Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
23 страниц V  « 19 20 21 22 »

Залили на сервер exec.cfg

green777
сообщение 26.6.2013, 22:09
Сообщение #381
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

А нормально?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 26.6.2013, 22:19
Сообщение #382


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(green777 @ 27.6.2013, 0:09) *
А нормально?

Что вы сказать пытаетесь? Составьте предложение, пожалуйста.

Цитата
Абыр, абыр, абырвалг.... Примус, примус... Москва-швея, ещё парочку, в очередь, сукины дети, в очередь!


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
green777
сообщение 26.6.2013, 22:22
Сообщение #383
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

Эксплоит CaseSensExt(Небольшая история)
Последствия: Баг, с помощью которого можно слить любой файл с сервера, например server.cfg.
Решение: Обновить серверную часть до последней версии
Решение #2: Прописать в конфиге sv_allowdownload 0, но при этом у вас должна быть быстрая загрузка файлов через http
Решение #3: Установить antidl.amxx antidl.rar ( 3,67 килобайт ) Кол-во скачиваний: 993
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 26.6.2013, 22:27
Сообщение #384


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

green777,
а теперь соединяем...
Вы спрашиваете не помогает ли сплойт (уязвимость), которым сливают с серера конфиги от их заливания?
Цитата
а че Эксплоит CaseSensExt не спасает?

Это как должно работать? Вам залили конфиг, а вы его с сервера слили? Или с других серверов надо сливать чтобы баланс восстановить во вселенной?

Предложение составить, как я вижу не удалось, только скопировать вышло.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
green777
сообщение 26.6.2013, 22:29
Сообщение #385
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

Мне говорили что оно спасает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 26.6.2013, 22:32
Сообщение #386


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(green777 @ 27.6.2013, 0:29) *
Мне говорили что оно спасает.

проехали. разговор бесполезен. не помогает от обсуждаемой проблемы


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
green777
сообщение 26.6.2013, 22:34
Сообщение #387
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

https://c-s.net.ua/forum/topic52723s0.html?...mp;#entry442690
Прочти тему.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 26.6.2013, 22:53
Сообщение #388
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

green777,CaseSensExt-это формально имя эксплоита. Эксплоит-зло,которые через баги в движке вызывает "мутации" hlds.exe.
Эксплоит спасать ни от чего не может. Он наоборот вредит. Потому резонней спрашивать так:
Цитата
а чо,защита от CaseSensExt не помогает?


Отвечаем:
Мы пока не знаем,ибо кому помогла,кому нет. Временное решение-уберите rcon-пароль из всех конфигов и проверьте папки сервера на предмет уже залитых гадостей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Temkqa
сообщение 26.6.2013, 23:15
Сообщение #389


Стаж: 15 лет

Сообщений: 314
Благодарностей: 125
Полезность: 532

У меня на одном сервере поменялся ркон и вроде появилась папка maps (не помню создавал ее или нет), но у меня нет прав в неё зайти и еще похоже в папку metamod залили что-то sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
ops244
сообщение 26.6.2013, 23:32
Сообщение #390
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

нда, ребята, тоже мне залили это ***...
фикс уже не актуален... sad.gif
поставил "только чтение"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 27.6.2013, 0:21
Сообщение #391


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

http://joxi.ru/N2nLUdg5CbDMRMgHRVk
гг


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 27.6.2013, 1:01
Сообщение #392
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

в аське чтото он не отвечает
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя drivemaster
сообщение 27.6.2013, 8:26
Сообщение #393


Стаж: 17 лет

Сообщений: 266
Благодарностей: 79
Полезность: 246

Ребят, так библиотека от Крока работает или нет? Просто вчера на все 4 сервера запилили эту шваль =\
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя myself777
сообщение 27.6.2013, 8:28
Сообщение #394
Стаж: 12 лет

Сообщений: 88
Благодарностей: 71
Полезность: < 0

Цитата(drivemaster @ 27.6.2013, 9:26) *
Ребят, так библиотека от Крока работает или нет? Просто вчера на все 4 сервера запилили эту шваль =\

Нет не помогает. До сих пор заливают на мотд PwNeD by AzazeL.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 27.6.2013, 8:56
Сообщение #395


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

ахахаха видали чё пишет ))) http://31.200.239.201/
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя drivemaster
сообщение 27.6.2013, 8:58
Сообщение #396


Стаж: 17 лет

Сообщений: 266
Благодарностей: 79
Полезность: 246

Кстати это не может быть связано с новым метамодом ( Metamod version 1.21p37 ), до этого ни разу не было такого рода конфигов, сменил неделю назад, вчера вылезло. Конечно, может быть, совпадение blum2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя viking
сообщение 27.6.2013, 9:04
Сообщение #397


Стаж: 19 лет

Сообщений: 77
Благодарностей: 4
Полезность: 44

Цитата(drivemaster @ 27.6.2013, 9:58) *
Кстати это не может быть связано с новым метамодом ( Metamod version 1.21p37 ), до этого ни разу не было такого рода конфигов, сменил неделю назад, вчера вылезло. Конечно, может быть, совпадение blum2.gif


не может, на все льют
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Temkqa
сообщение 27.6.2013, 9:11
Сообщение #398


Стаж: 15 лет

Сообщений: 314
Благодарностей: 125
Полезность: 532

Цитата(drivemaster @ 27.6.2013, 10:58) *
Кстати это не может быть связано с новым метамодом ( Metamod version 1.21p37 ), до этого ни разу не было такого рода конфигов, сменил неделю назад, вчера вылезло. Конечно, может быть, совпадение blum2.gif

Не, у меня на старый залили
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя counterstrikec4
сообщение 27.6.2013, 9:48
Сообщение #399
Стаж: 15 лет

Сообщений: 191
Благодарностей: 32
Полезность: 34

незнаю как вы но я лично сделал так:
тк 2 серва стоят у меня на vps(kvm)
я очистил все эти файлы, и написал в них: echo Exec.CfG Active
и установил на все эти залитые конфиги: доступ 444
а также на motd и server.cfg
и задал квары:
sv_allowupload "0"
sv_allowdownload "0" // но для этого должна быть быстрая закачка(FastDL)
хочу посмотреть смогут ли другие конфиги залить или ещё чего придумают
конечно саму дырку в движке это не испровит, но пока что всё тихо
хотя судя по подключению неизвестного чего то с ником: Code by ZeaL (походу мегахакеры остались с носом)
будем ждать чего то новенького от магахакеров(или новый Dproto если Crock'y не трудно на новый билд его сделать)
и мне так интересно почему они льют толко эти конфиги и в эти места или у них такой способ(посмотрим мож zeal прочитает мой пост и начнёт в другие места лить свои cfg хе)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 27.6.2013, 9:59
Сообщение #400


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Цитата(counterstrikec4 @ 27.6.2013, 10:48) *
незнаю как вы но я лично сделал так:
тк 2 серва стоят у меня на vps(kvm)
я очистил все эти файлы, и написал в них: echo Exec.CfG Active
и установил на все эти залитые конфиги: доступ 444
а также на motd и server.cfg
и задал квары:
sv_allowupload "0"
sv_allowdownload "0" // но для этого должна быть быстрая закачка(FastDL)
хочу посмотреть смогут ли другие конфиги залить или ещё чего придумают
конечно саму дырку в движке это не испровит, но пока что всё тихо
хотя судя по подключению неизвестного чего то с ником: Code by ZeaL (походу мегахакеры остались с носом)
будем ждать чего то новенького от магахакеров(или новый Dproto если Crock'y не трудно на новый билд его сделать)
и мне так интересно почему они льют толко эти конфиги и в эти места или у них такой способ(посмотрим мож zeal прочитает мой пост и начнёт в другие места лить свои cfg хе)



Зделал так же пока всё тихо может потому что сайт где идёт раздача вируса лежит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
23 страниц V  « 19 20 21 22 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 14 гостей читают эту тему: