Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

anti_dlfile

, Объясните что в логах
CannibaL
сообщение 16.3.2014, 11:50
Сообщение #1
Стаж: 12 лет

Сообщений: 415
Благодарностей: 59
Полезность: 0

Стоит модуль antidlfile_i386.so
Нашел сегодня в логах
это
L 03/16/2014 - 12:08:53: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);7003bea6d1d26389f8328241a183154d" command.
L 03/16/2014 - 12:09:37: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);4e49afb2fcf1f47ead764554083873fb" command.
L 03/16/2014 - 12:10:23: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);d3b66b4c5b0cf5ac6c241b0eb04ddebf" command.
L 03/16/2014 - 12:13:04: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);c9cba07c70edc994ac88bbc75aa0197e" command.
L 03/16/2014 - 12:16:51: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);5341c9c1e03270cde490a4bcb837e84d" command.
L 03/16/2014 - 12:17:07: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);63943b6477fe03e3e75ec8a076e248bf" command.
L 03/16/2014 - 12:33:12: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);7003bea6d1d26389f8328241a183154d" command.
L 03/16/2014 - 12:36:22: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);f9fcd5844e283bd2fbfc8d3e8934fdb1" command.
L 03/16/2014 - 12:36:51: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);4e49afb2fcf1f47ead764554083873fb" command.
L 03/16/2014 - 12:36:51: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);7003bea6d1d26389f8328241a183154d" command.
L 03/16/2014 - 12:36:51: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);d3b66b4c5b0cf5ac6c241b0eb04ddebf" command.
L 03/16/2014 - 12:43:27: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);f9fcd5844e283bd2fbfc8d3e8934fdb1" command.
L 03/16/2014 - 12:49:32: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);0ec33b8c7a0a187360cbfd10eaf64321" command.
L 03/16/2014 - 12:50:23: BLOCKED: "kosmos<260><STEAM_0:0:986903057><>" (address "93.78.207.251:31253") is using "cmd dlfile !;);074adab474a4b5572406d194e5906749" command.

Объясните что этот человек пытался сделать с сервером ?! с меня +
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя mazdan
сообщение 16.3.2014, 11:56
Сообщение #2


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

CannibaL, а зачем вы ставили этот модуль?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 16.3.2014, 11:59
Сообщение #3
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Коротко: пытается сделать гадость аля взломать сервер.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
CannibaL
сообщение 16.3.2014, 12:01
Сообщение #4
Стаж: 12 лет

Сообщений: 415
Благодарностей: 59
Полезность: 0

Цитата(mazdan @ 16.3.2014, 12:56) *
CannibaL, а зачем вы ставили этот модуль?

Этот модуль ставил хостер ! стандартно прилагался
Я его не убрал подумал если хостер ставил значит знает что делает

Отредактировал: CannibaL, - 16.3.2014, 12:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 16.3.2014, 12:05
Сообщение #5
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Он уже давно не акутальен. Какая-то версия dproto фиксит эту уязвимость.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 16.3.2014, 12:12
Сообщение #6
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

билд 60xx сам по себе фиксит


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
CannibaL
сообщение 16.3.2014, 12:13
Сообщение #7
Стаж: 12 лет

Сообщений: 415
Благодарностей: 59
Полезность: 0

meta list
[ 1] Anti Dlfile, v1.0.0, Jul 8 2011, by Arkshine
[ 2] AMX Mod X, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 3] dproto_EF, v0.9.356, 2013-11-09, by Crock, see
[ 4] VoiceTranscoder, v106, 18:16:53 Dec 10 2013,
[ 5] WH Blocker, v1.4.2 Beta, 2014/01/17
[ 6] MySQL, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 7] SQLite, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 8] Orpheu, v2.3, Mar 7 2010, by joaquimandrade
[ 9] Fun, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 10] Engine, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 11] FakeMeta, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 12] CStrike, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 13] CSX, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team
[ 14] Ham Sandwich, v1.8.2-dev, Jul 1 2011, by AMX Mod X Dev Team


build
Exe build: 11:30:00 Aug 28 2012 (5787)

Я так понял его можно выключить ? он не нужен ?

Отредактировал: CannibaL, - 16.3.2014, 12:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 16.3.2014, 12:16
Сообщение #8


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

CannibaL,
Цитата(csnet)
билд 60xx сам по себе фиксит

Фикс в dproto идет от 0.9.6xx на сколько я помню. Так что либо обновить dproto, либо оставить плагин.

Отредактировал: Bloo, - 16.3.2014, 12:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 16.3.2014, 13:07
Сообщение #9
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

Уязвимость в DLFile (CSDeath Exploit) пофикшена ещё аж в 5006 билде. Так что модуль смело выключить можно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
CannibaL
сообщение 16.3.2014, 13:09
Сообщение #10
Стаж: 12 лет

Сообщений: 415
Благодарностей: 59
Полезность: 0

Спасибо всем за помощь и советы ! всем +
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 16.3.2014, 13:10
Сообщение #11
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

я для прикола делал server.cfg.ztmp с надписью внутри "обломись"

пущай качают)


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 16.3.2014, 13:15
Сообщение #12


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

csnet, у меня там восклицательный знак стоит =) хотя я качать всё равно его не даю никому :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: