Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
23 страниц V  « 4 5 6 ... 21 22 »

Залили на сервер exec.cfg

Статус пользователя mazdan
сообщение 11.12.2012, 11:43
Сообщение #81


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

баг и на вин и на лин.
Сложно что-то делать без данных.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя z1on
сообщение 11.12.2012, 12:21
Сообщение #82
Стаж: 13 лет

Сообщений: 61
Благодарностей: 11
Полезность: 13

Вот,что написали в тп ИХ

Автор: Борис Дата: 2012-12-11 11:55:50
Здравствуйте!

Уточните, о чем речь

Автор: Александр Дата: 2012-12-11 13:04:43
https://c-s.net.ua/forum/topic46373s60.html

Автор: Борис Дата: 2012-12-11 13:11:50
Мы следим за ситуацией.
Ваш вриант с chmod определенных файлов на данный момент представляется оптимальным.
только exec.CFG измените на exec.cfg в metamod

Отредактировал: z1on, - 11.12.2012, 12:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 11.12.2012, 12:40
Сообщение #83
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(Fintok @ 11.12.2012, 13:18) *
Все окутано тайной и мраком.
Вопрос такой, мелкософтеры спят спокойно что ли? Проблема только у пингвинов?


На ВИН эта проблема более актуальна, т.к. злоумышленник имеет возможность получить доступ ко всей машине, если сервера запускались от гл.админа. Подозреваю, что 90% серверов под WIN именно так и запущены.

Отредактировал: SISA, - 11.12.2012, 12:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.12.2012, 12:44
Сообщение #84


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(SISA @ 11.12.2012, 14:40) *
На ВИН эта проблема более актуальна, т.к. злоумышленник имеет возможность получить доступ ко всей машине, если сервера запускались от гл.админа. Подозреваю, что 90% серверов под WIN именно так и запущены.

не думаю, весьма проблематично выбраться на другой диск из hlds будет, разве исполняшки заливать и батники и через модули их запускать =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 11.12.2012, 12:48
Сообщение #85
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(mazdan @ 11.12.2012, 14:44) *
не думаю, весьма проблематично выбраться на другой диск из hlds будет, разве исполняшки заливать и батники и через модули их запускать =)


Не думаешь или не знаешь ? Или знаешь, но предполагаешь ? crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
by Fan
сообщение 11.12.2012, 12:53
Сообщение #86
Стаж: 14 лет

Сообщений: 1904
Благодарностей: 556
Полезность: 0

В общем, ждем фикса.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Shurik_7773.cfg
сообщение 11.12.2012, 13:01
Сообщение #87


Стаж: 13 лет

Сообщений: 80
Благодарностей: 8
Полезность: 82

У меня спустя сутки всё тихо , после второй атаки буду включать логирование.
Буду блюдить , по моему мнению дыра в платформе , ждём фикс и полное описание как они файлы заливали , и как новый фикс отбивает их атаки .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.12.2012, 13:03
Сообщение #88


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(SISA @ 11.12.2012, 14:48) *
Не думаешь или не знаешь ? Или знаешь, но предполагаешь ? crazy.gif

ну мне чтобы подстраховаться достаточно добавить || containi(file,":")!=-1, а .. там и так проверяется.

Относительно выхода на другой диск - проблематично. Попробуйте сами :)

Цитата(Shurik_7773.cfg @ 11.12.2012, 15:01) *
У меня спустя сутки всё тихо , после второй атаки буду включать логирование.
Буду блюдить , по моему мнению дыра в платформе , ждём фикс и полное описание как они файлы заливали , и как новый фикс отбивает их атаки .

Зачем после второй, лучше после 17й атаки, дайте ребятам шанс!


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fake8833
сообщение 11.12.2012, 14:25
Сообщение #89
Стаж: 14 лет

Сообщений: 80
Благодарностей: 16
Полезность: 158

ну да, пермишены для дураков придуманы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 11.12.2012, 15:49
Сообщение #90


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

Если это бага движка, то почему же эта дрянь, посетила так мало серверов ? в GT вижу только 4 сервера.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.12.2012, 15:51
Сообщение #91


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

ну, во-первых, там висят те кто не сменил обратно хостнейм.
во-вторых, ratwaer хоть и молодец, но не Санта, чтобы за ночь облететь все дома и раздать подарки всем.

i
Уведомление:
Подтер лишнее. Все пошумели и успокоились, надеюсь.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.12.2012, 16:37
Сообщение #92


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Тут будут писать важное. И опубликуют фикс. Подождите просто.
Самое актуальное на данный момент:
i
Уведомление:
1. Переименуйте rcon_defender (если пользуетесь) //всё равно не поможет
2. Выставьте права только чтение на папки где появляются конфиги, а еще лучше создайте там пустые конфиги с теми же названиями "только на чтение" //теоретически поможет
3. Ждите пока появятся хорошие новости =) // поможет :D
4. Следите за своими папками (FTP). Конфиги запускаются только при смене карты.


В качестве полушутки:
server.cfg - последняя строка exec server2.cfg (содержание wait; wait; wait; exec server.cfg) :D


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
2010KOHTEP
сообщение 11.12.2012, 17:14
Сообщение #93
Стаж: 14 лет

Сообщений: 38
Благодарностей: 26
Полезность: 0

> server.cfg - последняя строка exec server2.cfg (содержание wait; wait; wait; exec server.cfg) :D
Но ведь..

>> somecfg.cfg
motdfile server.CFG
motd_write Sometext
motdfile motd.TXT
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 11.12.2012, 17:26
Сообщение #94


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Цитата(2010KOHTEP @ 11.12.2012, 19:14) *
> server.cfg - последняя строка exec server2.cfg (содержание wait; wait; wait; exec server.cfg) :D
Но ведь..

>> somecfg.cfg
motdfile server.CFG
motd_write Sometext
motdfile motd.TXT

Не поможет, т.к. server.cfg и server2.cfg будут в вечном цикле, и пока он не закончится файл somecfg.cfg ты не запустишь.


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 11.12.2012, 17:29
Сообщение #95


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

у меня все хорошо, нету yahoo.gif, ща костыль еще поставлю на всяк пожарный, от ребят из этой темы, молодцом clapping.gif

Отредактировал: coolman, - 11.12.2012, 17:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fake8833
сообщение 11.12.2012, 17:54
Сообщение #96
Стаж: 14 лет

Сообщений: 80
Благодарностей: 16
Полезность: 158

как-то так
chown -R root /opt/hlds
chmod -R 755 /opt/hlds
chmod -R 766 /opt/hlds/cstrike/logs
chmod -R 766 /opt/hlds/cstrike/addons/amxmodx/logs
chmod 766 /opt/hlds/cstrike/debug.log
chmod 766 /opt/hlds/opengl32.dll


Отредактировал: fake8833, - 11.12.2012, 18:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.12.2012, 20:47
Сообщение #97


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Не получится так стереть кфг на последнем билде. Кроме того чтобы это сделать нужно знать что на сервере.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Orty_Hart
сообщение 13.12.2012, 12:54
Сообщение #98
Стаж: 14 лет

Сообщений: 1399
Благодарностей: 408
Полезность: 725

Shurik_7773.cfg,
Цитата
rcon_password madotsuki

и
Цитата
amxx pause rcon_defencer.amxx


просто убило.
Поставили пароль и убрали защиту... ух... молодец хакер)
Мне кажеться, что это не експлоит и дырки... а вероятней всего вирус на сервере.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 13.12.2012, 12:58
Сообщение #99


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Мало ли что кажется. Мы же тут не в теорию заговора играем.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя offtop2012
сообщение 13.12.2012, 17:21
Сообщение #100


Стаж: 13 лет

Сообщений: 878
Благодарностей: 126
Полезность: 356

Мадоцуки переименовалась) nPuBeT oT Rainbow Dash u DuBSounD заливает вирусы на сервер игроки качают вирус!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
23 страниц V  « 4 5 6 ... 21 22 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: