Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Взлом админов, кто как вооружился?

Статус пользователя Takashi Murakami
сообщение 5.3.2014, 14:08
Сообщение #1
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Здравствуйте. Подобных тем уже уйма. Но все таки по поводу взлома админов меня интересует кто и как вооружился. конкретного решения я так и не нашёл здесь.. желательно скидывайте ссылочки что вы ставили что делали и т.д. Со вчерашнего дня у меня взломали 2 админа под паролем. steam id + пароль. Как это возможно? на другие сервера не заходят вообще. в конфиг не прописывали пароли свои. Да и пароли случайно сгенерированные на рандом. Угадать не реально.

Отредактировал: Takashi Murakami, - 5.3.2014, 14:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя csnet
сообщение 5.3.2014, 14:10
Сообщение #2
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

а может они продали свою админку кому то еще чтобы отбить потраченные деньги )


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 5.3.2014, 14:13
Сообщение #3
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Поставил пароли месяцев 8 назад.
Никаких проблем
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 14:14
Сообщение #4
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(csnet @ 5.3.2014, 15:10) *
а может они продали свою админку кому то еще чтобы отбить потраченные деньги )


Наврятли. У меня же они не школьники какие-нибудь. Всем админам чуть ли не за 30. Да и отбор жёсткий в админы у меня прям как в космонавты.. Неадекватов нет в составе.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 14:19
Сообщение #5
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(perfectblood0 @ 5.3.2014, 15:13) *
Поставил пароли месяцев 8 назад.
Никаких проблем


Аналогично все было нормально. Пока сервер не попал в хорошие бусты. и пока не появился наплыв всякого рода хацкеров, читеров, неадекватов, соответсвеннно. Без продвижения сидеть не вариант. Если есть дыра и как то воруют значит надо закрыть как-то. Ещё ребят кто как защитился? видел тут где-то плагин который выпиливает команду status и от товарища маздана spoofdetect. Стоит ли ставить?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 5.3.2014, 14:45
Сообщение #6
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Takashi Murakami @ 5.3.2014, 16:19) *
видел тут где-то плагин который выпиливает команду status и от товарища маздана spoofdetect. Стоит ли ставить?

Особого смысла нет, ибо уже есть обход.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 14:54
Сообщение #7
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(perfectblood0 @ 5.3.2014, 15:45) *
Особого смысла нет, ибо уже есть обход.


Ну то есть пароли самый железный вариант? Больше никак не защитится чтоли? Заметил такую закономерность... ВЗломали только тех у кого айпи постоянный. То есть статический. Может как-то связано. Этим админам я уже по айпи прописал со стима снял. Но Все равно нужно что то делать, чтобы дальше подобного не повторялось..

Отредактировал: Takashi Murakami, - 5.3.2014, 14:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 5.3.2014, 15:02
Сообщение #8


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Takashi Murakami, взломали, т.е. steamID подменили?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 15:05
Сообщение #9
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Пока вроде всё тихо. по психостате вычислил айпи и подсети падонка.

178.18.8.142
88.200.136.94
178.67.168.178

178.18.8.0/22
178.67.128.0/18
88.200.136.0/23

Ломает один и тот же муд.ак.

Цитата(Bloo @ 5.3.2014, 16:02) *
Takashi Murakami, взломали, т.е. steamID подменили?


Да. подменили и как то узнали пароли.

Отредактировал: Takashi Murakami, - 5.3.2014, 15:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 5.3.2014, 15:11
Сообщение #10


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

only steam + pass + amxbans_core от маздана, который банит игроков которые пытаются зайти с пиратки под SteamID админа. Работает железно


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 15:12
Сообщение #11
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(grishka444 @ 5.3.2014, 16:11) *
amxbans_core


линк пожалуйста.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 5.3.2014, 15:14
Сообщение #12


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

spoofdetect работает только со старым dproto и как работает я не знаю.
Цитата
Пока сервер не попал в хорошие бусты.
А бусты они такие, да. 50% читаков, 2% "школохакеров"


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 15:21
Сообщение #13
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(mazdan @ 5.3.2014, 16:14) *
spoofdetect работает только со старым dproto и как работает я не знаю.
А бусты они такие, да. 50% читаков, 2% "школохакеров"


значит spoofdetect отпадает. Линк можно на ваш amxbans_core? Что то найти на форуме не могу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 5.3.2014, 15:23
Сообщение #14


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Takashi Murakami, а эмули и нативы отделены префиксами? Или уже это не актуально? Что то я похоже отстал...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 15:32
Сообщение #15
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(Bloo @ 5.3.2014, 16:23) *
Takashi Murakami, а эмули и нативы отделены префиксами? Или уже это не актуально? Что то я похоже отстал...


Нет. наверное в этом и моя ошибка. нужно нон стим админам прописать либо по айпи либо по нику. и отделить префиксы...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 5.3.2014, 15:33
Сообщение #16


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Takashi Murakami, он у меня для fresh bans только, не помню выкладывал ли я обычный.
Там переделываний на 5 минут, в вашем случае и префиксов хватит


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 5.3.2014, 15:35
Сообщение #17
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Takashi Murakami @ 5.3.2014, 17:21) *
значит spoofdetect отпадает. Линк можно на ваш amxbans_core? Что то найти на форуме не могу.

Зачем эти лишние баны?
Достаточно ник + пароль или ip + пароль, если уж steamid не устраивает.
Не стоит впадать в панику=)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 5.3.2014, 15:39
Сообщение #18
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Ладно всем спасибо ребят. Просто жалко было лишать нон стим админов прав. Так как на стим я не всех ещё перевёл. В общем на данный момент отделю префиксы. а там уж как время покажет. временно выдам по айпи нон стиму..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 5.3.2014, 15:44
Сообщение #19


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Takashi Murakami, стим стоит 50-200 рублей
Кому за 30 могут себе позволить, либо вы им купите. Я так перевел основной состав на стимы.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 5.3.2014, 15:46
Сообщение #20
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

Цитата(Takashi Murakami @ 5.3.2014, 17:39) *
временно выдам по айпи нон стиму..


на всех айпи не хватит rofl.gif


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: