Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
3 страниц V   1 2 3

Взлом сервера на админки

, Ломают сервер
Статус пользователя Bloo
сообщение 7.4.2014, 11:44
Сообщение #21


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

trollface, вот по этому у меня на сервере доступ к воте имеют только постояльцы (это типа випов бесплатных у меня с флагом t))).
И лог у меня весь пишется в базу, и его легко можно посмотреть в админке acp. Вообще очень удобная штука...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slav9n
сообщение 7.4.2014, 11:46
Сообщение #22
Стаж: 12 лет

Сообщений: 150
Благодарностей: 74
Полезность: 141

Цитата(Bloo @ 7.4.2014, 11:44) *
trollface, вот по этому у меня на сервере доступ к воте имеют только постояльцы (это типа випов бесплатных у меня с флагом t))).
И лог у меня весь пишется в базу, и его легко можно посмотреть в админке acp. Вообще очень удобная штука...

Так у меня тоже есть логи банов,вот я и нашел,смотрю баны от левых админов,которых нет абсолютно ни где
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 7.4.2014, 11:48
Сообщение #23


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Slav9n, не, я не об этом. Это мы тут немного за офтопили иначали обсуждать вотебаны)

Slav9n, не забудьте проверить наличие левых плагинов. amx_plugins и сравнить со своим списком.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
zefn
сообщение 7.4.2014, 11:54
Сообщение #24
Стаж: 12 лет

Сообщений: 149
Благодарностей: 33
Полезность: 0

Цитата(GOOD FELLOW @ 7.4.2014, 6:53) *
Вы первый пост прочтите. Нет админов по стим ид.



Steam Id + pass
Смысл ставить флаги се, если это стим ид и не проверять пароль?
Флаги са не работают вместе.



что за чушь? У всех работает, а у вас нет?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slav9n
сообщение 7.4.2014, 11:56
Сообщение #25
Стаж: 12 лет

Сообщений: 150
Благодарностей: 74
Полезность: 141

Цитата(Bloo @ 7.4.2014, 11:48) *
Slav9n, не, я не об этом. Это мы тут немного за офтопили иначали обсуждать вотебаны)

Slav9n, не забудьте проверить наличие левых плагинов. amx_plugins и сравнить со своим списком.

Ничего левого не обнаружено
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя KaJIbIBaH
сообщение 7.4.2014, 12:42
Сообщение #26


Стаж: 19 лет

Сообщений: 151
Благодарностей: 142
Полезность: 929

Цитата(Slav9n @ 7.4.2014, 5:39) *
Ребят помогите ломают сервер на админки users,ini чисто amx.cfg тоже нет нечего,левых файлов нет,думал может дырку в статистики нашли отключил статистику ломать продолжают

...

Ps:
Админки стого по нику и паролю по стим айди нет админов



Цитата(Slav9n @ 7.4.2014, 12:49) *
Сборка игрового хостинга,Мои несколько штук стоят несколько лет проблем не было,а сейчас вот такая вот фигня!


Да, всё то же самое (у меня админки в бан-листе).

Более подробно:
зашёл читер, заявил, что если админ забанит его, то после этого админ "забанит сам себя".
Читера забанили, пока всё хорошо.
Сменилась карта, зашёл читер, сумев занять ник админа (запароленный), а у админа ник сменился на "(1)+Nick", как будто он копия, а не оригинал.


Это наводит на следующие мысли:

1) может быть, он выкрал пароль у админа (например, под придлогом "скин твой чудный cfg"), после бана сменил ник на админский, дождался смены карты и зашёл одновременно со всеми.
Система почему-то выбрала его в качестве владельца админ-ника, а самому владельцу достался лишь "(1)Nick".
Но почему тогда он был так уверен (когда говорил, что админ "забанит сам себя"), что именно он станет "оригинальным" владельцем админ-ника, ведь ему снова могла достаться роль "копии", то бишь "(1)Nick". И тогда жди следующей смены карты.

2) возможно, он заполучил пароль админа, но у него в арсенале есть какой-то новый чит/баг, позволяющий занимать чужой ник, "выталкивая" настоящего владельца ника. Либо ему известен принцип принятия решений системой, кому принадлежит ник, а кто скопировал в случае, если зашли одновременно (т.е. в момент смены карты).
Но тогда получается, что у админов ТС'а тоже выкрали пароль? Может и так. С кем-нибудь ещё случалось что-то подобное?

3) Если такое случилось со многими, то, вероятно, новый чит/баг позволяет не просто занять чужой ник, но ещё и как-то заполучить пароль (или как-то подставить его md5-код в случае с бан-листом).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slav9n
сообщение 7.4.2014, 12:46
Сообщение #27
Стаж: 12 лет

Сообщений: 150
Благодарностей: 74
Полезность: 141

Цитата(KaJIbIBaH @ 7.4.2014, 12:42) *
Да, всё то же самое (у меня админки в бан-листе).

Более подробно:
зашёл читер, заявил, что если админ забанит его, то после этого админ "забанит сам себя".
Читера забанили, пока всё хорошо.
Сменилась карта, зашёл читер, сумев занять ник админа (запароленный), а у админа ник сменился на "(1)+Nick", как будто он копия, а не оригинал.


Это наводит на следующие мысли:

1) может быть, он выкрал пароль у админа (например, под придлогом "скин твой чудный cfg"), после бана сменил ник на админский, дождался смены карты и зашёл одновременно со всеми.
Система почему-то выбрала его в качестве владельца админ-ника, а самому владельцу достался лишь "(1)Nick".
Но почему тогда он был так уверен (когда говорил, что админ "забанит сам себя"), что именно он станет "оригинальным" владельцем админ-ника, ведь ему снова могла достаться роль "копии", то бишь "(1)Nick". И тогда жди следующей смены карты.

2) возможно, он заполучил пароль админа, но у него в арсенале есть какой-то новый чит/баг, позволяющий занимать чужой ник, "выталкивая" настоящего владельца ника. Либо ему известен принцип принятия решений системой, кому принадлежит ник, а кто скопировал в случае, если зашли одновременно (т.е. в момент смены карты).
Но тогда получается, что у админов ТС'а тоже выкрали пароль? Может и так. С кем-нибудь ещё случалось что-то подобное?

3) Если такое случилось со многими, то, вероятно, новый чит/баг позволяет не просто занять чужой ник, но ещё и как-то заполучить пароль (или как-то подставить его md5-код в случае с бан-листом).

Так кто банит и херней занимается у него ник вовсе не админа,(какой то левый),Админки все строго по нику и паролю,если взломали пароль от админки то соответственно админка бы работала у него на нике админа
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 7.4.2014, 13:34
Сообщение #28


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
Так что получается, не ломают аккаунт админа и под ним беспределят, а имеют доступ к консоли сервера? Что в логах? addip 0 помогает?
Если не лень кинь архивом все свои amxx плагины (включенные на момент взлома) пачкой - попробую глянуть в чем дело :)


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 7.4.2014, 13:39
Сообщение #29


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Цитата(KaJIbIBaH @ 7.4.2014, 12:42) *
зашёл читер, заявил, что если админ забанит его, то после этого админ "забанит сам себя".
Читера забанили, пока всё хорошо.
Сменилась карта, зашёл читер, сумев занять ник админа (запароленный), а у админа ник сменился на "(1)+Nick", как будто он копия, а не оригинал.

Ну с ником понятно, а Админ-права у него появились после смены карты?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slav9n
сообщение 7.4.2014, 14:15
Сообщение #30
Стаж: 12 лет

Сообщений: 150
Благодарностей: 74
Полезность: 141

Цитата(QLarge @ 7.4.2014, 13:39) *
Ну с ником понятно, а Админ-права у него появились после смены карты?

Нет в момент игры

Цитата(Metal Messiah @ 7.4.2014, 13:34) *
Так что получается, не ломают аккаунт админа и под ним беспределят, а имеют доступ к консоли сервера? Что в логах? addip 0 помогает?
Если не лень кинь архивом все свои amxx плагины (включенные на момент взлома) пачкой - попробую глянуть в чем дело :)

напишите skype туда отправлю или же добавьтесь сами servkz1
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 7.4.2014, 14:33
Сообщение #31


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Slav9n,

Это я у KaJIbIBaH'a спрашиваю :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя KaJIbIBaH
сообщение 7.4.2014, 16:09
Сообщение #32


Стаж: 19 лет

Сообщений: 151
Благодарностей: 142
Полезность: 929

Цитата(KaJIbIBaH @ 7.4.2014, 14:42) *
Да, всё то же самое (у меня админки в бан-листе).

Более подробно:
зашёл читер, заявил, что если админ забанит его, то после этого админ "забанит сам себя".
Читера забанили, пока всё хорошо.
Сменилась карта, зашёл читер, сумев занять ник админа (запароленный), а у админа ник сменился на "(1)+Nick", как будто он копия, а не оригинал.


Это наводит на следующие мысли:

1) может быть, он выкрал пароль у админа (например, под придлогом "скин твой чудный cfg"), после бана сменил ник на админский, дождался смены карты и зашёл одновременно со всеми.
Система почему-то выбрала его в качестве владельца админ-ника, а самому владельцу достался лишь "(1)Nick".
Но почему тогда он был так уверен (когда говорил, что админ "забанит сам себя"), что именно он станет "оригинальным" владельцем админ-ника, ведь ему снова могла достаться роль "копии", то бишь "(1)Nick". И тогда жди следующей смены карты.

2) возможно, он заполучил пароль админа, но у него в арсенале есть какой-то новый чит/баг, позволяющий занимать чужой ник, "выталкивая" настоящего владельца ника. Либо ему известен принцип принятия решений системой, кому принадлежит ник, а кто скопировал в случае, если зашли одновременно (т.е. в момент смены карты).
Но тогда получается, что у админов ТС'а тоже выкрали пароль? Может и так. С кем-нибудь ещё случалось что-то подобное?

3) Если такое случилось со многими, то, вероятно, новый чит/баг позволяет не просто занять чужой ник, но ещё и как-то заполучить пароль (или как-то подставить его md5-код в случае с бан-листом).




Ай-ай, ребятки, простите, я ввёл всех в заблуждение --___--

На самом деле моя ситуация проще:
читер поставил себе SteamID, в точности как у админа (увы, современные читы это позволяют), а баны выдаются как раз по SteamID (теперь уже лучше выдавать по IP),
таким образом админ забанил и читака и себя (правда, читак забанился сразу, а админ чуть позже: сразу после смены карты).
Ник читака до смены карты был "(1)Nick", видимо поэтому админу с ником "Nick" показали MOTD "Вы забанены, Ваш ник: (1)Nick, SteamID: такой-то".
Это и смутило меня сначала. И то, что я не знал, что на сервере могут присутствовать > 1-го игрока с одинаковыми SteamID.

Вобщем, у меня, видимо, ложная тревога.

По поводу ТС'а - по-хорошему, надо бы выяснить, какой командой добывается админка, дальше можно будет эффективно тестировать, какой из плагинов виновен.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slav9n
сообщение 8.4.2014, 12:27
Сообщение #33
Стаж: 12 лет

Сообщений: 150
Благодарностей: 74
Полезность: 141

Ломать продолжают,даже не знаю какие плагины думал стата или что нибудь связанное с чатом
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 8.4.2014, 12:39
Сообщение #34


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Slav9n, админки в users.ini? Закройте админам доступ к amx_addadmin на всякий случай.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя zZzelot
сообщение 8.4.2014, 13:04
Сообщение #35
Стаж: 12 лет

Сообщений: 18
Благодарностей: 2
Полезность: 0

у меня такая же проюлема!!!!!!!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 8.4.2014, 13:06
Сообщение #36


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

zZzelot, вы хоть что то предоставьте, от того что вы пишите:
Цитата
у меня такая же проюлема!!!!!!!

проблема не решится
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Mistrick
сообщение 8.4.2014, 13:09
Сообщение #37


Стаж: 13 лет

Сообщений: 543
Благодарностей: 426
Полезность: 1034

Уязвимость "появляются конфиги"?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Slav9n
сообщение 8.4.2014, 13:59
Сообщение #38
Стаж: 12 лет

Сообщений: 150
Благодарностей: 74
Полезность: 141

Цитата(Mistrick94 @ 8.4.2014, 13:09) *

Конфигов нет

Цитата(Bloo @ 8.4.2014, 12:39) *
Slav9n, админки в users.ini? Закройте админам доступ к amx_addadmin на всякий случай.

Какой флаг доступа не помнишь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 8.4.2014, 14:01
Сообщение #39


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Slav9n, в cmdaccess amx_addadmin поставть флаг которого нет у админов рядовых.
Так же советую проверить на присутствие левых плагинов, amx_plugins в консоли
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Slav9n
сообщение 8.4.2014, 14:03
Сообщение #40
Стаж: 12 лет

Сообщений: 150
Благодарностей: 74
Полезность: 141

Цитата(Bloo @ 8.4.2014, 14:01) *
Slav9n, в cmdaccess amx_addadmin поставть флаг которого нет у админов рядовых.
Так же советую проверить на присутствие левых плагинов, amx_plugins в консоли

Левых плагинов нет

Сейчас играл опять по steam:id LAN поставил запрет для LAN,будем ждать зайдет не зайдет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 3
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: