Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

HackedByFantasy

, Что может быть?
cah9
сообщение 4.9.2013, 7:35
Сообщение #1
Стаж: 13 лет

Сообщений: 1159
Благодарностей: 360
Полезность: 0

Всем привет. Взломали 2 сервера, вроде как.
Название серверов поменяли на HackedByFantasy

Плагины такие:
1-й сервер
name version author file status
[ 1] AMXBans Core 6.0.3 HLXBans Dev Team amxbans_core.am running
[ 2] AMXBans Main 6.0.3 HLXBans Dev Team amxbans_main.am running
[ 3] stopsay 0.2 kanagava stopsay.amxx running
[ 4] Admin Commands 1.8.2 AMXX Dev Team admincmd.amxx running
[ 5] Multi-Lingual System 1.8.2 AMXX Dev Team multilingual.am running
[ 6] Menus Front-End 1.8.2 AMXX Dev Team menufront.amxx running
[ 7] Commands Menu 1.8.2 AMXX Dev Team cmdmenu.amxx running
[ 8] Players Menu 1.8.2 AMXX Dev Team plmenu.amxx running
[ 9] Maps Menu 1.8.2 AMXX Dev Team mapsmenu.amxx running
[ 10] Plugin Menu 1.8.2 AMXX Dev Team pluginmenu.amxx running
[ 11] Anti Flood 1.8.2 AMXX Dev Team antiflood.amxx running
[ 12] Admin Votes 1.8.2 AMXX Dev Team adminvote.amxx running
[ 13] NextMap 1.8.2 AMXX Dev Team nextmap.amxx running
[ 14] TimeLeft 1.8.2 AMXX Dev Team timeleft.amxx running
[ 15] Stats Configuration 1.8.2 AMXX Dev Team statscfg.amxx running
[ 16] CS Misc. Stats 1.8.2 AMXX Dev Team miscstats.amxx running
[ 17] CS Stats Logging 1.8.2 AMXX Dev Team stats_logging.a running
[ 18] Anti Fullupdate Spam 2.0 Fixed Pike & Fix secto anti_fullupdate running
[ 19] Fix AutoBuy Bug 1.4 PomanoB / UFPS.T autobuy_fix.amx running
[ 20] floodban 0.1 mazdan floodban.amxx running
[ 21] Admin Bonus 0.1 csserv.ru admin_bonus.amx running
[ 22] Admin Check 1.51 OneEyed admin_check.amx running
[ 23] Admin ESP Mini 1.5 KoST admin_esp_mini. running
[ 24] Build Dispenser New #1.0.3 tuty build_dispenser running
[ 25] CSDM Main 2.1.2k CSDM Team csdm.amxx running
[ 26] CSDM Auto Balance 1.0 xPaw csdm_auto_balan running
[ 27] Menu 1.0 Leonid csdm_menu.amxx running
[ 28] CSSB [WC3] Shopmenu3 1.3 CSSB cssb_wc3_shopme running
[ 29] High Ping Kicker (Stea 0.16.2 OLO/shadow high_ping_kicke running
[ 30] Hook In Time 0.1 cAh hook_in_time.am running
[ 31] HUD Customizer 0.3 Igoreso hud_customizer. running
[ 32] LaserMine Entity New 1.0 +ARUKARI- lasermine_entit running
[ 33] Money Transferer 1.3 kalash1k, Edit b money_transfere running
[ 34] Money Menu 1.0 cAh money_menu.amxx running
[ 35] MultiJump 1.1 twistedeuphoria multijump.amxx running
[ 36] New ban system 1.0 daywer new_ban_system. running
[ 37] Autoresponder/Advertis 0.5 MaximusBrood reklama_in_chat running
[ 38] Parachute 1.3 KRoT@L/JTP10181 parachute_alway running
[ 39] ResetScore 1.1 Silenttt resetscore.amxx running
[ 40] Sentry guns new 0.5.3 JGHG sentry_guns_new running
[ 41] Status Bar 1.0 ill status_bar.amxx running
[ 42] Nextmap Chooser 1.9 UFPS.Team ufps_mapchooser running
[ 43] Vampire 1.0c Shalfey vampire.amxx running
[ 44] VoteBan_2 2.0 WTF voteban.amxx running
[ 45] Connect Exec 1.0 AleX connect_exec.am running
[ 46] Damager 2.0 Prayer damager.amxx running
[ 47] GunGame AMMO 2.2 Prayer gg_ammo.amxx running
[ 48] FullSpawns 1.0 Eg@r4$il{ fullspawns.amxx running
[ 49] Automatic Unstuck 1.5 NL)Ramon(NL automatic_unstu running
[ 50] cssbQuitInAfkDM 3.0 CSSB cssbquitinafkdm running
[ 51] Grab+ 1.2.3 Ian Cammarata jb_grab.amxx running
[ 52] Simple CS Bank 2.0 GHW_Chronic ghw_cs_bank.amx running
[ 53] Colored Translit 3.0 Sho0ter colored_transli running
[ 54] CSSB [WC3] Minigun 1.1 CSSB wc3_extra_minig running
[ 55] CSSB [WC3] No Flash 1.1 CSSB wc3_no_team_fla running
[ 56] CSSB [WC3] Unlimited C 1.1 CSSB wc3_extra_unlim running
[ 57] CSSB [WC3] All Grenade 1.1 CSSB wc3_all_grenade running
[ 58] BazookaAdvanced 1.3 Major Victory wc3_bazooka.amx running
[ 59] Golden Ak 47 1.0 AlejandroSk wc3_goldenak.am running
[ 60] Golden m4 1.0 AlejandroSk wc3_Goldenm4.am running
[ 61] CSDM Equip 2.1.2k CSDM Team csdm_equip.amxx running
[ 62] CSDM Spawns 2.1.2k CSDM Team csdm_spawn_pres running
[ 63] CSDM Misc 2.1.2k CSDM Team csdm_misc.amxx running
[ 64] CSDM Protection 2.1.2k BAILOPAN csdm_protection running
[ 65] CSDM FFA 2.1.2k CSDM Team csdm_ffa.amxx running
[ 66] CSDM Item Mode 2.1.2k FALUCO & KWo & S csdm_itemmode.a running
[ 67] CSDM Stripper 2.1.2k KWo csdm_stripper.a running
67 plugins, 67 running


2-й сервер
name version author file status
[ 1] AMXBans: Core Gm 1.6 Larte Team amxbans_core.am running
[ 2] AMXBans: Main Gm 1.6 Larte Team amxbans_main.am running
[ 3] stopsay 0.2 kanagava stopsay.amxx running
[ 4] Admin Commands 1.8.2 AMXX Dev Team admincmd.amxx running
[ 5] Multi-Lingual System 1.8.2 AMXX Dev Team multilingual.am running
[ 6] Menus Front-End 1.8.2 AMXX Dev Team menufront.amxx running
[ 7] Commands Menu 1.8.2 AMXX Dev Team cmdmenu.amxx running
[ 8] Players Menu 1.8.2 AMXX Dev Team plmenu.amxx running
[ 9] Teleport Menu 1.8.2 AMXX Dev Team telemenu.amxx running
[ 10] Maps Menu 1.8.2 AMXX Dev Team mapsmenu.amxx running
[ 11] Plugin Menu 1.8.2 AMXX Dev Team pluginmenu.amxx running
[ 12] NextMap 1.8.2 AMXX Dev Team nextmap.amxx running
[ 13] Nextmap Chooser 1.8.2 AMXX Dev Team mapchooser.amxx running
[ 14] TimeLeft 1.8.2 AMXX Dev Team timeleft.amxx running
[ 15] Stats Configuration 1.8.2 AMXX Dev Team statscfg.amxx running
[ 16] Restrict Weapons 1.8.2 AMXX Dev Team restmenu.amxx running
[ 17] CS Misc. Stats 1.8.2 AMXX Dev Team miscstats.amxx running
[ 18] CS Stats Logging 1.8.2 AMXX Dev Team stats_logging.a running
[ 19] Anti Fullupdate Spam 2.0 Fixed Pike & Fix secto anti_fullupdate running
[ 20] Fix AutoBuy Bug 1.4 PomanoB / UFPS.T autobuy_fix.amx running
[ 21] floodban 0.1 mazdan floodban.amxx running
[ 22] [UJBM] Team Manager 1.1 R_O_O_T UJBM_teammanage running
[ 23] [UJBM] Main 1.0 Tracker UJBM_main.amxx running

[ 25] Custom Radio Commands 0.6 KaLoSZyFeR lowzone.amxx running
[ 26] Jailbreak | Football 1.0 xPaw football.amxx running
[ 27] BlockReconnectRespawn 1.4-kill Sylwester brr_kill.amxx running
[ 28] TimeLimit vote 0.3 many timelimitvote.a running
[ 29] SpecList 1.2a FatalisDK speclist_rus.am running
[ 30] Admin Check 1.51 OneEyed admin_check.amx running
[ 31] [JB] Reasons 1.0 Slavvkko jb_reasons.amxx running
[ 32] Last Round 2.0 many lastround.amxx running
[ 33] Auto-Restart 0.9.2 ToT | V!PER auto-restart.am running
[ 34] High Ping Kicker (Stea 0.16.2 OLO/shadow high_ping_kicke running
[ 35] Grab+ 1.2.3 Ian Cammarata grab_plus.amxx running
[ 36] Admins VIP 1.0 UNREAL positive_vip.am running
[ 37] Autoresponder/Advertis 0.5 MaximusBrood ad_manager.amxx running
[ 38] Meat Day 2.0 Tracker meat.amxx running
[ 39] Sparta 1.3 Tracker sparta.amxx running
[ 40] Palach Day 1.0 Tracker palach.amxx running
[ 41] unknown unknown unknown jailbind.amxx running
[ 42] deathrun_hook 1.0 Low-Kick deathrun_hook.a running
[ 43] Plus in nick fix 0.2 Flash nickfix.amxx running
[ 44] No Name Change 0.1.1 VEN no_name_change. running
[ 45] say /adminka 1.1 Pa1n say_adminka.amx running
[ 46] Pause Plugins 1.8.2 AMXX Dev Team pausecfg.amxx running
[ 47] Colored Translit 3.0 Sho0ter colored_transli running
[ 48] AMXBans: Screens Gm 1.6 Larte Team amxbans_ssban.a running
48 plugins, 48 running


Еще обнаружил plugins-amx.ini в папке configs (удалил, и не сохранид =( )

Давно не посещаю форум. Потерял интерес к 1.6 да и вообще в КС. Сервер еще есть свои. Подскажите где я прокололся.

Отредактировал: cah9, - 4.9.2013, 7:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя winzh1
сообщение 4.9.2013, 7:48
Сообщение #2


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Есть отдельная тема
https://c-s.net.ua/forum/topic37395.html
Стоит пройтись по всем пунктам.


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 4.9.2013, 10:00
Сообщение #3


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
это не один файл наверное.

скинь
/metamod/exec.cfg
/amxmod/config/maps/*.cfg
или что еще залили сюда

скорее всего поможет пропатченная библиотека


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 4.9.2013, 11:29
Сообщение #4
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Уязвимость в hlds,а не ваш прокол. Изучите тему(ы) с защитой.
На время разборок,должны помочь права read-only.

Держите нас в курсе событий :)

p.s. Это ROманцы. Накажем?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neverminde
сообщение 4.9.2013, 13:01
Сообщение #5


Стаж: 15 лет

Сообщений: 1133
Благодарностей: 595
Полезность: 576

Цитата(exec1337 @ 4.9.2013, 11:29) *
Уязвимость в hlds,а не ваш прокол. Изучите тему(ы) с защитой.
На время разборок,должны помочь права read-only.

Держите нас в курсе событий :)

p.s. Это ROманцы. Накажем?

Там все подряд, с того момента как поляки слили ховнософт ройал раизо
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 4.9.2013, 13:14
Сообщение #6
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(neverminde @ 4.9.2013, 15:01) *
Там все подряд, с того момента как поляки слили ховнософт ройал раизо

2/2 были RO
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neverminde
сообщение 4.9.2013, 13:20
Сообщение #7


Стаж: 15 лет

Сообщений: 1133
Благодарностей: 595
Полезность: 576

Цитата(exec1337 @ 4.9.2013, 14:14) *
2/2 были RO

что 2/2
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 4.9.2013, 13:46
Сообщение #8
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(neverminde @ 4.9.2013, 15:20) *
что 2/2

Два и двух взломанных серверов были вскрыты именно ребятами из RO.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 4.9.2013, 13:49
Сообщение #9


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
а причем тут читы ройал раизо ко взлому серверов?


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neverminde
сообщение 4.9.2013, 13:50
Сообщение #10


Стаж: 15 лет

Сообщений: 1133
Благодарностей: 595
Полезность: 576

Цитата(Metal Messiah @ 4.9.2013, 14:49) *
а причем тут читы ройал раизо ко взлому серверов?

Он первым начал продавать софт для использования дыры в swds.dll
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
danisimus78
сообщение 7.9.2013, 3:51
Сообщение #11
Стаж: 13 лет

Сообщений: 170
Благодарностей: 31
Полезность: 0

Недавно ломали также сервер, быстро успел обнаружить, сделал немного по другому:

1. plugins-amx.ini - вставил все плагины из стандартного plugins.ini

2. Атрибут на этот файл поставил: Только чтение

Далее поставил плагин:

filecheck - Плагин для очистки сервера от зловредных конфигов, появляющихся за счет новой уязвимости в движке игры.


После этого, начали сильно и жестко ддосить айпи адрес, много раз вылетал из сети - поставил и настроил Outpost Firewall хорошо помогает от ддос-атак и всяких атак со стороны хакеров.

Отредактировал: danisimus78, - 7.9.2013, 3:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Dreandy
сообщение 7.9.2013, 5:37
Сообщение #12
Стаж: 12 лет

Сообщений: 1394
Благодарностей: 231
Полезность: 37

ОФФТОП
Отрубить бы им руки за такое! cray.gif Зачем это вообще людям нужно?


Отредактировал: Dreandy, - 7.9.2013, 5:38


критика - это лучший способ изменить человека
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 7.9.2013, 10:46
Сообщение #13


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Plugins-amx удалите просто или оставьте пустым. И лучше плагин на орфее или патченную библиотеку


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: