Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Зашита от взлома

, Помогите закрыть дыры на сервере
Статус пользователя Sanya222
сообщение 19.11.2012, 18:49
Сообщение #1
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Всем привет, не совсем знал где создать туму, создал здесь....
Суть в том, что мой сервер часто ломают, уже незнаю что делать даже.
Пожет кто поможет, когда то одного чела который меня ломает заметил, зашел я под левым ником, попатался у него выбить инфу какую то, не хотел он не чего говорить...
Сказал типо что есть дыра в сервере, единственное что смог с него выдавить.
Так вот, я бы хотел попросить кого ни буть, кто умеет, взломать мой сервер, ну что бы понять где дыра, и что бы закрыть её.

Список плагинов
Код
;csf_anticheat.amxx

;simonmenunew.amxx
;jbextreme.amxx
; AMX Mod X plugins

; Admin Base - Always one has to be activated
admin.amxx; admin base (required for any admin-related)
;admin_sql.amxx; admin base - SQL version (comment admin.amxx)

; Basic
admincmd.amxx; basic admin console commands
adminhelp.amxx; help command for admin console commands
adminslots.amxx; slot reservation
multilingual.amxx; Multi-Lingual management

; Menus
menufront.amxx; front-end for admin menus
cmdmenu.amxx; command menu (speech, settings)
plmenu.amxx; players menu (kick, ban, client cmds.)
telemenu.amxx; teleport menu (Fun Module required!)
mapsmenu.amxx; maps menu (vote, changelevel)
pluginmenu.amxx; Menus for commands/cvars organized by plugin

; Chat / Messages
;adminchat.amxx; console chat commands
antiflood.amxx; prevent clients from chat-flooding the server
scrollmsg.amxx; displays a scrolling message
imessage.amxx; displays information messages
adminvote.amxx; vote commands

; Map related
nextmap.amxx; displays next map in mapcycle
mapchooser.amxx; allows to vote for next map
timeleft.amxx; displays time left on map

; Configuration
pausecfg.amxx; allows to pause and unpause some plugins
statscfg.amxx; allows to manage stats plugins via menu and commands

; Counter-Strike
restmenu.amxx
statsx.amxx; stats on death or round end (CSX Module required!)
;miscstats.amxx; bunch of events announcement for Counter-Strike
;stats_logging.amxx; weapons stats logging (CSX Module required!)

; Enable to use AMX Mod plugins
;amxmod_compat.amxx; AMX Mod backwards compatibility layer

; Custom - Add 3rd party plugins here

jbextreme_ct_weapon.amxx debug; Выбор оружия для кт в начале раунда
;smenu.amxx
UJBM_admin.amxx
;UJBM_football.amxx
UJBM_teammanager.amxx
UJBM_main.amxx debug
;jbextreme.amxx
;jbextreme_es.amxx
jbReasonUltimate2.amxx


;;;
;Menu_ct.amxx
;Menu_t.amxx
;Menu.amxx

jail_menu.amxx
;;;;


ledigaga.amxx
grab.amxx
;fanatshop.amxx
;amx_bank.amxx debug
say_admin.amxx
say_vipka.amxx
say_rules.amxx
;VIP.amxx
;SoundSimon.amxx
go_hook.amxx
;admin_cheat.amxx
score.amxx;Зеки против Мусоров
custom_radio_v2.amxx;Новые радио команды
;Shop.amxx;Реально нужное меню
;jailbreakmod.amxx
;jb_blockct.amxx;Блок входа за кт
ad_manager.amxx;Реклама в чате
backweapons.amxx; Оружие за спиной
deathrespawn.amxx;Возрождение за деньги
;GHW_connect.amxx;Кто конектится
;;;
;bhpk.amxx; Кикает пингеров получше версия
;nice_kicker.amxx
;high_ping_kicker.amxx; Кикает пингеров
;hpk.amxx
;;;;
;afk_manager.amxx; Кикает афк
galileo_MastaMan_Edition.amxx
;team.amxx; Перевод спричинами
;admin_give.amxx debug; Неплохая админка Ф5, но из за нее много ошибок
;jb_gangs.amxx;Банды
roundsound.amxx
4erep.amxx
;JBBlockTeam.amxx
;antireconnect.amxx
;football.amxx
;anti_fullupdate_spam.amxx
;antiflood.amxx
voteban_by_slimshady.amxx
amx_gasnades.amxx

;no_reklama_advanced.amxx
;day_nnight.amxx;День ночь на сервере

;nu.amxx;Унбинд
ball2.amxx; fanballsimon
;Fix_AutoBuy_Bug.amxx; От бага автобай


advanced_bans.amxx; причина бана
;join_leave.amxx; HUD кто конектится
;colorchat.amxx; chat color
autoconfigjb.amxx; ДЛЯ КОРРЕКТНОЙ РАБОТЫ ДЖАЙЛА
timelimitvote.amxx; Сколько будем играть на карте от 10мин
end_dance.amxx;Танцульки) рабочие
;pahan.amxx; Pahan + 6ra
;jb_vipmenu.amxx; vip (n)
;setmaster.amxx
xredirect.amxx

gamemenu.amxx
amx_demorecorde.amxx
speclist.amxx

;;;Зашита от взлома
;hacks_detector.amxx;проверяет на наличие у клиента не нужных скриптов
rcon_defencer.amxx; Зашита от взлома ркона
antidl.amxx
dltest.amxx
;;;
;anti_flood v2.amxx
supermenu.amxx; супер админка sepermenu флаг о
;;;vip system
;jb_musket.amxx
jbvipmenu.amxx
;vipmodel.amxx



;;;;Vip system end

;;;
amx_bancs.amxx НОВЫЯ БАН СИСТЕМА
;Команды:
amx_bancs "Ник_игрока" Время_бана "Причина" - забанить игрока
amx_bancsmenu- показать бан меню.
amx_bancslist - показать список забаненых
;;;
statsx_shell.amxx
dance_menu.amxx
anti_hlbrute.amxx








;;;;;;; Русский чат, его нужно писать в самом низу!
colored_translit.amxx
colored_translit_config.amxx
;;;;;;;

Все что закоментировано, никогда не бывает включено, просто лежит в списке...

Отредактировал: mazdan, - 19.11.2012, 19:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Hnt
сообщение 19.11.2012, 18:52
Сообщение #2


Стаж: 18 лет

Сообщений: 810
Благодарностей: 198
Полезность: 494

Помоги себе сам Защита Cs Сервера
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Sanya222
сообщение 19.11.2012, 18:54
Сообщение #3
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Цитата(Hnt @ 19.11.2012, 20:52) *
Помоги себе сам Защита Cs Сервера


Я уже весь инет облазил, в поисках зашиты, и там тоже был, ничего не помогает(
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.11.2012, 19:03
Сообщение #4


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

dltest.amxx не нужен
Бекдор в amx_bancs или в statsx_shell.
Вам ссылку дали на тему. Смотрите там в перовом сообщении по слову Бекдор


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя aphk
сообщение 19.11.2012, 19:03
Сообщение #5


Стаж: 16 лет

Сообщений: 213
Благодарностей: 65
Полезность: 248

Ищи дыру в своих плагинах...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя АльТ
сообщение 19.11.2012, 19:03
Сообщение #6


Стаж: 14 лет

Сообщений: 407
Благодарностей: 102
Полезность: 500

Sanya222,
какие симптомы 'ломания'?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Alexan23
сообщение 19.11.2012, 19:06
Сообщение #7


Стаж: 14 лет
Город: Рязань

Сообщений: 1404
Благодарностей: 624
Полезность: 803

Плагин amx_bancs.amxx убирай в нем дырка
Подробнее https://c-s.net.ua/forum/topic39881.html?hl=mastaman

Если не поможет то компилируй исходники сам.


Антискука xD [WoRlD] ® 2010-2017
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sanya222
сообщение 19.11.2012, 19:10
Сообщение #8
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Цитата(mazdan @ 19.11.2012, 20:03) *
dltest.amxx не нужен
Бекдор в amx_bancs или в statsx_shell.
Вам ссылку дали на тему. Смотрите там в перовом сообщении по слову Бекдор

dltest.amxx и amx_bancs - отключил
statsx_shell - я скачивал с этой темы

Цитата(АльТ @ 19.11.2012, 20:03) *
Sanya222,
какие симптомы 'ломания'?


Заходит чел, под каким хочет ником, и становится админом, со всеми флагами, может делать все что и я, изменять квары, да что угодно, это касается админки.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.11.2012, 19:11
Сообщение #9


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Скачивать надо SMA и компилировать.
Цитата
(не забудьте удалить *.amxx и скомпилировать *.sma)

Так надежнее всего


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sanya222
сообщение 19.11.2012, 19:12
Сообщение #10
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Цитата(KankuRy @ 19.11.2012, 20:03) *
Ищи дыру в своих плагинах...

i
Уведомление:
Под своих подразумевалось те что на сервере, а не те что вами написаны.


Отредактировал: mazdan, - 19.11.2012, 19:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 19.11.2012, 19:12
Сообщение #11
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

кроме плагинов надо сменить все текущие пароли ..... зайти он может под другим админом и снова стянуть все пароли)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kirby Magicman
сообщение 19.11.2012, 19:17
Сообщение #12


Стаж: 15 лет

Сообщений: 1083
Благодарностей: 398
Полезность: 617

убери galileo или перекомпилируй чистый исходник, который лежит на этом форуме

Отредактировал: Kirby Magicman, - 19.11.2012, 19:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
mde...
сообщение 19.11.2012, 19:19
Сообщение #13
Стаж: 13 лет

Сообщений: 333
Благодарностей: 61
Полезность: 0

Цитата(Sanya222 @ 19.11.2012, 20:12) *
i
Уведомление:
Под своих подразумевалось те что на сервере, а не те что вами написаны.

У меня такая же беда была, обновил билд и всё збс, только поменяй еще пароль от sql
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sanya222
сообщение 19.11.2012, 19:22
Сообщение #14
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Цитата(cs-portal @ 19.11.2012, 20:12) *
кроме плагинов надо сменить все текущие пароли ..... зайти он может под другим админом и снова стянуть все пароли)



А ок, ну я так думаю что бы стянуть пароль, нужно иметь все флаги доступа, ну а я админам не все даю, ну эт я так думая, но все равно сменю,
а да еще, галилео, у меня же не исправленная стояла, только что скачал и норм поставил....

Цитата(Kirby Magicman @ 19.11.2012, 20:17) *
Код
This plugin download from:
http://amx-server.blogspot.com
============================

Rcon is: ""
_pw is: "_parolik45"
===========================
Name: AcrobaT, Password: amoreamore10, Rights: abcdefghijklmnopqrstu, Flag: a
===========================
Name: [I]ndigo, Password: yaonesuperman, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: eXe^D[o3a] be3 Hapko3a, Password: aigf9segjio, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: Afr[o]diTa, Password: katya1945, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: FreekadeLbKa, Password: fuckyou, Rights: acdefijmopqrsu, Flag: ak
===========================

============================
Plugin: statsx_shell
Version:  2.0.0 (BETA)
Author: AMX DEV TEAM
Edited by: MastaMan

This plugin download from:
http://amx-server.blogspot.com
============================

===========================
[       SHPROT v2.0.0     o(-_^)0       ]
===========================
1) Realtek VIPVIVIVIVIVIVIVISION - 31.134.17.179
2) S.T.A.L.K.E.P - 176.96.10.193
3) SeRgEi - 95.32.221.241
4) seva - 37.79.23.228
5) Plaeyr [CS-HLDS.RU] - 88.196.32.137
6) guf yMEP - 95.73.238.245
7) maxim 32 - 2.94.227.110
8) (((CADADALF;LF))) - 78.85.228.159
9) Jungle - ************ :D

ADMINS ONLINE: 0
===========================
RCON: ""
PW FIELD: "_parolik45"
===========================
SQL HOST: "127.0.0.1"
SQL USER: "root"
SQL PW: ""
SQL DB: "amx"
SQL TABL

=\

убери galileo или перекомпилируй чистый исходник, который лежит на этом форуме





Ого, спасибо, них... ТАм даже написано то что после setinfo должно быть, капец, как это так....
Ну лан спасибо, ща все плагины галилео перекомпилирую.... А после пароли поменяю...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sanya222
сообщение 19.11.2012, 19:35
Сообщение #15
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Все ваши подсказки сделал, могли бы вы еще раз попробовать взломать сервер, плиз...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kirby Magicman
сообщение 19.11.2012, 19:39
Сообщение #16


Стаж: 15 лет

Сообщений: 1083
Благодарностей: 398
Полезность: 617

Цитата(Sanya222 @ 19.11.2012, 19:35) *
Все ваши подсказки сделал, могли бы вы еще раз попробовать взломать сервер, плиз...

дай ip
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sanya222
сообщение 19.11.2012, 19:40
Сообщение #17
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Цитата(Kirby Magicman @ 19.11.2012, 20:39) *
дай ip



(уже дал)))

Отредактировал: Sanya222, - 19.11.2012, 19:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kirby Magicman
сообщение 19.11.2012, 19:43
Сообщение #18


Стаж: 15 лет

Сообщений: 1083
Благодарностей: 398
Полезность: 617

Всё нормально. Не работает бекдор.
И еще, пароли все поменяй:
Код
_pw is: "_parolik45"
===========================
Name: AcrobaT, Password: amoreamore10, Rights: abcdefghijklmnopqrstu, Flag: a
===========================
Name: [I]ndigo, Password: yaonesuperman, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: eXe^D[o3a] be3 Hapko3a, Password: aigf9segjio, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: Afr[o]diTa, Password: katya1945, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: FreekadeLbKa, Password: fuckyou, Rights: acdefijmopqrsu, Flag: ak


Отредактировал: Kirby Magicman, - 19.11.2012, 19:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Sanya222
сообщение 19.11.2012, 19:48
Сообщение #19
Стаж: 13 лет

Сообщений: 187
Благодарностей: 106
Полезность: 632

Ураааа, отлично, спасибо....
Спасибо всем кто помогал, вообще отличный проект....

Цитата(Kirby Magicman @ 19.11.2012, 20:43) *
Всё нормально. Не работает бекдор.
И еще, пароли все поменяй:
Код
_pw is: "_parolik45"
===========================
Name: AcrobaT, Password: amoreamore10, Rights: abcdefghijklmnopqrstu, Flag: a
===========================
Name: [I]ndigo, Password: yaonesuperman, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: eXe^D[o3a] be3 Hapko3a, Password: aigf9segjio, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: Afr[o]diTa, Password: katya1945, Rights: acdefijmopqrsun, Flag: ak
===========================
Name: FreekadeLbKa, Password: fuckyou, Rights: acdefijmopqrsu, Flag: ak




Первым делом поменял пароли и _pw is: "_parolik45"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: