Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 41 42 43 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
gentoos
сообщение 30.1.2013, 6:04
Сообщение #821
Стаж: 13 лет

Сообщений: 671
Благодарностей: 54
Полезность: 0

У меня создается на сервере мотд окно,как от этого защититься?

<META HTTP-EQUIV=Refresh CONTENT="0 URL=http://78.110.60.84//laneesus.php?dingagen=499578">

Содержание.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 30.1.2013, 7:59
Сообщение #822


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(gentoos @ 30.1.2013, 8:04) *
У меня создается на сервере мотд окно,как от этого защититься?

<META HTTP-EQUIV=Refresh CONTENT="0 URL=http://78.110.60.84//laneesus.php?dingagen=499578">

Содержание.
Прочитать первый пост в этой теме несколько раз.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TarikYuzkiv
сообщение 31.1.2013, 15:30
Сообщение #823
Стаж: 13 лет

Сообщений: 509
Благодарностей: 196
Полезность: 635

Ребят, сплойт "nPuBeT oT Madotsuki;)" работает только на билдах 5787 (linux) и 5758 (windows) и выше?
Сейчас у меня 4554 (Win), при установке паченой библиотеки выдает это.

За ранее спасибо за ответ : )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 31.1.2013, 16:03
Сообщение #824


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

либа работает только с последней официальной версией (от 28 августа)

не знаю про какой вы сплойт конкретно, но последний работает на всех билдах.
На старом билде можете использовать плагин на орфее


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя TarikYuzkiv
сообщение 31.1.2013, 16:24
Сообщение #825
Стаж: 13 лет

Сообщений: 509
Благодарностей: 196
Полезность: 635

Цитата(mazdan @ 31.1.2013, 17:03) *
либа работает только с последней официальной версией (от 28 августа)

не знаю про какой вы сплойт конкретно, но последний работает на всех билдах.
На старом билде можете использовать плагин на орфее

О, хорошо что вы ответили.
Не хотелось бы нагружать сервер дополнительными модулями (орфей).
Как вам этот вариант? (FileCheck от serejka)
Вроде же вы помогли ему сделать это)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AsJ
сообщение 31.1.2013, 16:39
Сообщение #826
Стаж: 13 лет

Сообщений: 19
Благодарностей: 2
Полезность: 0

Цитата(umprex @ 25.3.2012, 12:14) *
Уязвимость "появляются конфиги :D"(Подробнее)NEW 13.12.2012
Последствия: На сервере ставят rcon, отключают плагины - творят что хотят
Решение: Патченная библиотека от Crock-а, архив upfile в аттаче
Решение-костыль: Плагин на орфее отсюда
[color="#FF0000"]Если вас уже поимели, то не забудьте удалить лишние конфиги addons/metamod/exec.cfg amxmodx/configs/maps/*.cfg[color="#0000FF"]

куда ставить FS_Open ?
engine_i686.so заменить файлом engine_i686_p2.so ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TarikYuzkiv
сообщение 31.1.2013, 16:43
Сообщение #827
Стаж: 13 лет

Сообщений: 509
Благодарностей: 196
Полезность: 635

Цитата(AsJ @ 31.1.2013, 17:39) *
куда ставить FS_Open ?
engine_i686.so заменить файлом engine_i686_p2.so ?

engine_i686_p2.so переименуем в engine_i686.so и кидаем в коренную папку с заменой (не забываем сделать бекап старого engine_i686.so, а то мало ли :D)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 31.1.2013, 16:59
Сообщение #828


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

ставить нужно что-то одно или плагин или либу.
FileCheck от serejka убивает последствия только.
Я, например, пользуюсь конфигами для карт, и папку maps не буду удалять.
Вы можете заранее создать все эти конфиги и положить в них содержимое server.cfg или вообще пустые создать. Главное все варианты перебрать.

p.s. в плагине на орфее есть баг небольшой.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TarikYuzkiv
сообщение 31.1.2013, 17:10
Сообщение #829
Стаж: 13 лет

Сообщений: 509
Благодарностей: 196
Полезность: 635

Цитата(mazdan @ 31.1.2013, 17:59) *
ставить нужно что-то одно или плагин или либу.
FileCheck от serejka убивает последствия только.
Я, например, пользуюсь конфигами для карт, и папку maps не буду удалять.
Вы можете заранее создать все эти конфиги и положить в них содержимое server.cfg или вообще пустые создать. Главное все варианты перебрать.

p.s. в плагине на орфее есть баг небольшой.

maps я уже не использую, плагин вроде как удаляет конфиги... Думаю, в качестве "заплатки" пойдет :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя foolz
сообщение 9.2.2013, 14:52
Сообщение #830
Стаж: 13 лет

Сообщений: 108
Благодарностей: 33
Полезность: 241

Вечер добрый, друзья.
Около двух месяцев не занимался серверами - фатальный дефицит времени. Сегодня-таки собрался перековырять их. Зайдя на один из них, увидел странное мотд (интересно, как долго оно висело).
Цитата
Если вас уже поимели, то не забудьте удалить лишние конфиги addons/metamod/exec.cfg amxmodx/configs/maps/*.cfg

Как я понял, это данная уязвимость: нашел кучу левых конфигов и поставленный ркон, которого не было отроду. Возник вопрос: злодеи имели доступ ко всему серверу полностью, или же удалением этих конфигов и чисткой server.cfg можно ограничиться?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя АльТ
сообщение 9.2.2013, 15:26
Сообщение #831


Стаж: 14 лет

Сообщений: 407
Благодарностей: 102
Полезность: 500

foolz,
только заливать файлы могут.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Xts
сообщение 9.2.2013, 19:32
Сообщение #832
Стаж: 13 лет

Сообщений: 31
Благодарностей: 3
Полезность: 74

народ, нужна помощь, ложат сервы
билд 5408 linux, последнее что остается на всех сервах, вот такой коннект
L 02/03/2013 - 15:02:13: "G48ENS<8><STEAM_0:4:364918011><>" connected, address "78.139.220.130:3714"
порт постоянно меняется, но айпи один и тот же
пробовал банить айпи через iptables, не помогает

Отредактировал: Xts, - 9.2.2013, 19:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 9.2.2013, 19:48
Сообщение #833


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

condebug включать пробовали? часто кладут?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 9.2.2013, 19:51
Сообщение #834
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(АльТ @ 9.2.2013, 16:26) *
foolz,
только заливать файлы могут.

Через как?
Цитата(Xts @ 9.2.2013, 20:32) *
народ, нужна помощь, ложат сервы
билд 5408 linux, последнее что остается на всех сервах, вот такой коннект
L 02/03/2013 - 15:02:13: "G48ENS<8><STEAM_0:4:364918011><>" connected, address "78.139.220.130:3714"
порт постоянно меняется, но айпи один и тот же
пробовал банить айпи через iptables, не помогает

Если действительно один,то можно забанить такой строкой в listip.cfg
Код
addip 0 78.139.220.130
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Xts
сообщение 9.2.2013, 19:52
Сообщение #835
Стаж: 13 лет

Сообщений: 31
Благодарностей: 3
Полезность: 74

mazdan,
если честно, то не пробовал, можно на счет этого по подробней?
кладут когда как, когда чуть ли не через пол часа как поднял, а когда и пару суток простоят
могу сказать что ложит человек намеренно, как только увидит что сервы стоят опять
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя foolz
сообщение 9.2.2013, 19:55
Сообщение #836
Стаж: 13 лет

Сообщений: 108
Благодарностей: 33
Полезность: 241

офтоп
бедный томплей )))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 9.2.2013, 20:20
Сообщение #837


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

-condebug в параметры запуска или выполнить в консоли.
Будет писаться консоль в файл
Нужны подробности короче =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя steep.azat
сообщение 9.2.2013, 23:37
Сообщение #838
Стаж: 15 лет

Сообщений: 106
Благодарностей: 8
Полезность: 65

Xts, ты понимаешь ты в Томске проект создал, который не рулит и не будет рулить, ну а томичи любят ложить твои проект, этот твой ip, входит для обучалок "взлома" школоло проектов ддосм, для того чтобы тупо поржать и дать понять что рулит другой проект (ты понимаешь о чём я, наверное) ;) привет из Сибири.

Отредактировал: steep.azat, - 9.2.2013, 23:42
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
by Fan
сообщение 10.2.2013, 0:43
Сообщение #839
Стаж: 14 лет

Сообщений: 1904
Благодарностей: 556
Полезность: 0

Xts,
обновите серверную часть до последней версии, самое первое. Дальше будем смотреть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Xts
сообщение 10.2.2013, 4:15
Сообщение #840
Стаж: 13 лет

Сообщений: 31
Благодарностей: 3
Полезность: 74

by Fan,
на одном из сервов я это и сделал перед тем как написать, помогло.
steep.azat у меня есть логи и логи передачи данных по сети в томтеле, так что заявление на вас по статьям 272 273 и 274 написть труда не составит, докозательства все есть
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 41 42 43 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 23 гостей читают эту тему: