Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Взломали админку

, на сервере взломали админку
Статус пользователя Bambuc
сообщение 28.11.2013, 18:28
Сообщение #1


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

По слухам игроков,зашел некий с ником "VACBANNED / ZHVACH.RU" с читами и админкой,взломал он админку у одного из администраторов.выдавал я по стимайди
что за херня? дабы не повторилось еще раз такое,какую защиту можно поставить?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя user.gameover.user
сообщение 28.11.2013, 18:29
Сообщение #2
Стаж: 15 лет

Сообщений: 1470
Благодарностей: 426
Полезность: 700

Цитата(Bambuc @ 28.11.2013, 18:28) *
По слухам игроков,зашел некий с ником "VACBANNED / ZHVACH.RU" с читами и админкой,взломал он админку у одного из администраторов.выдавал я по стимайди
что за херня? дабы не повторилось еще раз такое,какую защиту можно поставить?

STEAMID + PASSWORD
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xoymiii
сообщение 28.11.2013, 18:29
Сообщение #3


Стаж: 13 лет

Сообщений: 769
Благодарностей: 244
Полезность: 567

Цитата(Bambuc @ 28.11.2013, 20:28) *
По слухам игроков,зашел некий с ником "VACBANNED / ZHVACH.RU" с читами и админкой,взломал он админку у одного из администраторов.выдавал я по стимайди
что за херня? дабы не повторилось еще раз такое,какую защиту можно поставить?

пароль нужно ставить если админку по steam id прописываешь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bambuc
сообщение 28.11.2013, 18:30
Сообщение #4


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

Цитата(xoymiii @ 28.11.2013, 18:29) *
пароль нужно ставить если админку по steam id прописываешь

потом этот пароль вводить нужно,чтобы подтвердить ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xoymiii
сообщение 28.11.2013, 18:32
Сообщение #5


Стаж: 13 лет

Сообщений: 769
Благодарностей: 244
Полезность: 567

Цитата(Bambuc @ 28.11.2013, 20:30) *
потом этот пароль вводить нужно,чтобы подтвердить ?

в консоль setinfo _pw password
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 28.11.2013, 18:32
Сообщение #6


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата
В связи с участившимися случаями подмены SteamID, рекомендуем в обязательном порядке установить авторизацию по паролю всем админам сервера.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Hollisch
сообщение 28.11.2013, 18:35
Сообщение #7
Стаж: 18 лет
Город: Обитель зла

Сообщений: 503
Благодарностей: 832
Полезность: 710

Извините, немогу читать эти сообщения "ПОСТАВЬТЕ ПАРОЛЬ ВМЕСТЕ С STEAMID"
Steamid надежен, с использованием префиксов дпрото.
Авторизация по паролям - нет, ненадежна. Даже с при использовании "_" в начале названия поля есть способ его украсть.
Если не доверяете только steamid, напишите в дополнении авторизацию по какому нибудь файлу.
Варианты расширений:
.lst .exe .vbs .com .dll .so .dylib .sys
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя tato2013
сообщение 28.11.2013, 18:38
Сообщение #8


Стаж: 12 лет

Сообщений: 331
Благодарностей: 121
Полезность: 185

да ко мне тоже заходил взломал админку,и в чате цветом зелёным писал!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя counterstrikec4
сообщение 28.11.2013, 18:55
Сообщение #9
Стаж: 15 лет

Сообщений: 191
Благодарностей: 32
Полезность: 34

у друга на сервере наблюдал подобную проблему, зашёл игрок и поменял steamid на steamid админа и гонял с адм.
я у него спросил он сказал что может себе любой steamid поставить, и поставил мой я в ауте.
так что steamid+passwd самое надёжное для адм по стим ид.
скоро ip'ки начнут фейковые ставить хе.

Отредактировал: counterstrikec4, - 28.11.2013, 18:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bambuc
сообщение 28.11.2013, 18:57
Сообщение #10


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

Цитата(counterstrikec4 @ 28.11.2013, 19:55) *
у друга на сервере наблюдал подобную проблему, зашёл игрок и поменял steamid на steamid админа и гонял с адм.
я у него спросил он сказал что может себе любой steamid поставить, и поставил мой я в ауте.
так что steamid+passwd самое надёжное для адм по стим ид.
скоро ip'ки начнут фейковые ставить хе.

Ну в принципе я уже поставил пароль smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bambuc
сообщение 29.11.2013, 19:43
Сообщение #11


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

А почему при входе не просит вести setinfo _pw? или так и должно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Nebo
сообщение 29.11.2013, 19:49
Сообщение #12


Стаж: 13 лет
Город: Казань

Сообщений: 3181
Благодарностей: 1015
Полезность: 701

Bambuc, вроде как сохранился в конфиг и все.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bambuc
сообщение 29.11.2013, 19:52
Сообщение #13


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

Цитата(Nebo @ 29.11.2013, 20:49) *
Bambuc, вроде как сохранился в конфиг и все.

а то-есть когда начнут взламывать админку, то у них будет просить пароль?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя counterstrikec4
сообщение 29.11.2013, 20:01
Сообщение #14
Стаж: 15 лет

Сообщений: 191
Благодарностей: 32
Полезность: 34

Лёгким движением руки по гуглу я открываю вам тайну:
Сори если все начнут её качать, но мож в Dproto фикс сделают.
Ссылка(Не реклама): http://youhack.ru/showthread.php?t=418578
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя got123
сообщение 29.11.2013, 20:12
Сообщение #15
Стаж: 12 лет

Сообщений: 92
Благодарностей: 34
Полезность: 111

ахахаха я под столомммммм



Цитата
Откуда старая? Раздрожают люди которые не знают и пишут лишь бы набить пост.
Не актуально прокся сдохла sad.gif



Цитата
Spys.ru (не реклама) вот тут живые прокси бери)
У меня уже россия 1 месяц держится



rofl.gif

Отредактировал: got123, - 29.11.2013, 20:13
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Anton1o
сообщение 29.11.2013, 20:14
Сообщение #16


Стаж: 17 лет

Сообщений: 919
Благодарностей: 1392
Полезность: 1160

предлагаю тему закрыть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 29.11.2013, 20:18
Сообщение #17


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(counterstrikec4 @ 29.11.2013, 22:01) *
Лёгким движением руки по гуглу я открываю вам тайну:
Сори если все начнут её качать, но мож в Dproto фикс сделают.
Ссылка(Не реклама): http://youhack.ru/showthread.php?t=418578

фикс там с самого начала и был вообще-то
называется префиксы и типы cid
а еще можно блокировать команду status
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 29.11.2013, 20:23
Сообщение #18


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(counterstrikec4 @ 29.11.2013, 21:01) *
Лёгким движением руки по гуглу я открываю вам тайну:
Сори если все начнут её качать, но мож в Dproto фикс сделают.
Ссылка(Не реклама): http://youhack.ru/showthread.php?t=418578

руки бы тебе оторвать за такие ссылки.. ban.gif


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
ops244
сообщение 29.11.2013, 20:25
Сообщение #19
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

party.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя counterstrikec4
сообщение 29.11.2013, 20:28
Сообщение #20
Стаж: 15 лет

Сообщений: 191
Благодарностей: 32
Полезность: 34

я точно не знаю, но факт в том что у друга на сервере с dproto v0.9.330 стоял на тот момент или v0.9.356 не помню.
Возможно уже что то новое вышло, я хз будем ждать подобных проблем хе.
Цитата
Не актуально прокся сдохла

а мож снова подняли в привате o_O
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: