Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Взлом сервера и переконнект.

, Взломали сервер, нужна помощь.
Статус пользователя cay
сообщение 29.7.2013, 16:07
Сообщение #1
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Добрые день, у меня взломали сервер за 2 недели, 2раза. Суть взлома в том что когда коннектятся люди ко мне на сервер, они попадают на другой, Румынский сервер, администрация которых ломает сервера, на которых играет много народу, тем самым создают себе неимаверное количество играков.
А вот и вопросы:
1. Где убрать переконнект с моего сервера на ихний?
2. Как установить защиту на сервер от такого взлома?
Спасибо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Maxopka
сообщение 29.7.2013, 16:10
Сообщение #2


Стаж: 13 лет

Сообщений: 572
Благодарностей: 163
Полезность: 175

Цитата(cay @ 29.7.2013, 17:07) *
Добрые день, у меня взломали сервер за 2 недели, 2раза. Суть взлома в том что когда коннектятся люди ко мне на сервер, они попадают на другой, Румынский сервер, администрация которых ломает сервера, на которых играет много народу, тем самым создают себе неимаверное количество играков.
А вот и вопросы:
1. Где убрать переконнект с моего сервера на ихний?
2. Как установить защиту на сервер от такого взлома?
Спасибо.

Проверь плагины на наличие бэкдоров.
И вот тебе тема.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя djabiroff
сообщение 29.7.2013, 16:13
Сообщение #3
Стаж: 15 лет

Сообщений: 8
Благодарностей: 1
Полезность: 0

Цитата(cay @ 29.7.2013, 17:07) *
Добрые день, у меня взломали сервер за 2 недели, 2раза. Суть взлома в том что когда коннектятся люди ко мне на сервер, они попадают на другой, Румынский сервер, администрация которых ломает сервера, на которых играет много народу, тем самым создают себе неимаверное количество играков.
А вот и вопросы:
1. Где убрать переконнект с моего сервера на ихний?
2. Как установить защиту на сервер от такого взлома?
Спасибо.

у меня было так когда я ставил плагин admilisten.amxx
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 29.7.2013, 16:37
Сообщение #4
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

это не сервер ломают,а кс нон-стим игрокам!
хотя если есть админслотс - отключи или редирект.амхх ищи в плагинах
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 17:03
Сообщение #5
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Спасибо, тему читал, ломают именно сервер, на счёт плагинов, если был бы код в каком то из них, тогда бы после установки его был бы переконнект, а так он происходит при взломе. Я выключал все плагины, автоперекконект всё равно идёт.
Я держу сервер на хостинге, при первом взоле написав в службу поддержки мне отключили переконнект, и поставили плагины
fullupdate.amxx ;NE UDALYAI ETO ZAS4ITA
abuyfix.amxx ;NE UDALYAI ETO ZAS4ITA
На счёт защиты сказали вроде как в разработке, но после уберание перекконекта, появилься баг в голосование сменны карт. А именно идёт первое голосование с одинаковыми картами, потом черес 3 сек. новое уже с разными картами. Юзал гугл, читал темы, не нашёл ничего подобного может от того что тот сервер румынский. Пришлось переустанавливать сервер, через дней пять те-же люди опять ламанули, идёт коннект к тому же серверу.
Значит сервер мой у них на заметке, ибо там играет много людей, не охото каждую неделю переустанавливать сервер...

p/s Если отключить резервный слот, они взломать не смогут?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Maxopka
сообщение 29.7.2013, 17:19
Сообщение #6


Стаж: 13 лет

Сообщений: 572
Благодарностей: 163
Полезность: 175

Плагины по очереди отключай.
И смотри.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 17:21
Сообщение #7
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Я выключал все плагины, автоперекконект всё равно идёт.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slackerok
сообщение 29.7.2013, 17:23
Сообщение #8
Стаж: 16 лет

Сообщений: 187
Благодарностей: 20
Полезность: 12

Проверь файл admin.txt из папки /data/lang.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 17:27
Сообщение #9
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Цитата(Slackerok @ 29.7.2013, 19:23) *
Проверь файл admin.txt из папки /data/lang.

[ru]
LOADED_ADMIN = Загружен 1 администратор из файле
LOADED_ADMINS = Загружен список из %d администраторов из файла
SQL_CANT_CON = Ошибка SQL! - Невозможно соединится с базой данных '%s'
SQL_CANT_LOAD_ADMINS = Ошибка SQL! - Невозможно загрузить список администраторов из '%s
NO_ADMINS = Не найдено ни одного администратора
SQL_LOADED_ADMIN = Загружен 1 администратор из базы данных
SQL_LOADED_ADMINS = Загружен список из %d администраторов из базы данных
INV_PAS = Неверный пароль!
PAS_ACC = Пароль принят!
PRIV_SET = Права доступа предоставлены!
NO_ENTRY = Вы не имеете права входа на этот сервер...
INCORRECT_TYPE = [%s] незвестный тип ^"%s^"! Допустимые типы: steamid, ip, name
NO_FILE = [%s] Файл ^"%s^" не существует!
ADMIN_EXISTS = [%s] %s уже существует!
ADDING = Добавлен в users.ini:^n%s
ADDING_DATABASE = Добавлен в базу данных:^n^"%s^" ^"%s^" ^"%s^" ^"%s^"
FAILED_WRITE = [%s] Ошибка записи в ^"%s^"!

[en]
LOADED_ADMIN = Loaded 1 admin from file
LOADED_ADMINS = Loaded %d admins from file
SQL_CANT_CON = SQL error: can't connect: '%s'
SQL_CANT_LOAD_ADMINS = SQL error: can't load admins: '%s'
NO_ADMINS = No admins found.
SQL_LOADED_ADMIN = Loaded 1 admin from database
SQL_LOADED_ADMINS = Loaded %d admins from database
INV_PAS = Invalid Password!
PAS_ACC = Password accepted
PRIV_SET = Privileges set
NO_ENTRY = You have no entry to the server...
NO_FILE = [%s] File ^"%s^" doesn't exist
ADMIN_EXISTS = [%s] %s already exists!
ADDING = Adding:^n%s
FAILED_WRITE = [%s] Failed writing to %s!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SYBZERO
сообщение 29.7.2013, 17:36
Сообщение #10


Стаж: 14 лет

Сообщений: 46
Благодарностей: 5
Полезность: 76

Поищи конфиги здесь cstrike\addons\amxmodx\configs\maps
Так же возможно и в motd.txt
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 29.7.2013, 17:37
Сообщение #11


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

список плагинов в студию


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 17:52
Сообщение #12
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Цитата(SYBZERO @ 29.7.2013, 19:36) *
Поищи конфиги здесь cstrike\addons\amxmodx\configs\maps
Так же возможно и в motd.txt

Спасибо, но там тоже ничего нету.

Цитата(Shur1k_ua @ 29.7.2013, 19:37) *
список плагинов в студию

m1c.amxx
amxbans_core.amxx
amxbans_main.amxx
; AMX Mod X plugins

; Admin Base - Always one has to be activated
;admin.amxx ; admin base (required for any admin-related)
;admin_sql.amxx ; admin base - SQL version (comment ;admin.amxx)

; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
adminslots.amxx ; slot reservation
multilingual.amxx ; Multi-Lingual management

; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
;telemenu.amxx ; teleport menu (Fun Module required!)
mapsmenu.amxx ; maps menu (vote, changelevel)
pluginmenu.amxx ; Menus for commands/cvars organized by plugin

; Chat / Messages
adminchat.amxx ; console chat commands
antiflood.amxx ; prevent clients from chat-flooding the server
scrollmsg.amxx ; displays a scrolling message
imessage.amxx ; displays information messages
adminvote.amxx ; vote commands

; Map related
nextmap.amxx ; displays next map in mapcycle
mapchooser4.amxx ; allows to vote for next map
timeleft.amxx ; displays time left on map

; Configuration
pausecfg.amxx ; allows to pause and unpause some plugins
statscfg.amxx ; allows to manage stats plugins via menu and commands

; Counter-Strike
;restmenu.amxx ; restrict weapons menu
;miscstats.amxx ; bunch of events announcement for Counter-Strike
;stats_logging.amxx ; weapons stats logging (CSX Module required!)

; Enable to use AMX Mod plugins
;amxmod_compat.amxx ; AMX Mod backwards compatibility layer

fullupdate.amxx ;NE UDALYAI ETO ZAS4ITA
abuyfix.amxx ;NE UDALYAI ETO ZAS4ITA
gamemenu.amxx

; Custom - Add 3rd party plugins here
;сюда можно добавлять плагины
;myac.amxx
antiafk.amxx
antiblock.amxx
c4timer.amxx
colored_translit.amxx
colored_translit_config.amxx
damager.amxx
knife_duel.amxx
resetscore.amxx
nice_kicker.amxx
voteban_hgm.amxx
statsx_shell.amxx
MPZ.amxx
connect_ip_client.amxx
csnadedrops.amxx
grenades_are_heavy.amxx
auto_rr.amxx
admin_check.amxx

p/s вот что пишет в каонсоле
Connecting to 178.124.13*.***:27*** ...
Connection accepted by 178.124.13*.**:27***
* Права доступа предоставлены!
Connecting to 188.27.95.***:29***...
Connection accepted by 188.27.95.***:29***
Connecting to be***.cs1***:27***...
Retrying be***.cs1***.:27***

может это на самом хостинге, что мне недоступно взламывают...

Отредактировал: cay, - 29.7.2013, 17:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 29.7.2013, 18:02
Сообщение #13


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

statsx_shell.amxx сам ставил или от хостинга ? Хоть бери и декомпиль плагины.... а в какой момент редирект ? Только при входе на сервер или посреди игры ?


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 18:08
Сообщение #14
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Цитата(Shur1k_ua @ 29.7.2013, 20:02) *
statsx_shell.amxx сам ставил или от хостинга ? Хоть бери и декомпиль плагины.... а в какой момент редирект ? Только при входе на сервер или посреди игры ?

Только при коннекту к серверу, сразу же переконнект, на мой сервер вообще нельзя войти, сразу же туда. Тот сервер очень здорова ломает и клиенты кс.
statsx_shell.amxx- от хостинга
Самое интересное что владельцы хостинга, знали в чём проблема что взломали, так как убрали мне в первый раз, толка баг карт появившийся не убрали, сейчас на тикеты не кто не отвечает...=(

P/S Ну ладно допустим я переустановлю сервер, но через 3 дня, я не хочу что бы мне его опять взломали..

Отредактировал: cay, - 29.7.2013, 18:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 29.7.2013, 18:15
Сообщение #15


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

; Custom - Add 3rd party plugins here
;сюда можно добавлять плагины
;myac.amxx
;antiafk.amxx
vantiblock.amxx
c4timer.amxx
;colored_translit.amxx
;colored_translit_config.amxx
damager.amxx
knife_duel.amxx
resetscore.amxx
;nice_kicker.amxx
;voteban_hgm.amxx
;statsx_shell.amxx
;MPZ.amxx
;connect_ip_client.amxx
csnadedrops.amxx
;grenades_are_heavy.amxx
auto_rr.amxx
;admin_check.amxx

************
вот перезамени текст... и смени мапу через консоль или просто перезапусти сервак


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 18:22
Сообщение #16
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Цитата(Shur1k_ua @ 29.7.2013, 20:15) *
; Custom - Add 3rd party plugins here
;сюда можно добавлять плагины
;myac.amxx
;antiafk.amxx
vantiblock.amxx
c4timer.amxx
;colored_translit.amxx
;colored_translit_config.amxx
damager.amxx
knife_duel.amxx
resetscore.amxx
;nice_kicker.amxx
;voteban_hgm.amxx
;statsx_shell.amxx
;MPZ.amxx
;connect_ip_client.amxx
csnadedrops.amxx
;grenades_are_heavy.amxx
auto_rr.amxx
;admin_check.amxx

************
вот перезамени текст... и смени мапу через консоль или просто перезапусти сервак


Спасибо большое, но отключения плагинов не помогает, может это не в них то и дела. Я все отключал и всё равно туда коннектит.

P/S Если узнать что ломают, можно было бы исходить по защите..

Отредактировал: cay, - 29.7.2013, 18:25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 29.7.2013, 18:30
Сообщение #17


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

ясен перець, тебе же кс-ку поломали на компе))) Удали файлик автоконфиг и юзерконфиг в папке /cstrike/

это если ток кс запустил. А вот на сервере, офни модуль amxmod для интереса

Отредактировал: Shur1k_ua, - 29.7.2013, 18:32


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 18:56
Сообщение #18
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Цитата(Shur1k_ua @ 29.7.2013, 20:30) *
ясен перець, тебе же кс-ку поломали на компе))) Удали файлик автоконфиг и юзерконфиг в папке /cstrike/

это если ток кс запустил. А вот на сервере, офни модуль amxmod для интереса


Пришло письмо от хостинга, мол всё сделали, если ещё раз взломают ничего не трогать, они работают над защитай сервера, зашёл через консоль начало опять туда конектить, написал мол нефига не сделали, переустановил кс зашёл опять через консоль всё норм. Хотя я сомневаюсь что первый раз из за кс не зашло ибо в тот раз когда кс сломали я спокойно заходил через консоль.
Вы думаете что именно те плагины взламывают ?
Ну через пару дней опять взломают, прошу если можно какое то время вас не удалять тему, что бы чуть что я отписал спасибо вам!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vitaliy
сообщение 29.7.2013, 19:16
Сообщение #19


Стаж: 14 лет

Сообщений: 2431
Благодарностей: 526
Полезность: 609

Меценат Меценат

cay,
были сулчаи что после взлома сервера, даже после исправления, игроков кидало, так как сменило конфиги, то есть нужно чистить кс свою тоже)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя cay
сообщение 29.7.2013, 20:38
Сообщение #20
Стаж: 12 лет

Сообщений: 16
Благодарностей: 1
Полезность: 0

Можно ли как то убрать этот баг после взлома, с картами? или нужно переустанавливать сервер?
1. Начинается голосование за карту, в списке одинаковые карты все или пару, через 3 сек идёт повторное голосование, там уже разные карты?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: