Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

[Модуль AMXX] AMXX Protect

, AMXX Protect - это защита вашего выделенного сервера
Статус пользователя Rokr__
сообщение 3.2.2011, 14:37
Сообщение #1


Стаж: 18 лет

Сообщений: 654
Благодарностей: 233
Полезность: 606

Офф. сайт: http://amx-x.ru/
Авторы: HLSW Team, AMXX Dev Team, DJ_WEST
Версия: 1.0
AMXX Protect - это защита вашего выделенного сервера от различного рода "недобросовестных" плагинов, в которых есть backdoor, exploit или любые другие уязвимости.
AMXX Protect на данный момент включает в себя измененный официальный sockets модуль, который позволяет вам заблокировать доступ к внешним адресам, используя соединение через функцию socket_open. Тем самым плагины не смогут передавать важную информацию с вашего сервера злоумышленникам (RCON, users.ini и т.д.). Вы сами можете указать список адресов, куда будет разрешен доступ любым AMXX плагинам.
AMXX Protect защищает от данного рода бэкдоров, которые использовались злоумышленниками в AutoBuy Fix плагине, путем предоставления плагина только в .amxx формате без исходника.
Настройки:
Цитата
По умолчанию закрыты любые соединения через AMXX. Чтобы открыть доступ к определенному адресу (hostname, ip), пропишите его в файле ../addons/amxmodx/configs/protect/socket_access.ini.
Каждый адрес, которому разрешен доступ, должен начинаться с новой строки.


Информацию о заблокированном соединении можно найти в консоли сервера, а также в лог-файлах, которые находятся в ../addons/amxmodx/logs/protect/socket.log.
Примерное сообщение о блокировке внешнего соединения на адрес www.amxx-backdoor.ru плагином test_backdoor.amxx:
Цитата
L 10/18/2010 - 19:55:24: [SOCKET] [AMXX Protect] Access denied for "test_backdoor.amxx" to "www.amxx-backdoor.ru"!


Скачать\Download: Прикрепленный файл  amxx_protect_1.0.zip ( 74,61 килобайт ) Кол-во скачиваний: 194

©
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   Цитировать сообщение
Статус пользователя -)>C-r-A-c-K<(-
сообщение 4.2.2011, 0:35
Сообщение #2


Стаж: 19 лет

Сообщений: 177
Благодарностей: 164
Полезность: 819

ну вот) как только был обнаружен бэкдур в csf-ac, так прям произошел БУМ в написании софта по защите от бэкдуров))
вы лумаете, что в этом софте все чисто?)) я весьма сильно сомневаюсь)) все просто решили, что после такого разоблачения в ксф, никто и не заподозрит, что в защите от бэкдура может быть быть своя авторская лазейка) пользователь в панике защиты своего сервера хапнет все что увидет)

p.s. ничего личного) просто уже даже смешно)
p.s.2. конечно HLSW Team, AMXX Dev Team верить можно, поэтому ничего против не имею.)

Отредактировал: -)>C-r-A-c-K<(-, - 4.2.2011, 0:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 7 раз
   + Цитировать сообщение
Статус пользователя theaqua
сообщение 4.2.2011, 2:49
Сообщение #3


Стаж: 15 лет

Сообщений: 549
Благодарностей: 392
Полезность: 287

Цитата(-)>C-r-A-c-K<(- @ 4.2.2011, 1:35) *
ну вот) как только был обнаружен бэкдур в csf-ac, так прям произошел БУМ в написании софта по защите от бэкдуров))
вы лумаете, что в этом софте все чисто?)) я весьма сильно сомневаюсь)) все просто решили, что после такого разоблачения в ксф, никто и не заподозрит, что в защите от бэкдура может быть быть своя авторская лазейка) пользователь в панике защиты своего сервера хапнет все что увидет)

p.s. ничего личного) просто уже даже смешно)
p.s.2. конечно HLSW Team, AMXX Dev Team верить можно, поэтому ничего против не имею.)

У тебя ЧСВ слишком завышено. Я думаю что это после Флежера с его автобайфиксом.


!
Аккаунт пользователя заблокирован до: 18.10.29390, 20:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя neJlukaH
сообщение 4.2.2011, 5:26
Сообщение #4
Стаж: 15 лет

Сообщений: 173
Благодарностей: 29
Полезность: 36

-)>C-r-A-c-K...,
Прикрепленное изображение
на дату посмотри, умник
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 4.2.2011, 5:39
Сообщение #5


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(/0~ @ 4.2.2011, 4:49) *
У тебя ЧСВ слишком завышено.

Лягушкооо У тебя тоже совсем немного завышено yahoo.gif blush2.gif


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SaSQuaTcH_Pro
сообщение 4.2.2011, 9:00
Сообщение #6
Стаж: 18 лет

Сообщений: 615
Благодарностей: 416
Полезность: 926

Код
p.s.2. конечно HLSW Team, AMXX Dev Team верить можно, поэтому ничего против не имею.)

-)>C-r-A-c-K..., - тебе тоже когдато верили, врятли ты со своим CSF заработашь то уважение, которое потерял :)
а народ верит тем, кто ниразу не подводил
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя SaSQuaTcH_Pro
сообщение 4.2.2011, 9:15
Сообщение #7
Стаж: 18 лет

Сообщений: 615
Благодарностей: 416
Полезность: 926

Вот небольшая програмка проверяет на стандартные бэкдоры :

Использование:
1) Запустить
2) Ввести IP+порт
3) Нажать проверить
Смотрим отчет - ставим защиту если требуется
Прикрепленный файл  hlserverinfo.rar ( 175,77 килобайт ) Кол-во скачиваний: 136


Отредактировал: SaSQuaTcH_Pro, - 4.2.2011, 9:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя STR@TEG
сообщение 4.2.2011, 9:49
Сообщение #8
Стаж: 16 лет

Сообщений: 4186
Благодарностей: 1763
Полезность: 837

SaSQuaTcH_Pro,
Цитата
Бедкоры
:)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xSav
сообщение 4.2.2011, 10:00
Сообщение #9
Стаж: 16 лет

Сообщений: 1131
Благодарностей: 174
Полезность: 126

Бугг.. смешно но.. поставил версию которая типа от 06,01,11 которая тремя страницами ранее выложена кряком ну и на офф сайте его она же поидее.. так вот эта програмка все равно кажет
Connecting to 83.234.59.62...
BornInCCCP.ru Public 1000fps / de_dust2x2 [1/20] 47
Operation system (OS): Linux
-----------------------------------------------------------------
>> [CSF-OGD] BackDoor detected!
ТАк что или програмка фуфло или крек бекдор не вырезал - одно из двух :)
ПРичем при выключенном опенгл детект.. 2 раза перепроверил черт знает что :)

Отредактировал: xSav, - 4.2.2011, 10:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя theaqua
сообщение 4.2.2011, 10:04
Сообщение #10


Стаж: 15 лет

Сообщений: 549
Благодарностей: 392
Полезность: 287

Цитата(BeCeJ|b||/| @ 4.2.2011, 6:39) *
Лягушкооо У тебя тоже совсем немного завышено yahoo.gif blush2.gif



!
Аккаунт пользователя заблокирован до: 18.10.29390, 20:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Rokr__
сообщение 4.2.2011, 10:32
Сообщение #11


Стаж: 18 лет

Сообщений: 654
Благодарностей: 233
Полезность: 606

ппц опять флуд типа "ААААА БЕКДУРЫ ААА !!" :)
Цитата
как только был обнаружен бэкдур в csf-ac

нет,это было к autobyu fix 3,когда агро растащили его с укозов и десятки паролей и прочей информации оказались практически общедоступными (сам пробовал-работало :))
странно то,что csf в принципе очень неплохой проект,прямой конкурент rhlg,только с бекдуром,насчет доверия-лично мое мнение dj_west и всех девелоперов данного софта- они не палились с подобной дрянью и есть основание им доверять.
P.s ничего личного,но странно то что автор csf так резко отреагировал на эту новость )))
P.s2 -)>C-r-A-c-K..., позволь узнать,зачем в принципе Вам как разработчику подкладывать свинью юзверям? ,понимаю-софт бесплатный и хочется сделать гадость,но при всем при том это некое подобие репутации ,да и просто непонятно, чтобы захватить мир чтоли?)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Makzz
сообщение 4.2.2011, 10:48
Сообщение #12


Стаж: 18 лет

Сообщений: 2198
Благодарностей: 1365
Полезность: 1080

Цитата(Rokr__ @ 4.2.2011, 11:32) *
P.s2 -)>C-r-A-c-K..., позволь узнать,зачем в принципе Вам как разработчику подкладывать свинью юзверям? ,понимаю-софт бесплатный и хочется сделать гадость,но при всем при том это некое подобие репутации ,да и просто непонятно, чтобы захватить мир чтоли?)

Скорей всего ответ кроется в деньгах.... кто знает скольким он продал рконы от серверов....

Цитата
ТАк что или програмка фуфло или крек бекдор не вырезал - одно из двух

Всё очень просто: прога проверяет есть ли квар csf_ac_version на серваке. Если да - то оповещает мол есть бекдор (дело в том что бекдор в ксфе был с самой первой паблик версии и логично что если есть квар - есть бекдор, но краск таки вырезал бекдор, пускай и куски оставив в плагине)

-)>C-r-A-c-K<(-, я ничего не перепутал? :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя goofy
сообщение 4.2.2011, 14:38
Сообщение #13
Стаж: 17 лет

Сообщений: 2
Благодарностей: 1
Полезность: 0

Цитата(SaSQuaTcH_Pro @ 4.2.2011, 10:15) *
Вот небольшая програмка проверяет на стандартные бэкдоры :


Вот небольшой антивирус...


Отредактировал: goofy, - 4.2.2011, 14:42
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя theaqua
сообщение 4.2.2011, 15:47
Сообщение #14


Стаж: 15 лет

Сообщений: 549
Благодарностей: 392
Полезность: 287

Двач, есть небольшая тян…


!
Аккаунт пользователя заблокирован до: 18.10.29390, 20:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 4.2.2011, 16:02
Сообщение #15


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

а нас и здесь неплохо кормят, тоесть без всякой левой херни не ломают :), сломают, будем думать уже тогда :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GAMER007
сообщение 5.2.2011, 19:09
Сообщение #16


Стаж: 17 лет

Сообщений: 67
Благодарностей: 12
Полезность: 141

ну так как модуль? помогает?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя OPEX 4TO HADO
сообщение 8.2.2011, 22:25
Сообщение #17


Стаж: 16 лет

Сообщений: 63
Благодарностей: 3
Полезность: 41

Цитата(SaSQuaTcH_Pro @ 4.2.2011, 10:15) *
Вот небольшая програмка проверяет на стандартные бэкдоры :

Использование:
1) Запустить
2) Ввести IP+порт
3) Нажать проверить
Смотрим отчет - ставим защиту если требуется
Прикрепленный файл  hlserverinfo.rar ( 175,77 килобайт ) Кол-во скачиваний: 136


Я стал проверять сервера из gametracker.com и там у половины русских серваков выдает CSF-AC Backdoor detected, соот-но из самых популярных я смотрел....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xSav
сообщение 9.2.2011, 9:19
Сообщение #18
Стаж: 16 лет

Сообщений: 1131
Благодарностей: 174
Полезность: 126

Ну допустим я из за бекдора просто ркон убрал на серверах и юзаю..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 9.2.2011, 9:49
Сообщение #19


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

SaSQuaTcH_Pro,
ты бы лучше подумал про то что если программа видит правило сервера csf_ac_version блаблабла ,то пишит мол есть дыра в цсф =\
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: