Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
23 страниц V  « 18 19 20 ... 21 22 »

Залили на сервер exec.cfg

Статус пользователя noisiacs
сообщение 26.6.2013, 8:26
Сообщение #361


Стаж: 13 лет

Сообщений: 684
Благодарностей: 162
Полезность: 204

Ну это уже не смешно, ребята.
Была произведена полная смена паролей, замена библиотеки.
Но сегодня опять 25.
Мотд не было, но появилось, там женские прелести на весь экран и ссылка на вирус.
Решил скачать, но антивирус тут же пресек мои действия.
В общем я так полагаю нужно ставить защиту на орфее?

ссылка на сам вирус, качать только тем, кто хочет разобраться что в нем находится
Скрытый текст
http://31.200.239.201/cstrike.exe


Отредактировал: noisiacs, - 26.6.2013, 8:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 26.6.2013, 9:57
Сообщение #362
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

noisiacs,сливают файл server.cfg.
Уберите из него rcon_password.

Говорят,проще обновить билд(там должно быть всё это пофиксено).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя myself777
сообщение 26.6.2013, 10:05
Сообщение #363
Стаж: 12 лет

Сообщений: 88
Благодарностей: 71
Полезность: < 0

Цитата(Shurik_7773.cfg @ 26.6.2013, 2:44) *
Отключи иркон пароль ! И забудь про эти сообщения !

rcon не стоит!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя noisiacs
сообщение 26.6.2013, 10:05
Сообщение #364


Стаж: 13 лет

Сообщений: 684
Благодарностей: 162
Полезность: 204

exec1337,
И жить только на стим игроках?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 26.6.2013, 10:06
Сообщение #365
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

noisiacs,обновить разве=последний билд?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя myself777
сообщение 26.6.2013, 10:08
Сообщение #366
Стаж: 12 лет

Сообщений: 88
Благодарностей: 71
Полезность: < 0

Вообщем поставил защиту anti hlbrute. Вроде перестали заливать на motd. Если все нормально будет позже отпишусь!

Отредактировал: myself777, - 26.6.2013, 10:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 26.6.2013, 10:09
Сообщение #367


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(myself777 @ 26.6.2013, 15:08) *
Вообщем поставил защиту anti hlbrute. Вроде перестали заливать за motd. Если все нормально будет позже отпишусь!

Если у Вас нету ркона, то зачем anti hlbrute?


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя noisiacs
сообщение 26.6.2013, 10:10
Сообщение #368


Стаж: 13 лет

Сообщений: 684
Благодарностей: 162
Полезность: 204

exec1337,
Protocol version 48
Exe version 1.1.2.7/Stdio (cstrike)
Exe build: 11:30:01 Aug 28 2012 (5787)
Следующий билд уже через steamcmd, и его номер 6027, на который дпрото нет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 26.6.2013, 10:18
Сообщение #369
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

noisiacs,тогда просто снимите rcon. Перестанут заливать шелл.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя myself777
сообщение 26.6.2013, 10:20
Сообщение #370
Стаж: 12 лет

Сообщений: 88
Благодарностей: 71
Полезность: < 0

Цитата(exec1337 @ 26.6.2013, 12:18) *
noisiacs,тогда просто снимите rcon. Перестанут заливать шелл.

rcon нету вы не понимаете?
Вот логи
Скрытый текст
Bad Rcon from 27.123.213.145:27005:
rcon 434286348 "000777" echo HLBrute by ZeaL
L 06/25/2013 - 17:24:06: Bad Rcon: "rcon 434286348 "000777" echo HLBrute by ZeaL" from "27.123.213.145:27005"


Отредактировал: myself777, - 26.6.2013, 10:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя noisiacs
сообщение 26.6.2013, 10:22
Сообщение #371


Стаж: 13 лет

Сообщений: 684
Благодарностей: 162
Полезность: 204

exec1337,
Попробую.

myself777,
Ты понимаешь о чем мы и о чем ты?
Мы о том что заливают конфиги ко мне на сервер, ты в свою очередь про то, что у тебя просто идет подбор пароля. Разницу чуешь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 26.6.2013, 10:38
Сообщение #372
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

myself777,подбор будет всёравно идти. Программе,что брутит,пофигу,что нет пароля.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя counterstrikec4
сообщение 26.6.2013, 10:41
Сообщение #373
Стаж: 15 лет

Сообщений: 191
Благодарностей: 32
Полезность: 34

Мда держу 2 сервера knife и csdm на vps(KVM)
что то на серваки не заходил давно, тут опа зашёл на ксдм и забыл что это мой думаю ну и сервер хе(там жен прелести и в низу botnet by roman pula как то так)
увидев что это мой серв я подумал мож глюки от жары хе, но не тут то было зашёл по ftp глянул мотд изменено и кофиги эти ехес и мапс
интересно почему льют в metamod и configs/map?
очистил эти файлы вписал в них echo cfgname.cfg(типа проверить залют ли в другие места)
поставил на эти конфиги и мотд 444 посмотрю что придумают мегохакеры
А вообще я думаю еслиб crock сделал не фикс а dproto на новый билд тк на билде много фиксов, много бед бы исчезло
хотябы бета релиз dproto
а да ещё заметил что на ксдм пароль сменили а на knife только конфиги залили и всё(Странно?)

Отредактировал: counterstrikec4, - 26.6.2013, 10:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя myself777
сообщение 26.6.2013, 10:54
Сообщение #374
Стаж: 12 лет

Сообщений: 88
Благодарностей: 71
Полезность: < 0

Цитата(noisiacs @ 26.6.2013, 12:22) *
myself777,
Ты понимаешь о чем мы и о чем ты?
Мы о том что заливают конфиги ко мне на сервер, ты в свою очередь про то, что у тебя просто идет подбор пароля. Разницу чуешь?

Я о том что мне тоже на motd заливают вирус. Вот только в логах вижу брут и все!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя counterstrikec4
сообщение 26.6.2013, 11:39
Сообщение #375
Стаж: 15 лет

Сообщений: 191
Благодарностей: 32
Полезность: 34

а вот и инфа хз мож совпадение но я в них не верю
к серверу подключался игрок Code by ZeaL(не заходил на сам сервер тк при коннекте у меня пишет кто зашёл)
возможно это и был сплоит который заливает файлы на сервер(но после выше указанных мною действий пароль не изменили короче всё норм)
на сервере стоит dproto, v0.9.187
и брут пароля вроде бы сменили или ещё кто брутит:
инфа о бруте в консоле

rcon 1336518469 "0101010101" echo XBrute
Bad rcon_password.
Banning 109.162.39.210:27006 for rcon hacking attempts


бутеров банит автоматом после 1 попытки тк использую:
стандартные квары

sv_rcon_banpenalty "0" // время бана для попытавшегося подобрать rcon-пароль к серверу
sv_rcon_maxfailures "1" // максимальное количество попыток при наборе rcon-пароля, после истечения которых игрок будет забанен
sv_rcon_minfailures "3" // количество попыток при наборе rcon-пароля во время заданное sv_rcon_minfailuretime, после истечения которых игрок будет забанен
sv_rcon_minfailuretime "30" // количество секунд для определения неверной rcon-аутенфикации


тк не использую всякие плагины для защиты ркон мне этих кваров хватает.

Отредактировал: counterstrikec4, - 26.6.2013, 11:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя I to doo
сообщение 26.6.2013, 15:56
Сообщение #376
Стаж: 14 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Установил библиотеку от Крока, всеравно проникают, Motd, exec, amxmod/maps...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 26.6.2013, 16:24
Сообщение #377
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

А я и думал, что за фигня.. Вроде как поставил фикс от Крока везде, а месяц назад на одном сервере залили конфиги. Думал может чего пропустил, залил фикс по новой. Пока тихо.

Интересно было одно. Сервер на вдс и запущен от пользователя. А вот конфиги и прочее были залиты от root.

Отредактировал: sergggzi, - 26.6.2013, 16:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 26.6.2013, 17:10
Сообщение #378


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Перед этим было одно сообщение HLBrut 1.0 bad rcon_password 123 и ip защита стоит но создалось

ip с которых шёл брут
188.237.183.56
193.193.235.153

Отредактировал: Kristl, - 26.6.2013, 17:13
Прикрепленные файлы:
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
green777
сообщение 26.6.2013, 22:00
Сообщение #379
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

а че Эксплоит CaseSensExt не спасает?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 26.6.2013, 22:07
Сообщение #380


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(green777 @ 27.6.2013, 0:00) *
а че Эксплоит CaseSensExt не спасает?

я твой дом труба шатал


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
23 страниц V  « 18 19 20 ... 21 22 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: