Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Взлом сервера? Делаются рестарты

Статус пользователя jekinsss
сообщение 30.10.2013, 19:28
Сообщение #1


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Непонятный взлом сервера для меня :)

Хостинг (хостгейм)

Днём играл, смотрю мой сервер сткуает игрока на 99 хп, я не придал этому значения. Через раунд опять стукает, но уже на 0 хп. и потом делается смена мапы на авп_индия. (в списке установленных мап даже такой нет)
Перезапустил сервер, стало всё норм.

Сейчас вся личка зафлужена игроками, говорят кто то сервер взломал, и делает рестарты раунда часто! Захожу и убеждаюсь в этом, 1 раунд сыграется - рестарт раунда. или даже 10 сек не пройдёт делается рестарт.

В логах нашёл вот что, быстренько

10/30/2013 - 21:19:28: Rcon: "rcon 1851601370 "14павHC6" maps *
" from "80.77.173.66:39426"

L 10/30/2013 - 21:19:43: Rcon: "rcon 1573440456 "1GKпавпHC6" sv_restart 1 " from "91.211.126.3:2324"
L 10/30/2013 - 21:19:43: Server cvar "sv_restart" = "1"


Кто то серв ломает и делает рестарт?

Помогите что мне сделать. -_-
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя perfectblood0
сообщение 30.10.2013, 19:32
Сообщение #2
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

удалить rcon или плагин с уязвимостью
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 30.10.2013, 19:40
Сообщение #3


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Цитата(perfectblood0 @ 30.10.2013, 21:32) *
удалить rcon или плагин с уязвимостью


ркон я стер, и теперь поле пустое.
Это значит я его удалил?
Или теперь без пароля будут ркон юзать =)


anti_fullupdate_spam2 - Плагин защищает от атаки Fullupdate
fullupdate_blocker - Плагин блокирует некоторые попытки атак на сервер.


у меня только 2 этих плагина устанавлено и всё на защиту
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Alexan23
сообщение 30.10.2013, 19:44
Сообщение #4


Стаж: 14 лет
Город: Рязань

Сообщений: 1404
Благодарностей: 624
Полезность: 803

1) Ни когда не ставить rcon пароль

2) Сесть и медленно, но верно перечитать все что ТУТ написано и сделать как положено.

Отредактировал: Alexan23, - 30.10.2013, 19:45


Антискука xD [WoRlD] ® 2010-2017
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 30.10.2013, 19:45
Сообщение #5
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(jekinsss @ 30.10.2013, 21:40) *
ркон я стер, и теперь поле пустое.
Это значит я его удалил?
Или теперь без пароля будут ркон юзать =)


anti_fullupdate_spam2 - Плагин защищает от атаки Fullupdate
fullupdate_blocker - Плагин блокирует некоторые попытки атак на сервер.


у меня только 2 этих плагина устанавлено и всё на защиту

Удалил - сделал рестарт
или exec server.cfg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kosoy25
сообщение 30.10.2013, 19:47
Сообщение #6


Стаж: 13 лет

Сообщений: 105
Благодарностей: 36
Полезность: 38

Цитата(Alexan23 @ 30.10.2013, 21:44) *
1) Ни когда не ставить rcon пароль

2) Сесть и медленно, но верно перечитать все что ТУТ написано и сделать как положено.

с чего это не ставить та его? приведи сервер в порядок и ставь смело, с паролем типа jfhJGsh и никто его не утянет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Alexan23
сообщение 30.10.2013, 19:50
Сообщение #7


Стаж: 14 лет
Город: Рязань

Сообщений: 1404
Благодарностей: 624
Полезность: 803

Цитата(kosoy25 @ 30.10.2013, 20:47) *
с чего это не ставить та его? приведи сервер в порядок и ставь смело, с паролем типа jfhJGsh и никто его не утянет.


а зачем ркон то нужен? Давно уже у всех норм. хостах есть ПУ с консолью ,да и когда нету ркона то спится крепче....
Согласен,что ркон подобный FDJDFJ%$&*%*REJ%& взломать трудно))


Антискука xD [WoRlD] ® 2010-2017
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 30.10.2013, 19:58
Сообщение #8


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Как бы ркон пароль стоял не 12345, а GJD35Sh1 такого рода,


UDP

В общем удалил ркон, пока сервер дышит. А то ему только 2-3 дня, а уже гадости появляются :)

Отредактировал: jekinsss, - 30.10.2013, 20:00
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя loler222
сообщение 30.10.2013, 23:13
Сообщение #9
Стаж: 12 лет

Сообщений: 161
Благодарностей: 33
Полезность: 160

УУУ, еще "надышится". Скоро встретишь все прелести.))
Защиту всю ставь что в теме найдешь и билд стабильный.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Dep3ku
сообщение 30.10.2013, 23:30
Сообщение #10


Стаж: 13 лет

Сообщений: 736
Благодарностей: 77
Полезность: < 0

вот у меня почти так же только в моих логах не пишут действие админов (
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 31.10.2013, 8:33
Сообщение #11


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(Alexan23 @ 30.10.2013, 22:44) *
1) Ни когда не ставить rcon пароль

да почему никогда то? Я его и не отключал никогда, а иначе как с базой банов AMXBans работать?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: