6.2011, 11:03) *
вчера два раза на сервере моем поднимались лоссы от 10 до 25. пинг поднялся на 5 - 10 единиц. Фортим пишет якобы "новый сплоит". Кто что нибудь слышал от таком?

по-долби ТП как следует! Их уже два-три дня ддосят - от ТП узнал!!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Lipatov74
сообщение 27.6.2011, 13:35
Сообщение #912
Стаж: 14 лет

Сообщений: 3
Благодарностей: 1
Полезность: 0

парни, как забанить сегмент сети? опять лезет с 85.26*** или забить раз ДДосер ловит?

кстати пара вопросов, если смысл банить скриптеров и доссеров, раз их ловят проги?
к примеру сегодня поставил FixAutoBuyBug.amx он сразу указал на человека с проблемой в автобай, вот имеет смысл его банить или он уже не окажет воздействия на сервер.
и если CSDos ловит доссера, имеет ли смысл банить этот ip?

и вот ещё новинка
27.06.2011 - 12:50:18: Modified Born to be pig exploit attempt rejected from IP: 85.29.191.252 - о чём это?

Отредактировал: Lipatov74, - 27.6.2011, 13:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 27.6.2011, 13:41
Сообщение #913


Стаж: 17 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата(Racoon @ 27.6.2011, 11:30) *
Ты всегда веришь фортиму?

если бы я верил, я бы тут не написал. просто у меня кикает если больше 10 лосс. Пришлось поставить 25 =(

Цитата(Lipatov74 @ 27.6.2011, 13:35) *
и вот ещё новинка
27.06.2011 - 12:50:18: Modified Born to be pig exploit attempt rejected from IP: 85.29.191.252 - о чём это?



это как раз старье - Born to be pig древний эксплоит


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STILL47DEATH
сообщение 27.6.2011, 14:19
Сообщение #914


Стаж: 18 лет

Сообщений: 662
Благодарностей: 83
Полезность: 150

Цитата(Lipatov74 @ 27.6.2011, 13:35) *
парни, как забанить сегмент сети? опять лезет с 85.26*** или забить раз ДДосер ловит?

кстати пара вопросов, если смысл банить скриптеров и доссеров, раз их ловят проги?
к примеру сегодня поставил FixAutoBuyBug.amx он сразу указал на человека с проблемой в автобай, вот имеет смысл его банить или он уже не окажет воздействия на сервер.
и если CSDos ловит доссера, имеет ли смысл банить этот ip?

и вот ещё новинка
27.06.2011 - 12:50:18: Modified Born to be pig exploit attempt rejected from IP: 85.29.191.252 - о чём это?

ну начнём с того, что стоит юзать не плагин, а dll'ку. такого игрока трогать не стоит, он ничего не сделает да и не подозревает ни о чём, а вот ддосера стоит наказывать даже если он немощный имбицил, который не способен навредить серверу!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Maksovich
сообщение 27.6.2011, 14:36
Сообщение #915


Стаж: 17 лет

Сообщений: 90
Благодарностей: 15
Полезность: 133

Так что, нет идей насчет моей Сошки (cs_i386.so) ??? Где-то кто-то тут писал какие байты надо править. Может тогда хоть подскажите чем .SO файлы редактировать можно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Asmodai
сообщение 27.6.2011, 14:49
Сообщение #916
Стаж: 15 лет

Сообщений: 833
Благодарностей: 1
Полезность: 0

Цитата(Maksovich @ 27.6.2011, 16:36) *
Так что, нет идей насчет моей Сошки (cs_i386.so) ??? Где-то кто-то тут писал какие байты надо править. Может тогда хоть подскажите чем .SO файлы редактировать можно?


Цитата
There is another way to fix autobuy bug by patching mp.dll or cs_i386.so:
for mp.dll:

find
3C 20 74 11 83 F9 20 7D 0C 42 88 44

replace with
3C 20 74 11 83 F9 1F 7D 0C 42 88 44


for cs_i386.so:
find
74 09 3C 20 74 0A 83 FA 1F 7E EC

replace width
74 09 3C 20 74 0A 83 FA 1E 7E EC

© Crock
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя Maksovich
сообщение 27.6.2011, 15:24
Сообщение #917


Стаж: 17 лет

Сообщений: 90
Благодарностей: 15
Полезность: 133

Цитата(Asmodai @ 27.6.2011, 14:49) *
© Crock


Спасибо огромное. А не скажите чем под виндой можно .so файлы отредактировать а то обычный HEX редактор только DLL ки берет pardon.gif

Отредактировал: Maksovich, - 27.6.2011, 15:24
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Asmodai
сообщение 27.6.2011, 15:44
Сообщение #918
Стаж: 15 лет

Сообщений: 833
Благодарностей: 1
Полезность: 0

Попробуй один из этих:
http://en.wikipedia.org/wiki/Comparison_of_hex_editors
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Lipatov74
сообщение 28.6.2011, 6:22
Сообщение #919
Стаж: 14 лет

Сообщений: 3
Благодарностей: 1
Полезность: 0

Цитата(STILL47DEATH @ 27.6.2011, 15:19) *
ну начнём с того, что стоит юзать не плагин, а dll'ку

Это о чем? Об автобай? Поставил плагиг, в логах несколько человек с этой шнягой, а сервер не упал за сутки ни разу. Я поставил dll это не помагло от падений, но я незнаю от чего он падал. Думаю хуже не стало.

Да вот ещё что заметил, зашёл поиграть на свой сервер, на сервере одновременно оказались 5 админов, так вот сервер начал тормозить. Поднялся пинг у всех, у меня в среднем пинг 5-10 а тут 40. Посмотрел на монитор сервера, а там цп при 15-ти игроках 100%. Fps сервера 30. Выключаю всех админов, в итоге 22 человека цп 60-80% fps 300-700.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Maksovich
сообщение 28.6.2011, 7:32
Сообщение #920


Стаж: 17 лет

Сообщений: 90
Благодарностей: 15
Полезность: 133

Цитата(Asmodai @ 27.6.2011, 15:44) *
Попробуй один из этих:
http://en.wikipedia.org/wiki/Comparison_of_hex_editors


Скачал HexEdit 4.3 он отлично все берет. Вообщем пропатчил. Теперь и боты работают и защита от бага автозакупки. Если кому надо могу тут выложить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
112 страниц V  « 45 46 47 ... 110 111 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: