Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
7 страниц V  « 5 6 7

Некто заливает конфиги, меняет ркон, меняет motd.

, Обсуждалось не раз, но все решения не помогли.
Статус пользователя mazdan
сообщение 2.7.2013, 20:55
Сообщение #101


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

neverminde, не должен банить если плагин этот стоит - ркон тогда отправить просто не получится. Если речь про другой плагин тогда, возможно, да - бан по айпи выгляди почти так. Только вот пишет в HLSW IP Banned


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 2.7.2013, 22:48
Сообщение #102


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(by4udilo @ 29.6.2013, 17:23) *
Можно и модельки поменять без плагинов, cstrike\dlls есть 2 файла mp.dll и cs_i386.so ,редактировать по той же системе,плюсы:
легко редактировать например v_ak47.mdl заменить на n_ak47.mdl ,поместить модель в папку где и v_ak47.mdl и переименовать.При этом сервер не кэширует файл v_ak47.mdl,минусы,то что нельзя настроить по админке,например.


В dll файлах нельзя добавлять знак,dll не запустится,можно(наверно) вместо пробела .

oh my god. Почему нельзя врубить голову еще чуть чуть и сделать motd;write? такого рода команда гарантированно не может быть запущена.

Отредактировал: Cracky, - 2.7.2013, 22:49
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 3.7.2013, 0:05
Сообщение #103
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

отключение motd_write не панацея увы
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя myself777
сообщение 3.7.2013, 6:48
Сообщение #104
Стаж: 12 лет

Сообщений: 88
Благодарностей: 71
Полезность: < 0

Цитата(neverminde @ 2.7.2013, 21:52) *
Это не сервер падает, а сервер за фейлы рконов банит crazy.gif

Нет я специально пустил на сервер знакомого. Реально сервер падал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 3.7.2013, 8:22
Сообщение #105


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(cs-portal @ 3.7.2013, 0:05) *
отключение motd_write не панацея увы

почему же? :D
от "залития конфигов" спасет.

Отредактировал: Cracky, - 3.7.2013, 8:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 3.7.2013, 8:36
Сообщение #106
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

вера сильная штука.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 3.7.2013, 10:42
Сообщение #107


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Cracky, поможет только от motd_write в motd. Как оно поможет от залития конфигов не очень понятно.
Самое главное больше уверенности в себе.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 3.7.2013, 15:19
Сообщение #108


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Конфиги заливаются не через motd_write, проверял лично. Также через motd_write нельзя залить amxx, хотя на ура передаются бинарные данные.
Еще есть один уникал, который похакал через эту дыру сколько-то серваков, залил плагин AMXX и exec для его запуска, и теперь льет на парочку своих серверов, которые 31/32 даже ночью.
Прикол только в том, что autoexec.cfg, который он проставляет игрокам, выполняется позже valve.rc потому у меня ему не удалось забрать ни одного игрока fuck.gif me gusta

Проверяем и удаляем bomb.amxx и sound.amxx (может еще что новенькое появилось).

Отредактировал: Metal Messiah, - 3.7.2013, 15:20


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя klient
сообщение 4.7.2013, 10:38
Сообщение #109
Стаж: 19 лет

Сообщений: 42
Благодарностей: 6
Полезность: 111

помимо bomb и sound ещё льют paruni.amxx, plugins-nw.ini, botnames.txt, fakefull.amxx в моём случае...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.7.2013, 11:04
Сообщение #110


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Класс! :D защиту от записи на все папки скорее!!!! :D
Кормите ботнет, плодите hlproxy! Защита для слабаков!


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 4.7.2013, 11:17
Сообщение #111


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(mazdan @ 3.7.2013, 10:42) *
Cracky, поможет только от motd_write в motd. Как оно поможет от залития конфигов не очень понятно.
Самое главное больше уверенности в себе.

а, ну если через sendfile заливают то надо по другому.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.7.2013, 11:21
Сообщение #112


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

А если через FTP то по-третьему, а если через взломанную веб морду то по-четвертому.
А что за sendfile, если не секрет?

Просто, вы так уверенно всё говорите, а тут же могут и послушать. Поломать motd_write себе, и думать что защищены от баги.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 4.7.2013, 11:39
Сообщение #113


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(mazdan @ 4.7.2013, 11:21) *
А если через FTP то по-третьему, а если через взломанную веб морду то по-четвертому.
А что за sendfile, если не секрет?

Просто, вы так уверенно всё говорите, а тут же могут и послушать. Поломать motd_write себе, и думать что защищены от баги.

Тут это имеет массовый характер, а значит что эксплоатируется что то определенное.
sendfile (или dlfile?) заливка файлов на сервер. Раньше так любили заливать.
Если вы "поломаете" себе motd_write, то можете быть уверены что через Motd_write ваш motd не отредактируют. Это абсолютно бесполезная и даже вредная команда.

Отредактировал: Cracky, - 4.7.2013, 11:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.7.2013, 11:49
Сообщение #114


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Cracky, motd_write используется насколько я помню в супербане (не знаю почему не прямая запись - дело не моё), и мало ли где еще, зачем ломать стандартный функционал.
Тот факт что мотд.тхт не запишут не помещает подменить MOTD сервера. + смена ркона, заливка плагинов и вообще всё что угодно.
Раньше никак файлы не любили заливать, их сливали через dlfile. Сплойт заливкой появился не так давно. Фиксы появились довольно быстро. Я, например, рад, что серверов редирект ставят, если бы вирусню не раздавали было бы вообще замечательно.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 4.7.2013, 13:17
Сообщение #115


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(mazdan @ 4.7.2013, 12:49) *
смена ркона

rcon defender

Цитата(mazdan @ 4.7.2013, 12:49) *
заливка плагинов и вообще всё что угодно.
Раньше никак файлы не любили заливать, их сливали через dlfile. Сплойт заливкой появился не так давно. Фиксы появились довольно быстро.

Тем не менее про заливку файлов я слышал достаточно давно. А насчет dlfile ошибся, верно. Мой косяк.


Цитата(mazdan @ 4.7.2013, 12:49) *
Тот факт что мотд.тхт не запишут не помещает подменить MOTD сервера

Я сказал что не перепишут через motd_write, прошу заметить я был очень точен в моей формулировке.

Отредактировал: Cracky, - 4.7.2013, 13:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 4.7.2013, 13:20
Сообщение #116
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

через motd_write легко наделать почти вечную смену motd
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SiziF
сообщение 4.7.2013, 13:59
Сообщение #117


Стаж: 15 лет

Сообщений: 1042
Благодарностей: 133
Полезность: 18

Короче.Билд5787
Делайте плагин,на вынос мотд на хостинг куда-то
Все.Вопрос будет решен)
У меня так)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PrOxOr
сообщение 4.7.2013, 15:03
Сообщение #118


Стаж: 12 лет

Сообщений: 4
Благодарностей: 1
Полезность: 0

Сервер стоит на Windows
Я решил проблему так:
1) В server.cfg поставил параметры:
sv_allowdownload 0
sv_allowupload 0
2)Поставил "только для чтения":
motd.txt
plugins
modules
И также создал в папке config папку maps
Если будут заливать в новые папки можно поставить атрибут и на их
Т.к. когда сервер стоит на Windows через фтп не поставить "Только для чтения", скачиваем себе, ставим атрибут "только для чтения" и заливаем обратно на сервер с заменой

Лично мне помогло.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.7.2013, 15:43
Сообщение #119


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Cracky, про rcon_defender почитайте в первом сообщении этой темы.
Цитата
Если вы "поломаете" себе motd_write, то можете быть уверены что через Motd_write ваш motd не отредактируют.

Цитата
Я сказал что не перепишут через motd_write, прошу заметить я был очень точен в моей формулировке.

MOTD это не файл, и его как раз отредактируют залив файл и выставив значение квара. Если motd_write поломать то и ежу понятно что через motd_write ничего не сделают. Но если задача не "поломать motd_write" тогда толку от его поломки почти нет - сделать другую команду в конфиге это не сложно по-моему.
Не лучше ли закрывать саму багу, а не лечить десяток вытекающих? Кому нужен будет motd_write если вам зальют плагин, которым потом сделают что угодно. Вплоть до залива и запуска троянов.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 4.7.2013, 15:59
Сообщение #120


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(mazdan @ 4.7.2013, 15:43) *
Не лучше ли закрывать саму багу, а не лечить десяток вытекающих?

А у вас таки есть сурсы hlds? или готовый фикс?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
7 страниц V  « 5 6 7
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: