Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
6 страниц V  « 3 4 5 »

НlВrute 1.10 Public, брутфорс RCON паролей CS 1.6 серверов

, Не забудьте защитить свой сервер
cs-portal
сообщение 9.9.2010, 19:02
Сообщение #61
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

там слабенькие пакеты максимум от 50 до 111 байт
так что оно мне помех никаких не делает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя comshat
сообщение 9.9.2010, 20:10
Сообщение #62


Стаж: 16 лет

Сообщений: 145
Благодарностей: 19
Полезность: 110

Цитата(330863 @ 9.9.2010, 20:53) *
стави линукс ,там файрвол встроенный


iptables что ли?
Так тут же главное - не то, чт овстроенный. Главное -верно сконфигурировать ;) А это дело непростое для новичка.

Цитата(330863 @ 9.9.2010, 20:53) *
Outpost Firewall Pro


Омг.
Не ставьте эту гадость. Толку от нее - ноль целых ноль десятых.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shad0w.CaT
сообщение 9.9.2010, 20:13
Сообщение #63


Стаж: 17 лет

Сообщений: 21
Благодарностей: 3
Полезность: 109

Цитата(comshat @ 9.9.2010, 21:10) *
iptables что ли?
Так тут же главное - не то, чт овстроенный. Главное -верно сконфигурировать ;) А это дело непростое для новичка.



Омг.
Не ставьте эту гадость. Толку от нее - ноль целых ноль десятых.


Ну с IPTABLES разобраться это пол беды для новичка :) Ему сложнее аутпост будет настроить :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 10.9.2010, 6:21
Сообщение #64


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

comshat,
ну как я знаю iptables ет ток прога настройки файрвола ,в реале файрвол в линуксе называеться netfilter ,и из стандартных правил бывают те которые помогают зашишить комп от слабых атак ,но всётаки непомешает справочники yy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shad0w.CaT
сообщение 10.9.2010, 11:33
Сообщение #65


Стаж: 17 лет

Сообщений: 21
Благодарностей: 3
Полезность: 109

L 09/10/2010 - 12:30:55: Bad Rcon: "rcon 911955405 "server" sv_contact "HLBrute
1.10"" from "90.189.155.65:1163"

еще одна школота.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Neo
сообщение 10.9.2010, 12:14
Сообщение #66
Стаж: 15 лет

Сообщений: 475
Благодарностей: 131
Полезность: 525

L 09/10/2010 - 13:02:40: Bad Rcon: "rcon 1830289867 "000" sv_contact "HLBrute 1.10"" from "188.17.113.224:2179"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 10.9.2010, 14:26
Сообщение #67


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(330863 @ 10.9.2010, 7:21) *
ну как я знаю iptables ет ток прога настройки файрвола ,в реале файрвол в линуксе называеться netfilter ,и из стандартных правил бывают те которые помогают зашишить комп от слабых атак ,но всётаки непомешает справочники yy.gif

В теме обсуждается брутфорс паролей, а не флуд сервера пакетами ne_othodi_ot_temy.gif

Отредактировал: Racoon, - 10.9.2010, 14:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 10.9.2010, 18:53
Сообщение #68


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Racoon,
не я начал разговор про флуд если что medal.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mxplrs
сообщение 28.10.2010, 17:34
Сообщение #69
Стаж: 15 лет

Сообщений: 18
Благодарностей: 5
Полезность: 0

Народ встретился с такой проблемой:
Код
Bad Rcon from 94.19.81.220:1636:
rcon 660512648 "1"  sv_contact "HLBrute 1.10"
Bad rcon_password.
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for Do6PbI_}I{yK
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for xTEMAHx
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for F1re^Fox
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for 6EPKYT + AK-47
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for BATON
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for Superus
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for Baron Frost
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for DoN
SZ_GetSpace: overflow on Client Datagram
WARNING: msg overflowed for unnamed
Dropped mistycal from server
Reason:  Client sent 'drop'
FATAL ERROR (shutting down): SZ_GetSpace: overflow without FSB_ALLOWOVERFLOW set on Server Datagram


По последней строке понятно что серв падает.... и так происход почти со всеми сервера к печали попытки взломщиков ркон отключен :-)
Но мы уже замонались серваки рестартить.... как мне с брутом покончить..... конечно прикольно нас это побудило написать скриптик на автоподем серва на перловском скрипте... но всеже надоело мож кто что подскажет??
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя imba
сообщение 28.10.2010, 17:49
Сообщение #70
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

Mxplrs,
Вряд ли это последствия от HLBrute.
Ищи проблему в плагинах\моде


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 28.10.2010, 18:04
Сообщение #71


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

SISA,
допустим прописал в плагине в md5 ркон ,111111 ,прога подобрала пароль ,и усё ,ркон заработал =\ ,чел может управлять серваком =\
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mxplrs
сообщение 28.10.2010, 18:54
Сообщение #72
Стаж: 15 лет

Сообщений: 18
Благодарностей: 5
Полезность: 0

Цитата(imba @ 28.10.2010, 18:49) *
Mxplrs,
Вряд ли это последствия от HLBrute.
Ищи проблему в плагинах\моде



Просто подобная ошибка не вылезает до атаки.... только после попытки взлома ркона... поиск в гугле(яндексе, яху, майле) по сути об этой ошибке ничего не сказал... :-(

Отредактировал: Mxplrs, - 28.10.2010, 18:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mxplrs
сообщение 10.11.2010, 22:50
Сообщение #73
Стаж: 15 лет

Сообщений: 18
Благодарностей: 5
Полезность: 0

Сменил стандартный ZP на Zp [New natives] все норм заработало серв перестал падать от брута :-)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vkontakte
сообщение 10.11.2010, 22:57
Сообщение #74


Стаж: 16 лет

Сообщений: 2509
Благодарностей: 486
Полезность: < 0

Цитата(Mxplrs @ 10.11.2010, 22:50) *
Сменил стандартный ZP на Zp [New natives] все норм заработало серв перестал падать от брута :-)


от брута падает? shok.gif shok.gif у тебя уникальный серв?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 10.11.2010, 23:24
Сообщение #75


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Кому нужна эффективная защита от брута - прошу в личку.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mxplrs
сообщение 12.11.2010, 14:20
Сообщение #76
Стаж: 15 лет

Сообщений: 18
Благодарностей: 5
Полезность: 0

Цитата(vkontakte @ 10.11.2010, 23:57) *
от брута падает? shok.gif shok.gif у тебя уникальный серв?



просто брут вызывал ошибку плагина... :-((
сменив основу сервака на новую прошла ошибочка :-)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя balaban
сообщение 12.11.2010, 14:25
Сообщение #77


Стаж: 18 лет

Сообщений: 2131
Благодарностей: 1074
Полезность: 1160

MyArena.ru
Меценат Меценат

Mxplrs,
Написал бы какого и сделай меньше подпись.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 12.11.2010, 17:06
Сообщение #78


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

народ подскажите, а почему такие настройки:
sv_rcon_banpenalty 10800
sv_rcon_maxfailures 2
sv_rcon_minfailures 2
sv_rcon_minfailuretime 3600
меня спасают от брута RCON пароля?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STR@TEG
сообщение 12.11.2010, 17:18
Сообщение #79
Стаж: 16 лет

Сообщений: 4186
Благодарностей: 1763
Полезность: 837

coolman,
RCON Defencer
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 12.11.2010, 18:11
Сообщение #80


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(STR@TEG @ 12.11.2010, 20:18) *

это ты тонко, скромно, намекаешь, что если поставлю тот плагин, то уже ни чего не спасет,? :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
6 страниц V  « 3 4 5 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: