Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

Взлом серверов

, Помогайте. Ломают каждые 20 минут
Статус пользователя Sonic2790
сообщение 24.12.2011, 21:26
Сообщение #1


Стаж: 18 лет

Сообщений: 236
Благодарностей: 38
Полезность: 142

Братцы, подсобите чем могете. Сегодня начались взломы серверов. Как это делают без понятия. Просьба глянуть по плагинам - мож в каком по вашему мнению дырка есть. Что делают при взломе: Изменяют гравитацию (sv_gravity ) и могут кикать, банить. Больше не замечено было.

Плагины
[ 1] CSFile.Info OpenGL32 D 2.2 -)>C-r-A-c-K<(- csf_opengl32.am running
[ 2] CSFile.Info Anti-cheat 1.23 Fix -)>C-r-A-c-K<(- csf_anticheat.a running
[ 3] Admin Base 1.8.1.3746 AMXX Dev Team admin.amxx running
[ 4] Admin Commands 1.8.1.3746 AMXX Dev Team admincmd.amxx running
[ 5] Multi-Lingual System 1.8.1.3746 AMXX Dev Team multilingual.am running
[ 6] Menus Front-End 1.8.1.3746 AMXX Dev Team menufront.amxx running
[ 7] Commands Menu 1.8.1.3746 AMXX Dev Team cmdmenu.amxx running
[ 8] Players Menu 1.8.1.3746 AMXX Dev Team plmenu.amxx running
[ 9] Teleport Menu 1.8.1.3746 AMXX Dev Team telemenu.amxx running
[ 10] Maps Menu 1.8.1.3746 AMXX Dev Team mapsmenu.amxx running
[ 11] Plugin Menu 1.8.1.3746 AMXX Dev Team pluginmenu.amxx running
[ 12] Admin Chat 1.8.1.3746 AMXX Dev Team adminchat.amxx running
[ 13] Admin Votes 1.8.1.3746 AMXX Dev Team adminvote.amxx running
[ 14] TimeLeft 1.8.1.3746 AMXX Dev Team timeleft.amxx running
[ 15] Stats Configuration 1.8.1.3746 AMXX Dev Team statscfg.amxx running
[ 16] Restrict Weapons 1.8.1.3746 AMXX Dev Team restmenu.amxx running
[ 17] Anti Fullupdate Spam 2.0 Pike anti_fullupdate running
[ 18] Anti Flood 1.8.1.3746 AMXX Dev Team antiflood.amxx running
[ 19] Galileo MastaMan Editi 1.1.290 Brad Jones galileo_MastaMa running
[ 20] High Ping Reducer 0.16.2 OLO/Empower/MeRc high_ping_reduc running
[ 21] High Ping Kicker 1.0 Shadow/Bo0m! amx_hpk.amxx running
[ 22] Simple Redirection 1.1 BigBaller | STR@ simple_redirect running
[ 23] Map Spawns Editor 1.0.16 iG_os Map_Spawns_Edit running
[ 24] Ban Cs 13.0 Empower amx_bancs.amxx running
[ 25] GHW Auto Message Displ 2.1 GHW_Chronic GHW_Message_Dis running
[ 26] Weapon Menu 1.0 Mattcook & xerob weaponmenu.amxx running
[ 27] StatsX (MastaMan Editi 1.8.1.3746 AMXX Dev Team statsx_shell.am running
[ 28] Fire in the hole RU 0.0 belik grenate.amxx running
[ 29] Killa HP 1.6 jas0n killa_hp.amxx running
[ 30] Vampire 1.0c Shalfey vampire.amxx running
[ 31] Info Rank 1.0 connor info_rank.amxx running
[ 32] Admin Chat Colors 2.0 Arion admin_chat_colo running
[ 33] Admin Check 1.51 OneEyed admin_check.amx running
[ 34] Game Menu 1.1 DJ_WEST & Lukman gamemenu.amxx running
[ 35] Game Destroyer 1.1 Sho0ter game_destroyer. running
[ 36] Admin Spectator ESP 1.3 KoST admin_spec_esp. running
[ 37] Warmup 1.0 jas0n warmup.amxx stopped
[ 38] Rules in MOTD 0.3 Sonic2790 motd_rules.amxx running
[ 39] AMX Client Exec 0.03 v3x amx_exec.amxx running
[ 40] voteban menu 1.2 hjvl voteban1_2.amxx running
[ 41] Server IP info 0.1 Sonic2790 server_ip_info. running
[ 42] Loading Game Banner 1.3 DJ_WEST loading_banner. running
[ 43] Reset Score 1.0 Silenttt resetscore.amxx running
[ 44] CS Sprite fix 1.1.0 EKS/CheesyPeteza bomb_icon.amxx running
[ 45] Pick up present 2.01 FakeNick present_money_o running


Версия сервера
Protocol version 48
Exe version 1.1.2.6/Stdio (cstrike)
Exe build: 16:56:12 Mar 8 2010 (4883)


Meta list
[ 1] AMX Mod X RUN - amxmodx_mm_i386. v1.8.1.3 ini Start ANY
[ 2] dproto_EF RUN - dproto_i386.so v0.9.87 ini Start Never
[ 3] AntiDlFile RUN - antidlfile_i386. v1.4 ini Start Never
[ 4] FakeMeta RUN - fakemeta_amxx_i3 v1.8.1.3 pl1 ANY ANY
[ 5] Ham Sandwich RUN - hamsandwich_amxx v1.8.1.3 pl1 ANY ANY
[ 6] CStrike RUN - cstrike_amxx_i38 v1.8.1.3 pl1 ANY ANY
[ 7] MySQL RUN - mysql_amxx_i386. v1.8.1.3 pl1 ANY ANY
[ 8] Fun RUN - fun_amxx_i386.so v1.8.1.3 pl1 ANY ANY
[ 9] Engine RUN - engine_amxx_i386 v1.8.1.3 pl1 ANY ANY
[10] CSX RUN - csx_amxx_i386.so v1.8.1.3 pl1 ANY ANY


Metamod version 1.19p32
[DPROTO]: Version 0.9.87
Версия CSF 1.23 Fix

Оба сервера абсолютно одинаковые. Разница только в настройках.
Сервера расположены на хостинге Forteam
Пароли к Панелям - очень сложные, наподобии "kjn3kjn2kw@34w&&&_2wq@wd" - подобрать нереально за 20 минут.
Такие же и ркон пароли.

Ркон убрать не советуйте - без него Панель управления не работает должным образом. Кто что думает?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя scurra
сообщение 24.12.2011, 21:43
Сообщение #2


Стаж: 17 лет

Сообщений: 458
Благодарностей: 141
Полезность: 707

Меценат Меценат

отключай все , которые ставил без исходников, ищи исходники, компилируй, заменяй и включай заново...

вроде дето видел, шо в этом есть гадость... [ 40] voteban menu 1.2 hjvl voteban1_2.amxx running
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sonic2790
сообщение 24.12.2011, 21:47
Сообщение #3


Стаж: 18 лет

Сообщений: 236
Благодарностей: 38
Полезность: 142

Практически все с исходниками. Античиты пофикшенные (как было написано тут на форуме), Банкс тож с этого сайта, Game Destroy без исходника. + половину плагинов сам подправлял под свои нужды, и в принципе уверен.

++ Не, вотебан точно быть не может. Я его сам лично с помощью пользователей данного форума переделывал под BanCS и в нем уверен =)

Отредактировал: Sonic2790, - 24.12.2011, 21:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя scurra
сообщение 24.12.2011, 21:51
Сообщение #4


Стаж: 17 лет

Сообщений: 458
Благодарностей: 141
Полезность: 707

Меценат Меценат

Цитата(Sonic2790 @ 24.12.2011, 21:47) *
Практически все с исходниками

ну так отключи амхмод и посмотришь в плагинах ли дело или суперудачно брутят...

как вариант - админы фортима решили погнать беса...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sonic2790
сообщение 24.12.2011, 22:45
Сообщение #5


Стаж: 18 лет

Сообщений: 236
Благодарностей: 38
Полезность: 142

Отключил практически все. Оставил античит, стандартные плагины amx + свой плагин который только открывает окно motd. И все равно какая то школоло балуется. Тупо на сервере изменяется gravity то в большую, то в меньшую сторону.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
green777
сообщение 24.12.2011, 23:07
Сообщение #6
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

Sonic2790,
Эм измени rcon пароли.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sonic2790
сообщение 24.12.2011, 23:33
Сообщение #7


Стаж: 18 лет

Сообщений: 236
Благодарностей: 38
Полезность: 142

Уже все по 10 раз менял. толку 0(
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Drotik
сообщение 25.12.2011, 1:56
Сообщение #8
Стаж: 18 лет

Сообщений: 1319
Благодарностей: 780
Полезность: 0

Меценат Меценат

у меня недавно был взлом ркона, все плаги кроме _ксф были с исходниками
сам _ксф версия 1.23 фикс .

вот такое происходило .
L 12/14/2011 - 10:58:03: Rcon: "rcon 2191462648 "тут_мой_ркон" sv_password "amxx"" from "178.158.199.80:64846"

у админов выключен доступ к amx_rcon

прописывали себе админки по стим_ид , банил всех админов и рекламировал свой сервер с понтом новый ип сервера .

ИП статичиский ибо если гуглить то очень много выдает поиск на стату психостата.
http://91.211.118.70/stats/27025/player.php?id=37748 вот пример .

STEAM_0:1:42404408 вот его стим_ид .

вообщем пока что убрал ркон и все ок.

скиньте пожалуйста мд5 код плагина античита _ксф пофиксеного .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 25.12.2011, 6:18
Сообщение #9
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

на фортиме админы также балуются редиректами с раскрученых серверов вшивая редиректы в айпи. мне так кажется.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 25.12.2011, 7:02
Сообщение #10


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата(cs-portal @ 25.12.2011, 6:18) *
на фортиме админы также балуются редиректами с раскрученых серверов вшивая редиректы в айпи. мне так кажется.

Помоему ты глупость сморозил сейчас. Им это надо думаешь?


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sonic2790
сообщение 25.12.2011, 9:41
Сообщение #11


Стаж: 18 лет

Сообщений: 236
Благодарностей: 38
Полезность: 142

Drotik, такая же ерунда в логах. Это как раз то, что ты, или кто то в ПУ (панеле управления) что то делает. Так же пока забанил все ИПы которые там промелькнули и убрал ркон. Пока вроде нету атак.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Zero
сообщение 25.12.2011, 12:44
Сообщение #12


Стаж: 15 лет

Сообщений: 848
Благодарностей: 290
Полезность: 591

Попробуй вообще убрать ркон на время
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Majestus
сообщение 25.12.2011, 12:51
Сообщение #13
Стаж: 14 лет

Сообщений: 72
Благодарностей: 4
Полезность: 48

Ломал мне Тип РКОН , судя по psyhostat это этот Sor1k и есть.Лечится удалением csf античита и проверки на Opengl32(от csf тоже).Там дыра просто есть , через нее ркон узнает это малолетнее ***..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
noskill
сообщение 25.12.2011, 13:27
Сообщение #14
Стаж: 14 лет

Сообщений: 3086
Благодарностей: 1493
Полезность: 0

Цитата(Majestus @ 25.12.2011, 12:51) *
Ломал мне Тип РКОН , судя по psyhostat это этот Sor1k и есть.Лечится удалением csf античита и проверки на Opengl32(от csf тоже).Там дыра просто есть , через нее ркон узнает это малолетнее ***..


читай внимательнее тему
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Krevedko
сообщение 26.12.2011, 0:41
Сообщение #15


Стаж: 17 лет

Сообщений: 325
Благодарностей: 93
Полезность: 243

Полностью ломай!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: