Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
6 страниц V  « 5 6

НlВrute 1.10 Public, брутфорс RCON паролей CS 1.6 серверов

, Не забудьте защитить свой сервер
Статус пользователя SaSQuaTcH_Pro
сообщение 24.2.2011, 1:26
Сообщение #101
Стаж: 18 лет

Сообщений: 615
Благодарностей: 416
Полезность: 926

Цитата(imba @ 23.2.2011, 16:39) *
Конечно стоит,даже если ркон вообще не установлен.

Я понял твой тонкий юмор, я имел ввиду - вообще стоит его боятся людям в отличии от версчии 1.10 новую версию 1.11
А то что у меня ркон не установлен я имел ввиду что мне по*ую вообще на hlbrute dirol.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 25.2.2011, 16:24
Сообщение #102


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

ну что можно сказать я был прав? thank_you2.gif clapping.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 26.2.2011, 18:02
Сообщение #103


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

вот дополнительное правило, к тем, что писал в теме про дос:

iptables -A INPUT -p udp -m multiport --dport 27015:27040 -m connlimit --connlimit-above 10 -j DROP
пишем его выше правила, где ESTABLISHED
Данное правило ограничивает 10 соединений с хоста, да знаю, устанавливает соединения только tcp протокол, но в последних версиях iptables или не в последних, короче появилась такая возможность ограничивать и udp протокол, думаю против многопоточных HLBrute программ, очень актуально будет, не проверял ибо не брутил себя, но в файрвол добавил.

Отредактировал: coolman, - 26.2.2011, 18:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 26.2.2011, 18:19
Сообщение #104
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ето не версия 1.11 а скорее ломанутая прога где самому можно ставить версию и sv_contact//
так что скоро появятся 20ые версии хлбрута. но их количество просто поражает до 20 в день бывает баню
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 26.2.2011, 18:30
Сообщение #105


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116


Всё равно все эти ничтожные попытки пресекаются мгновенно:
Цитата
L 02/26/2011 - 16:15:12: *** BHuMaHue, O6HaPy>|<eH 6pyT 95.132.76.186 [ RCON : leather ] [ KOMAHDA : sv_contact ]
L 02/26/2011 - 16:32:14: *** BHuMaHue, O6HaPy>|<eH 6pyT 46.63.102.132 [ RCON : 666 ] [ KOMAHDA : sv_contact ]
L 02/26/2011 - 16:42:53: *** BHuMaHue, O6HaPy>|<eH 6pyT 212.58.195.62 [ RCON : 9999 ] [ KOMAHDA : sv_contact ]
L 02/26/2011 - 16:48:15: *** BHuMaHue, O6HaPy>|<eH 6pyT 89.223.47.228 [ RCON : 11111 ] [ KOMAHDA : sv_contact ]
L 02/26/2011 - 16:53:11: *** BHuMaHue, O6HaPy>|<eH 6pyT 70.45.174.194 [ RCON : 0123401234 ] [ KOMAHDA : sv_contact ]
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 26.2.2011, 18:47
Сообщение #106


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Racoon,
superstition.gif
такое не обойдёт хлбрутик: iptables -A INPUT -m string --string "HLBrute" --algo kmp -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 26.2.2011, 18:54
Сообщение #107


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(330863 @ 26.2.2011, 18:47) *
Racoon,
superstition.gif
такое не обойдёт хлбрутик: iptables -A INPUT -m string --string "HLBrute" --algo kmp -j DROP

Не совсем подходящий вариант. Ты ловишь строку HLBrute, но ведь текст поля sv_contact (да и вообще саму команду) можно легко заменить на что-то другое.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 26.2.2011, 19:09
Сообщение #108


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Racoon,
а кто запретил менять ? :)
у меня ваше думаю ставить вот так:
iptables -A INPUT -m string --string "\xff\xff\xff\xffrcon" --algo kmp -j DROP

Отредактировал: 330863, - 26.2.2011, 19:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shoterko
сообщение 27.2.2011, 10:45
Сообщение #109
Стаж: 15 лет

Сообщений: 114
Благодарностей: 143
Полезность: 1227

Я так понимаю Addip не спасает?
Добавлено: упс мой фейл.

Отредактировал: Shoterko, - 27.2.2011, 10:53


!
Аккаунт пользователя заблокирован до: 25.4.29390, 13:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 27.2.2011, 11:52
Сообщение #110


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

шо ркон_дефенсер 1.2 не поможет?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shoterko
сообщение 27.2.2011, 11:53
Сообщение #111
Стаж: 15 лет

Сообщений: 114
Благодарностей: 143
Полезность: 1227

Anti HLBrute v1.0

Автор: Sho0ter (спасибки [Lo]Phreak^^n^^c)

Описание:
Плаг отлавливает и блокирует школоту с хлбрутом.
Так же есть возможность бана за количество ложных ркнонов.

Модули: amxmodx, orpheu

Установка:
1. Кидаем все по папкам.
2. Дописываем в modules.ini строку orpheu
3. Дописываем в plugins.ini строку anti_hlbrute
4. Дописываем в строку запуска сервера -noipx
5. Ребутаем сервер
6. Профит!

FAQ:
Q: Почему без исходника?
A: Чтобы бомж ратваер дольше думал как обойти плаг.

Q: Сколько бекдоров вшил?
A: 100500 тыщ

Q: Где будут баны и логи?
A: <moddir>/addons/amxmodx/configs/hlbrute.cfg

Q: Какие есть настройки?
A: ahlb_badrcons "3" - количество не верных рконов для бана (0 - выключено)

Сцылко: Прикрепленный файл  Anti_HLBrute_v1.0.zip ( 474,73 килобайт ) Кол-во скачиваний: 15


P.S. Racoon не обижайсо =)

Отредактировал: Shoterko, - 27.2.2011, 11:55


!
Аккаунт пользователя заблокирован до: 25.4.29390, 13:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 27.2.2011, 13:07
Сообщение #112


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Shoterko,
зачем парить мозги модулями из рода орфей и плагинами лишними на линукс машинках ,если там можно просто добавить правило нужное и профит xD
вот я непонимаю чем плаг лучше =//
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shoterko
сообщение 27.2.2011, 13:15
Сообщение #113
Стаж: 15 лет

Сообщений: 114
Благодарностей: 143
Полезность: 1227

Цитата(330863 @ 27.2.2011, 13:07) *
Shoterko,
зачем парить мозги модулями из рода орфей и плагинами лишними на линукс машинках ,если там можно просто добавить правило нужное и профит xD
вот я непонимаю чем плаг лучше =//

Не у всех *никсы и у большенства хостинги аля фортим.


!
Аккаунт пользователя заблокирован до: 25.4.29390, 13:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Drotik
сообщение 27.2.2011, 13:20
Сообщение #114
Стаж: 18 лет

Сообщений: 1319
Благодарностей: 780
Полезность: 0

Меценат Меценат

330863
тем у кого винда пригодиться .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 27.2.2011, 13:48
Сообщение #115


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Drotik,
Shoterko,
лишними на линукс машинках ,если там можно просто добавить правило нужное и профит
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
6 страниц V  « 5 6
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: