Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Шатают сервер и просят 1000 рублей.

Статус пользователя TheNega
сообщение 26.9.2013, 21:21
Сообщение #1


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Пишет мне парень в скайп:

Плати 1000 рублей или твой сервер умрёт , ну я конечно же отказался заплатить и тут началось , захожу на сервер - лагает ужасно , в таблице пинг показывает стабильный , но ощущение как будто он 500+ , попытался зайти на фтп:

Ошибка: Превышено время ожидания соединения
Ошибка: Не удалось получить список каталогов


Зашел в ПУ , там в ФМ , ооочень долго грузилась каждая папка , примерно по 5-6 минут.

Решил подождать вдруг отстанет , тут он начал ставить и снимать сервер с паузы , в консоле писалось что юзают admincmd.amxx. В итоге при рекконекте на сервер уже было невозможно зайти , таблица загрузки появлялась и стояла на одном месте пока не выбивало ошибку что превышено время ожидания.

===========

Сервер стоит на 1game , там уже стоит защита от спама ботов.
RCON пароль - не установлен
В папке metamod файлов конфигураций нет
Для банов и Админок использую AmxBans gm 1.6

===========

Список плагинов:
amxbans_core.amxx debug
amxbans_main.amxx debug
;opengl32.amxx
;sh_check.amxx
aim_detector.amxx

;-------STANDART--------;
;admin.amxx
;admin_sql.amxx
admincmd.amxx
;adminhelp.amxx
;adminslots.amxx
;multilingual.amxx
menufront.amxx
cmdmenu.amxx
plmenu.amxx
;telemenu.amxx
mapsmenu.amxx
pluginmenu.amxx
adminchat.amxx
antiflood.amxx
scrollmsg.amxx
imessage.amxx
adminvote.amxx
nextmap.amxx
mapchooser.amxx
timeleft.amxx
pausecfg.amxx
statscfg.amxx
;statsx.amxx
;miscstats.amxx
;stats_logging.amxx
;amxmod_compat.amxx


damager.amxx
vip_acc.amxx
block_key.amxx
afk_manager.amxx
descriptive_fire_in_the_hole.amxx
ad_manager.amxx
admin_check.amxx
admin_esp_mini.amxx
bhpk.amxx
admin_freelook.amxx
resetscore.amxx
automatic_knife_duel.amxx
auto_restart_vl.amxx
adminka.amxx
noplayers_map.amxx
army_ranks_ultimate_new.amxx
ar_statsx.amxx debug
adc_name_guard.amxx
antifullupdate.amxx
autobuyfix.amxx
amx_demorecorder.amxx


Что это может быть , возможно уже кто-то сталкивался? Заранее спасибо за помощь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 26.9.2013, 21:26
Сообщение #2


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

Отключи для интереса амхмод

плюс вбей в консоль и бань...
dp_lastthreats


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 26.9.2013, 21:29
Сообщение #3


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Shur1k_ua,

Listing last threats:
(No Threats)

перестал шатать сервер , но всё же хотелось бы узнать ещё варианты таких последствий?

Отредактировал: TheNega, - 26.9.2013, 21:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 26.9.2013, 21:30
Сообщение #4


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Может, не все плагины amxmodx, которые запущены, прописаны в plugins.ini
Вбей в консоль amx_plugins
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 26.9.2013, 21:34
Сообщение #5


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

TheNega,
Все плагины с исходниками (кроме античитов)?
Точно уверены в их чистоте?

P.S. Ни в коем случае не платите.

Отредактировал: Johnny, - 26.9.2013, 21:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 26.9.2013, 21:37
Сообщение #6


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Johnny, да , все плагин с исходниками , чистые , без всякой дряни.
gudaus, всё работает стабильно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 26.9.2013, 21:39
Сообщение #7


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

TheNega,
Если юзали паузу, то значит он имеет доступ к администрированию, соответственно где-то дыра.
Шатает скорее все-го каким нибудь флудером, это мелочи.

Забыл: либо увел админку, тупо подмена SteamID

Отредактировал: Johnny, - 26.9.2013, 21:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 26.9.2013, 21:40
Сообщение #8


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(TheNega @ 26.9.2013, 23:37) *
gudaus, всё работает стабильно.

Ну это понятно, что работает. Я про другое, нет ли в списке из amx_plugins лишних запущенных плагинов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 26.9.2013, 21:42
Сообщение #9


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

gudaus, проверил , лишних нет.


Johnny, а возможен вообще взлом через web часть (amxbans)?
а , да заметил в консоле при лагах , IP какой-то с подозрительным портом типа: 26834 , что-то в этом роде , но такое проскочило всего 1 раз.

Отредактировал: TheNega, - 26.9.2013, 21:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 26.9.2013, 21:44
Сообщение #10


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

TheNega,
Только для слития админок, если ркон не юзаете, то соответственно веб часть бесполезна.
Если админки из файла, то вообще понта его ломать нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 26.9.2013, 21:45
Сообщение #11


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Цитата(Johnny @ 26.9.2013, 22:39) *
Забыл: либо увел админку, тупо подмена SteamID


У меня все Админы на Steam играют , разве возможно подменить настоящий Steam_ID?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 26.9.2013, 21:47
Сообщение #12


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(TheNega @ 26.9.2013, 23:45) *
У меня все Админы на Steam играют , разве возможно подменить настоящий Steam_ID?

Конечно, разницы нет, лицензия, пиратка, если админки по SteamID то прописывать для них пароли нужно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 26.9.2013, 21:48
Сообщение #13


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Цитата(Johnny @ 26.9.2013, 22:44) *
TheNega,
Только для слития админок, если ркон не юзаете, то соответственно веб часть бесполезна.


Я о том что есть ли дыры в Веб Части банса GM 1.6?

Цитата(Johnny @ 26.9.2013, 22:47) *
Конечно, разницы нет, лицензия, пиратка, если админки по SteamID то прописывать для них пароли нужно.

Возьму на заметку спасибо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 26.9.2013, 21:48
Сообщение #14


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

Цитата(TheNega @ 26.9.2013, 23:47) *
Я о том что есть ли дыры в Веб Части банса GM 1.6?

Я не в курсе.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 26.9.2013, 21:50
Сообщение #15


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Johnny, не подскажите в каком из плагинов возможно могут быть дыры? кроме арми ранкса , анти-читов и ар_статс?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Johnny
сообщение 26.9.2013, 21:52
Сообщение #16


Стаж: 13 лет

Сообщений: 2470
Благодарностей: 1086
Полезность: 515

TheNega,
Думаю врятли кто так скажет, нужно каждый проверять.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Chuvi
сообщение 26.9.2013, 21:55
Сообщение #17


Стаж: 12 лет

Сообщений: 115
Благодарностей: 52
Полезность: 351

Цитата(TheNega @ 26.9.2013, 23:42) *
gudaus, проверил , лишних нет.


Johnny, а возможен вообще взлом через web часть (amxbans)?
а , да заметил в консоле при лагах , IP какой-то с подозрительным портом типа: 26834 , что-то в этом роде , но такое проскочило всего 1 раз.

Возможен взлом через SteamID админа. По RevEmu, которая была до версии 2013-го года. Там, правда, есть ограничение: можно генерить SteamID Только 0:0:любое_число. Сгенерить 0:1:любое_число не получится.

Это не голословные утверждения, я сам этот генератор писал. В качестве доказательств могу выложить исходники, но я прекрасно понимаю, что за этим последует... поэтому выкладывать их не буду :)
Сервера, если что, я этим не шатал, просто пару раз взял админку по приколу на одном сервере. :)

Да, если это прочитает bir3yk: у меня на генерацию нужного SteamID обычно уходило до 5 минут, при этом в хеше, как правило, было не больше 5 знаков. Собственно, вопрос такой: у тебя сначала генерится SteamID, и по нему уже считается нужный хеш, или же по каким-то данным генерится хеш, а со SteamID- как повезёт?
Просто я дня 3 пытался осилить функцию, которая бы генерировала строку по хешу, в итоге забил и заюзал банальный перебор :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheNega
сообщение 26.9.2013, 22:02
Сообщение #18


Стаж: 13 лет

Сообщений: 724
Благодарностей: 1396
Полезность: 1101

Цитата(Chuvi @ 26.9.2013, 22:55) *
Возможен взлом через SteamID админа. По RevEmu, которая была до версии 2013-го года. Там, правда, есть ограничение: можно генерить SteamID Только 0:0:любое_число. Сгенерить 0:1:любое_число не получится.

Это не голословные утверждения, я сам этот генератор писал. В качестве доказательств могу выложить исходники, но я прекрасно понимаю, что за этим последует... поэтому выкладывать их не буду :)
Сервера, если что, я этим не шатал, просто пару раз взял админку по приколу на одном сервере. :)

Да, если это прочитает bir3yk: у меня на генерацию нужного SteamID обычно уходило до 5 минут, при этом в хеше, как правило, было не больше 5 знаков. Собственно, вопрос такой: у тебя сначала генерится SteamID, и по нему уже считается нужный хеш, или же по каким-то данным генерится хеш, а со SteamID- как повезёт?
Просто я дня 3 пытался осилить функцию, которая бы генерировала строку по хешу, в итоге забил и заюзал банальный перебор :)


Со Steam_ID разобрался , буду по верх этого ещё и пароль ставить Админам.

А вот через что меня шатать начали это уже вопрос большой , да ещё шатали явно не ддосом , так как у меня есть знакомый и два сервера DM и Public , он попытался заддосить Паблик - не вышло , ДМ лёг практически сразу , сервера стоят на разных хостингах , паблик на 1game , скорее всего дыра в плагинах... блин... ещё бы узнать как найти дырку в плагинах... эхх...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 26.9.2013, 22:15
Сообщение #19
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Какого вида защита от спамботов на 1games? Какая ОС?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 26.9.2013, 22:23
Сообщение #20


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

army_ranks встречал с бэкдором для админки
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: