Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
6 страниц V  « 3 4 5 »

RCON Defencer

, Защита RCON пароля
Статус пользователя overdno
сообщение 17.7.2013, 19:02
Сообщение #61
Стаж: 13 лет

Сообщений: 21
Благодарностей: 2
Полезность: 6

Цитата(mazdan @ 17.7.2013, 20:45) *
overdno, да, уроме вашего сервера еще и сервера тех кто защиту искать начинает только после того как их поломают. Попробуйте поискать на форуме, авось есть темы по защите сервера.

Уже нашел.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ASTIN
сообщение 25.8.2013, 14:41
Сообщение #62


Стаж: 18 лет

Сообщений: 160
Благодарностей: 20
Полезность: 88

Подскажите, сделал всё как описано, но сервер постоянно банит свой IP. Да и я не могу с РКОНом из игры работать, меня тоже банит после 2-й 3-й попытки.
Билд 6027
Plugin list
aim_detector.amxx
amxbans_core.amxx debug ;Банлист
amxbans_main.amxx debug ;Банлист
alias_detector.amxx debug
sh_check.amxx
wh_blocker.amxx ; Sign's Wallhack Blocker https://c-s.net.ua/forum/topic54292s0.html
rcon_defencer.amxx
DefaultNameKicker.amxx ; Кик игроков с дефолтными никами (берется из файла в конфигах)


; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
multilingual.amxx ; Multi-Lingual management

; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
mapsmenu.amxx ; maps menu (vote, changelevel)
pluginmenu.amxx ; Menus for commands/cvars organized by plugin

; Chat / Messages
adminchat.amxx ; console chat commands
antiflood.amxx ; prevent clients from chat-flooding the server
scrollmsg.amxx ; displays a scrolling message
imessage.amxx ; displays information messages
adminvote.amxx ; vote commands


; Configuration
statscfg.amxx ; allows to manage stats plugins via menu and commands

; Counter-Strike
restmenu.amxx ; restrict weapons menu
statsx.amxx ; stats on death or round end (CSX Module required!)
stats_logging.amxx ; weapons stats logging (CSX Module required!)


; Custom - Add 3rd party plugins here

chat_stop_first_5_sec.amxx ; Запрет написания в чат на 5 секунд после коннекта
instant_autoteambalance.amxx ; Баланс команд (по количеству)
amx_gag.amxx ; КЛЯП
antimat.amxx ; Антимат
army_ranks.amxx debug ; Ранг
awp_indiaV2.amxx ; Выдача оружия на пофикшеной awp_india
admin_spec_esp_v1.4_beta.amxx ; После смерти у админов работает wh для наблюдения за игроками
bcd_hudvoice_timer.amxx ; c4 таймер + голос 30-20-10
amx_adminlisten.amxx ; Админ видит весь чат CT и T ( мертв\жив )
afk_manager.amxx ; Перевод АФК в спекрты и т.д.
fullupdate_spam.amxx ; Блокировка спама от игроков , для защиты сервера от падения
admin_freelook.amxx ; Админ может наблюдать за всеми игроками
antiadvert.amxx ; Антиреклама
antimat.amxx ; Антимат
rs_v1.3.amxx ; rs
knife_duel.amxx ; Дуэль на ножах при 1х1
amx_adminmodel.amxx debug ; Модель Админа
weaponmenu.amxx ; Выдача админом оружия
mutemenu.amxx ; Заглушка
AdminsOnline.amxx ; Админ в игре
voteban.amxx ; Голосование за бан
ultimate_rslot.amxx ; резерв слота и кик при нехватке
;no_reklama_advanced.amxx ; Удаление рекламы из конфига игрока
Knife_Fight.amxx ; раунд на ножах при /kf
flashbang_remote_control.amxx ; Уведомление о слепе, наказания
auto_demo_recorder.amxx ; Автоматическая запись демок
amx_hpk.amxx ; Кик если пинг более 180
vip.amxx ; МОТД окно при написании в чат /vip или vip
map_spawns_editor.amxx ; Редактор спавнов для карт
ps_heatmaps.amxx ; Статистика попаданий для Психостата
hlstatsx_commands_cstrike.amxx ; HLSTATS
anti_dd_scroll.amxx ; Anti DoubleDuck scroll
rcon_ip_ban.amxx ; Бан после неправильного ввода RCON пароля
antibotsfull.amxx ; Новый HLDS флудерNEW 12.06.2013


modules.ini
fun
engine
fakemeta
geoip
sockets
;regex
nvault
cstrike
csx
orpheu
hamsandwich
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 25.8.2013, 14:53
Сообщение #63


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(ASTIN @ 25.8.2013, 19:41) *
Подскажите, сделал всё как описано, но сервер постоянно банит свой IP. Да и я не могу с РКОНом из игры работать, меня тоже банит после 2-й 3-й попытки.
Билд 6027
Plugin list
aim_detector.amxx
amxbans_core.amxx debug ;Банлист
amxbans_main.amxx debug ;Банлист
alias_detector.amxx debug
sh_check.amxx
wh_blocker.amxx ; Sign's Wallhack Blocker https://c-s.net.ua/forum/topic54292s0.html
rcon_defencer.amxx
DefaultNameKicker.amxx ; Кик игроков с дефолтными никами (берется из файла в конфигах)


; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
multilingual.amxx ; Multi-Lingual management

; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
mapsmenu.amxx ; maps menu (vote, changelevel)
pluginmenu.amxx ; Menus for commands/cvars organized by plugin

; Chat / Messages
adminchat.amxx ; console chat commands
antiflood.amxx ; prevent clients from chat-flooding the server
scrollmsg.amxx ; displays a scrolling message
imessage.amxx ; displays information messages
adminvote.amxx ; vote commands


; Configuration
statscfg.amxx ; allows to manage stats plugins via menu and commands

; Counter-Strike
restmenu.amxx ; restrict weapons menu
statsx.amxx ; stats on death or round end (CSX Module required!)
stats_logging.amxx ; weapons stats logging (CSX Module required!)


; Custom - Add 3rd party plugins here

chat_stop_first_5_sec.amxx ; Запрет написания в чат на 5 секунд после коннекта
instant_autoteambalance.amxx ; Баланс команд (по количеству)
amx_gag.amxx ; КЛЯП
antimat.amxx ; Антимат
army_ranks.amxx debug ; Ранг
awp_indiaV2.amxx ; Выдача оружия на пофикшеной awp_india
admin_spec_esp_v1.4_beta.amxx ; После смерти у админов работает wh для наблюдения за игроками
bcd_hudvoice_timer.amxx ; c4 таймер + голос 30-20-10
amx_adminlisten.amxx ; Админ видит весь чат CT и T ( мертв\жив )
afk_manager.amxx ; Перевод АФК в спекрты и т.д.
fullupdate_spam.amxx ; Блокировка спама от игроков , для защиты сервера от падения
admin_freelook.amxx ; Админ может наблюдать за всеми игроками
antiadvert.amxx ; Антиреклама
antimat.amxx ; Антимат
rs_v1.3.amxx ; rs
knife_duel.amxx ; Дуэль на ножах при 1х1
amx_adminmodel.amxx debug ; Модель Админа
weaponmenu.amxx ; Выдача админом оружия
mutemenu.amxx ; Заглушка
AdminsOnline.amxx ; Админ в игре
voteban.amxx ; Голосование за бан
ultimate_rslot.amxx ; резерв слота и кик при нехватке
;no_reklama_advanced.amxx ; Удаление рекламы из конфига игрока
Knife_Fight.amxx ; раунд на ножах при /kf
flashbang_remote_control.amxx ; Уведомление о слепе, наказания
auto_demo_recorder.amxx ; Автоматическая запись демок
amx_hpk.amxx ; Кик если пинг более 180
vip.amxx ; МОТД окно при написании в чат /vip или vip
map_spawns_editor.amxx ; Редактор спавнов для карт
ps_heatmaps.amxx ; Статистика попаданий для Психостата
hlstatsx_commands_cstrike.amxx ; HLSTATS
anti_dd_scroll.amxx ; Anti DoubleDuck scroll
rcon_ip_ban.amxx ; Бан после неправильного ввода RCON пароля
antibotsfull.amxx ; Новый HLDS флудерNEW 12.06.2013


modules.ini
fun
engine
fakemeta
geoip
sockets
;regex
nvault
cstrike
csx
orpheu
hamsandwich

Поставьте версию 1.2
Вот настройки:
rcon_defencer_type 0 - означает, что файл rcon_defencer.ini не используется и доступ к RCON открыт с любого IP адреса, если пользователь знает пароль.
rcon_defencer_type 1 - используется rcon_defencer.ini в качестве белого списка, а именно только указанные в файле IP адреса имеют доступ к RCON.
rcon_defencer_type 2 - используется rcon_defencer.ini в качестве черного списка (забаненные), а именно доступ к RCON имеют все IP адреса, кроме тех, что прописаны в файле.
Попробуйте отключить rcon_ip_ban.amxx

Отредактировал: winzh1, - 25.8.2013, 14:54


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ASTIN
сообщение 25.8.2013, 15:16
Сообщение #64


Стаж: 18 лет

Сообщений: 160
Благодарностей: 20
Полезность: 88

А где взять версию 1.2?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 25.8.2013, 15:20
Сообщение #65


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(ASTIN @ 25.8.2013, 20:16) *
А где взять версию 1.2?

Скрытый текст
_http://amx-x.ru/viewtopic.php?f=11&t=1396


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя X*CaHeK*X
сообщение 25.8.2013, 15:20
Сообщение #66
Стаж: 17 лет

Сообщений: 705
Благодарностей: 225
Полезность: 561



Отредактировал: X*CaHeK*X, - 25.8.2013, 15:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ASTIN
сообщение 25.8.2013, 17:19
Сообщение #67


Стаж: 18 лет

Сообщений: 160
Благодарностей: 20
Полезность: 88

Спасибо, теперь всё ОК работает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Statsenko_91
сообщение 31.8.2014, 21:02
Сообщение #68


Стаж: 13 лет

Сообщений: 387
Благодарностей: 121
Полезность: 457

Добрый вечер, форумчане! У меня завелся плохой человек (редиска) - читер. Вот сначала ломал ркон, ну самый простой способ убрал ркон и как бы решил проблему. Но а он не остановился на этом. Он вроде как через какой то планин для браузера lastpass который генерирует пароли и брут, подобрал пароль к фтп, ну и соответственно натворил плохие вещи. Вот хотел бы узнать возможно как то от этого защититься.

Хост Serva4ok

Извиняюсь если чуть не ро теме.

Отредактировал: Statsenko_91, - 31.8.2014, 21:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tyne
сообщение 31.8.2014, 21:04
Сообщение #69


Стаж: 13 лет

Сообщений: 544
Благодарностей: 137
Полезность: 91

Цитата(Statsenko_91 @ 31.8.2014, 22:02) *
Добрый вечер, форумчане! У меня завелся плохой человек (редиска) - читер. Вот сначала ломал ркон, ну самый простой способ убрал ркон и как бы решил проблему. Но а он не остановился на этом. Он вроде как через какой то планин для браузера lastpass который генерирует пароли и брут, подобрал пароль к фтп, ну и соответственно натворил плохие вещи. Вот хотел бы узнать возможно как то от этого защититься.

Хост Serva4ok

Извиняюсь если чуть не ро теме.

Сменить пароль на FTP на более сложный.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
BariN
сообщение 31.8.2014, 21:09
Сообщение #70
Стаж: 12 лет

Сообщений: 761
Благодарностей: 324
Полезность: 0

Statsenko_91,
тоже с таким сталкивался в Июне.
помогли только неоднократная смена пароля FTP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Statsenko_91
сообщение 31.8.2014, 21:18
Сообщение #71


Стаж: 13 лет

Сообщений: 387
Благодарностей: 121
Полезность: 457

Плохо то что там просто кнопочка "сгенерировать новый пароль" и все. Тоесть сервер сам делает пароль, а он ну не сильно большой. Значит печаль беда(
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 31.8.2014, 21:21
Сообщение #72


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Statsenko_91, тогда предъявляйте ТП Serva4ok'a, что бы дали возможность менять пароль на свой, либо что бы усложняли генератор.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
BariN
сообщение 31.8.2014, 21:27
Сообщение #73
Стаж: 12 лет

Сообщений: 761
Благодарностей: 324
Полезность: 0

Bloo,
Здравая мысль только Воплотима ли она!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 31.8.2014, 21:28
Сообщение #74


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(Statsenko_91 @ 31.8.2014, 23:02) *
Добрый вечер, форумчане! У меня завелся плохой человек (редиска) - читер. Вот сначала ломал ркон, ну самый простой способ убрал ркон и как бы решил проблему. Но а он не остановился на этом. Он вроде как через какой то планин для браузера lastpass который генерирует пароли и брут, подобрал пароль к фтп, ну и соответственно натворил плохие вещи. Вот хотел бы узнать возможно как то от этого защититься.

Хост Serva4ok

Извиняюсь если чуть не ро теме.

при чем тут ftp ?
если используются бэкдор, которые умеют работать с файловой системой...
подобрать пароль к ftp не реально, после трех попыток бан дается по ip на часик...
к тому же пароль случайные 10 символов...
подобрать не реально его в срок менее пары лет....

Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Statsenko_91
сообщение 31.8.2014, 21:35
Сообщение #75


Стаж: 13 лет

Сообщений: 387
Благодарностей: 121
Полезность: 457

Легенда, вот без обид, но ты не слышишь вообще. Я говорю тебе он мне удалил всю директорию. Потом написал мне в вк. Я сделал откат, НИЧЕГО ВООБЩЕ НЕ СТАВИЛ НА СЕРВЕР, только начал настраивать кфг сервера, а он мне пишет в вк "ты вот настраиваешь, а я удаляю уже" и присылает мне лог и пасс от фтп ( типа он четкий взломщик и подберет пароль в любом случае).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 31.8.2014, 21:37
Сообщение #76


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(Statsenko_91 @ 31.8.2014, 23:35) *
Легенда, вот без обид, но ты не слышишь вообще. Я говорю тебе он мне удалил всю директорию. Потом написал мне в вк. Я сделал откат, НИЧЕГО ВООБЩЕ НЕ СТАВИЛ НА СЕРВЕР, только начал настраивать кфг сервера, а он мне пишет в вк "ты вот настраиваешь, а я удаляю уже" и присылает мне лог и пасс от фтп ( типа он четкий взломщик и подберет пароль в любом случае).

типа проверь свой ПК и мобильный на программы-шпионы и трояны...
до сих пор помню 10 пользователей, которые так же принимают всякие супер пупер плагины и т.п. по скайпу или скачивают с *** сайтов, а потом у них ни сервера, ни steam аккаунта, ни почты...
логин узнать достаточно просто, он не меняется...
в вот подобрать пароль нельзя за пару минут, и даже за 100 часов нельзя его подобрать...
кстати, при откате пароль от ftp не меняется...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Statsenko_91
сообщение 31.8.2014, 21:43
Сообщение #77


Стаж: 13 лет

Сообщений: 387
Благодарностей: 121
Полезность: 457

Да нету никаких шпионов и троянов. А за супер пупер плагины...почти все взяты с данного форума. И компилирую всегда сам. А вот что не меняется пароль после отката, это ни есть хорошо.

Отредактировал: Statsenko_91, - 31.8.2014, 21:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 31.8.2014, 21:47
Сообщение #78


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(Statsenko_91 @ 31.8.2014, 23:43) *
Да нету никаких шпионов и троянов.

Ты проверил? на 100% уверен?
каким софтом проверял? говорить просто не о чем, если ты не выполнил такую проверку...


сейчас глянул, бэкдоров вроде как нет
за исключение плагинов sh_check.amxx opengl32.amxx aim_detector.amxx
ибо они защищены от обычной декомпиляции.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Statsenko_91
сообщение 31.8.2014, 21:53
Сообщение #79


Стаж: 13 лет

Сообщений: 387
Благодарностей: 121
Полезность: 457

Я выше написал как именно он подобрал пароль(сам лично он мне это сказал.), но вот единственно что. Он мог узнать пароль когда еще взломал ркон. Потом то я ркон убрал а пасс не менял от фтп, а он пользовался незаметно. И когда я откат сделал он с этим же паролем и зашел. А за брут сказал для отвода глаз. Вот тогда такое мнение остается
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 31.8.2014, 21:55
Сообщение #80


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(Statsenko_91 @ 31.8.2014, 23:53) *
Я выше написал как именно он подобрал пароль(сам лично он мне это сказал.), но вот единственно что. Он мог узнать пароль когда еще взломал ркон. Потом то я ркон убрал а пасс не менял от фтп, а он пользовался незаметно. И когда я откат сделал он с этим же паролем и зашел. А за брут сказал для отвода глаз. Вот тогда такое мнение остается

это может очень сильно отличатся от действительности...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
6 страниц V  « 3 4 5 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: