Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

Пытаются взломать сервак?

Статус пользователя funky88
сообщение 30.3.2011, 15:14
Сообщение #1
Стаж: 15 лет

Сообщений: 39
Благодарностей: 4
Полезность: 79

Уже не первый день наблюдаю такую картину



Идёт брут пароля ,как быть?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Legenda
сообщение 30.3.2011, 15:16
Сообщение #2


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(funky88 @ 30.3.2011, 15:14) *
Уже не первый день наблюдаю такую картину



Идёт брут пароля ,как быть?

забанить IP
пожаловаться провайдеру откуда идет брут в письменном виде.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DENJKE2hs
сообщение 30.3.2011, 15:20
Сообщение #3
Стаж: 15 лет

Сообщений: 74
Благодарностей: 6
Полезность: 3

Anti Bruta поставь....будет банить его каждый раз при взломе или просто убери rcon пароль и твой сервер не взломают.

https://c-s.net.ua/forum/topic29377.html

Отредактировал: DENJKE2hs, - 30.3.2011, 15:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 330863
сообщение 30.3.2011, 15:33
Сообщение #4


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

funky88,
если хочеш чтоб не взломали вот тебе пример невзломаемых рконов:
Код
rcon_password "idi_na_*ui_pidor_jobannii____"

если хочеш чтоб не флудила консоль такими сообшениями или бань сам или ставь antihlbrute :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 30.3.2011, 16:12
Сообщение #5


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(DENJKE2hs @ 30.3.2011, 15:20) *
Anti Bruta поставь....будет банить его каждый раз при взломе или просто убери rcon пароль и твой сервер не взломают.

https://c-s.net.ua/forum/topic29377.html

лучше ставить rcon_defender с автобаном
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя funky88
сообщение 30.3.2011, 17:53
Сообщение #6
Стаж: 15 лет

Сообщений: 39
Благодарностей: 4
Полезность: 79

Мля похожу опоздал я,взломали сервак т.к. пароль лёгкий стоял,буду умней... пздц конечно sad.gif

Какие файлы необходимо обратно вернуть,что мог взломщик сделать, админку я снял,но теперь косяк в том что при заходе на мой серв вылетают в в винду и предлагает скачать это



как это убрать?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 30.3.2011, 17:58
Сообщение #7


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Веселая ситуация :))
Удали motd.txt, либо удали из него строчку, содержащую ссылку на этот exeшник

Пример хорошего rcon-a
1
1. Ems7R13DHNvyIsi
2. Z0zDWiWSvOTuskI
3. ClazCZi7KwvLZXZ
4. 9J8qFdaaJDpwXsd
5. wyGEAPPTMgkEbS5
6. jXoVkmyHBGBAIUN
7. p1Nounf6isDwrFS
8. AayjxruyyF07zav
9. dMlkvUVPs31zdLW
10. tjIyk5TItBVtywF
11. J9lIFuxbA8RtR3x
12. elRS2SXkNjZElF2
13. ZYCiG8n8r0dt5nL
14. u2DLC2SbXOT4oGo
15. XeoSTHgVkzYCKtu
16. 5gPUhZGKv0afbDb
17. P5wDDa4LOZFBTyO
18. e3nvWijRCScVlEK
19. u8zqF64Lf5Cvcr9
20. TB5UdzQCtu3IYi8
21. e8VHqB7upesXVk3
22. 2wXXrW6ncazdmk0
23. D2xKLySbpBzlnf8
24. gSql2CJjUg4Be5N
25. vdgDvnA0xuFz73u
26. Bfs4Xhr9AyEX6R7
27. idWUh5NJFTzBBv5
28. XIHsOdy1Q407kzJ
29. duAAWxhmVfdaCTD
30. KMNd656BrH4MvFu
31. 9Mq0PDmTZEiCyAR
32. 6YeUddXbTcm7EMg
33. ec8PKQUiJXBUZtP
34. ZMzmzQ3EzgJR6eX
35. SA6xxi1G10kelin
36. E7KZV0C0y6QFgom
37. xnMeTOcYLDGqlG1
38. pHRNMRUNHwNCv4i
39. 0tiXKOTrZyqMR4c
40. ObxZENcFOIIsHhb
41. DAE1gL96Wo2SjLi
42. qsJVTXXA1IfcvlE
43. rIraT9KzKqq91vS
44. SWHXJCT4mr60lZ8
45. 1QaE8AgtBUlobXE
46. cwGVa5PSNA4xV4Z
47. 8JEbSqXuxXzWD0B
48. 8KpOZfT6ZvD1C5q
49. Cb2QBMHFeySmyfg
50. 8RyWYB0xnhQ4e9a


Отредактировал: 0, - 30.3.2011, 18:00
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 30.3.2011, 18:30
Сообщение #8


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

че народ париться, все уже есть на форумах по защите clapping.gif правда просто выпендриться хочется наверное мне :biggrin: , да и я, и не только я, много раз в разных темах писали, что делать при бруте и досах clapping.gif вот наводка:
-m string --algo kmp --string "HLBrute" -j DROP
-m length --length 51:53 -m conntrack --ctstate NEW -m hashlimit --hashlimit-upto 2/sec --hashlimit-burst 2 --hashlimit-mode srcip,dstip,dstport --hashlimit-name CStrike_new -j ACCEPT
при таком раскладе:
-m string --algo kmp --string "HLBrute" -j LOG --log-prefix " HLBrute_Ataka "
-m string --algo kmp --string "HLBrute" -j DROP
хоть убей, у меня в логи ни разу не записало pardon.gif

Цитата(funky88 @ 30.3.2011, 21:53) *
при заходе на мой серв вылетают в в винду и предлагает скачать это

*** вирус или свой ботнет подсовывают, из-за таких козлов народ боится ставить другие античиты например ucp, там тоже качается файл и предлагается его запустить для запуска античита.

Отредактировал: coolman, - 30.3.2011, 18:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя funky88
сообщение 30.3.2011, 18:33
Сообщение #9
Стаж: 15 лет

Сообщений: 39
Благодарностей: 4
Полезность: 79

ёпт ща кароч новый сервак запустил чистый ток кфг сервака старый и амх кфг я себя админом ещё даже не сделал,захожу на сервак там чувак бегает и говорит КОМУ АДМИНКУ?! я захожу в файл users и смотрю этот козел там.Как такое возможно если сервак ЧИСТЫЙ?пароль поменял !!!пароль сложный!!!

Отредактировал: funky88, - 30.3.2011, 18:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 30.3.2011, 18:51
Сообщение #10


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

meta list и amx_plugins в консоли сервера, результаты в студию.

Или может ты запускал файлик, который скачивался с твоего сервера ? psych.gif

Отредактировал: 0, - 30.3.2011, 18:53
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 30.3.2011, 18:51
Сообщение #11


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

funky88,
уберай ему админку =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя funky88
сообщение 30.3.2011, 19:34
Сообщение #12
Стаж: 15 лет

Сообщений: 39
Благодарностей: 4
Полезность: 79

а где ещё rcon пароль хранится?в старт бате и в сервер кфг ещё места есть?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 30.3.2011, 19:44
Сообщение #13


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

funky88,
нет ,если ты сам не вставлял его в другие конфиги
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя funky88
сообщение 30.3.2011, 19:58
Сообщение #14
Стаж: 15 лет

Сообщений: 39
Благодарностей: 4
Полезность: 79

а можно в стартбате одном оставить, а из сервер кфг убрать пароль?Ещё в амх кфг есть пароль amx_password_field это что?

Отредактировал: funky88, - 30.3.2011, 19:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DENJKE2hs
сообщение 30.3.2011, 20:02
Сообщение #15
Стаж: 15 лет

Сообщений: 74
Благодарностей: 6
Полезность: 3

Цитата(funky88 @ 30.3.2011, 19:58) *
а можно в стартбате одном оставить, а из сервер кфг убрать пароль?Ещё в амх кфг есть пароль amx_password_field это что?


харе тупить.....он тебе rcon подбор делает.....нахрена тебе rcon пароль на сервере???? Поставь anti_brute и будет тебе счастья.....неполучится тебе взломать сервер.Небось взламывает тебе сервер какой нибудь 12 летний школьник.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 30.3.2011, 20:53
Сообщение #16


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Цитата(DENJKE2hs @ 30.3.2011, 22:02) *
какой нибудь 12 летний школьник.

Как ты ? :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя funky88
сообщение 31.3.2011, 15:08
Сообщение #17
Стаж: 15 лет

Сообщений: 39
Благодарностей: 4
Полезность: 79

Блин не знаю ,что делать опять прописались в админке....как у них это получается?Анти брут поставил


Цитата( @ 30.3.2011, 18:51) *
meta list и amx_plugins в консоли сервера, результаты в студию.

Или может ты запускал файлик, который скачивался с твоего сервера ? psych.gif


Нет файл не скачивал


[ 1] AMX Mod X RUN - amxmodx_mm.dll v1.8.1.3 ini Start ANY
[ 2] dproto RUN - dproto.dll v0.4.8p ini Start Never
[ 3] CStrike RUN - cstrike_amxx.dll v1.8.1.3 pl1 ANY ANY
[ 4] CSX RUN - csx_amxx.dll v1.8.1.3 pl1 ANY ANY
[ 5] Fun RUN - fun_amxx.dll v1.8.1.3 pl1 ANY ANY
[ 6] Orpheu RUN - orpheu_amxx.dll v2.3a pl1 ANY ANY
[ 7] Engine RUN - engine_amxx.dll v1.8.1.3 pl1 ANY ANY
[ 8] FakeMeta RUN - fakemeta_amxx.dl v1.8.1.3 pl1 ANY ANY
8 plugins, 8 running



[ 1] unknown unknown unknown ad_manager bad load
[ 2] Admin Base 1.8.1.3746 AMXX Dev Team admin.amxx running
[ 3] Admin Chat 1.8.1.3746 AMXX Dev Team adminchat.amxx running
[ 4] Admin Commands 1.8.1.3746 AMXX Dev Team admincmd.amxx running
[ 5] Admin Help 1.8.1.3746 AMXX Dev Team adminhelp.amxx running
[ 6] Slots Reservation 1.8.1.3746 AMXX Dev Team adminslots.amxx running
[ 7] Admin Votes 1.8.1.3746 AMXX Dev Team adminvote.amxx running
[ 8] Anti Flood 1.8.1.3746 AMXX Dev Team antiflood.amxx running
[ 9] Commands Menu 1.8.1.3746 AMXX Dev Team cmdmenu.amxx running
[ 10] Info. Messages 1.8.1.3746 AMXX Dev Team imessage.amxx running
[ 11] Maps Menu 1.8.1.3746 AMXX Dev Team mapsmenu.amxx running
[ 12] Menus Front-End 1.8.1.3746 AMXX Dev Team menufront.amxx running
[ 13] Multi-Lingual System 1.8.1.3746 AMXX Dev Team multilingual.am running
[ 14] Pause Plugins 1.8.1.3746 AMXX Dev Team pausecfg.amxx running
[ 15] Players Menu 1.8.1.3746 AMXX Dev Team plmenu.amxx running
[ 16] Plugin Menu 1.8.1.3746 AMXX Dev Team pluginmenu.amxx running
[ 17] Scrolling Message 1.8.1.3746 AMXX Dev Team scrollmsg.amxx running
[ 18] Stats Configuration 1.8.1.3746 AMXX Dev Team statscfg.amxx running
[ 19] StatsX 1.8.1.3746 AMXX Dev Team statsx.amxx running
[ 20] TimeLeft 1.8.1.3746 AMXX Dev Team timeleft.amxx running
[ 21] Admin Check 1.51 OneEyed admin_check.amx running
[ 22] Admin Free Look 1.9 Jim admin_freelook. running
[ 23] Admin Spectator ESP 1.3 KoST admin_spec_esp. running
[ 24] Eject CD 0.1 KRoTaL amx_ejectcd.amx running
[ 25] Evil-Fucker 1.9 Alucard evil-fucker.amx running
[ 26] voteban menu 1.2 hjvl voteban1_2.amxx running
[ 27] Anti HLBrute 1.0 Sho0ter anti_hlbrute.am running
[ 28] Galileo MastaMan Editi 1.1.290 Brad Jones galileo_MastaMa running
[ 29] ATAC 3.0.1 ATAC Team atac.amxx running
[ 30] Slap 1.1 ATAC Team atac_slap.amxx running
[ 31] Slap2One 1.1 ATAC Team atac_slap2one.a running
[ 32] Slay 1.1 ATAC Team atac_slay.amxx running
[ 33] Spawn Slay 1.0 ATAC Team atac_spawnslay. running
[ 34] Jail 1.1 ATAC Team atac_jail.amxx stopped
[ 35] Chicken 1.0 ATAC Team atac_chicken.am stopped
[ 36] Bury 1.0 ATAC Team atac_bury.amxx running
[ 37] Glow 1.0 ATAC Team atac_glow.amxx running
[ 38] Timebomb 1.1 ATAC Team atac_bomb.amxx running
[ 39] Blind 1.0 ATAC Team atac_blind.amxx running
[ 40] Rocket 1.0 ATAC Team atac_rocket.amx running
[ 41] Drop 1.0 ATAC Team atac_drop.amxx running
[ 42] Fire 1.0 ATAC Team atac_fire.amxx running
[ 43] Drug 1.0 ATAC Team atac_drug.amxx running
[ 44] Bad Aim 1.1 ATAC Team atac_badaim.amx running
[ 45] Hud Messages 1.1 ATAC Team atac_hudmsg.amx running
[ 46] Team Attack 1.0 ATAC Team atac_ta.amxx running
[ 47] ATAC Commands 1.1 ATAC Team atac_cmds.amxx running
[ 48] ATAC AMXBans 1.1 ATAC Team atac_amxbans.am stopped
( 1) Load fails: Plugin file open error (plugin "ad_manager")
48 plugins, 44 running

В папке \configs ещё обнаружил hlbrute.cfg

Отредактировал: funky88, - 31.3.2011, 14:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mr.Dmitry
сообщение 31.3.2011, 21:10
Сообщение #18


Стаж: 19 лет

Сообщений: 3992
Благодарностей: 853
Полезность: 463

Удали все содержимое окна motd.txt и смотри какие лишние конфиги появились в папке cstrike и cstrike_russian

Выложи сюда содержимое файлов amx.cfg server.cfg cmdaccess.ini

PS Наверное самым правильным совет будет такой. Раз ты дождался момента когда тебя сбрутили, размышляя о том, пытаются тебя взломать или нет. А теперь не можешь почистить свои конфиги и плагины, то проще сразу удалить тебе сервер. И забыть что ты вообще таким гадким делом занимался.

Отредактировал: Mr.Dmitry, - 31.3.2011, 21:13
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: