Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 79 80 81 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя perfectblood0
сообщение 24.10.2013, 14:18
Сообщение #1581
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(exec1337 @ 24.10.2013, 16:16) *
farag1,просто зачем вы выложили в паблик ссылки на софт,от которого ребята ищут защиту?

Ооо это только малая часть ее злодеяний.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 28.10.2013, 22:23
Сообщение #1582


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Цитата
Защита Cs Сервера (обновлена 02.10.2013)


Что обновилось 02.10.2013 ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Todopoderoso
сообщение 29.10.2013, 8:23
Сообщение #1583
Стаж: 12 лет

Сообщений: 685
Благодарностей: 299
Полезность: 579

Где можно почитать насчет того что нужно для такого чтоб ставить админки с паролем через "ca"?
Вот помню кто-то расписывал это но в упор найти не могу,заранее спасибо:)

Отредактировал: Todopoderoso, - 29.10.2013, 8:24
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.10.2013, 8:31
Сообщение #1584


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Todopoderoso, А вы не пробовали читать? это не так и сложно
http://wiki.amxmodx.org/Adding_Admins_%28AMX_Mod_X%29

Цитата
Connection Flag Purpose
a disconnect player on invalid password
b clan tag
c this is steamid/wonid
d this is ip
e password not checked (only name/ip/steamid needed)

В чем тут сложность то может быть?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 4ertik
сообщение 29.10.2013, 8:34
Сообщение #1585
Стаж: 15 лет

Сообщений: 120
Благодарностей: 49
Полезность: 56

Цитата(Todopoderoso @ 29.10.2013, 8:23) *
Где можно почитать насчет того что нужно для такого чтоб ставить админки с паролем через "ca"?
Вот помню кто-то расписывал это но в упор найти не могу,заранее спасибо:)

в users.ini

"STEAM_0:0:37xxxx" "dfgk6HY" "abcdefghijklmnopqrstxuw" "ca"

dfgk6HY пароль

abcdefghijklmnopqrstxuw флаги

в консоле прописать или в кнф setinfo _pw "<password>"


_pw если не изменен в amxx.cfg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя primm
сообщение 31.10.2013, 11:05
Сообщение #1586


Стаж: 16 лет
Город: Москва

Сообщений: 517
Благодарностей: 140
Полезность: 520

автобай. ссылка к плагину битая.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sambo
сообщение 31.10.2013, 12:08
Сообщение #1587


Стаж: 14 лет

Сообщений: 847
Благодарностей: 200
Полезность: 477

Цитата(primm @ 31.10.2013, 11:05) *
автобай. ссылка к плагину битая.


Там ссылка на старую версию была . У кого есть sma 1.5 версии ? Киньте плс в лс .
Скрытый текст
[ 25] Fix AutoBuy Bug 1.5 PomanoB / UFPS.T autobuyfix.amxx running
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 5.11.2013, 15:21
Сообщение #1588
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

Какие вообще еще актуальны костыли, дллки, плагины из 1го поста, если скажем я поставлю последний билд и дпрото?
Например косательно: 1) Спам от команды fullupdate:, 2) Баг в изменении клиентского файла autobuy.txt:,
3) Эксплоит csdeath:
Последствия: На сервер коннектится фэйковый игрок и посылает команду загрузки файла большого размера, в следствии чего сервер сначала подвисает, а потом падает.
4) HLDS Fake Flood
Последствия: Сервер лагает.
5) Уязвимость "появляются конфиги"(Подробнее)

Просто хочу поубирать все лишние файлы которые ставил для защиты, что бы не напрягали зря сервер, но вижу в разных постах что некоторые люди заикаются что хватае нового дпрото и билда

Отредактировал: wypukt, - 5.11.2013, 15:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 5.11.2013, 15:43
Сообщение #1589


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(wypukt @ 5.11.2013, 20:21) *
Какие вообще еще актуальны костыли, дллки, плагины из 1го поста, если скажем я поставлю последний билд и дпрото?
Например косательно: 1) Спам от команды fullupdate:, 2) Баг в изменении клиентского файла autobuy.txt:,
3) Эксплоит csdeath:
Последствия: На сервер коннектится фэйковый игрок и посылает команду загрузки файла большого размера, в следствии чего сервер сначала подвисает, а потом падает.
4) HLDS Fake Flood
Последствия: Сервер лагает.
5) Уязвимость "появляются конфиги"(Подробнее)

Просто хочу поубирать все лишние файлы которые ставил для защиты, что бы не напрягали зря сервер, но вижу в разных постах что некоторые люди заикаются что хватае нового дпрото и билда

На билде 6027+dproto 0.9.352 наверное только защита от autobuy будет актуальна.


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 5.11.2013, 19:12
Сообщение #1590
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

Цитата(winzh1 @ 5.11.2013, 16:43) *
На билде 6027+dproto 0.9.352 наверное только защита от autobuy будет актуальна.

где то в постах читал что и она пофиксина
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 6.11.2013, 22:15
Сообщение #1591
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

При выкачивании билдов AutoBuy:
6027 - пофикшен (также 5956)
5787 - не пофикшено (если качать бету то пофикшено) хотя теперь уже не выкачаешь, а вообще народ ставьте патченную сошку, если хостер не позволяет скажите ему чтобы всем поставил фикшенные.

Отредактировал: [WPMG]PRoSToTeM@, - 6.11.2013, 22:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя igas
сообщение 7.11.2013, 3:38
Сообщение #1592


Стаж: 13 лет

Сообщений: 107
Благодарностей: 52
Полезность: 361

Цитата(wypukt @ 5.11.2013, 16:21) *
Какие вообще еще актуальны костыли, дллки, плагины из 1го поста, если скажем я поставлю последний билд и дпрото?
Например косательно: 1) Спам от команды fullupdate:, 2) Баг в изменении клиентского файла autobuy.txt:,
3) Эксплоит csdeath:
Последствия: На сервер коннектится фэйковый игрок и посылает команду загрузки файла большого размера, в следствии чего сервер сначала подвисает, а потом падает.
4) HLDS Fake Flood
Последствия: Сервер лагает.
5) Уязвимость "появляются конфиги"(Подробнее)

Просто хочу поубирать все лишние файлы которые ставил для защиты, что бы не напрягали зря сервер, но вижу в разных постах что некоторые люди заикаются что хватае нового дпрото и билда

у себя сейчас обновляю все сервера, перевожу на 6027 билд CentOS 6.
autobuy пофикшен и вроде antidlfile так же
из 1го поста поставил костыль от mazdana, filewatcher, пробовал модуль [Metamod] Anti-Sendfile, то при вводе в консоль rcon motd_write, сервер неизбежно падал sad.gif
- Плагином для блокировки спама в чат
- Баг с отображением ников содержащих +
- RCON Defencer
+ к этому, грамотно настроен iptables
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 10.11.2013, 0:42
Сообщение #1593
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

#косякрепорт

Не знаю,зачем так спешить,но:

Данный конфиг(к плагину fw) имеет минимум два косяка:
1й:
Код
//ACCEPT or (you can BLOCK) all about we dont know :D BLOCK is a default
fw_add_file BLOCK"*.*"

Не хватает пробела перед параметром :/ Приводит к флуду,мол пример использования такой-то.
Правильно так:
Код
//ACCEPT or (you can BLOCK) all about we dont know :D BLOCK is a default
fw_add_file BLOCK "*.*"


2й:
Почему не разрешаем запись temp/dump-файлов от ресурсов? Приводит к ненужному блоку.
Разумней так:
Код
fw_add_file ACCEPT "*.ztmp"


уже поправленый конфиг
Код
// 1st ACCEPT or BLOCK file writing :D
// 2nd a file (with path), if you use 1st simbol "*" plugin will check containi rather equal, all * will be removed
// Priority like in firewall for competing rules like BLOCK *.cfg but ACCEPT listip.cfg, so listip.cfg must be first one


//try to block dir. changes
fw_add_file BLOCK "*..*"
fw_add_file BLOCK "*:*"

//first of all Enable logs!
fw_add_file ACCEPT "*.log"
fw_add_file ACCEPT "*.ztmp"
fw_add_file ACCEPT "custom.hp2"
fw_add_file ACCEPT "custom.hpk"

//Enable Ban configs
fw_add_file ACCEPT listip.cfg
fw_add_file ACCEPT banned.cfg

//Block all other .cfg and other files
fw_add_file BLOCK "*.cfg"
fw_add_file BLOCK "*.ini"
fw_add_file BLOCK "*.rc"
fw_add_file BLOCK "*.exe"
fw_add_file BLOCK "*.dsr"
fw_add_file BLOCK "*.com"
fw_add_file BLOCK "*.bat"
fw_add_file BLOCK "*.dll"
fw_add_file BLOCK "*.txt"
fw_add_file BLOCK "*.res"
fw_add_file BLOCK "*.amxx"

//dir block examples we already allowed .log files so we can BLOCK other
fw_add_file BLOCK "logs\*"

fw_add_file BLOCK "addons\metamod\*"
fw_add_file BLOCK "addons\amxmodx\configs*"

//ACCEPT or (you can BLOCK) all about we dont know :D BLOCK is a default
fw_add_file BLOCK "*.*"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 11.11.2013, 20:47
Сообщение #1594
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(exec1337 @ 10.11.2013, 2:42) *
#косякрепорт

Не знаю,зачем так спешить,но:

Данный конфиг(к плагину fw) имеет минимум два косяка:
1й:
Код
//ACCEPT or (you can BLOCK) all about we dont know :D BLOCK is a default
fw_add_file BLOCK"*.*"

Не хватает пробела перед параметром :/ Приводит к флуду,мол пример использования такой-то.
Правильно так:
Код
//ACCEPT or (you can BLOCK) all about we dont know :D BLOCK is a default
fw_add_file BLOCK "*.*"


2й:
Почему не разрешаем запись temp/dump-файлов от ресурсов? Приводит к ненужному блоку.
Разумней так:
Код
fw_add_file ACCEPT "*.ztmp"


уже поправленый конфиг
Код
// 1st ACCEPT or BLOCK file writing :D
// 2nd a file (with path), if you use 1st simbol "*" plugin will check containi rather equal, all * will be removed
// Priority like in firewall for competing rules like BLOCK *.cfg but ACCEPT listip.cfg, so listip.cfg must be first one


//try to block dir. changes
fw_add_file BLOCK "*..*"
fw_add_file BLOCK "*:*"

//first of all Enable logs!
fw_add_file ACCEPT "*.log"
fw_add_file ACCEPT "*.ztmp"
fw_add_file ACCEPT "custom.hp2"
fw_add_file ACCEPT "custom.hpk"

//Enable Ban configs
fw_add_file ACCEPT listip.cfg
fw_add_file ACCEPT banned.cfg

//Block all other .cfg and other files
fw_add_file BLOCK "*.cfg"
fw_add_file BLOCK "*.ini"
fw_add_file BLOCK "*.rc"
fw_add_file BLOCK "*.exe"
fw_add_file BLOCK "*.dsr"
fw_add_file BLOCK "*.com"
fw_add_file BLOCK "*.bat"
fw_add_file BLOCK "*.dll"
fw_add_file BLOCK "*.txt"
fw_add_file BLOCK "*.res"
fw_add_file BLOCK "*.amxx"

//dir block examples we already allowed .log files so we can BLOCK other
fw_add_file BLOCK "logs\*"

fw_add_file BLOCK "addons\metamod\*"
fw_add_file BLOCK "addons\amxmodx\configs*"

//ACCEPT or (you can BLOCK) all about we dont know :D BLOCK is a default
fw_add_file BLOCK "*.*"

Не проще ли уже поставить новое дпрото, чем юзать эти костыли?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 12.11.2013, 13:37
Сообщение #1595


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата([WPMG]PRoSToTeM@ @ 11.11.2013, 20:47) *
Не проще ли уже поставить новое дпрото, чем юзать эти костыли?

А кто сказал что новый дпрото не костыль?? Ведь это бета версия доработки, что бы работало на новых платформах
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 12.11.2013, 13:46
Сообщение #1596


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(Archangel236 @ 12.11.2013, 18:37) *
А кто сказал что новый дпрото не костыль?? Ведь это бета версия доработки, что бы работало на новых платформах

С чего это дпрото костыль?
Есть официальный релиз, версия 0.9.330.


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archangel236
сообщение 12.11.2013, 13:59
Сообщение #1597


Стаж: 16 лет
Город: Белая Церковь

Сообщений: 444
Благодарностей: 184
Полезность: 550

Цитата(winzh1 @ 12.11.2013, 13:46) *
С чего это дпрото костыль?
Есть официальный релиз, версия 0.9.330.

Ладно убедил , месяц как тема была перенесена на оф сайте в раздел релизы, с бета версии
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя кокич
сообщение 12.11.2013, 15:17
Сообщение #1598
Стаж: 17 лет

Сообщений: 204
Благодарностей: 3
Полезность: < 0

В какой версии дпрото профикшено - Сплоит SpawnMalfunction? 0.9.330? или 0.9.352?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 12.11.2013, 15:25
Сообщение #1599


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(кокич @ 12.11.2013, 20:17) *
В какой версии дпрото профикшено - Сплоит SpawnMalfunction? 0.9.330? или 0.9.352?

С версии 0.9.330 уже исправлена данная уязвимость.


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 12.11.2013, 15:32
Сообщение #1600
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата([WPMG]PRoSToTeM@ @ 11.11.2013, 21:47) *
Не проще ли уже поставить новое дпрото, чем юзать эти костыли?

Работа то не испаряется,а так и лежит с косяками. Править тоже нужно.
+ имеются проблемы с дпрото+bild
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 79 80 81 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 5 гостей читают эту тему: