Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Прописывание админки и вредоносный файл.

Статус пользователя Serhiyyy
сообщение 1.12.2012, 17:52
Сообщение #1
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Здравствуйте. Уважаемые игроки, прошу у Вас помощи. Это длится уже неделю, какой-то игрок постоянно прописывает себе админку на моем сервере.
Вот его ник в users.ini:
Код
[b]"SAIT" "80vipaha" "abcdefghijklmnopqrstu" "a" "-2"
"102 RUS" "80vipaha" "abcdefghijklmnopqrstu" "a" "-1"[/b]


Список плагинов:
superban.amxx
admin_auto_remove.amxx
DaysExample.amxx
; AMX Mod X плагины

; Администратор Базы - Always one has to be activated
admin.amxx ; Позволяет управлять другими плагинами в АМХ-Х моде.
;admin_sql.amxx ; Позволяет работать посредством базы MYSQL.

; Основное
admincmd.amxx ; Дает возможность управлять cvars, banning, slapping и slaying.
adminhelp.amxx ; Показывает в консоле список доступных комманд.
adminslots.amxx ; Ведет контроль за числом зарезервированных слотов сервера.
multilingual.amxx ; Multi-Lingual management

; Меню
menufront.amxx ; Показывает все стандартные AMX Mod plugin's menus, в главном меню.
cmdmenu.amxx ; Displays a menu for commands, cvars, ...
plmenu.amxx ; Отображает меню, чтобы выполненить некоторые определенные команды на клиенте.
;telemenu.amxx ; Показывает меню для телепортации игроков.
mapsmenu.amxx ; Показывает меню карт.
pluginmenu.amxx ; Menus for commands/cvars organized by plugin

; Чат
adminchat.amxx ; Отвечает за сообщения и приватные сообщения на сервере.
antiflood.amxx ; Контроль флуда.
scrollmsg.amxx ; Показывает сообщение на сервере в виде скролинга.
imessage.amxx ; Отображает информационное сообщение всем клиентам на сервере.
adminvote.amxx ; Позволяет выносить на голосование kicking players, changing maps и другие вопросы.

; Карты
nextmap.amxx ; Показывает следующую карту.
mapchooser.amxx ; Позволяет клиентам выбирать следующую карту или продлевать текущую. Обратите внимание: Nextmap плагин требуется для надлежащего использования данного плагина.
timeleft.amxx ; По запросу игрока показывает время до окончания карты в обратном отсчете.

; Конфигурация
pausecfg.amxx ; Дает возможность админам останавливать и запускать плагины, как в консоле так и в меню во время игры.
statscfg.amxx ; Показывает меню конфигурации Stats.

; Counter-Strike
;restmenu.amxx ; Отображает меню ограничения оружия, так что Вы можете заставить клиентов использовать только определенное оружие.
statsx.amxx ; Показывает статистику всем игрокам по примеру StatsMe (только для Counter-Strike).
;miscstats.amxx ; Выводит сообщения об убийствах и других событиях в Counter-Strike (таких как. Hostages, Bomb, ...).
;stats_logging.amxx ; Записыват логисо статистикой клиента после его отключения (PsychoStats Logging).

; Позволяет использовать AMX Mod Plugins
;amxmod_compat.amxx ; AMX Mod backwards compatibility layer
Cam_Change.amxx
usurf.amxx
surf_ski_2_jailremover.amxx
shop.amxx
no_fall_death.amxx
auto_bhop.amxx
say_admin.amxx
plugin_trail.amxx
syn_surfjetpack.amxx
amx_parachute.amxx
damage_dhud.amxx
dhud.amxx
colored_translit.amxx
speedometer.amxx
amx_demorecorde.amxx
amx_hpk.amxx
admin_check.amxx
menu.amxx
MoneyTransfer.amxx
mutemenu.amxx
spawnprotection.amxx
endroundmusic.amxx
resetscore.amxx
deathrespawn.amxx


Помогите, что это и еще недавно появился прикол когда заходиш на сервер в motd окне, просит сохранить файл:
Имя:adminka.com
Тир: Приложения MS-DOS, 672кб
Из: dl.avto-usa.org.ua


Заранее спасибо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
f00rZ
сообщение 1.12.2012, 18:15
Сообщение #2
Стаж: 15 лет

Сообщений: 86
Благодарностей: 28
Полезность: 0

Удали statsx.amxx, в нем бекдор, через него можно изменять users.ini и т.д, соверую убрать rcon и сменить пароли всех админов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
WMP
сообщение 1.12.2012, 19:15
Сообщение #3
Стаж: 13 лет

Сообщений: 272
Благодарностей: 50
Полезность: 0

Цитата(f00rZ @ 1.12.2012, 20:15) *
Удали statsx.amxx, в нем бекдор, через него можно изменять users.ini и т.д, соверую убрать rcon и сменить пароли всех админов.

LOL это имеется ввиду в statsx_shell, а в стандартном не должно, ибо Dev Team не нужно такого позора. Какой билд? Если уж с motd так плохо, выстави ему права 644 или же обнови билд сервера до последней версии.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Hnt
сообщение 1.12.2012, 19:18
Сообщение #4


Стаж: 18 лет

Сообщений: 810
Благодарностей: 198
Полезность: 494

Лучше чем тут сказано - описать невозможно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhiyyy
сообщение 1.12.2012, 20:13
Сообщение #5
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Цитата(WMP @ 1.12.2012, 19:15) *
LOL это имеется ввиду в statsx_shell, а в стандартном не должно, ибо Dev Team не нужно такого позора. Какой билд? Если уж с motd так плохо, выстави ему права 644 или же обнови билд сервера до последней версии.

Билд самой последней версии 5758.
Ну, мотд здесь не причем. Мотд стандарный.

Отредактировал: Serhiyyy, - 1.12.2012, 20:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhiyyy
сообщение 1.12.2012, 20:19
Сообщение #6
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Цитата(Hnt @ 1.12.2012, 19:18) *


Извините, но нужной проблемы я там не нашел.

Отредактировал: Serhiyyy, - 1.12.2012, 20:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 1.12.2012, 20:37
Сообщение #7


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Я потом впишу туда, наверное, "Если у вас на сервере бекдор - отключите его"
Отключите все плагины от которых нет исходников, смените все пароли, верните мотд окно.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Stolen
сообщение 1.12.2012, 20:44
Сообщение #8
Стаж: 14 лет

Сообщений: 597
Благодарностей: 292
Полезность: 0

Самая лучшая защита - убрать ркон
Ну или поставить ркон дефендер
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 1.12.2012, 20:46
Сообщение #9


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Цитата(Stolen @ 1.12.2012, 20:44) *
Самая лучшая защита - убрать ркон
Ну или поставить ркон дефендер

Мало чего даст от прописывания админки через бекдор


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 1.12.2012, 23:56
Сообщение #10
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(Affl @ 1.12.2012, 22:46) *
Мало чего даст от прописывания админки через бекдор


Для этого ставится amxbans и выпиливается из сурсов команда на добавление админов. Профит - админку прописать невозможно, не имея доступ в админ-центр банса.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fake`
сообщение 2.12.2012, 0:16
Сообщение #11


Стаж: 14 лет

Сообщений: 1524
Благодарностей: 320
Полезность: 457

Странно это или нет, но когда у меня стоял amxbans была такая же фигня, но когда убрал, все стало нормально.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 2.12.2012, 0:18
Сообщение #12


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(SISA @ 1.12.2012, 23:56) *
Для этого ставится amxbans и выпиливается из сурсов команда на добавление админов. Профит - админку прописать невозможно, не имея доступ в админ-центр банса.

через бекдор сливают пасы на базу и это бывает веселее)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.12.2012, 0:25
Сообщение #13
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

lol.gif нефиг ставить легкие рконы / скажи свой ип
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 2.12.2012, 12:04
Сообщение #14
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(RedL1ne @ 2.12.2012, 2:18) *
через бекдор сливают пасы на базу и это бывает веселее)


В этом нет ничего страшного, пусть сливают. Достаточно выделать отдельного юзера с доступом по IP под банс.

Цитата(Fake` @ 2.12.2012, 2:16) *
Странно это или нет, но когда у меня стоял amxbans была такая же фигня, но когда убрал, все стало нормально.


Что-то ляпнул сам не понял...

Отредактировал: SISA, - 2.12.2012, 12:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serhiyyy
сообщение 2.12.2012, 14:29
Сообщение #15
Стаж: 16 лет

Сообщений: 402
Благодарностей: 48
Полезность: 114

Цитата(cs-portal @ 2.12.2012, 0:25) *
lol.gif нефиг ставить легкие рконы / скажи свой ип


Ip давать не буду. А рконы у меня убраны на всех серверах.
Потому, что сервера держу на своей железке. Управлюю через консоль.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 2.12.2012, 15:06
Сообщение #16


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

А может даже и тут superban.amxx


Гнилой фашистской нечисти
Загоним пулю в лоб,
Отродью человечества
Сколотим крепкий гроб!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: