Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Странный игрок

Статус пользователя andreivvs
сообщение 2.8.2013, 21:33
Сообщение #1
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

Суть: заходит чувак,ник может быть +а, и он не меняеться ни плагином защиты ни в ручную,бегает с читами и протектором от бана. Баню подсеть - не баниться все одно!
НО он может каким то способом ложить сервер,в консоле следующее:
Цитата
08/02/2013 - 23:30:08: [REGEX] Invalid regex handle -2
08/02/2013 - 23:30:08: [AMXX] Run time error 10 (plugin "textTfscmI.amxx") (native "regex_match_c") - debug not enabled!
08/02/2013 - 23:30:08: [AMXX] To enable debug mode, add "debug" after the plugin name in plugins.ini (without quotes).

И все!!!
Причем эта надпись встречается и при обычной работе серва...
Самое главное - стоит ВСЯ защита из этого раздела...
Поможете?

П.С. Сервер почти класик - плагинов нету даже сильно много
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя primm
сообщение 2.8.2013, 21:40
Сообщение #2


Стаж: 16 лет
Город: Москва

Сообщений: 517
Благодарностей: 140
Полезность: 520

Код:
#include <amxmodx>
#include <regex>

new Regex:g_iPattern;

public plugin_init()
{
register_plugin("Plus in nick fix", "0.2", "Flash");

new szError[64], iError;

g_iPattern = regex_compile("\+[abcdfghijlmnprstuv]", iError, szError, charsmax(szError), "i");

if(iError < 0)
{
set_fail_state(szError);
}
}

public client_infochanged(id)
{
new szNewName[32], szOldName[32];

get_user_info(id, "name", szNewName, 31);
get_user_name(id, szOldName, 31);

if(!equal(szNewName, szOldName))
{
Check(id, szNewName);
}
}

Check(id, szNewName[] = "")
{
new szName[32];

if(szNewName[0])
{
copy(szName, 31, szNewName);
}
else
{
get_user_name(id, szName, 31);
}

new iNum;
new szSubStr[3];
new szNewTxtPart[3];

while(regex_match_c(szName, g_iPattern, iNum))
{
regex_substr(g_iPattern, 0, szSubStr, 2);
copy(szNewTxtPart, 2, szSubStr);
replace(szNewTxtPart, 2, "+", "");
replace_all(szName, 31, szSubStr, szNewTxtPart);
}

set_user_info(id, "name", szName);
}

держи!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 2.8.2013, 21:40
Сообщение #3


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

textTfscmI.amxx ну так возьми и выключи этот плагин, раз уж через него падения. ставь дебаг режим, млж кто и поможет поправить....


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 2.8.2013, 22:11
Сообщение #4
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

Немного не полно написал. Этот чел может сменить ник и его не забанишь и серв он каким то образом кладет..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 3.8.2013, 8:52
Сообщение #5
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

https://vk.com/medvedev228
вот этот чучело заходит
седня в ручную забанил его подсеть,не знаю,с прокси он был или нет,пока не защел и серв не положил...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 3.8.2013, 16:02
Сообщение #6
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

нет,сервер все одно ложат...заеб"ли конкретно уже,завидно что ли,что люди играют у меня? у меня админки бесплатно,все бесплатно,нигде рекламы нету,ТОПы не занимаю нигде( ну вот почему такие мрази рождаются?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Yaroslav
сообщение 3.8.2013, 16:28
Сообщение #7


Стаж: 12 лет

Сообщений: 296
Благодарностей: 247
Полезность: 1084

Покажи список плагинов. У тебя не csf стоит? Ркон как убран? Поле квары пустое или команда rcon 0 в server.cfg?
Андрей, твои эмоции понятны, но такие люди, как Кохтеп и его "коллеги", мобилизуют нашу бдительность. Это вред нам во благо.

Отредактировал: Yaroslav, - 3.8.2013, 16:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 3.8.2013, 16:39
Сообщение #8
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

Скрытый текст
; AMX Mod X plugins

; Admin Base - Always one has to be activated
csf_anticheat.amxx
;advanced_bans.amxx
;multiban.amxx
;amxbans_core.amxx
;amxbans_main.amxx
amx_ssban.amxx
admin.amxx ; admin base (required for any admin-related)
;admin_sql.amxx ; admin base - SQL version (comment admin.amxx)

; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
;adminslots.amxx ; slot reservation

;plys.amxx debug
antibotsfull.amxx
filewatcher.amxx
antidl.amxx
floodban.amxx
noflood.amxx
antiflood.amxx
fullupdate.amxx
avtobyu.amxx

multilingual.amxx ; Multi-Lingual management



; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
;telemenu.amxx ; teleport menu (Fun Module required!)
mapsmenu.amxx ; maps menu (vote, changelevel)
pluginmenu.amxx ; Menus for commands/cvars organized by plugin

; Chat / Messages
adminchat.amxx ; console chat commands
; prevent clients from chat-flooding the server
scrollmsg.amxx ; displays a scrolling message
imessage.amxx ; displays information messages
adminvote.amxx ; vote commands

; Map related
nextmap.amxx ; displays next map in mapcycle
mapchooser.amxx ; allows to vote for next map
timeleft.amxx ; displays time left on map

; Configuration
pausecfg.amxx ; allows to pause and unpause some plugins
statscfg.amxx ; allows to manage stats plugins via menu and commands

; Counter-Strike
;restmenu.amxx ; restrict weapons menu
statsx.amxx ; stats on death or round end (CSX Module required!)
miscstats.amxx ; bunch of events announcement for Counter-Strike
stats_logging.amxx ; weapons stats logging (CSX Module required!)
;statsx_gui.amxx
; Enable to use AMX Mod plugins
;amxmod_compat.amxx ; AMX Mod backwards compatibility layer

; Custom - Add 3rd party plugins here
high_ping_kicker.amxx
afkkicker.amxx
amx_gore_ultimate.amxx
Resetscore.amxx
rockthevote_custom.amxx
weaponmenu.amxx
voteban_by_slimshady.amxx
ad_manager.amxx
;amx_demorecorder.amxx
admin_esp_mini.amxx
amx_bancs_fix.amxx
amx_bancs.amxx

iptools.amxx

level_system.amxx


rcon_password ""
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Yaroslav
сообщение 3.8.2013, 16:43
Сообщение #9


Стаж: 12 лет

Сообщений: 296
Благодарностей: 247
Полезность: 1084

1. Сразу, не смотря список плагинов: Строку rcon_password убрать вообще, вместо нее вписать rcon "0". Даже человек без пальцев сломает твой сервер, так как на нем просто пустой пароль на rcon.
2. Посмотрел список плагинов: csf_anticheat.amxx - я тебя поздравляю. Даже если ставил 1.24b - в нем все равно бэкдор, позволяющий вынимать rcon не брутом и класть сервер за 3 клика мышью.
Твой взломщик дитя, посмотревшее обучалки Кохтепа по взлому. crazy.gif

Отредактировал: Yaroslav, - 3.8.2013, 16:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 3.8.2013, 17:18
Сообщение #10
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

не с того серва скопировал,это на локальном нет ркона,на глобальном длинный,подбор долго уже идет,античит с этого сайта,пофикшеный,ладно,убрал,осталось серв запустить как то
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 3.8.2013, 17:19
Сообщение #11


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

rcon_password "" убирает пароль вообще.

Цитата
antibotsfull.amxx
filewatcher.amxx
antidl.amxx
floodban.amxx
noflood.amxx
antiflood.amxx
fullupdate.amxx

по мне половину можно отключить


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 3.8.2013, 17:44
Сообщение #12
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

а какую именно половину?
после установки этих плагинов,1 имбицил отстал и не смог ничего делать,но щас появился 2...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Yaroslav
сообщение 4.8.2013, 2:20
Сообщение #13


Стаж: 12 лет

Сообщений: 296
Благодарностей: 247
Полезность: 1084

Цитата(mazdan @ 3.8.2013, 19:19) *
rcon_password "" убирает пароль вообще.

Каюсь, тупанул :)) Все верно. Спутал движок.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 4.8.2013, 3:38
Сообщение #14
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(andreivvs @ 3.8.2013, 10:52) *
https://vk.com/medvedev228
вот этот чучело заходит
седня в ручную забанил его подсеть,не знаю,с прокси он был или нет,пока не защел и серв не положил...

Сам Медведев кладет.
Скорее всего была готовая сборка скачена и в каком то из стандартных плагинов бекдур.
У знакомого тоже самое было, он никак не понимал, что происходит, сервер стоит давно, все плагины отключал.
Я заменил ему все его "стандартные" на свои стандартные и вуаля! Супер "хакер" бессилен.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя andreivvs
сообщение 4.8.2013, 6:28
Сообщение #15
Стаж: 16 лет

Сообщений: 287
Благодарностей: 26
Полезность: 7

Если бы была сборка,я бы сказал
Тема не актуальна,практически всем лишь бы набить посты

Отредактировал: andreivvs, - 4.8.2013, 6:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xSav
сообщение 4.8.2013, 7:50
Сообщение #16
Стаж: 16 лет

Сообщений: 1131
Благодарностей: 174
Полезность: 126

ad_manager.amxx
Если продукт мастамана то рыть гугл
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: