Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 65 66 67 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя mazdan
сообщение 10.7.2013, 13:21
Сообщение #1301


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

myself777, а если еще поискать по форуму, то много найдете куда и что заливают


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Leksandr
сообщение 14.7.2013, 17:00
Сообщение #1302
Стаж: 13 лет
Город: Украина, Сумы (Ахтырка)

Сообщений: 1000
Благодарностей: 458
Полезность: 821

Вопрос, что это было.
Я знаю очень много времени о бекдоре в плагинах Мастамана, а именно в КолоредТранслите.
Я его убрал уже очень давно, сам даже проверял, не ламало.
Но сегодня не знаю как, но именно из за этого много раз всех выкидало.
Я минут 30 искал причину в другом, просто не думал, так как я как бЭ думал что исправил его.
Убрал его, все нормально.
Вопрос, как это могло быть? =)
+ посмотрел, никто никакие файлы не изменял...

Отредактировал: Leksandr, - 14.7.2013, 17:01
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 14.7.2013, 17:04
Сообщение #1303


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Leksandr, может плохо исправили?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Leksandr
сообщение 14.7.2013, 17:08
Сообщение #1304
Стаж: 13 лет
Город: Украина, Сумы (Ахтырка)

Сообщений: 1000
Благодарностей: 458
Полезность: 821

Цитата(mazdan @ 14.7.2013, 18:04) *
Leksandr, может плохо исправили?

Да вроде нормально, инклуды исправил и перекомпилировал.
Может что то не так, но не знаю.
Но главное я проверял, не ламало, а сейчас ламает, но я пока его убрал.

Если есть время скинь пожалуйста исправленный Колоред Транслит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 14.7.2013, 17:10
Сообщение #1305


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Leksandr, в первом посте смотрели как надо исправлять? если давно правили и делали замену "%s", a не "%" то это не очень хорошо


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Leksandr
сообщение 14.7.2013, 17:32
Сообщение #1306
Стаж: 13 лет
Город: Украина, Сумы (Ахтырка)

Сообщений: 1000
Благодарностей: 458
Полезность: 821

Цитата(mazdan @ 14.7.2013, 18:10) *
Leksandr, в первом посте смотрели как надо исправлять? если давно правили и делали замену "%s", a не "%" то это не очень хорошо

Я вроде только первую часть исправлял тогда, а то что ниже "Баг 2" не исправлял.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Leksandr
сообщение 14.7.2013, 17:48
Сообщение #1307
Стаж: 13 лет
Город: Украина, Сумы (Ахтырка)

Сообщений: 1000
Благодарностей: 458
Полезность: 821

Что то не хочет компилироваться исходник.
Использую локальный компилятор, ошибок нету.
Просто окно закрывается и все.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MvPRO Administrator
сообщение 14.7.2013, 17:50
Сообщение #1308


Стаж: 15 лет

Сообщений: 297
Благодарностей: 56
Полезность: < 0

Цитата(mazdan @ 14.7.2013, 19:10) *
Leksandr, в первом посте смотрели как надо исправлять? если давно правили и делали замену "%s", a не "%" то это не очень хорошо
Есть серьёзнее баг к сожалению...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 14.7.2013, 21:32
Сообщение #1309
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Ребята, а есть ли какая защита от CSXGuard? В частности команды csx_steamid (меняет стим ид на указанный) + ratwayer выложил новую версию с конфигом, который заливает файл exec.cfg и прочее на сервере со стороны клиента.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bristol
сообщение 15.7.2013, 8:44
Сообщение #1310


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Цитата(San4aus @ 14.7.2013, 23:32) *
Ребята, а есть ли какая защита от CSXGuard? В частности команды csx_steamid (меняет стим ид на указанный) + ratwayer выложил новую версию с конфигом, который заливает файл exec.cfg и прочее на сервере со стороны клиента.


Его выложили потому что эта дыра уже закрыта и никто тебе через CSX Guard уже ничего не зальет, а защита, есть античиты с проверкой на протекторы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
etkins
сообщение 15.7.2013, 10:56
Сообщение #1311
Стаж: 17 лет

Сообщений: 804
Благодарностей: 184
Полезность: < 0

Цитата(bristol @ 15.7.2013, 12:44) *
Его выложили потому что эта дыра уже закрыта и никто тебе через CSX Guard уже ничего не зальет, а защита, есть античиты с проверкой на протекторы.

есть еще серверы куда можно залить эти конфиги :) заливал сам :D но еще не проверял работает или нет.
Я так понел, чтобы залить вредные конфиги, нужно сделать конфиги для разных карт, ибо подругому не проканает.

Отредактировал: etkins, - 15.7.2013, 11:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 15.7.2013, 21:07
Сообщение #1312
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

УВАЖАЕМАЯ АДМИНИСТРАЦИЯ!!! Огромная просьба почистите данную дему от всех посто не носящих решений проблме, вопросов и тех постов ответ которых уже содержится в 1м посте(если он не раписан подробно), т.к. читать тонну страниц уже нет сил и мозги просто взрываются пока перечитаешь весь этот бред, что бы найти ответ на свой вопрос. Заранее спс...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Slackerok
сообщение 16.7.2013, 1:31
Сообщение #1313
Стаж: 16 лет

Сообщений: 187
Благодарностей: 20
Полезность: 12

wypukt, Все ответы на первой странице, ну можешь пролистать последние 10-20 по поводу последних уязвимостях. Думаю от этого мозг не взорвется.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 16.7.2013, 7:56
Сообщение #1314


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(wypukt @ 15.7.2013, 23:07) *
УВАЖАЕМАЯ АДМИНИСТРАЦИЯ!!! Огромная просьба почистите данную дему от всех посто не носящих решений проблме, вопросов и тех постов ответ которых уже содержится в 1м посте(если он не раписан подробно), т.к. читать тонну страниц уже нет сил и мозги просто взрываются пока перечитаешь весь этот бред, что бы найти ответ на свой вопрос. Заранее спс...

уважаемый пользователь, пишите по-русски, а то ваши эти проблме читать не удобно. Тему смысла нет чистить - тут обсуждения. Всё что нужно вынесено в первое сообщение (которое кстати раздуло уже неимоверно, нужно что-то, пожалуй, придумать)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя wypukt
сообщение 16.7.2013, 13:39
Сообщение #1315
Стаж: 13 лет

Сообщений: 268
Благодарностей: 6
Полезность: < 0

Цитата(mazdan @ 16.7.2013, 8:56) *
уважаемый пользователь, пишите по-русски, а то ваши эти проблме читать не удобно. Тему смысла нет чистить - тут обсуждения. Всё что нужно вынесено в первое сообщение (которое кстати раздуло уже неимоверно, нужно что-то, пожалуй, придумать)

ну вот что за манера придератсья к парочке криво написанным словам, от которых смысл поста не меняется.
Вот пример:
Уязвимость "появляются конфиги :D"(Подробнее)

КОгда у меня была такая проблема я делал поиск не по созданным конфигам, а по сообщению которое у меня было в консоли сера типо: ркон 983453 "zhenya" .... не помню как там точно. Про то что у меня еще и левые конфиги я не знал, т.к. думал опять дырка в плагине какомто и я прочитывал хреналион постов что тут что на других форумах и везде только писали что это? что это? А на постах где говорилось только о левых конфигах, я не обращал внимания, т.к. думал что это совершенно другой баг, который не касался меня. В это теме тут обсуждения пересекаются разных багов, и читать их совместно голова разрывается. + ты стараешься найт ирешение как можно быстрей, пока твой сервер разламывают, и само собой то что не качается тебя пытаешься отсеять, а искать именно похожие ситуации.
В 1м посте было - Последствия: На сервере ставят rcon, отключают плагины - творят что хотят. Но у меня плагины никто не отключал, я думал что просто опять стыряли ркон. Но если бы здесь поубирали флуд, примерно как мой пост, я бы прочитав скажем 5 постов информативных понял бы, что это все ондо и тоже, а не разные случаи... Да пока идут обсуждения, когда нет решения эти посты нужны, но если решение найдено, было бы проще удалить однотипные посты... имхо...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 16.7.2013, 14:05
Сообщение #1316


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата
ну вот что за манера придератсья к парочке криво написанным словам, от которых смысл поста не меняется.

wypukt, что за манера писать с таким безумным числом ошибок, от которых у людей меняется восприятие вашего сообщения.
А если бы в конфигах рекламу писали то что тогда? Нам надо было бы список вести? Решения (защиту) нужно ставить превентивно, а не ждать пока вас поломают и потом метаться в поисках через что. Не говоря уже о том, что прежде чем метаться в поисках стоит понять, что искать сначала.
Вы на форуме 9 месяцев - открыли пост, посмотрели чего у вас из защиты не хватает - проверили, поставили.
Никто не будет под вас организовывать википедию по дырам и т.п. ваш сервер - вы и защищайте. Хотите так - создайте тему отдельную и там всё опишите, чтобы всем было легко найти, а я этим заниматься не буду.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slackerok
сообщение 17.7.2013, 0:51
Сообщение #1317
Стаж: 16 лет

Сообщений: 187
Благодарностей: 20
Полезность: 12

Код
PRIV_SET = Privileges set";Connect resp.q2e.ru:27151


Интересно как меняется admin.txt раз его не перезаписывать через баг с конфигами?

Отредактировал: Slackerok, - 17.7.2013, 0:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 17.7.2013, 7:40
Сообщение #1318


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Slackerok, Вам на сервер файлы заливают, а вы спрашиваете как меняют содержимое файла. Файл нельзя перезаписать через баг с заливкой файлов, это не значит что файлы на сервере менять вообще нельзя. С вашим сервером что угодно могут делать раз могут туда файлы заливать.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slackerok
сообщение 17.7.2013, 9:11
Сообщение #1319
Стаж: 16 лет

Сообщений: 187
Благодарностей: 20
Полезность: 12

mazdan, Откуда вы взяли что мы говорим о моем сервере? )

Как вариант плагин редиректа ( ну или замены ) можно залить, однако его надо регистрировать через motd_write в plugins.ini и это получается уже пустой файл plugins.ini с одним плагином в него. Другие варианты я пока что не знаю =) По крайней мере я информацию об этом даже не искал. Просто интересуюсь возможностями этих уязвимостей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 17.7.2013, 9:26
Сообщение #1320


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Slackerok, каюсь, лень было писать более развернуто, поэтому говорил как будто сервер ваш.
Другие варианты есть.
Подробнее писать не буду естественно - пусть редиректами занимаются хотя бы только те, кто умеет пользоваться amxmodx.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 65 66 67 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 16 гостей читают эту тему: