Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Залили плагины, прописали админки

, бекдор
Статус пользователя bristol
сообщение 25.8.2013, 21:10
Сообщение #1


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Здраствуйте, плагины не менял где то месяца 2 и вот каким то образом пришли "хакеры" и прописывают себе админку, может какой то плагин залили, или где то ini файл их запускает, но где я не могу понять и как они могут называться. Вот список плагинов:

Скрытый текст
ksg.amxx
knife_management.amxx
statsx_shell.amxx
customsky.amxx
Cam_Change.amxx
KnifeScratch.amxx
admin_check.amxx
weaponmenu.amxx
hat.amxx
menu.amxx
loading_music2.amxx
mutemenu.amxx
ad_manager.amxx
resetscore.amxx
grab_plus.amxx
magic_marker.amxx
UPC.amxx
plugin_trail.amxx
jetpack.amxx
dance_menu.amxx
stopsay.amxx
girl_admin.amxx
killa_hp.amxx
sh_check.amxx
alias_detector.amxx
knife_selector.amxx
fastdl.amxx
amx_chicken.amxx
lady_admin2.amxx
nickfix.amxx
hook.amxx
parachute.amxx
xmenu.amxx
statsmarquee.amxx
colored_translit.amxx


Отредактировал: bristol, - 25.8.2013, 21:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Templar
сообщение 25.8.2013, 21:19
Сообщение #2
Иконка группы

Стаж: 18 лет

Сообщений: 2680
Благодарностей: 978
Полезность: 860

Меценат Меценат

statsx_shell.amxx
colored_translit.amxx

тут смотри

girl_admin.amxx
lady_admin2.amxx

зачем 2 то?

Отредактировал: Templar, - 25.8.2013, 21:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 25.8.2013, 21:23
Сообщение #3
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Если залили плагины, то они не будут прописаны в plugins.ini

Смотрите папку plugins и ищите последние по дате создания

Сюда заглянуть
cstrike
cstrike/addons/metamod
cstrike/addons/amxmodx/configs/maps - здесь будут .cfg и .ini файлы к различным картам, в которых и прописаны новые плагины для подгрузки.
Очистить все от левых конфигов.

И читать эту тему - https://c-s.net.ua/forum/topic37395.html
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bristol
сообщение 25.8.2013, 21:33
Сообщение #4


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Цитата(Templar @ 25.8.2013, 23:19) *
statsx_shell.amxx
colored_translit.amxx

тут смотри

girl_admin.amxx
lady_admin2.amxx

зачем 2 то?



2 разные модели)


sergggzi, Плагины левые нашел, везде где ты сказал проверил, ничего подобного небыло, как же они запускали те плагины
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 25.8.2013, 22:24
Сообщение #5
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

например configs/plugins-admin.ini
plugins-girl.ini
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bristol
сообщение 26.8.2013, 7:42
Сообщение #6


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Цитата(cs-portal @ 26.8.2013, 0:24) *
например configs/plugins-admin.ini
plugins-girl.ini



Ни одного левого .ini или .cfg файла не нашел sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя zippel
сообщение 26.8.2013, 7:48
Сообщение #7


Стаж: 17 лет

Сообщений: 918
Благодарностей: 105
Полезность: 1

Права как выдаешь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kristl
сообщение 26.8.2013, 8:08
Сообщение #8


Стаж: 14 лет

Сообщений: 329
Благодарностей: 96
Полезность: 215

Цитата(bristol @ 26.8.2013, 8:42) *
Ни одного левого .ini или .cfg файла не нашел sad.gif


в cstrike css.cfg нет файла ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bristol
сообщение 26.8.2013, 11:34
Сообщение #9


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Права - Чтение, запись, выполнить.

в cstrike css.cfg нет файла ? - Нету.

Думаю еще в первый раз они взломали ркон, а я забыл его поменять и так и прописывают себе админки.

Отредактировал: bristol, - 26.8.2013, 11:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя hey apple
сообщение 26.8.2013, 12:04
Сообщение #10
Стаж: 15 лет

Сообщений: 15
Благодарностей: 2
Полезность: 0

Возможно заменили стандартные плагины. Смотри по дате изменения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bristol
сообщение 28.8.2013, 16:36
Сообщение #11


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Коем образом опять прописали себе админки, левых плагинов нет, ркона тоже нет, плагины по дате изменения не изменялись, как они это делают?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 28.8.2013, 16:41
Сообщение #12


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(bristol @ 28.8.2013, 21:36) *
Коем образом опять прописали себе админки, левых плагинов нет, ркона тоже нет, плагины по дате изменения не изменялись, как они это делают?

Админки как выданы?
Могли банально подменить стим айди админа и получить права.


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bristol
сообщение 28.8.2013, 16:47
Сообщение #13


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Цитата(winzh1 @ 28.8.2013, 18:41) *
Админки как выданы?
Могли банально подменить стим айди админа и получить права.



Нет, моих админов не трогают, прописывают новые ники в users.ini
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 2.9.2013, 15:15
Сообщение #14
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Дыра в HLDS. Они подгружают свои плагины,а через них уже идёт грязь.

Посоветуйте,где взять последний стабильный(!) билд?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: