Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Взлом сервера? ч.2

Статус пользователя jekinsss
сообщение 2.10.2013, 17:34
Сообщение #1


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Не понимаю зачем закрывать тему? Она же никак не мешает, а наоборот помогает решить мне мою проблему. Продолжение моей старой темы - https://c-s.net.ua/forum/topic55294.html

Насчёт вот этой темы по защиты сервера https://c-s.net.ua/forum/topic37395.html отвечу вам так.

1. Эксплоит failds: - это не подходит под мой вариант. сервер не падает.
2. Программа заполняющая сервер фэйковыми игроками с одинаковыми никами: - так же не касается моего сервера.
3. Програма для подбора rcon пароля сервера: Тоже не подходит ко мне как я понимаю. Потому что никакого ркона пароля не существует. Всего 1 админка прописанная на стимИД!
4.Спам от команды fullupdate: - нет
5.
и
т.
д. ничего не касается

Единственный пукнт это 3, но поскольку у меня нет рконпароля , не прописан не на какую админку, то думаю это меня не касается.




UPD

Ещё один жук зашёл с админкой. Я бы понимал, если бы у меня была прописана админка по ркон паролю. НО НЕТ. админка только на стиме стоит.

Отредактировал: jekinsss, - 2.10.2013, 17:46
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
ops244
сообщение 2.10.2013, 17:48
Сообщение #2
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

пароль для входа поставь и всё
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 2.10.2013, 17:52
Сообщение #3


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Цитата(ops244 @ 2.10.2013, 19:48) *
пароль для входа поставь и всё


Так по нему придётся ведь заходить всем игрокам. а они его не знают
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 2.10.2013, 17:52
Сообщение #4


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

1. На стимид админки прописывать нельзя. Подделываются.
2.Тебе скорее всего залили бэкдор. Если не можешь найти - переустанови сервер, перестань качать плагины из помоек и используй решение номер 3 из уязвимости "появляются конфиги"
3. Используй билд не старше 5787, дпрото не старше 0.9.187
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 2.10.2013, 17:59
Сообщение #5


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Цитата(gudaus @ 2.10.2013, 19:52) *
1. На стимид админки прописывать нельзя. Подделываются.
2.Тебе скорее всего залили бэкдор. Если не можешь найти - переустанови сервер, перестань качать плагины из помоек и используй решение номер 3 из уязвимости "появляются конфиги"




В логе часто пишется такая ерунда:

Цитата
ERROR: couldn't open custom.hpk.
ERROR: couldn't open custom.hpk.
ERROR: couldn't open custom.hpk.
ERROR: couldn't open custom.hpk.
ERROR: couldn't open custom.hpk.
ERROR: couldn't open custom.hpk.


Ну и новинка на моем сервере, это теперь этот адм ставит паузы.

Цитата
[AMXX] Пауза
L 10/02/2013 - 19:44:57: Server cvar "pausable" = "0"
[AMXX] Server приостановле
[AMXX]

Цитата(gudaus @ 2.10.2013, 19:52) *
1. На стимид админки прописывать нельзя. Подделываются.
2.Тебе скорее всего залили бэкдор. Если не можешь найти - переустанови сервер, перестань качать плагины из помоек и используй решение номер 3 из уязвимости "появляются конфиги"
3. Используй билд не старше 5787, дпрото не старше 0.9.187



1. На ип лучше прописать?
2. Возможно бэкдоры присутствуют в моих плагинах. Но как от них избавиться? Если они чуть ли не в каждом плагине. А плагины я качаю только на этом форуме, народ когда ссылки даёт.
3. Билд 5758, дпрото 0.9.187
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
ops244
сообщение 2.10.2013, 18:00
Сообщение #6
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

Цитата(jekinsss @ 2.10.2013, 17:52) *
Так по нему придётся ведь заходить всем игрокам. а они его не знают

пароль на админку ёпта
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя w0nd3r
сообщение 2.10.2013, 18:01
Сообщение #7


Стаж: 13 лет
Город: US

Сообщений: 1368
Благодарностей: 490
Полезность: 518

Цитата
На ип лучше прописать?

Стим+пароль - надежнее.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 2.10.2013, 18:03
Сообщение #8


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Пропиши в консоли amx_plugins, получишь список запущенных плагинов, и выложи список сюда.
Админку лучше всего давать по нику+паролю или стимид+паролю. Защитившись от слива методами, указанными в топике о защите сервера.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 2.10.2013, 18:08
Сообщение #9


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

CSFile.Info Anti- 1.23 Fix 3 -)>C-r-A-c-K<(- csf_anticheat.a running
Admin Base 1.8.1.3746 AMXX Dev Team admin.amxx running
Admin Commands 1.8.1.3746 AMXX Dev Team admincmd.amxx running
Admin Help 1.8.1.3746 AMXX Dev Team adminhelp.amxx running
Slots Reservation 1.8.1.3746 AMXX Dev Team adminslots.amxx running
Multi-Lingual Sys 1.8.1.3746 AMXX Dev Team multilingual.am running
Menus Front-End 1.8.1.3746 AMXX Dev Team menufront.amxx running
Commands Menu 1.8.1.3746 AMXX Dev Team cmdmenu.amxx running
Players Menu 1.8.1.3746 AMXX Dev Team plmenu.amxx running
Maps Menu 1.8.1.3746 AMXX Dev Team mapsmenu.amxx running

Plugin Menu 1.8.1.3746 AMXX Dev Team pluginmenu.amxx running
Admin Chat 1.8.1.3746 AMXX Dev Team adminchat.amxx running
Anti Flood 1.8.1.3746 AMXX Dev Team antiflood.amxx running
Scrolling Message 1.8.1.3746 AMXX Dev Team scrollmsg.amxx running
Info. Messages 1.8.1.3746 AMXX Dev Team imessage.amxx running
Admin Votes 1.8.1.3746 AMXX Dev Team adminvote.amxx running
NextMap 1.8.1.3746 AMXX Dev Team nextmap.amxx running
Nextmap Chooser 1.8.1.3746 AMXX Dev Team mapchooser.amxx running
TimeLeft 1.8.1.3746 AMXX Dev Team timeleft.amxx running
Pause Plugins 1.8.1.3746 AMXX Dev Team pausecfg.amxx running

Stats Configurati 1.8.1.3746 AMXX Dev Team statscfg.amxx running
StatsX Shell (Ult 2.0.0 (BET AMXX Dev Team & statsx_shell.am running
Anti Fullupdate S 2.0 Pike anti_fullupdate running
Admin Spectator E 1.3 KoST admin_spec_esp. running
Reset Score 1.0 Silenttt resetscore.amxx running
Knife kill bonus 1.0 --- awp.amxx running
Bullet Damage 1.1 Eg@r4$il{ bullet_damage.a running
Restrict Weapons 1.8.1.3746 AMXX Dev Team restmenu.amxx running
Autoresponder/Adv 0.5 MaximusBrood ad_manager.amxx running
Silly C4 1.1 Cheap_Suit sillyc4.amxx running
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 2.10.2013, 18:15
Сообщение #10


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

я так понял лучше мне переустановить сервак, и поставить несколько защит из той темы.
да?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.10.2013, 18:15
Сообщение #11
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

товарищ не знает элементарных вещей.....

amx_plugins 30 напиши чтобы перелистнуть на следущие плагины. то что ты выложил это output первой страницы вывода

Скрытый текст
тебе надо билд обновить. и переустановить амх . если не можешь по простому.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 2.10.2013, 18:19
Сообщение #12


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

С виду ничего лишнего нет. Значит, или плагин с дыркой, или воспользовались уязвимостями. Переустанови сервер. Защитись от слива файлов с сервера и залива файлов на сервер по топику и защите. Поставь пароль на админку.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 2.10.2013, 18:23
Сообщение #13


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Когда пишу амх_плагин 30, выдаёт всего 1 плагин.
А если писать 10, 11, 21, выдаёт все 30.


Цитата
] amx_plugins 30
----- Список загруженных плагинов -----
Наименов� верси Автор файл Сост
Silly C4 1.1 Cheap_Suit sillyc4.amxx running
Всего 1 плагинов, из них 1 запущены
----- Список доступных команд с 30 по 30. Всего команд - 30. -----
----- Напишите "amx_plugins 1" для просмотра с начала -----


Цитата(gudaus @ 2.10.2013, 20:19) *
С виду ничего лишнего нет. Значит, или плагин с дыркой, или воспользовались уязвимостями. Переустанови сервер. Защитись от слива файлов с сервера и залива файлов на сервер по топику и защите. Поставь пароль на админку.


Хорошо, правда опят ьпридётся десяток плагинов качать и устанавливать.))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.10.2013, 18:23
Сообщение #14
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

Ясно значит плагинов всего 30-31

гадать ркон ли это или плагин сложно. если в configs нет дополн .ini то ломанули ркон
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя faRzAN
сообщение 2.10.2013, 19:14
Сообщение #15
Стаж: 13 лет

Сообщений: 136
Благодарностей: 53
Полезность: 198

[quote name='jekinsss' date='2.10.2013, 17:59' post='479672']
В логе часто пишется такая ерунда:



Ну и новинка на моем сервере, это теперь этот адм ставит паузы.

[AMXX]



Я же говорил от этого никто не застрахован! Сервер мой уже 8 дн отключен из-за таких ....!...
Зря закрыли тему... [https://c-s.net.ua/forum/topic55252.html] Просто хостинг в на самом деле не в чем не виноват.

Отредактировал: faRzAN, - 2.10.2013, 19:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 2.10.2013, 19:41
Сообщение #16
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

хостинг виноват, раз сборка сервера подвержена уязвимостям

задача хостинга, своевременно латать дыры, а не только запускать сервер
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 2.10.2013, 19:48
Сообщение #17


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

да, конечно, я вам сказал проверить все пункты, чтобы вы проверили те что были актуальны несколько лет назад. Остальные вас не касаются, вы же в 2010 году живете.
Цитата
я так понял лучше мне переустановить сервак, и поставить несколько защит из той темы.
да?
ага, выборочно.

1. взлом через дыры
2. взлом через подмену стима


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 2.10.2013, 23:14
Сообщение #18


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Господи, ТС упоротый..
Да собери ты сервер заново с учётом обновлённой темы про защиты сервера. И помни - безопасно скачивать можно только от маздана, здесь или оленей.
Я уже год как такой проблемы не знаю, так ломают разве что ссвсем дремучие сервера. Меня(не хвастаюсь!) так ни разу и не сломали, хотя пытались. А всё потому, что я мониторю топик про защиту.
Тебя взломали или через дыру в плагинах, или через подмену стимид. В любом случае, с твоим знанием amx остаётся только одно - пересобрать сервер.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 3.10.2013, 8:46
Сообщение #19


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

меня тоже ниразу не ломали, до того момента, как появилась возможность заливать файлы на сервер, обнаружил, решил проблему, с тех пор тоже все хорошо )))

Отредактировал: coolman, - 3.10.2013, 8:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 3.10.2013, 21:42
Сообщение #20


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Цитата(gudaus @ 3.10.2013, 1:14) *
Господи, ТС упоротый..
Да собери ты сервер заново с учётом обновлённой темы про защиты сервера. И помни - безопасно скачивать можно только от маздана, здесь или оленей.
Я уже год как такой проблемы не знаю, так ломают разве что ссвсем дремучие сервера. Меня(не хвастаюсь!) так ни разу и не сломали, хотя пытались. А всё потому, что я мониторю топик про защиту.
Тебя взломали или через дыру в плагинах, или через подмену стимид. В любом случае, с твоим знанием amx остаётся только одно - пересобрать сервер.


Вот как узнать нормальный плагин ли я качаю? Где их качать?
Я завтра буду переустанавливать сервер, уставновлю пару защит из той темы, и заново придётся искать плагины для сервера. Где?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: