Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
23 страниц V  « 5 6 7 ... 21 22 »

Залили на сервер exec.cfg

Статус пользователя mazdan
сообщение 13.12.2012, 17:26
Сообщение #101


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Точно так же и с прошлой дырой было - ничего удивительного.

Но это не дело, конечно. надо костыльчик будет запилить =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя abc-cba
сообщение 13.12.2012, 18:36
Сообщение #102
Стаж: 13 лет

Сообщений: 63
Благодарностей: 2
Полезность: < 0

Цитата(offtop2012 @ 13.12.2012, 17:21) *
Мадоцуки переименовалась) nPuBeT oT Rainbow Dash u DuBSounD заливает вирусы на сервер игроки качают вирус!

Дак это я, дабсаунд, а ты админ медведко чтоли?:)
p.s.: За вирусы прости.
Mazdan, ты если костыль пилишь, то продавай его:3 (Хотя твое кончено дело.) И ты сам знаешь что за люди тут обитают, если фикса нету, то ты плохой, если есть, то сразу все такие "мимими"!

Отредактировал: abc-cba, - 13.12.2012, 18:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя fake8833
сообщение 13.12.2012, 19:27
Сообщение #103
Стаж: 14 лет

Сообщений: 80
Благодарностей: 16
Полезность: 158

Вирусы нормальный ход, необязательно даже что бы рабочий был, главное что бы у клиентов антивирус показывал мол вирус и игроки больше не заходили на топовые сервера, которые всем возможным гамном крутятся.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 13.12.2012, 19:50
Сообщение #104


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

вирусы дело плохое. Не люблю я такие штуки =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 13.12.2012, 19:51
Сообщение #105


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

Цитата(mazdan @ 13.12.2012, 19:50) *
вирусы дело плохое. Не люблю я такие штуки =)

А кто их любит crazy.gif


You become responsible, forever, for what you have tamed
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя offtop2012
сообщение 13.12.2012, 20:13
Сообщение #106


Стаж: 13 лет

Сообщений: 878
Благодарностей: 126
Полезность: 356

Цитата(abc-cba @ 13.12.2012, 20:36) *
Дак это я, дабсаунд, а ты админ медведко чтоли?:)
p.s.: За вирусы прости.
Mazdan, ты если костыль пилишь, то продавай его:3 (Хотя твое кончено дело.) И ты сам знаешь что за люди тут обитают, если фикса нету, то ты плохой, если есть, то сразу все такие "мимими"!

Я там не админ мне передали просто!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Akushi
сообщение 13.12.2012, 20:50
Сообщение #107


Стаж: 16 лет

Сообщений: 883
Благодарностей: 313
Полезность: 604

Вы гоните ждите фикса от Valve, если не будет прощай cs crazy.gif смысл 1к+ правил в линуксе делать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 13.12.2012, 21:23
Сообщение #108


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Пока ждете фикса, кто желает - орфей! :D
<div class='moddiv' style='margin:0px;padding:0px;background-color:#F1F1FD;border-left:1px solid #6060FF;border-top:1px dotted #000;border-right:1px dotted #000;border-bottom:1px dotted #000;'><TABLE cellpadding='0' cellspacing='0'><TD align='middle' bgColor='#6060ff' vAlign='center' width='1%'><FONT color='#ffffff' size='+7' style='FONT-FAMILY: Times' title='Уведомление:'> i </FONT></TD><TD width='6'><BR></TD><TD vAlign='middle'>Уведомление:
Плагин следит за записью в файлы и заодно поможет от данной уязвимости</TD></TABLE></div>

конфиг положить в cstrike - можно редактировать как нравится. Функцию орфея в amxmodx/configs/functions/

Исходника нет (пока что. Потерял где-то, растяпа), кто желает - декомпильте ;)

Плагин пишет в логи. Конфиг более менее должен справляться, вписсал самое необходимое. Ах да, команды две fw_add_file (описание в конфиге) и fw_rules - вывести правила обе команды серверные.

UPD: из минусов в самый первый раз немного блочит listip.cfg, со второго раза уже "ОК". Немного флудит в логи + Файл криво назвал :D Ну это всё мелочи. Потом можно будет поправить или перетоптаться просто пока Valve не поправят :D

UPD2: Исходник https://c-s.net.ua/forum/topic46373.html?vi...st&p=367436

!
Предупреждение:
Используйте этот конфиг
Код
// 1st ACCEPT or BLOCK file writing :D
// 2nd a file (with path), if you use 1st simbol "*" plugin will check containi rather equal, all * will be removed
// Priority like in firewall for competing rules like BLOCK *.cfg but ACCEPT listip.cfg, so listip.cfg must be first one


//try to block dir. changes
fw_add_file BLOCK "*..*"
fw_add_file BLOCK "*:*"

//first of all Enable logs!
fw_add_file ACCEPT "*.log"
fw_add_file ACCEPT "custom.hp2"
fw_add_file ACCEPT "custom.hpk"

//Enable Ban configs
fw_add_file ACCEPT listip.cfg
fw_add_file ACCEPT banned.cfg

//Block all other .cfg and other files
fw_add_file BLOCK "*.cfg"
fw_add_file BLOCK "*.ini"
fw_add_file BLOCK "*.rc"
fw_add_file BLOCK "*.exe"
fw_add_file BLOCK "*.dsr"
fw_add_file BLOCK "*.com"
fw_add_file BLOCK "*.bat"
fw_add_file BLOCK "*.dll"
fw_add_file BLOCK "*.txt"
fw_add_file BLOCK "*.res"
fw_add_file BLOCK "*.amxx"

//dir block examples we already allowed .log files so we can BLOCK other
fw_add_file BLOCK "logs\*"

fw_add_file BLOCK "addons\metamod\*"
fw_add_file BLOCK "addons\amxmodx\configs*"

//ACCEPT or (you can BLOCK) all about we don't know :D BLOCK is a default
fw_add_file BLOCK "*.*"


Прикрепленные файлы:
Прикрепленный файл  fw.rar ( 4,41 килобайт ) Кол-во скачиваний: 910


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 17 раз
   + Цитировать сообщение
Статус пользователя lllokk
сообщение 13.12.2012, 21:45
Сообщение #109


Стаж: 13 лет

Сообщений: 32
Благодарностей: 1
Полезность: < 0

Цитата(abc-cba @ 13.12.2012, 19:36) *
Дак это я, дабсаунд, а ты админ медведко чтоли?:)
p.s.: За вирусы прости.
Mazdan, ты если костыль пилишь, то продавай его:3 (Хотя твое кончено дело.) И ты сам знаешь что за люди тут обитают, если фикса нету, то ты плохой, если есть, то сразу все такие "мимими"!



Зорг просто уехал, как приедет он тебе яица вырвет....
ps.gif Уважаемые администраторы и модераторы, прошу не удалять мои сообшения.

!
Предупреждение:
Ваши сообщения к теме мало относятся. Переписывайтесь в личке.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serj
сообщение 13.12.2012, 22:08
Сообщение #110


Стаж: 15 лет

Сообщений: 855
Благодарностей: 266
Полезность: 198

Цитата(mazdan @ 13.12.2012, 21:23) *

Плагин для винды или и для лини тоже? Ибо в конфиге орфея прописаны адреса только для нее.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 13.12.2012, 22:11
Сообщение #111


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Сорри старый файл
Сигнатурка :D
Код
{
    "name"       : "FS_Open",
    "library"    : "engine",
    "arguments" :
    [
        {
            "type" : "char *"
        },
        {
            "type" : "char *"
        }
    ],
    "return" :
    {
            "type" : "int"
    },
    "identifiers":
    [
        {
            "os"    : "windows",
            "value" :  [0x55,0x8B,0xEC,0x8B,0x55,"*",0x8B,"*","*","*","*","*",0x6A,"*",0x52,0x8B,0x55,"*",0x8B,0x01,0x52,0xFF,"*",0x28]
        },
        {
            "os"    : "linux",
            "value" :  "FS_Open"
        }              
    ]
}


UPD: архив обновил. Работать должно и на лине, конечно.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Aleksando
сообщение 13.12.2012, 23:04
Сообщение #112
Стаж: 16 лет

Сообщений: 202
Благодарностей: 40
Полезность: 0

Цитата(mazdan @ 13.12.2012, 22:23) *
Пока ждете фикса, кто желает - орфей! :D
i
Уведомление:
Плагин следит за записью в файлы и теоретически поможет от данной уязвимости


конфиг положить в cstrike - можно редактировать как нравится. Функцию орфея в amxmodx/configs/functions/

Исходника нет (пока что. Потерял где-то, растяпа), кто желает - декомпильте ;)

Плагин пишет в логи. Конфиг более менее должен справляться, вписсал самое необходимое. Ах да, команды две fw_add_file (описание в конфиге) и fw_rules - вывести правила обе команды серверные.

UPD: из минусов в самый первый раз немного блочит listip.cfg, со второго раза уже "ОК". Немного флудит в логи + Файл криво назвал :D Ну это всё мелочи. Потом можно будет поправить или перетоптаться просто пока Valve не поправят :D

Где исходник, только нубо админ поставит плагин без исходника, что за способ такой крутой что нельзя его открыть, надоело уже декомпилить каждый раз.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Akushi
сообщение 13.12.2012, 23:07
Сообщение #113


Стаж: 16 лет

Сообщений: 883
Благодарностей: 313
Полезность: 604

Цитата(Aleksando @ 14.12.2012, 3:04) *
Где исходник, только нубо админ поставит плагин без исходника, что за способ такой крутой что нельзя его открыть, надоело уже декомпилить каждый раз.

Не доверяешь? тогда сделай сам. fuck.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Aleksando
сообщение 13.12.2012, 23:08
Сообщение #114
Стаж: 16 лет

Сообщений: 202
Благодарностей: 40
Полезность: 0

Цитата(Akushi @ 14.12.2012, 0:07) *
Не доверяешь? тогда сделай сам. fuck.gif

Сделал правила для iptables, скоро думаю его плагины в паблик выложить, потому что надоел так торговать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Akushi
сообщение 13.12.2012, 23:11
Сообщение #115


Стаж: 16 лет

Сообщений: 883
Благодарностей: 313
Полезность: 604

Цитата(Aleksando @ 14.12.2012, 3:08) *
Сделал правила для iptables, скоро думаю его плагины в паблик выложить, потому что надоел так торговать.

Да ты крут человек. (я бы тебя корал за такое, надеюсь тебя нет на дс ру) О нас ещё посещяет 2010KOHTEP rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 13.12.2012, 23:17
Сообщение #116
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Aleksando @ 14.12.2012, 1:08) *
Сделал правила для iptables, скоро думаю его плагины в паблик выложить, потому что надоел так торговать.

И чем он торгует?
Выкладывает плагин, причем бесплатно.
Я вот сколько вижу его тут, ни разу не было даже повода сомневаться в нем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 13.12.2012, 23:18
Сообщение #117


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Aleksando,можно подумать вас кто-то заставляет ставить. Что там декомпилировать то? Проверку equal и contain?
функция с сигнатурой приложена. Бери да пиши как нравится. Это быстрее чем декомпилировать. Исходник лежит на дс. И тут выложу позже, всё же надеюсь, что нормальный фикс будет, а не такие затычки.
Цитата
Где исходник
Что-то я не припоминаю, что задолжал вам. Напомните, что вы полезного сделали? С чего я должен что-то для вас выкладывать вообще?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 3aB}{o3
сообщение 13.12.2012, 23:40
Сообщение #118


Стаж: 18 лет

Сообщений: 2145
Благодарностей: 825
Полезность: 521

mazdan,
offtop
простите, a на DS вас постоянно печеньки вареньем мажут ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя abc-cba
сообщение 14.12.2012, 4:50
Сообщение #119
Стаж: 13 лет

Сообщений: 63
Благодарностей: 2
Полезность: < 0

Цитата(lllokk @ 13.12.2012, 21:45) *
Зорг просто уехал, как приедет он тебе яица вырвет....
ps.gif Уважаемые администраторы и модераторы, прошу не удалять мои сообшения.

!
Предупреждение:
Ваши сообщения к теме мало относятся. Переписывайтесь в личке.

Уж прости меня за флуд, маздан, но я хочу высказаться по поводу сервера "медведко". Таки я не раз видел как главный админ флудил фтп серверов, например у моего друга сервер лежал два дня, этот самый "зорге" писал ему, что вот, я тру хакер. Вы наверное знаете правило бумеранга, да? И поэтому не стоит защищать его. За вирусы еще раз прошу извинить.

Маздан, не удаляй хотябы день такие сообщения.

Отредактировал: abc-cba, - 14.12.2012, 4:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 14.12.2012, 5:45
Сообщение #120


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

а что нельзя попробывать чекать на наличие фаила плагином и удалять его? благо амх могет такое ну или кроном и скриптом, если есть возможность


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
23 страниц V  « 5 6 7 ... 21 22 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: