Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 45 46 47 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя DJ Raven
сообщение 25.3.2013, 21:05
Сообщение #901
Стаж: 15 лет

Сообщений: 36
Благодарностей: 1
Полезность: < 0

Никто не в курсе в чем проблема? Ошибка появилась только сегодня! Я вообще ничего не устанавливал из плагинов уже давно! Вот что:
Цитата
stray key in process_key: item_getiteminfo 61
BOpenService failed
ServiceStart: failed to start
threadtools.cpp (2861) : Assertion Failed: Illegal termination of worker thread 'SteamFindServerThread'
framefunction.cpp (120) : Assertion Failed: CFrameFunctionMgr::~CFrameFunctionMgr: non static FrameFunction still registered
threadtools.cpp (2861) : Assertion Failed: Illegal termination of worker thread 'CIPCServer::m_ThreadClient'
File c:\forteam\users\40783\169458\.\cstrike\logs\L0325041.log was never closed
Missing shutdown function for Sys_InitAuthentication() : Sys_ShutdownAuthentication()
Missing shutdown function for Host_Init( &host_parms ) : Host_Shutdown()
Missing shutdown function for Sys_InitLauncherInterface() : Sys_ShutdownLauncherInterface()
Missing shutdown function for Sys_InitMemory() : Sys_ShutdownMemory()
Missing shutdown function for Sys_Init() : Sys_Shutdown()
Missing shutdown function for FileSystem_Init(basedir, (void *)filesystemFactory) : FileSystem_Shutdown()
Missing shutdown function for Sys_InitArgv( m_OrigCmd ) : Sys_ShutdownArgv()

И вот еще что я заметил в логах! У нескольких игроков массово в логах вылетела эта ошибка перед падением (нафлудили этих ошибок они много):
Цитата
SZ_GetSpace: overflow on 404
SZ_GetSpace: overflow on Steampwrd Gamer
SZ_GetSpace: overflow on netchan->message

И 1 ошибка у этого игрока:
Цитата
WARNING: datagram overflowed for Steampwrd Gamer

Недавно сервер опять упал с этой же ошибкой. В логах почти все тоже самое, но теперь другой игрок нафлудил много ошибок вот этих
Цитата
SZ_GetSpace: overflow on Atforum

Вот полный лог перед падением:
Цитата
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:12:10: "noJIoTeH4uk<1690><STEAM_0:0:1724066924><CT>" killed "komar<1698><STEAM_0:0:933329896><TERRORIST>" with "sg550"
SZ_GetSpace: overflow on Atforum
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:12:17: [zp_web_stats.amxx] [ZP] Stats Debug: client WAMIL 01 [KAZAX] - 15 disconnect, ammo 54
L 03/25/2013 - 22:12:17: "WAMIL 01 [KAZAX]<1717><STEAM_0:0:519117104><CT>" disconnected
Dropped WAMIL 01 [KAZAX] from server
Reason: Client sent 'drop'
L 03/25/2013 - 22:12:17: "noJIoTeH4uk<1690><STEAM_0:0:1724066924><CT>" killed "(1)NickName<1704><STEAM_0:0:715701027><TERRORIST>" with "sg550"
L 03/25/2013 - 22:12:19: "sTiLbnA9 BaBa 9gA<1699><STEAM_0:0:18828628><CT>" killed "porost^<1686><STEAM_0:0:560094282><TERRORIST>" with "m4a1"
L 03/25/2013 - 22:12:21: "noJIoTeH4uk<1690><STEAM_0:0:1724066924><CT>" killed "komar<1698><STEAM_0:0:933329896><TERRORIST>" with "sg550"
SZ_GetSpace: overflow on Atforum
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:12:27: "TERMINATOR[RU]<1696><STEAM_0:0:687891370><CT>" killed "deta4ca y tvay<1691><STEAM_0:0:1800147495><TERRORIST>" with "m4a1"
L 03/25/2013 - 22:12:27: "noJIoTeH4uk<1690><STEAM_0:0:1724066924><CT>" killed "(1)NickName<1704><STEAM_0:0:715701027><TERRORIST>" with "sg550"
SZ_GetSpace: overflow on Atforum
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:12:37: "noJIoTeH4uk<1690><STEAM_0:0:1724066924><CT>" killed "Atforum<1725><STEAM_0:0:1671547045><TERRORIST>" with "sg550"
L 03/25/2013 - 22:12:39: "sTiLbnA9 BaBa 9gA<1699><STEAM_0:0:18828628><CT>" killed "porost^<1686><STEAM_0:0:560094282><TERRORIST>" with "m4a1"
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:12:44: [DPROTO]: Client 10 - Set AuthIdType 1 [dp_RevEmu]; pClient = 05CB3590
L 03/25/2013 - 22:12:44: "Armin van Buuren<1727><STEAM_0:0:1888228919><>" connected, address "178.125.91.156:27005"
L 03/25/2013 - 22:12:44: [zp_web_stats.amxx] [ZP] Stats Debug: client 11 autorized (Name Armin van Buuren, IP 178.125.91.156, Steam ID STEAM_0:0:1888228919)
L 03/25/2013 - 22:12:45: [zp_web_stats.amxx] [ZP] Stats Debug: client Armin van Buuren 11 Query Handler (ammo 465, class 1, server , db id 31124)
L 03/25/2013 - 22:12:46: "noJIoTeH4uk<1690><STEAM_0:0:1724066924><CT>" killed "deta4ca y tvay<1691><STEAM_0:0:1800147495><TERRORIST>" with "sg550"
SZ_GetSpace: overflow on Atforum
Dropped Armin van Buuren from server
Reason: Client sent 'drop'
178.125.91.156:27005:reconnect
L 03/25/2013 - 22:12:48: [DPROTO]: Client 10 - Set AuthIdType 1 [dp_RevEmu]; pClient = 05CB3590
L 03/25/2013 - 22:12:48: "Armin van Buuren<1728><STEAM_0:0:1888228919><>" connected, address "178.125.91.156:27005"
L 03/25/2013 - 22:12:48: [zp_web_stats.amxx] [ZP] Stats Debug: client 11 autorized (Name Armin van Buuren, IP 178.125.91.156, Steam ID STEAM_0:0:1888228919)
L 03/25/2013 - 22:12:49: [zp_web_stats.amxx] [ZP] Stats Debug: client Armin van Buuren 11 Query Handler (ammo 465, class 1, server , db id 31124)
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:12:50: "noJIoTeH4uk<1690><STEAM_0:0:1724066924><CT>" killed "(1)NickName<1704><STEAM_0:0:715701027><TERRORIST>" with "sg550"
SZ_GetSpace: overflow on Atforum
Dropped [PROCSGAME.ru] User from server
Reason: Client sent 'drop'
L 03/25/2013 - 22:12:54: Team "TERRORIST" triggered "Hostages_Not_Rescued" (CT "0") (T "1")
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:12:54: World triggered "Round_End"
SZ_GetSpace: overflow on Atforum
MasterRequestRestart
Your server is out of date. Please update and restart.
L 03/25/2013 - 22:12:59: World triggered "Round_Start"
L 03/25/2013 - 22:13:00: [zp_web_stats.amxx] [ZP] Stats Debug: client Armin van Buuren 11 put in server (DB id 31124)
Ignoring custom decal from Armin van Buuren
L 03/25/2013 - 22:13:00: "Armin van Buuren<1728><STEAM_0:0:1888228919><>" entered the game
SZ_GetSpace: overflow on Atforum
L 03/25/2013 - 22:13:05: "Armin van Buuren<1728><STEAM_0:0:1888228919><>" joined team "CT"
TERMINATOR[RU] : dai arbalet pls
L 03/25/2013 - 22:13:07: "TERMINATOR[RU]<1696><STEAM_0:0:687891370><TERRORIST>" say "dai arbalet pls"
SZ_GetSpace: overflow on Atforum
stray key in process_key: item_getiteminfo 61
BOpenService failed
ServiceStart: failed to start
threadtools.cpp (2861) : Assertion Failed: Illegal termination of worker thread 'SteamFindServerThread'
framefunction.cpp (120) : Assertion Failed: CFrameFunctionMgr::~CFrameFunctionMgr: non static FrameFunction still registered
threadtools.cpp (2861) : Assertion Failed: Illegal termination of worker thread 'CIPCServer::m_ThreadClient'
File c:\forteam\users\40783\169458\.\cstrike\logs\L0325079.log was never closed
Missing shutdown function for Sys_InitAuthentication() : Sys_ShutdownAuthentication()
Missing shutdown function for Host_Init( &host_parms ) : Host_Shutdown()
Missing shutdown function for Sys_InitLauncherInterface() : Sys_ShutdownLauncherInterface()
Missing shutdown function for Sys_InitMemory() : Sys_ShutdownMemory()
Missing shutdown function for Sys_Init() : Sys_Shutdown()
Missing shutdown function for FileSystem_Init(basedir, (void *)filesystemFactory) : FileSystem_Shutdown()
Missing shutdown function for Sys_InitArgv( m_OrigCmd ) : Sys_ShutdownArgv()


Отредактировал: DJ Raven, - 25.3.2013, 21:07
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ki11er
сообщение 29.3.2013, 14:48
Сообщение #902
Стаж: 17 лет

Сообщений: 92
Благодарностей: 19
Полезность: 152

Здравствуйте, появилась проблема. Взламывают сервера на хостинге, мои подозрения, что ftp или доступ ко всей машине хостинга. Из 7 серверов трогают только те, которые стоят на одной машине. Отписал в техподдержку, ответили, что их за 7 лет никто не взламывал и, как понимаю, даже проверять не стали этот вариант. Подменяют плагины: adminvote.amxx, antiflood.amxx, adminchat.amxx. Специально изменял названия этих плагинов, добавляя приставку, какое-то время заливали эти плагины без приставки, ничего у них не работало, я каждый день проверял плагины, сортируя по дате измения. Сейчас уже заменили плагин, добавив, мою приставку. Защита вся стоит, пароли от ftp меняю, антивирусами проверился, но безрезультатно. Имеет ли место моя версия по взлому именно всей машины на хостинге? Редирект сейчас был на сервер 80.77.175.114:27020, где ловится автоконнект (сервер на этом же хостинге).

Список плагинов:

opengl32.amxx
amxbans_core.amxx
amxbans_main.amxx
adminchat_rp.amxx
admincmd.amxx
adminhelp.amxx
adminslots.amxx
adminvote_rp.amxx
antiflood_rp.amxx
cmdmenu.amxx
imessage.amxx
mapsmenu.amxx
menufront.amxx
multilingual.amxx
nextmap.amxx
pausecfg.amxx
plmenu.amxx
restmenu.amxx
scrollmsg.amxx
statscfg.amxx
statsx.amxx
timeleft.amxx
pluginmenu.amxx
amx_hpk.amxx
ad_manager.amxx
pbk.amxx
auto-restart.amxx
admin_esp_mini.amxx
deagsmapmanager.amxx
amx_ssban.amxx
amx_adminlisten.amxx
demorecord.amxx
game_destroyer.amxx
fullupdate.amxx
nice_map_check.amxx
amx_exec.amxx
updatehint.amxx
f_ultimate_sounds.amxx
aim_detector.amxx
alias_detector.amxx

Все плагины недавно перезалил с других серверов, которые не трогают. Сервер на винде 5758.

Отредактировал: 666demon7777, - 29.3.2013, 14:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.3.2013, 15:39
Сообщение #903


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

666demon7777,
возможно, на хостинге не закрыты папки от других участников хостинга и по ним шарят плагином.
Вероятно этот сервер и промышляет этим.
ТП улыбнула :D
А я за 25 лет ни разу не умер - вывод я никогда не умру.

Надо плагин написать тогда для лазинья по папкам и положить им пол машины. Ну или хотя бы сервер того идиота что так палится =)
что за хостинг то? Буду дома могу посмотреть что там.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ki11er
сообщение 29.3.2013, 16:11
Сообщение #904
Стаж: 17 лет

Сообщений: 92
Благодарностей: 19
Полезность: 152

Отправил в ЛС) По IP смотрю, что большая вероятность, что этот сервер стоит на этой же машине.

Отредактировал: 666demon7777, - 29.3.2013, 16:13
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя C4acTbe
сообщение 31.3.2013, 13:44
Сообщение #905


Стаж: 13 лет

Сообщений: 880
Благодарностей: 408
Полезность: 706

mazdan,

У знакомого такая же фигня..

Кто то заливать плагины.. меняет хостнейм и банит/ломает и что хочет творит...
Подумал что дело в плагинах.. Илюжен ему все поставил и все равно тот, опять делает что хочет.
Устанавливает свой ркон, банит, кикает и занимается фигней на сервере.

Хостинг - фортим у него..

Отредактировал: C4acTbe, - 31.3.2013, 13:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bog50
сообщение 31.3.2013, 13:53
Сообщение #906


Стаж: 13 лет

Сообщений: 138
Благодарностей: 27
Полезность: < 0

За последние 2 года Forteam стал ДНО потому что сменили Директара, в грубай форме отвечаю в Технической поддержки,и когда сервер взламывают там востанавливают втечений недели а могут вобще не восстонавливать так что не кому не советую брать там сервер

Отредактировал: bog50, - 31.3.2013, 13:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя C4acTbe
сообщение 31.3.2013, 14:03
Сообщение #907


Стаж: 13 лет

Сообщений: 880
Благодарностей: 408
Полезность: 706

Так мне то пофигу на фортим.

Я там никогда не держал сервер и не собираюсь.

Просто странно очень..
Я то х3.. просто знакомый, как то говорил об этом, что ломают и ломают..
А сделать против этого, ничего не может..
А что ответит ТП, как всегда.. ищите дырку в плагине.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 31.3.2013, 14:44
Сообщение #908


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

C4acTbe, может и плагин, просто у 666demon7777 список не очень большой.
На ForTeam вроде бага прикрыта эта.

bog50, тем кто пишет так как вы вежливо сложно отвечать, вы же двух слов связать не можете. Увижу еще 1 пост с таким количеством ошибок - выдам %%


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 31.3.2013, 15:04
Сообщение #909


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(bog50 @ 31.3.2013, 15:53) *
и когда сервер взламывают там востанавливают втечений недели

Вы всё ещё используете ркон-пароль? Удалите его, и будет нечего брутить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя C4acTbe
сообщение 31.3.2013, 15:16
Сообщение #910


Стаж: 13 лет

Сообщений: 880
Благодарностей: 408
Полезность: 706

mazdan
Минимум плагинов стояло.. ему ничего не помогает..
Просто интересуюсь, вдруг скоро начнут страдать многие сервера..

gudaus,
Мне к примеру статистика от gameME, не поваляет сделать это..

Отредактировал: C4acTbe, - 31.3.2013, 15:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bog50
сообщение 31.3.2013, 15:16
Сообщение #911


Стаж: 13 лет

Сообщений: 138
Благодарностей: 27
Полезность: < 0

Цитата(gudaus @ 31.3.2013, 17:04) *
Вы всё ещё используете ркон-пароль? Удалите его, и будет нечего брутить.

Причём тут Rcon я говарю про взломы логина и пороля от хостинга
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 31.3.2013, 15:20
Сообщение #912


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

А если пароль потруднее? Типа ForF=1to8Step2? У меня полтора года HLTV на фортиме, ещё ни разу не ломали. И сервер держал там год назад, тоже без проблем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 31.3.2013, 15:30
Сообщение #913


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(C4acTbe @ 31.3.2013, 17:16) *
mazdan
Минимум плагинов стояло.. ему ничего не помогает..
Просто интересуюсь, вдруг скоро начнут страдать многие сервера..

gudaus,
Мне к примеру статистика от gameME, не поваляет сделать это..

Надо смотреть сначала всё что можно самому
1. список зарегистрированных команд (amxx cmds)
2. логи
3. даты изменений файлов на FTP
4. включать condebug
5. отключать плагины которые не можете перекомпилировать/проверить и т.п.
6. менять ркон
Если там всё чисто и во всем уверены то тогда писать в ТП, просить логи доступа к FTP, и ПУ


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ololosha
сообщение 31.3.2013, 15:58
Сообщение #914
Стаж: 13 лет

Сообщений: 242
Благодарностей: 294
Полезность: 686

Цитата(gudaus @ 31.3.2013, 17:04) *
Вы всё ещё используете ркон-пароль? Удалите его, и будет нечего брутить.

Вы все еще используете ssh и ftp? Удаляйте скорее, их же брутят. Только флешки, только хардкор!

Цитата(bog50 @ 31.3.2013, 17:16) *
Причём тут Rcon я говарю про взломы логина и пороля от хостинга

Если не можете даже пароль нормальный поставить, вам далеко еще до админства.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 31.3.2013, 16:34
Сообщение #915


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(ololosha @ 31.3.2013, 17:58) *
Вы все еще используете ssh и ftp? Удаляйте скорее, их же брутят. Только флешки, только хардкор!

Брутят сразу целый протокол? Суровые челябинские хакеры. Новое слово в воровстве паролей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Andrey777best
сообщение 1.4.2013, 12:52
Сообщение #916


Стаж: 13 лет
Город: Харьков

Сообщений: 1191
Благодарностей: 144
Полезность: 1

Установил плагин для бана по айпи, после неправильного ввода ркон пароля забанило, но в listip ip нет, и после перезагрузки сервера могу зайти так и должно быть?

Отредактировал: Andrey777best, - 1.4.2013, 12:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bog50
сообщение 1.4.2013, 13:20
Сообщение #917


Стаж: 13 лет

Сообщений: 138
Благодарностей: 27
Полезность: < 0

Цитата(ololosha @ 31.3.2013, 17:58) *
Вы все еще используете ssh и ftp? Удаляйте скорее, их же брутят. Только флешки, только хардкор!


Если не можете даже пароль нормальный поставить, вам далеко еще до админства.


Причём тут сложность пороля @mail спокойно взламывают через тот же самый вирус и всё я сказал эта на примеру потому что у знакомых много таких ситуаций на Forteam

Отредактировал: bog50, - 1.4.2013, 13:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 1.4.2013, 13:20
Сообщение #918


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

вот там чуть свежее https://c-s.net.ua/forum/topic49137s40.html...mp;#entry409355
В listip.cfg пишется только если время 0.0 - навсегда


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Andrey777best
сообщение 1.4.2013, 14:00
Сообщение #919


Стаж: 13 лет
Город: Харьков

Сообщений: 1191
Благодарностей: 144
Полезность: 1

Цитата(mazdan @ 1.4.2013, 14:20) *
вот там чуть свежее https://c-s.net.ua/forum/topic49137s40.html...mp;#entry409355
В listip.cfg пишется только если время 0.0 - навсегда

Выставил на 0.0 все равно не вписало в listip. дата изменения файла изменилась но пусто даже после смены карты...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 1.4.2013, 14:13
Сообщение #920


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Andrey777best,
права на запись в файл есть?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 45 46 47 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 15 гостей читают эту тему: