Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Новый брут ркона.

Статус пользователя JIokoMoTuB
сообщение 11.8.2012, 19:34
Сообщение #1


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Кто что слышал о новом бруте?

Цитата
Bad rcon_password.
No password set for this server.
Bad Rcon from 94.232.181.225:59587:
rcon 1840637707 "LVL" SCS
Bad rcon_password.
No password set for this server.
Bad Rcon from 31.40.16.172:52571:
rcon 681302158 "HWH" VQV
Bad rcon_password.
No password set for this server.
Bad Rcon from 95.174.122.238:27005:
rcon 834888247 "UUU" WMW
Bad rcon_password.
No password set for this server.
Bad Rcon from 31.40.16.172:52571:
rcon 681302158 "VDV" ZEZ
Bad rcon_password.
No password set for this server.
Bad Rcon from 95.174.122.238:27005:
rcon 834888247 "ONO" TBT
Bad rcon_password.
No password set for this server.
Bad Rcon from 195.135.234.97:27005:
rcon 949280242 "CGC" IPI
Bad rcon_password.
No password set for this server.
Bad Rcon from 31.40.16.172:52571:
rcon 681302158 "ITI" SZS
Bad rcon_password.
No password set for this server.
Bad Rcon from 95.174.122.238:27005:
rcon 834888247 "UDU" GRG
Bad rcon_password.
No password set for this server.
Bad Rcon from 213.238.67.245:27005:
rcon 2145967567 "QIQ" SWS
Bad rcon_password.
No password set for this server.
Bad Rcon from 178.223.7.241:27005:
rcon 741881186 "GMG" TAT
Bad rcon_password.
No password set for this server.
Bad Rcon from 195.135.234.97:27005:
rcon 949280242 "PMP" YUY
Bad rcon_password.
No password set for this server.
Bad Rcon from 178.223.7.241:27005:
rcon 741881186 "PAP" DYD
Bad rcon_password.
No password set for this server.
Bad Rcon from 195.135.234.97:27005:
rcon 949280242 "CIC" YVY
Bad rcon_password.
No password set for this server.
Bad Rcon from 178.223.7.241:27005:
rcon 741881186 "FJF" IHI
Bad rcon_password.


брутят со скорость овер9000


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя coolman
сообщение 11.8.2012, 19:53
Сообщение #2


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

-p udp -i $INET_IF -m string --algo kmp --hex-string "|72636F6E|" -j DROP
дали же добрые люди защиту
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.8.2012, 19:59
Сообщение #3


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Видать через прокси брутят, прикольно =) Спасибо за инфу =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Orty_Hart
сообщение 11.8.2012, 20:09
Сообщение #4
Стаж: 14 лет

Сообщений: 1399
Благодарностей: 408
Полезность: 725

а на виндовс есть защита?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.8.2012, 20:26
Сообщение #5


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(Orty_Hart @ 11.8.2012, 22:09) *
а на виндовс есть защита?

Rcon defencer, например


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя deadsik
сообщение 11.8.2012, 20:36
Сообщение #6
Стаж: 15 лет

Сообщений: 17
Благодарностей: 3
Полезность: 0

А если я не пользуюсь рконом (в конфире даже не прописан пароль).
это не страшно ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя АльТ
сообщение 11.8.2012, 20:43
Сообщение #7


Стаж: 14 лет

Сообщений: 407
Благодарностей: 102
Полезность: 500

deadsik,
нет конечно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Purgen
сообщение 11.8.2012, 20:49
Сообщение #8


Стаж: 14 лет

Сообщений: 108
Благодарностей: 54
Полезность: 311

Меценат Меценат

Цитата(deadsik @ 11.8.2012, 20:36) *
А если я не пользуюсь рконом (в конфире даже не прописан пароль).
это не страшно ?

Если вы не пользуетесь рконом, то они брутят того, что у вас нет;)
А того, что нет, получить невозможно;).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя indo
сообщение 11.8.2012, 21:18
Сообщение #9


Стаж: 14 лет

Сообщений: 758
Благодарностей: 450
Полезность: 843

Когда нужно было использовать ркон, я ставил что-то вроде такого:

zfg9ay0FevqLINyctV6oRXMfJkIaS6WXsrfM

пусть брутят :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Orty_Hart
сообщение 11.8.2012, 21:35
Сообщение #10
Стаж: 14 лет

Сообщений: 1399
Благодарностей: 408
Полезность: 725

если нет пароля, все норм?
А точ то флудиь бысто, ддос не вызовет?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 11.8.2012, 21:39
Сообщение #11


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата(Orty_Hart @ 11.8.2012, 21:35) *
если нет пароля, все норм?
А точ то флудиь бысто, ддос не вызовет?

ркона нету. брутят быстро. лагов нету.


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ArhangeL
сообщение 11.8.2012, 22:56
Сообщение #12


Стаж: 17 лет

Сообщений: 1170
Благодарностей: 720
Полезность: 1076

Orty_Hart,
какая хрен рразница? Левые запросы никуда не исчезли и толпами шляются в серверном канале и мешают нормально общаться с игровыми клиентами.

Спуфинг - это не приятно =) Как сделать не ломаемый RCON? о_О...
Я не силен в amxx кодиенге, но есть идея:
Берем буковки "qwertyuiopasdfghjklzxcvbnm[]\;,./!@#$%^&***()_+0-=" задаем мин. размер результата, потом рандомно берем буковки по одной и пихаем по одной в результат пока не достигнем ранее заданного максимум, такой алгоритм прост как грабли и генерит хорошие пароли. Далее запиливаем таймер с интервалом который тоже определяется или рандомно или статически, когда таймер сработал:
1. сгенерили пароль
2. сменили пароль на сервере

Брут идет на[цензура].

Конечно можно из вне, но мне ПО для этого лень писать.

Отредактировал: ArhangeL, - 11.8.2012, 22:57
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 13.8.2012, 14:37
Сообщение #13


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

ArhangeL,
А смысл? им же (рконом) не воспользоваться тогда - проще его убрать просто и всё. Относительно нагрузки - если запросы не доходят до сервера нагрузка меньше - они занимают мест в канале, но сервер их не обрабатывает. Но реально не стоит переживать из-за нагрузки - там маленькая функция, она не будет сервер грузить, а запрос тоже малюсенький и не будет грузить канал. Длинный ркон не подберут. Ну и при желании можно rcon defencer ставить.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bug
сообщение 13.8.2012, 15:08
Сообщение #14
Стаж: 14 лет

Сообщений: 137
Благодарностей: 137
Полезность: 893

Решил зайти к ним на сервер

Скрытый текст


Connecting to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
* Привилегии установлены

BUILD 5758 SERVER (0 CRC)
Server # 2
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
You have been banned from this server
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 13.8.2012, 15:29
Сообщение #15


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Цитата(bug @ 13.8.2012, 16:08) *
Решил зайти к ним на сервер

Скрытый текст


Connecting to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
* Привилегии установлены

BUILD 5758 SERVER (0 CRC)
Server # 2
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
Connection accepted by 46.38.57.236:27015
Kicked :Извините мест нет, это зарезервированный слот!
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
] retry
Commencing connection retry to 46.38.57.236:27015
Connecting to 46.38.57.236:27015...
You have been banned from this server



оу....

флудблокер. в баню его. iptables правила давно поставил. Спасибо за сигнал)


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: