Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Возможно ли взломать админку по нику?

, а то сегодня взломали брата
Статус пользователя olegazaz
сообщение 17.6.2014, 13:00
Сообщение #1
Стаж: 11 лет

Сообщений: 59
Благодарностей: 5
Полезность: < 0

Возможно ли взломать админку по нику? Если да, то как защитить сервер от взлома.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя r1nk0
сообщение 17.6.2014, 13:01
Сообщение #2


Стаж: 12 лет

Сообщений: 1417
Благодарностей: 705
Полезность: 349

поставить ник+пароль не?


Создание и редактирование карт ($) - vk.com/id476857873
Настройка и техническое обслуживание ваших игровых серверов - vk.com/id476857873
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 17.6.2014, 13:41
Сообщение #3
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(olegazaz @ 17.6.2014, 15:00) *
Возможно ли взломать админку по нику? Если да, то как защитить сервер от взлома.

Своровать setinfo
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя default1k
сообщение 17.6.2014, 13:48
Сообщение #4
Стаж: 12 лет

Сообщений: 718
Благодарностей: 180
Полезность: 153

olegazaz, какой флаг доступа стоит? e или a?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя olegazaz
сообщение 17.6.2014, 13:51
Сообщение #5
Стаж: 11 лет

Сообщений: 59
Благодарностей: 5
Полезность: < 0

Цитата(default1k @ 17.6.2014, 13:48) *
olegazaz, какой флаг доступа стоит? e или a?


флаг "а", по нику же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 17.6.2014, 13:54
Сообщение #6


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

olegazaz, вам perfectblood0 ответил.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя olegazaz
сообщение 17.6.2014, 17:27
Сообщение #7
Стаж: 11 лет

Сообщений: 59
Благодарностей: 5
Полезность: < 0

Цитата(perfectblood0 @ 17.6.2014, 13:41) *
Своровать setinfo


Как возможно своровать setinfo? И как, собственно, защитится от этого?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Esecman
сообщение 17.6.2014, 17:29
Сообщение #8
Стаж: 12 лет

Сообщений: 945
Благодарностей: 208
Полезность: 0

Цитата(olegazaz @ 17.6.2014, 18:27) *
Как возможно своровать setinfo? И как, собственно, защитится от этого?

setinfo _pw "" //
Решение: при client_connect автоматом очищать конфиг :|
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 17.6.2014, 17:30
Сообщение #9


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

Можно еще в мд5 перевести


Гнилой фашистской нечисти
Загоним пулю в лоб,
Отродью человечества
Сколотим крепкий гроб!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 17.6.2014, 17:31
Сообщение #10


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Цитата(olegazaz @ 17.6.2014, 13:00) *
Возможно ли взломать админку по нику? Если да, то как защитить сервер от взлома.

1 Вариант - бекдор в плагинах.
2 Вариант - зашли на посторонний сервер, где своровали ваш сетинфо


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя olegazaz
сообщение 17.6.2014, 19:08
Сообщение #11
Стаж: 11 лет

Сообщений: 59
Благодарностей: 5
Полезность: < 0

Цитата(Esecman @ 17.6.2014, 17:29) *
setinfo _pw "" //
Решение: при client_connect автоматом очищать конфиг :|

Так воруют же не с моего сервера. Воруют со своих серверов, а как я понял, то чистить свой сетинфо при подключении на сервер - не можно. Может только админ сервера очистить.

Цитата(Fred Perry @ 17.6.2014, 17:30) *
Можно еще в мд5 перевести


Нужно конвертировать пароль в мд5, потом записать его в юзерс.ини, а потом дать админу уже зашифрованный пароль? Или какая там процедура шифрования?

Отредактировал: olegazaz, - 17.6.2014, 19:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 17.6.2014, 19:14
Сообщение #12


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Цитата
чистить свой сетинфо при подключении на сервер - не можно
rofl.gif
olegazaz, воруют у игроков, когда они заходят на сервер злоумышленника.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
trollface
сообщение 17.6.2014, 19:31
Сообщение #13
Стаж: 12 лет

Сообщений: 1970
Благодарностей: 2423
Полезность: 0

Esecman,
Цитата
Решение: при client_connect автоматом очищать конфиг :|

любой сервис раскрутки вас благополучно отправит в бан ибо это слоухакинг.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 18.6.2014, 6:56
Сообщение #14


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(Affl @ 17.6.2014, 20:31) *
1 Вариант - бекдор в плагинах.
2 Вариант - зашли на посторонний сервер, где своровали ваш сетинфо

у меня: setinfo "_pw" "fuck you" fuck.gif
а админку выдаю по ucp_id boast.gif чего и всем желаю thank_you2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
trollface
сообщение 18.6.2014, 7:05
Сообщение #15
Стаж: 12 лет

Сообщений: 1970
Благодарностей: 2423
Полезность: 0

coolman,
UCP не каждый захочет ставить...

По теме.
1. Может пасс был 123456, поэтому и взломали?
2. Может стоят плагины с дырами? Ну например от мастамена

ps.gif Можно написать какую нибудь "соль" и по ней выдавать:)
Но опять же если спалят фишку, то не спасет...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя FlaZeR
сообщение 18.6.2014, 7:44
Сообщение #16
Стаж: 12 лет

Сообщений: 354
Благодарностей: 145
Полезность: 81

Цитата(Esecman @ 17.6.2014, 17:29) *
setinfo _pw "" //
Решение: при client_connect автоматом очищать конфиг :|

Сорри за оффтоп, но мне интересно.
Цитата
Пишу скрипты на HTML, CSS, PHP

Как можно писать скрипты на css\html ?

Отредактировал: FlaZeR, - 18.6.2014, 7:46
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 19.6.2014, 10:55
Сообщение #17


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(trollface @ 18.6.2014, 10:05) *
coolman,
UCP не каждый захочет ставить...

а зачем каждый, только админы, зато точно будешь знать, что админы не читерят, в ucp сейчас появился квар, что и без античита и с ним могут играть на сервере, так что думаю особых проблем не должно возникнуть, кто хотет ставит, кто не хочет не ставит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pro_z
сообщение 3.7.2014, 20:25
Сообщение #18


Стаж: 14 лет

Сообщений: 98
Благодарностей: 12
Полезность: 17

Цитата(perfectblood0 @ 17.6.2014, 13:41) *
Своровать setinfo

Своровать setinfo можно, но получить значения, которые начинаются с "_" нельзя. Свойства движка, ни че несделать!

Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ssx
сообщение 3.7.2014, 20:29
Сообщение #19


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Цитата(pro_z @ 3.7.2014, 20:25) *
Своровать setinfo можно, но получить значения, которые начинаются с "_" нельзя. Свойства движка, ни че несделать!

Можно. Так же обычно админка и сравнивает.


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 3.7.2014, 21:03
Сообщение #20


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Цитата(ssx @ 3.7.2014, 22:29) *
Можно. Так же обычно админка и сравнивает.


ПростоТема писал плаг, где все setinfo юзеров воровались
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: