Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
7 страниц V   1 2 3 ... 5 6 »

Некто заливает конфиги, меняет ркон, меняет motd.

, Обсуждалось не раз, но все решения не помогли.
Статус пользователя Kristl
сообщение 27.6.2013, 18:06
Сообщение #21


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Цитата(djabiroff @ 27.6.2013, 19:03) *
это кстати единственная дыра на сервере которую я не закрыл пока, все остальное вроди не прокатывает, кому не лень протестите сервер amglan.ru


на всех этих папках стоит только чтение, или надо на те файлы ставить и не удалять их?


файлы чистишь и ставишь

Цитата(djabiroff @ 27.6.2013, 19:03) *
это кстати единственная дыра на сервере которую я не закрыл пока, все остальное вроди не прокатывает, кому не лень протестите сервер amglan.ru


на всех этих папках стоит только чтение, или надо на те файлы ставить и не удалять их?


да не надо удалять просто чистишь и ставишь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя djabiroff
сообщение 27.6.2013, 18:07
Сообщение #22
Стаж: 15 лет

Сообщений: 8
Благодарностей: 1
Полезность: 0

Цитата(Kristl @ 27.6.2013, 18:06) *
файлы чистишь и ставишь



да не надо удалять просто чистишь и ставишь

они итак на чтении стоят оказывается, вообщем не помогает походу :) еще есть варианты?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 27.6.2013, 18:09
Сообщение #23


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Цитата(djabiroff @ 27.6.2013, 19:07) *
они итак на чтении стоят оказывается, вообщем не помогает походу :) еще есть варианты?


на linux iptables правило есть но у вас сервер на винде же
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя farag1
сообщение 27.6.2013, 18:09
Сообщение #24
Стаж: 16 лет

Сообщений: 172
Благодарностей: 71
Полезность: < 0

Цитата(Kristl @ 27.6.2013, 19:54) *
кореш твой чтоли ?

Давно знавал, еще в году эдак 2008. Скользким типом был уже тогда, в свои 14 лет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя djabiroff
сообщение 27.6.2013, 18:14
Сообщение #25
Стаж: 15 лет

Сообщений: 8
Благодарностей: 1
Полезность: 0

да на винде, ясно будим тогда за сервером наблюдать пока защита не выйдет :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя StasL
сообщение 27.6.2013, 18:17
Сообщение #26
Стаж: 13 лет

Сообщений: 420
Благодарностей: 18
Полезность: < 0

Цитата
на linux iptables правило есть но у вас сервер на винде же

можно ссылочку на правило?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 27.6.2013, 18:20
Сообщение #27


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Цитата(StasL @ 27.6.2013, 19:17) *
можно ссылочку на правило?


iptables -I INPUT -m string --string "XBrute" --algo kmp -j DROP

iptables -I INPUT -m string --string "ZeaL" --algo kmp -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Mistrick
сообщение 27.6.2013, 18:33
Сообщение #28


Стаж: 13 лет

Сообщений: 543
Благодарностей: 426
Полезность: 1034

Цитата(djabiroff @ 27.6.2013, 23:14) *
да на винде, ясно будим тогда за сервером наблюдать пока защита не выйдет :)

тоже на винде сервер, поставил на папку addon только чтение и на вложенные(смотрите ваши плагины могут писать логи или еще какие файлы, с тех файлов/папок придется снять "только чтение" чтобы не вылезли ошибки), После этого пытались залить, создалась папка maps, но файлы уже не смогли создать. на motd можно тоже только чтение поставить.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Alexan23
сообщение 27.6.2013, 20:44
Сообщение #29


Стаж: 14 лет
Город: Рязань

Сообщений: 1404
Благодарностей: 624
Полезность: 803

Скажите пожалуйста какие файлы и папки создаются и в каких разделах?


Антискука xD [WoRlD] ® 2010-2017
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 27.6.2013, 20:46
Сообщение #30


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Цитата(Alexan23 @ 27.6.2013, 21:44) *
Скажите пожалуйста какие файлы и папки создаются и в каких разделах?


metamod/ exec.cfg /amxmodx/configs/maps и cstrike/motd.txt
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 27.6.2013, 20:54
Сообщение #31


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

ТС интересный... как я понял - поставил защиту, потом её отключил и удивляется тому что его поимели. Не понятна суть топика. Ну назвали бы типа engine не работает с патченной либой или типа того


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя by4udilo
сообщение 28.6.2013, 0:24
Сообщение #32
Стаж: 13 лет

Сообщений: 10
Благодарностей: 3
Полезность: 0

http://www.ip-address-list.com/ip-address-...31.200.239.201/ Не он часом?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя noisiacs
сообщение 28.6.2013, 12:47
Сообщение #33


Стаж: 13 лет

Сообщений: 684
Благодарностей: 162
Полезность: 204

В общем если я правильно понял, то некий софт, с именем в таблице Code by Azael или что то подобное, подключается на сервер и делает свое грязное дело.
Происходит это примерно в одно и тоже время, сегодня я его заметил примерно в 17:00. Полез в консоль сервера - status показал только реально играющих людей на сервере. Несколько раз цеплялось это нечто на сервер, в списке кикнуть и забанить его не было.
Итог, сервер остался чист после посещения данного нечто.
Таблетка - последний билд.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя San4aus
сообщение 28.6.2013, 13:28
Сообщение #34
Стаж: 15 лет

Сообщений: 383
Благодарностей: 237
Полезность: 612

Тоже на одном из серверов у себя заметил эту чушь, хотя установлена сошка от крока. Поставил через chmod только для чтения, посмотрим что из этого выйдет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 28.6.2013, 15:49
Сообщение #35


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Цитата(mde... @ 28.6.2013, 16:33) *
Скоро появятся свежие hl proxy от ZeaL :)


сейчас спать уложу адресок
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neverminde
сообщение 28.6.2013, 16:38
Сообщение #36


Стаж: 15 лет

Сообщений: 1133
Благодарностей: 595
Полезность: 576

Цитата(mde... @ 28.6.2013, 16:33) *
Скоро появятся свежие hl proxy от ZeaL :)

А где появятся? Мне пригодятся
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя by4udilo
сообщение 28.6.2013, 22:50
Сообщение #37
Стаж: 13 лет

Сообщений: 10
Благодарностей: 3
Полезность: 0

Для тех кому не нужен ркон пароль,могу предложить лёгкое решение.В 2 файлах sw.dll и swds.dll я заменил rcon_password на rcoz_password ,Я незнаю будет ли работать удаленно но дырку с брутом оно прикрывает,сегодня сервер проработал без единой надписи в консоль.
Вот решил поделится...

Отредактировал: by4udilo, - 28.6.2013, 22:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя J1s3gun
сообщение 29.6.2013, 2:21
Сообщение #38
Стаж: 16 лет

Сообщений: 1
Благодарностей: 1
Полезность: 0

by4udilo,
Сейчас Попробуем! Спасибо за труды!

Отредактировал: J1s3gun, - 29.6.2013, 2:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя resobatata
сообщение 29.6.2013, 9:12
Сообщение #39


Стаж: 15 лет

Сообщений: 187
Благодарностей: 14
Полезность: < 0

http://31.200.239.201/ да он издеваеться
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя noisiacs
сообщение 29.6.2013, 10:04
Сообщение #40


Стаж: 13 лет

Сообщений: 684
Благодарностей: 162
Полезность: 204

resobatata,
а мне нравится
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
7 страниц V   1 2 3 ... 5 6 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: