Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
6 страниц V   1 2 ... 4 5 »

НlВrute 1.10 Public, брутфорс RCON паролей CS 1.6 серверов

, Не забудьте защитить свой сервер
Статус пользователя anker
сообщение 6.9.2010, 13:00
Сообщение #1
Стаж: 18 лет

Сообщений: 44
Благодарностей: 4
Полезность: 71

С благими намерениями для посетителей c-s.net.ua и всех админов CS1.6.
Доношу к вашему сведению что существует новый брут, который подбирает ркон вашего сервера. То что он работает - факт, т.к. были взломаны серваки которые держим. Конечно, всегда найдется способ это сделать, но благодаря данной статье на 1 способ будет меньше если прислушаетесь к советам.
В общем на офф.сайте выложена данная софтина в скрытом виде, только реганые могут добиться ее скачивания. Однако нам удалось ее вытащить. Что касается базы ломаных серваков - сложнее, ее не вытащили, однако точно могу сказать что их МНОГО.

Краткая инфа о софтине:
Код
HLBrute 1.10 - программа для брутфорса RCON паролей CS 1.6 серверов.

Запускаете HLBrute.exe, нажимаете на кнопку Config.
После этого жмете на кнопку Generation, в первом поле (IP List) указываете путь к списку серверов для брута, во втором поле указываете путь к списку паролей для брута, после чего жмете Generate.
Далее вам необходимо указать путь к только что созданному source файлу в поле \"Source\".
Поля \"Bad\" и \"Good\" предназначены для сохранения неудачных/удачных комбинаций - укажите в этих полях любой подходящий файл.
Жмете Save - Start.
Ждете, пока \"Good\" не будет равен 1 или большему числу, после чего открываете файл \"Good\" и юзаете только что сбрученные сервера.
Все =)



Как видите, довольно бонально и просто работать данной софтиной, да же школьник сломает.

Как определить: в логах сможете найти сообщение-рекламу данной софтины.
Код
L 09/01/2010 - 20:47:06: Bad Rcon: \"rcon 74911786 \"A16\"  sv_contact \"HLBrute 1.10\"\" from \"xxx.xxx.xxx.xxx:xxxx\"


Рекомендации:
Ставьте более сложные rcon пароли

PS: после обсуждения с администрацией было решено не давать прямых ссылок на оффсайт и саму софтину, во избежание лишних вопросов и ограничения софтины от всех кому не лень будет ею воспользоваться

Отредактировал: anker, - 6.9.2010, 14:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   Цитировать сообщение
Статус пользователя Teemz
сообщение 6.9.2010, 13:23
Сообщение #2


Стаж: 15 лет

Сообщений: 163
Благодарностей: 27
Полезность: 137

хех, а я то их искал spiteful.gif
Пытался забанить по ip но не выходило
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя anker
сообщение 6.9.2010, 13:36
Сообщение #3
Стаж: 18 лет

Сообщений: 44
Благодарностей: 4
Полезность: 71

перебанили 4 ip... скорее всего дело было по другому...
1 ломанул, дал инфу по сервакам там же на сайте, а остальные просто юзали ее
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 6.9.2010, 13:40
Сообщение #4


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

чем вы думали когда рконы простенькие прописывали?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя anker
сообщение 6.9.2010, 13:46
Сообщение #5
Стаж: 18 лет

Сообщений: 44
Благодарностей: 4
Полезность: 71

мы сейчас не наш простенький ркон обсуждаем. и уж поверь мне... он не такой уж и простенький был... ломали не одинь день, видно по логам. сейчас еще более сложный.. думаю тут уже с месяц понадобиться.

так что прошу не флудить разной болтавней.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 6.9.2010, 13:51
Сообщение #6
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

anker,
отписал тебе в icq


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 6.9.2010, 13:56
Сообщение #7


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Для защиты от сбрута ркона нужно добавить в кфг эти строки:

sv_rcon_banpenalty 60
sv_rcon_maxfailures 5
sv_rcon_minfailures 5
sv_rcon_minfailuretime 30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 6.9.2010, 14:00
Сообщение #8
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

0,
по моему уже обсуждалось что это не помогает


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя anker
сообщение 6.9.2010, 14:00
Сообщение #9
Стаж: 18 лет

Сообщений: 44
Благодарностей: 4
Полезность: 71

омг... бонально))) к тому же поставили бан на перм... если кто пару раз не верно наберет ркон - ip в перм... а вы пишите что-попало.

в общем. давайте так. если у вас есть инфа именно по данной софтине - пишите... если нет, не кидайте посты ниочем;)

Отредактировал: anker, - 6.9.2010, 14:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Ser_UFL
сообщение 6.9.2010, 14:11
Сообщение #10


Стаж: 19 лет

Сообщений: 1632
Благодарностей: 637
Полезность: 819

Тему удалил. Считаю, что это лишнее... т.к. программа уже в паблике.. Чем больше таких тем, тем больше каждый второй школьник захочет побрутить сервера.. Хоть это и не страшно, если пароль не наипростейший, но напрягает уже многих..
Если не согласны, восстановите..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 6.9.2010, 14:27
Сообщение #11


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Самые назойливые
addip 0.0 63.250.84.28
addip 0.0 91.206.66.11
addip 0.0 95.52.41.114
addip 0.0 89.207.75.107
addip 0.0 93.153.252.242
addip 0.0 188.17.203.165
addip 0.0 194.44.38.214
addip 0.0 95.54.164.246
addip 0.0 77.247.214.143
addip 0.0 95.52.42.149
addip 0.0 91.197.184.18
addip 0.0 91.208.20.70
addip 0.0 94.180.205.82
addip 0.0 78.36.151.119
addip 0.0 78.36.140.188
addip 0.0 217.20.179.51
addip 0.0 217.20.179.59
addip 0.0 109.194.49.67
addip 0.0 109.194.48.30
addip 0.0 95.165.56.139
addip 0.0 95.79.9.184
addip 0.0 95.132.153.246
addip 0.0 217.23.14.123
addip 0.0 85.237.32.40
addip 0.0 95.182.32.72
addip 0.0 91.197.171.3
addip 0.0 86.111.64.62
addip 0.0 64.120.190.210
addip 0.0 91.192.138.95
addip 0.0 78.36.223.251
addip 0.0 109.194.39.119
addip 0.0 95.53.148.197
addip 0.0 95.54.93.26
addip 0.0 95.54.84.218
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 6.9.2010, 14:36
Сообщение #12
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

Тему вернул так, как в ней не было ссылки на саму программу. Пускай тема будет только для обсуждения.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 6.9.2010, 14:38
Сообщение #13


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Пробуем
Код
sv_rcon_banpenalty 0.0
sv_rcon_maxfailures 1
sv_rcon_minfailures 1
sv_rcon_minfailuretime 1


Отредактировал: Racoon, - 6.9.2010, 14:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 6.9.2010, 15:01
Сообщение #14
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
Рекомендации:
Ставьте более сложные rcon пароли


Кэп, те л*хи, кто ставит простые пароли, сюда не заходят. Ни на один нормальный сервер, вы никогда не подберете пароль.

Ваш фэил заключается в том, что вы садитесь на очко от одной лишь мысли о каком-то бруте. Пароли из 40 символов (включая буквы, цифры и знаки) не подбираются и за 100 лет. Баня таких брутеров, вы тупо рискуете отправить в бан целую подсеть, которая сидит на одно IP и лишиться сотни потенциальных игроков.

Отредактировал: SISA, - 6.9.2010, 15:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 6.9.2010, 15:05
Сообщение #15


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

да для ркона хватит и 8-10 символов букв - цифр. Если пароль не словарное слово, а просто случайная комбинация (3GtlKDZswe), то и его не подобрать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя anker
сообщение 6.9.2010, 15:15
Сообщение #16
Стаж: 18 лет

Сообщений: 44
Благодарностей: 4
Полезность: 71

админ, удали тему, ее зафлудили те кому сильно хочется показать что он умный при этом не заботятся и не представляют никакой пользы обществу.

Отредактировал: anker, - 6.9.2010, 15:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 6.9.2010, 15:22
Сообщение #17
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
админ, удали тему, ее зафлудили те кому сильно хочется показать что он умный при этом не заботятся и не представляют никакой пользы обществу.


Плюсадын
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Patriot~ua~
сообщение 6.9.2010, 16:07
Сообщение #18


Стаж: 19 лет

Сообщений: 588
Благодарностей: 739
Полезность: 1506

ставим https://c-s.net.ua/forum/topic25525.html и не паримся
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя 0
сообщение 6.9.2010, 16:28
Сообщение #19


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Цитата
Данный плагин позволяет защитить ваш RCON пароль сервера от различного рода эксплойтов и бэкдоров (в плагинах без исходника)

Цитата
С данным плагином будет работать управление сервером через RCON, как обычно с помощью клиента игры, HLSW или других приложений.

Спасибо, плагин полезный, но от брута вроде как не спасет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 6.9.2010, 17:08
Сообщение #20
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
ставим https://c-s.net.ua/forum/topic25525.html и не паримся


Ставьте-ставьте Орфей =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
6 страниц V   1 2 ... 4 5 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: