Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

взлом сервера

OriGinaL
сообщение 21.8.2013, 22:33
Сообщение #1
Стаж: 13 лет

Сообщений: 1796
Благодарностей: 434
Полезность: 0

добрый вечер всем
ко мне на сервак зашел один тип под ником fromqweb и начал всех банить даже и админов
в логах ниче нету плагинов не ставил уже давным давно ничего лишнего нету даже ркона нету не понимаю как
список плагинов
; AMX Mod X plugins
superban.amxx
opengl32.amxx
aim_detector.amxx
;Achievements_v2.0.amxx
; Admin Base - Always one has to be activated
admin.amxx ; admin base (required for any admin-related)
;admin_sql.amxx ; admin base - SQL version (comment admin.amxx)

; Basic
admincmd.amxx ; basic admin console commands
adminhelp.amxx ; help command for admin console commands
adminslots.amxx ; slot reservation
multilingual.amxx ; Multi-Lingual management

; Menus
menufront.amxx ; front-end for admin menus
cmdmenu.amxx ; command menu (speech, settings)
plmenu.amxx ; players menu (kick, ban, client cmds.)
telemenu.amxx ; teleport menu (Fun Module required!)
mapsmenu.amxx ; maps menu (vote, changelevel)
pluginmenu.amxx ; Menus for commands/cvars organized by plugin

; Chat / Messages
;adminchat.amxx ; console chat commands
antiflood.amxx ; prevent clients from chat-flooding the server
;scrollmsg.amxx ; displays a scrolling message
;imessage.amxx ; displays information messages
adminvote.amxx ; vote commands

; Map related
:nextmap.amxx ; displays next map in mapcycle
;mapchooser.amxx ; allows to vote for next map
;timeleft.amxx ; displays time left on map

; Configuration
pausecfg.amxx ; allows to pause and unpause some plugins
statscfg.amxx ; allows to manage stats plugins via menu and commands

; Counter-Strike
restmenu.amxx ; restrict weapons menu
statsx.amxx ; stats on death or round end (CSX Module required!)
miscstats.amxx ; bunch of events announcement for Counter-Strike
;stats_logging.amxx ; weapons stats logging (CSX Module required!)
psmapfix.amxx ; Fix PsychoStats processing

; Enable to use AMX Mod plugins
;amxmod_compat.amxx ; AMX Mod backwards compatibility layer

; Custom - Add 3rd party plugins here
autobuyfix11.amxx ; autobuy crash fix
Semiclip_Team.amxx
;deagsmapmanager.amxx
ad_manager.amxx
anti_fullupdate_spam2.amxx
;adc_key_guardian.amxx
;adc_say_guardian.amxx
admin_check.amxx
;admin_spec_esp.amxx
bomb_hud.amxx
cfg_hse.amxx
;damager.amxx
resetscore.amxx
newvipka_bez_dum.amxx
voteban.amxx
team_grenade_trail.amxx
csnadedrops.amxx
nickfix.amxx
parachute.amxx
flashbang_dlight.amxx
amx_gag.amxx
demo.amxx
Map_Spawns_Editor.amxx
stopsay.amxx
high_ping_kicker.amxx
sillyc4.amxx
killa_hp.amxx
auto_rr.amxx
utf_chatter.amxx
;zdestroy.amxx
;game_destroyer.amxx
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя ds57042
сообщение 21.8.2013, 22:38
Сообщение #2
Стаж: 13 лет

Сообщений: 209
Благодарностей: 20
Полезность: 89

Админки по стим ид?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
OriGinaL
сообщение 21.8.2013, 22:42
Сообщение #3
Стаж: 13 лет

Сообщений: 1796
Благодарностей: 434
Полезность: 0

Цитата(ds57042 @ 22.8.2013, 0:38) *
Админки по стим ид?

есть некоторые но вопрос в том что когда поломали сервак никто не мог закупаться оружием то есть слетели настройки думаю в каком то плагине все же есть баг уже 6 месяцев не было такого)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 21.8.2013, 22:43
Сообщение #4


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Если у админа иммунитет "а", и банит админа с иммунитетом, то это бан через ркон. И вовсе не факт, что ркон будет прописан в server.cfg.

Отредактировал: gudaus, - 21.8.2013, 22:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
eckoecko
сообщение 21.8.2013, 22:47
Сообщение #5
Стаж: 14 лет

Сообщений: 1705
Благодарностей: 266
Полезность: 0

1. Проверять каждый исходник плагинов, исключения есть. 2. Максимально защитить ркон пароль или убрать его вообще.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
OriGinaL
сообщение 21.8.2013, 22:48
Сообщение #6
Стаж: 13 лет

Сообщений: 1796
Благодарностей: 434
Полезность: 0

Цитата(gudaus @ 22.8.2013, 0:43) *
Если у админа иммунитет "а", и банит админа с иммунитетом, то это бан через ркон. И вовсе не факт, что ркон будет прописан в server.cfg.

значит все таки есть баг в каком то плагине буду смотреть ubeysya.gif

Цитата(eckoecko @ 22.8.2013, 0:47) *
1. Проверять каждый исходник плагинов, исключения есть. 2. Максимально защитить ркон пароль или убрать его вообще.

с открытия сервера вообще не стоял он мне и так не нужен
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
eckoecko
сообщение 21.8.2013, 22:59
Сообщение #7
Стаж: 14 лет

Сообщений: 1705
Благодарностей: 266
Полезность: 0

Можно еще так: берешь все исходники плагинов сервера, копируешь в отдельную папку, качаешь программу для поиска текста в файлах, и ищеш rcon_password
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
OriGinaL
сообщение 21.8.2013, 23:02
Сообщение #8
Стаж: 13 лет

Сообщений: 1796
Благодарностей: 434
Полезность: 0

Цитата(eckoecko @ 22.8.2013, 0:59) *
Можно еще так: берешь все исходники плагинов сервера, копируешь в отдельную папку, качаешь программу для поиска текста в файлах, и ищеш rcon_password

я бы с радостью. что за прога? ссылку пожалуйста +
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя w0nd3r
сообщение 21.8.2013, 23:06
Сообщение #9


Стаж: 13 лет
Город: US

Сообщений: 1368
Благодарностей: 490
Полезность: 518

Да любым блокнотом > найти строку > ваша запись.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
eckoecko
сообщение 21.8.2013, 23:06
Сообщение #10
Стаж: 14 лет

Сообщений: 1705
Благодарностей: 266
Полезность: 0

folder find text ссыль i-vd.org.ru/soft/find-txt.shtml
F
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
OriGinaL
сообщение 21.8.2013, 23:08
Сообщение #11
Стаж: 13 лет

Сообщений: 1796
Благодарностей: 434
Полезность: 0

Цитата(w0nd3r @ 22.8.2013, 1:06) *
Да любым блокнотом > найти строку > ваша запись.

как я не смог додуматься rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 21.8.2013, 23:08
Сообщение #12
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Не всегда в исходнике с бекдуром можно найти команду rcon_passoword
Что то слишком примитивно вы смотрите на это=)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
eckoecko
сообщение 21.8.2013, 23:11
Сообщение #13
Стаж: 14 лет

Сообщений: 1705
Благодарностей: 266
Полезность: 0

Цитата(w0nd3r @ 22.8.2013, 0:06) *
Да любым блокнотом > найти строку > ваша запись.

так долго а прога за 5 сек все исходники проверит

Цитата(perfectblood0 @ 22.8.2013, 0:08) *
Не всегда в исходнике с бекдуром можно найти команду rcon_passoword
Что то слишком примитивно вы смотрите на это=)

ну можно и мд5 шифровку поискать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя w0nd3r
сообщение 21.8.2013, 23:17
Сообщение #14


Стаж: 13 лет
Город: US

Сообщений: 1368
Благодарностей: 490
Полезность: 518

У вас чтоль пни 2000го года? Долго - понятие растяжимое, у меня 15сек.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: