Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 22 23 24 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя Orty_Hart
сообщение 21.7.2012, 12:57
Сообщение #441
Стаж: 14 лет

Сообщений: 1399
Благодарностей: 408
Полезность: 725

Gradus3D,
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s0h
сообщение 21.7.2012, 14:17
Сообщение #442


Стаж: 17 лет

Сообщений: 670
Благодарностей: 897
Полезность: 1164

Всем привет, и опять я в этой теме.

Недавно один школьник(либо кто он там),написал что он будет ложить мои сервера. Через буквально 5 минут сервер, упал. Падения участились на сегодняшний день.
Проверил файлы был скачан server.cfg, и plugins.ini
В сервер.cfg ркон не прописан, плагины никакие не были скачены. Утечки не было. И теперь я ломаю голову что это может быть?

Логи ничего не говорят.

Отредактировал: mazdan, - 21.7.2012, 14:30
Причина: не будем всем рассказывать как это делать, ок? :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gradus
сообщение 21.7.2012, 14:23
Сообщение #443


Стаж: 15 лет

Сообщений: 334
Благодарностей: 152
Полезность: 705

Orty_Hart,
Дак скачки с ftp серовно не происходит клиентом, мне ведь не нужен web интерфейс, нужно именно скачка клиентом.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 21.7.2012, 14:33
Сообщение #444


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(s0h @ 21.7.2012, 16:17) *
Всем привет, и опять я в этой теме.

Недавно один школьник(либо кто он там),написал что он будет ложить мои сервера. Через буквально 5 минут сервер, упал. Падения участились на сегодняшний день.
Проверил файлы был скачан server.cfg, и plugins.ini
В сервер.cfg ркон не прописан, плагины никакие не были скачены. Утечки не было. И теперь я ломаю голову что это может быть?

Логи ничего не говорят.

Может быть были слиты серверные логи? тогда могли бы там посмотреть rcon
поставьте защиту от последнего эксплойта из шапки. Под админами никто не заходил на сервер? С защитой вообще как? а то может это что-то старое вообще?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s0h
сообщение 21.7.2012, 15:02
Сообщение #445


Стаж: 17 лет

Сообщений: 670
Благодарностей: 897
Полезность: 1164

Цитата(mazdan @ 21.7.2012, 15:33) *
Может быть были слиты серверные логи? тогда могли бы там посмотреть rcon
поставьте защиту от последнего эксплойта из шапки. Под админами никто не заходил на сервер? С защитой вообще как? а то может это что-то старое вообще?

Защита вся стоит. Последнею поставил только что, пока падений небыло. Ркон сменил.
Логи сейчас проверю.

Думаю все таки из-за последнего, будем надеется. Спасибо за ответ
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 21.7.2012, 18:45
Сообщение #446


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(Gradus3D @ 21.7.2012, 15:23) *
Orty_Hart,
Дак скачки с ftp серовно не происходит клиентом, мне ведь не нужен web интерфейс, нужно именно скачка клиентом.

небезопасна эта затея, да и зачем делать ешё авторизацию в ftp если можно сделать проше (через http)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gradus
сообщение 21.7.2012, 19:25
Сообщение #447


Стаж: 15 лет

Сообщений: 334
Благодарностей: 152
Полезность: 705

Цитата(330863 @ 21.7.2012, 22:45) *
небезопасна эта затея, да и зачем делать ешё авторизацию в ftp если можно сделать проше (через http)

Мну провайдер платит за трафик ftp внутри сети. crazy.gif


Цитата(mazdan (устное предупреждение))
тема не для обсуждения быстрой закачки
330863, Orty_Hart, к вам тоже относится


Отредактировал: mazdan, - 21.7.2012, 19:30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neygomon
сообщение 22.7.2012, 8:14
Сообщение #448


Стаж: 14 лет

Сообщений: 1644
Благодарностей: 515
Полезность: 363

Orty_Hart,
фигню говорите, товарищ... Вообще то ты файлы заливаешь на ftp... а клиент их качает с http....
CS не "понимает" ftp протокола
!
Предупреждение:
убедительная просьба не отклоняться от темы. Вопросы быстрой закачки можете обсудить в соответствующих темах или в личке


Отредактировал: mazdan, - 22.7.2012, 9:07
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 22.7.2012, 8:25
Сообщение #449


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Цитата(neygomon @ 22.7.2012, 9:14) *
Orty_Hart,
фигню говорите, товарищ... Вообще то ты файлы заливаешь на ftp... а клиент их качает с http....
CS не "понимает" ftp протокола

вообшето должен работать, по крайней мере с anonymous аккаунтом :)
!
Предупреждение:
убедительная просьба не отклоняться от темы. Вопросы быстрой закачки можете обсудить в соответствующих темах или в личке


Отредактировал: mazdan, - 22.7.2012, 9:07
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 23.7.2012, 9:21
Сообщение #450


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Сегодня разобрались в чем проблема с орфеем на Windows Server 2008
Там по умолчанию работает DEP из-за чего орфей не может вмешаться в процесс.
Отключаем DEP для процесса HLDS и можно ставить защиту (noflood \ antidl).
Arkshine (аллиедмоддерс)
What's wrong using Orpheu ? Tell me, and please don't say "because I don't want to add another module", it's really a bullshit.

:D


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kpacava
сообщение 23.7.2012, 9:41
Сообщение #451


Стаж: 14 лет

Сообщений: 464
Благодарностей: 75
Полезность: 161

Цитата(mazdan @ 23.7.2012, 21:21) *
Сегодня разобрались в чем проблема с орфеем на Windows Server 2008
Там по умолчанию работает DEP из-за чего орфей не может вмешаться в процесс.
Отключаем DEP для процесса HLDS и можно ставить защиту (noflood \ antidl).
Arkshine (аллиедмоддерс)
What's wrong using Orpheu ? Tell me, and please don't say "because I don't want to add another module", it's really a bullshit.

:D

А если сервер работает не на Windows Server 2008, а на стандартной XP SP-3
и где его искать этот DEP?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 23.7.2012, 10:47
Сообщение #452


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(Kpacava @ 23.7.2012, 11:41) *
А если сервер работает не на Windows Server 2008, а на стандартной XP SP-3
и где его искать этот DEP?

правой кнопкой на "Мой компьютер", там "свойства" там вкладка дополнительно и там где быстродействие надо тыкнуть на параметры. Там уже найдете.
Для WIN 7 или сервер 2008 можно посмотреть тут http://netler.ru/ikt/windows7-dep.htm
На скрине показано как исключения выглядят.

Если у вас и так работает, то не нужно ничего трогать
Прикрепленные файлы:
Прикрепленное изображение


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 29.7.2012, 11:27
Сообщение #453
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Доброго времени суток!

Никто не пробовал в действии модуль [Модуль AMXX] AMXX Protect против Эксплоит CaseSensExt. На руках нет сплоита, чтобы проверить его работу...

О модуле: AMXX Protect на данный момент включает в себя измененный официальный sockets модуль, который позволяет вам заблокировать доступ к внешним адресам, используя соединение через функцию socket_open. Тем самым плагины не смогут передавать важную информацию с вашего сервера злоумышленникам (RCON, users.ini и т.д.). Вы сами можете указать список адресов, куда будет разрешен доступ любым AMXX плагинам.

Речь идет о блокировке передаваемой инфы плагинами, через функцию socket_open. Что если злоумышленники пользуются этим методом, когда вытягивают инфу с сервера?

Жду ваших идей!

С уважением,
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.7.2012, 11:30
Сообщение #454


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

нет. Пользуются не этим. Вещи не связанные.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 29.7.2012, 11:32
Сообщение #455
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Так отвечаете, как будто у вас есть сплоит и вы знаете принцип его работы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.7.2012, 11:36
Сообщение #456


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(JJS007 @ 29.7.2012, 13:32) *
Так отвечаете, как будто у вас есть сплоит и вы знаете принцип его работы.

не и, а или. Да знаю как работает. Вас не смущает, что я от него выкладывал защиту? Или считаете я наугад писал?

Сейчас сервера без защиты шатают 2-3 человека, если слить всю инфу, то будут на порядок больше шатать. Мы же не хотим этого :)

Отредактировал: mazdan, - 29.7.2012, 11:37


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 29.7.2012, 11:51
Сообщение #457
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Цитата(mazdan @ 29.7.2012, 12:36) *
Сейчас сервера без защиты шатают 2-3 человека, если слить всю инфу, то будут на порядок больше шатать. Мы же не хотим этого :)


Согласен. Не будет вдаваться в подробности, кто это делает...

Установил модуль orpheu + antidl.amxx. Способ рабочий на 100%. Проверялось на моих серверах...

Если у вас есть исходник antidl.amxx, прошу вас поделиться.

Такой вопрос: какая версия модуля orpheu у вас установлена?

Отредактировал: JJS007, - 29.7.2012, 11:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.7.2012, 11:58
Сообщение #458


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(JJS007 @ 29.7.2012, 13:51) *
Согласен. Не будет вдаваться в подробности, кто это делает...

Установил модуль orpheu + antidl.amxx. Способ рабочий на 100%. Проверялось на моих серверах...

Если у вас есть исходник antidl.amxx, прошу вас поделиться.

Такой вопрос: какая версия модуля orpheu у вас установлена?

Вы уверены, что он работает у вас. Уверены что стянули именно этим способом? Можете списаться со мной в skype:kanagava1
Проверяли с файлом dltest.amxx? Версия последняя 2.3 вроде как =) Вы так же можете обновить сервер до последней версии.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JJS007
сообщение 29.7.2012, 12:08
Сообщение #459
Стаж: 15 лет

Сообщений: 233
Благодарностей: 52
Полезность: 187

Цитата(mazdan @ 29.7.2012, 12:58) *
Вы уверены, что он работает у вас.

Если речь идет о модуле orpheu, то да.

Цитата(mazdan @ 29.7.2012, 12:58) *
Проверяли с файлом dltest.amxx?

Проверял. Поэтому и прошу вас выложить исходник antidl.amxx.

Цитата(mazdan @ 29.7.2012, 12:58) *
Вы так же можете обновить сервер до последней версии

Не хотелось бы переходить на новый билд. Многие плагины для серверов разрабатываю самостоятельно. И будет очень обидно, если стянут .amxx.

Если у вас не установлен rcon, и вы не боитесь того, что ваш users.ini + плагины окажутся в руках злоумышленников, можете попробовать поэкспериментировать с динамической сменой переменной amx_password_field "_pw"... При таком раскладе, даже при наличии файла users.ini в руках злоумышленников, они не смогут зайти с правами админа...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.7.2012, 12:26
Сообщение #460


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата
Если речь идет о модуле orpheu, то да.

Речь идет о плагине.
Цитата
Проверял. Поэтому и прошу вас выложить исходник antidl.amxx.

И как? успешно? Логи были? Закачка файла заблокировалась?
Дело в том, что плагин написан под orpheu если вы знаете orpheu вы сами напишете плагин точно такой же за 5 минут, а если не знаете, то какой смысл будет от исходника?
.amxx не получится слить - расширения из 4х символов не проходят.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 22 23 24 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 32 гостей читают эту тему: