Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Воруют мой RCON

Статус пользователя fruit
сообщение 16.4.2014, 10:00
Сообщение #1


Стаж: 12 лет

Сообщений: 355
Благодарностей: 64
Полезность: 15

Всем привет. С утра обнаружил в консоле код со словом "HLXBrute", ну спасибо гуглу сразу нашел что это , вот только не нашел как он работает, от дырок в плагине или обычный брутом ркона?
Вскоре нашел "Плагин [Защита] Anti HLBrute" вот вопрос, реально ли он может защитить от данной проблемы? Или обычная утка?


Поставил вроде данная проблема ушла. Как я понял этот плагин банит ип хулигана. Вот только где эти баны хранятся ? где можно увидеть весь этот процесс?

!
Предупреждение:
В данном разделе обсуждаются вопросы, связанные с клиентской частью.
Перемещено.


Отредактировал: Bloo, - 28.5.2014, 11:15


Как дела ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя ifAke
сообщение 16.4.2014, 10:02
Сообщение #2


Стаж: 18 лет

Сообщений: 669
Благодарностей: 218
Полезность: 720

Меценат Меценат

Обычным брутом ркона.
Самое простое не ставить ркон, или поставить, но очень сложный )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 16.4.2014, 10:04
Сообщение #3


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Название темы привело меня замешательство... CRON воруют... :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fruit
сообщение 16.4.2014, 10:07
Сообщение #4


Стаж: 12 лет

Сообщений: 355
Благодарностей: 64
Полезность: 15

в логах amxx обнаружил
Скрытый текст
L 04/16/2014 - 11:42:26: Log file started (file "cstrike/addons/amxmodx/logs/antihlbrute.txt") (game "cstrike") (amx "1.8.2-dev")
L 04/16/2014 - 11:42:26: IP:<5.228.251.175> Rcon:<120123>

как это понять ? То естьплагин защиты просто работает и дает о себе знать ?

Отредактировал: fruit, - 16.4.2014, 10:11


Как дела ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 16.4.2014, 10:10
Сообщение #5


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

fruit, ну это этот ваш плагин логи ведет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fruit
сообщение 16.4.2014, 10:12
Сообщение #6


Стаж: 12 лет

Сообщений: 355
Благодарностей: 64
Полезность: 15

Сервер вообще завис в ПУ написано где количество игроков "0/9999" rofl.gif


Как дела ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 16.4.2014, 10:14
Сообщение #7


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

fruit, вы где хоть этот плагин взяли? Меня брутят уже лет 5 (это преувеличение, я не знаю сколько времени брутят сервера, но уже довольно долго), никак не сбрутят.

Отредактировал: Bloo, - 16.4.2014, 10:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя fruit
сообщение 16.4.2014, 10:16
Сообщение #8


Стаж: 12 лет

Сообщений: 355
Благодарностей: 64
Полезность: 15

Цитата(Bloo @ 16.4.2014, 10:14) *
fruit, вы где хоть этот плагин взяли? Меня брутят уже лет 5 (это преувеличение, я не знаю сколько времени брутят сервера, но уже довольно долго), никак не сбрутят.

да все офнул плагин. То есть просто поставить боольшой ркон, и пожелать им удачи ? как бы так.


Как дела ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 16.4.2014, 10:23
Сообщение #9
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

именно


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sky Cat
сообщение 16.4.2014, 11:06
Сообщение #10
Стаж: 13 лет
Город: Белгород

Сообщений: 1179
Благодарностей: 734
Полезность: 1056

Поставь большой RCON.
Ex: fhFjdfFbxd35433fgjfdz647457gjdjygbvFfg
Удачи можешь пожелать.


я знаю, что я ничего не знаю
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя fruit
сообщение 16.4.2014, 11:16
Сообщение #11


Стаж: 12 лет

Сообщений: 355
Благодарностей: 64
Полезность: 15

Цитата(Sky Cat @ 16.4.2014, 11:06) *
Поставь большой RCON.
Ex: fhFjdfFbxd35433fgjfdz647457gjdjygbvFfg
Удачи можешь пожелать.

так и сделал )) Спасибо


Как дела ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cah9
сообщение 16.4.2014, 12:39
Сообщение #12
Стаж: 13 лет

Сообщений: 1159
Благодарностей: 360
Полезность: 0

Можно такое воткнуть на сервер.
Данный плагин меняет пароль от RCON, каждые 5 секунд
Код:
#include <amxmodx>
#include <amxmisc>
#include <sockets>

#define PLUGIN "Security"
#define VERSION "1.0"
#define AUTHOR "UnLoCo"
#define DELAY 5.0

new g_Random, g_Rcon;

public plugin_init() {
register_plugin(PLUGIN, VERSION, AUTHOR)
register_clcmd("amx_setrcon","setRcon",ADMIN_RCON,"- установка RCON пароля самому")
g_Rcon = register_cvar("amx_svrcon","")
g_Random = register_cvar("amx_random","1")
set_task(DELAY, "refreshRcon",1551, _,_,"b");
}

public refreshRcon(){

new rcon[50];
get_pcvar_string(g_Rcon,rcon,49)

new rconpcvar = get_cvar_pointer("rcon_password");
new isRandom = get_pcvar_num(g_Random)
if (isRandom == 1){
new n_random = random_num(111111,999999);
new s_random[6];
num_to_str(n_random,s_random,6);
set_pcvar_string(rconpcvar,s_random);
} else {

if (! equali(rcon,""))
set_pcvar_string(rconpcvar,rcon);
}
}

public setRcon(id, level, cid){
if (cmd_access(id, level, cid, 2)){
new rcon[50]
read_argv(1,rcon,49)
set_pcvar_num(g_Random,0)
new rconpass = get_cvar_pointer("rcon_password")
set_pcvar_string(rconpass,rcon)
set_pcvar_string(g_Rcon,rcon)
}
return PLUGIN_HANDLED
}


Отредактировал: cah9, - 16.4.2014, 12:41
Прикрепленные файлы:
Прикрепленный файл  security_1.0.sma ( 1,19 килобайт ) Кол-во скачиваний: 3
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ifAke
сообщение 16.4.2014, 12:57
Сообщение #13


Стаж: 18 лет

Сообщений: 669
Благодарностей: 218
Полезность: 720

Меценат Меценат

Если он будет сложный (который сам фиг напишешь) или меняться будет каждые 5 секунд, нафига он нужен? Не проще не ставить его?
Вы предлагаете человеку лишнюю нагрузку на сервер своим плагинами защиты. Изобретаете велосипед.

Отредактировал: ifAke, - 16.4.2014, 12:58
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GOOD FELLOW
сообщение 16.4.2014, 12:59
Сообщение #14


Иконка группы

Стаж: 13 лет

Сообщений: 2294
Благодарностей: 1187
Полезность: 890

зачем он вообще нужен? ладно для cw\mix серверов, а так.. считаю не нужен он
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 16.4.2014, 13:10
Сообщение #15


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

GOOD FELLOW, для HLStats например, для HLSW.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Tr1sT
сообщение 16.4.2014, 13:17
Сообщение #16
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Не нужно ставить эти плагины, поставь РКОН такой что и сам хрен напишешь, например сделай его через генератор паролей. Никакая программа, не сможет его взломать если будет больше 20 цифр, символов и букв.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 16.4.2014, 13:17
Сообщение #17


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(cah9 @ 16.4.2014, 14:39) *
Можно такое воткнуть на сервер.
Данный плагин меняет пароль от RCON, каждые 5 секунд

и постоянный бан ПУ у хостера на сервере
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dotsenko
сообщение 16.4.2014, 13:18
Сообщение #18
Стаж: 19 лет

Сообщений: 269
Благодарностей: 27
Полезность: 98

используй RCON Defencer и разреши ip которому нужен rcon пароль от твоего сервера


Отредактировал: dotsenko, - 16.4.2014, 13:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
trollface
сообщение 16.4.2014, 13:20
Сообщение #19
Стаж: 12 лет

Сообщений: 1970
Благодарностей: 2423
Полезность: 0

поставил пароль вида:
Цитата
Y*(N^RB5EBNF*^%BNGMUgfgbdby^RR758r(^R67rb6r5

уже 2 года брутят...
чет не вижу успеха... :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Egorka007
сообщение 16.4.2014, 13:23
Сообщение #20


Стаж: 12 лет

Сообщений: 334
Благодарностей: 42
Полезность: 106

Я просто убрал его и сделал если вводят не правильно ркон то банит
Это 3 строки надо прописать в сервер кфг
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 17 гостей читают эту тему: