Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

открыть все порты на d link dir-300NRU B5

Статус пользователя Ubivator
сообщение 2.11.2011, 20:14
Сообщение #1


Стаж: 18 лет
Город: Москва

Сообщений: 34
Благодарностей: 3
Полезность: 68

я могу открать их по одному ну это долго...
кто знает как открыть все порты сразу ?


Model:
DIR_300NRUB5
Firmware version:
1.2.93
Build time:
Fri Apr 15 11:55:48 MSD 2011

Отредактировал: Ubivator, - 2.11.2011, 20:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
FixX
сообщение 2.11.2011, 20:23
Сообщение #2
Стаж: 15 лет

Сообщений: 2200
Благодарностей: 526
Полезность: 0

инеблагодари
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 2.11.2011, 20:24
Сообщение #3
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

Хочешь лишний раз подставить сервак под удар, открыв настежь все порты? Тогда оформление DMZ (демилитаризованной зоны) на конкретный IP в домашней локалке - твой выбор.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
FixX
сообщение 2.11.2011, 20:25
Сообщение #4
Стаж: 15 лет

Сообщений: 2200
Благодарностей: 526
Полезность: 0

Цитата(S0m3Th1nG_AwFul! @ 2.11.2011, 20:24) *
Хочешь лишний раз подставить сервак под удар, открыв настежь все порты? Тогда оформление DMZ (демилитаризованной зоны) на конкретный IP в домашней локалке - твой выбор.

этим он лишь снизит нагрузку на роутер. при атаке роутер загнётся быстрее компа
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Ubivator
сообщение 2.11.2011, 20:29
Сообщение #5


Стаж: 18 лет
Город: Москва

Сообщений: 34
Благодарностей: 3
Полезность: 68

мне только на 1 час потом я их закрою)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 2.11.2011, 20:30
Сообщение #6
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

Цитата(FixX @ 2.11.2011, 21:25) *
этим он лишь снизит нагрузку на роутер. при атаке роутер загнётся быстрее компа

Спору нет, однако дырки в Windows (а у него скорее всего именно она, раз такие вопросы возникают), троянские бэкдоры и прочее ещё никто не отменял. Хотя бы им не нужно давать лишний шанс.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FixX
сообщение 2.11.2011, 20:31
Сообщение #7
Стаж: 15 лет

Сообщений: 2200
Благодарностей: 526
Полезность: 0

хлсервер нехорошо юзать:3
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Ubivator
сообщение 2.11.2011, 20:33
Сообщение #8


Стаж: 18 лет
Город: Москва

Сообщений: 34
Благодарностей: 3
Полезность: 68

он хорошо помогает :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FixX
сообщение 2.11.2011, 20:35
Сообщение #9
Стаж: 15 лет

Сообщений: 2200
Благодарностей: 526
Полезность: 0

Цитата(Ubivator @ 2.11.2011, 20:33) *
он хорошо помогает :biggrin:

от головы?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 2.11.2011, 20:37
Сообщение #10
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

Когда же тут введут кнопку "Лицорука" наравне со "Спасибо"...

Отредактировал: S0m3Th1nG_AwFul!, - 2.11.2011, 20:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Ubivator
сообщение 2.11.2011, 20:39
Сообщение #11


Стаж: 18 лет
Город: Москва

Сообщений: 34
Благодарностей: 3
Полезность: 68

он работает и все...
только порты надо все открыть и все
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
FixX
сообщение 2.11.2011, 20:41
Сообщение #12
Стаж: 15 лет

Сообщений: 2200
Благодарностей: 526
Полезность: 0

Цитата(Ubivator @ 2.11.2011, 20:39) *
он работает и все...
только порты надо все открыть и все

бан в сетти хочешь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mr John Shepard
сообщение 7.11.2011, 11:09
Сообщение #13


Стаж: 15 лет

Сообщений: 66
Благодарностей: 2
Полезность: 27

Ubivator - Не юзай *** ХЛСЕРВЕР! Ты разве не читал всё правду об этой программе и тех кто её разработал?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Ubivator
сообщение 7.11.2011, 23:27
Сообщение #14


Стаж: 18 лет
Город: Москва

Сообщений: 34
Благодарностей: 3
Полезность: 68

Цитата(Mr John Shepard @ 7.11.2011, 11:09) *
Ubivator - Не юзай *** ХЛСЕРВЕР! Ты разве не читал всё правду об этой программе и тех кто её разработал?



нет pardon.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Ubivator
сообщение 8.11.2011, 1:34
Сообщение #15


Стаж: 18 лет
Город: Москва

Сообщений: 34
Благодарностей: 3
Полезность: 68

ты про это!

Вся правда о HLServer

Поскольку товарищ вконтаке продолжает пускать сопли и притворяться невинной
целочкой, публикуется более подробный рассказ о том, как пасаны к успеху шли.

Главные действующие лица:

1) vkontakte (он же Mishel)

Страна: Украина | Город: Ильичевск | ICQ: 666848 | 444774444 | 493370973
(Сервера: 83.142.105.21:27016 (уже не работает) | 195.93.191.105:27016 |
(личный IP адрес 195.93.191.6 )
| Профиль: http://vkontakte.ru/mishel7

2) ratwayer

Страна: Россия | Город: Киров | ICQ: 289012 | Личный IP 89.207.75.107
(вроде сейчас другой) | Профиль: http://fpteam-cheats.com/board/index.php?
showuser=40892

3) pumamd (он же 330863)

Страна: Республика Молдова | Город: Chisinau | Сервера: 95.65.90.91:27025
(личный IP адрес 89.28.17.208) | Профиль: https://c-s.net.ua/forum/user66105.html

Собственно. Что же сделали эти люди ? А сделали они очень
хитрую штуку под названием «ботнет»

Короче говоря, Ботнет – это компьютеры пользователей зараженные вирусом.
Вирус, они распространяли через MOTD окно, на своих серверах CS 1.6
(основным раздатчиком был сервер 83.142.105.21:7777
На него они перекидывали десятки тысяч игроков со всего мира).
Как только человек заходил на сервер, у него сразу вылетала закачка файла-вируса.

Что представляет из себя их вирус ?

1) Вирус поднимал на зараженном компьютере ~1000 редирект серверов
(они автоматически регистрировались на сетмастерах VALVE).
Все эти редирект-сервера перенаправляли игроков на раздатчик 83.142.105.21:7777
(позднее на what.gcn.pp.ua:200).
Фактически получалась замкнутая цепь и ботнет разрастался в геометрической прогрессии.

2) Вторая задача вируса – это UDP флуд или другими словами DDoS
(можно было настраивать IP PORT количество потоков и ещё какую-то мелочь)

3) Кража файлов с зараженных компьютеров (можно было скачивать любые файлы,
пароли, ключи, личные документы, сертификаты вебмани, и.т.д.).
Тут всё ограничивалось лишь фантазией.

4) Вирус так же осуществлял автоматический флуд на сетмастера VALVE
(именно по этому они не работали)

5) Следующим шагом было падение SETTI. В связи с этим, код редирект-сервера был
переписан так ( версии 1.07), чтобы сканер сетти их не палил, оставалось сделать
только регистрацию на сетти (как выяснилось в дальнейшем,
они хотели сделать авто-скрипт).

6) Так же, вирус поднимал на компьютере игрока прокси-сервер (Hlproxy).
Товарищ ratwayer, в данной теме http://fpteam-cheats.com/
board/index.php?showtopic=17342 как раз привел список зараженных компьютеров xD

Сам вирус, написал ratwayer. Идея создания ботнета принадлежит
vkontakte. Pumamd крутился на подхвате.

Т.к. товарищ ratwayer поленился защитить данные в самом вирусе,
вся информация, команды и схема работы были получены очень быстро.
Управлять ботнетом можно было только с четырех IP (83.142.105.21 | 95.65.64.90 |
89.207.75.107 | 127.0.0.1). Хочу заметить, что на IP 95.65.64.90:27010
и 95.65.64.90:1337 располагались сервисы, на которыы приходила информация от
зараженных компьютеров. Именно так они узнавали IP адреса компьютеров в ботнете.

Основная цель всего мероприятия – это заработок денег.

Хочешь раскрутить свой сервер, платишь им денюжку (200р неделя | 500р месяц |
2500р "Вечная” раскрутка). Если вы с чем-то не согласны, много выебываетесь или
ваш сервер хорошо поднимается в рейтингах (без их участия),
они его просто Досят со своего ботнета. Если кто-то заказывает ваш сервер за $,
то его тоже Досят. Как выяснилось в дальнейшем, планы у них были грандиозные…
Т.е. фактически, хотели взять все топовые сервера "Под колпак”
и рулить их рейтингами, сшибая бабло. В итоге, всем нормальным админам,
оставалось довольствоваться объедками с барского стола и держать пустые сервера,
в то время, как все игроки кидались через их редиректы на раскручиваемые сервера.

Когда товарищ vkontakte потерял свой IP 83.142.105.21
(только с него он мог управлять ботнетом), провайдер выдал ему другой IP 195.93.191.105
и всё управление перешло в руки pumamda. В связи с этим, началось создание ещё одного
ботнета, был написан новый вирус и распространялся он так же, через MOTD окно,
но уже с большого количества серверов (товарищ vkontakte подключил своих друзей/
админов, чтобы они поставили на свои сервера MOTD с закачкой вируса).
Представьте себе, каким надо быть уродом, чтобы распространять вирус своим же игрокам!

Вот видео всего процесса (показана раздача вируса через друзей товарища vkontakte):
https://www.youtube.com/watch?v=b_CIJ2y0_WI (если кого-то не устраивает такое качество,
могу кинуть исходное видео с четкой картинкой).

Также ко мне в руки попала вся история переписки товарища vkontakte (из квипа и скайпа)
. Т.к. она весит более 40 мегабайт и содержит много информации личностного характера,
пароли к форумам, ссылки на вирусы, списки серверов с украденными RCON, переписки
с покупателями, публиковаться в полном объеме она не будет.

Безусловно, вся переписка, между (vkontakte, ratwayer и pumamd) была изучена,
для выявления уязвимых мест в ботнете и дальнейшего его закрытия.
Ниже, я приведу ряд цитат (если кто-то хочет полную версию
переписки с тем или иным человеком, пишите в пм):

Это лишь малая доля информации. Есть много интересной инфы,
которая будет полезна администрации фортима =) До глубины души поражает цинизм
и обилие вранья, которое они выгружают на форумы. Поражает то, как эти люди
общаются друг с другом, строят планы по захвату миру, обожествляют себя,
продают дурачкам-админам нерабочий софт. Порой волосы вставали дыбом от
их писанины... И что самое печально, их ботнет окончательно засрал сетмастера
и этот процесс необратим, потому что вирус с компьютеров
игроков могут удалить только сами игроки.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 8.11.2011, 5:13
Сообщение #16
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

не ново. к тому же файл незакриптован.

Отредактировал: cs-portal, - 8.11.2011, 5:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Mr John Shepard
сообщение 8.11.2011, 12:00
Сообщение #17


Стаж: 15 лет

Сообщений: 66
Благодарностей: 2
Полезность: 27

Ubivator - Значит раутвера и его приспешников уже разоблачили вот почему он перестал продовать прогу?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: