Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Полезные ссылки

Тест на уязвимости

, Нужен человек,который сможет протестировать сервер на уязвимости.
Статус пользователя vano1986
сообщение 2.7.2015, 21:22
Сообщение #1
Стаж: 14 лет

Сообщений: 233
Благодарностей: 63
Полезность: 49

Прошу не писать глупые комменты "зачем?","лол" и прочее.Просто отпишите в личку те,кто может прочекать сервер на дыры/уязвимости.Необходимую информацию предоставлю(разумеется в ограниченном размере).Вознаграждение гарантируется.Если вы сможете реально указать дыру,способ ее устранения,деньги (оговоренную сумму) перечислю на Яндекс кошелек,либо вебмани. Сервер многократно тестировался многими модераторами форума,однако после продолжительного спокойствия,был повторный взлом.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя ex3m777
сообщение 2.7.2015, 21:23
Сообщение #2


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Взлом чего?? Нужно больше информации


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fight
сообщение 2.7.2015, 21:25
Сообщение #3
Стаж: 10 лет

Сообщений: 167
Благодарностей: 56
Полезность: < 0

отпиши мне в лс
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Norman111
сообщение 2.7.2015, 21:26
Сообщение #4


Стаж: 13 лет

Сообщений: 328
Благодарностей: 230
Полезность: 403

Цитата(ex3m777 @ 2.7.2015, 22:23) *
Взлом чего?? Нужно больше информации

Цитата
Сервер многократно тестировался многими модераторами форума,однако после продолжительного спокойствия,был повторный взлом.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
magis1337
сообщение 2.7.2015, 21:26
Сообщение #5
Стаж: 11 лет
Город: Odessa

Сообщений: 2782
Благодарностей: 1535
Полезность: 918

host5.ru
Меценат Меценат

vano1986, кидай ип в лс
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 2.7.2015, 21:27
Сообщение #6


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Norman111, иии???
Взлом админки? Взлом amxmodx ? Взлом motd ? rcon свистнули?


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vano1986
сообщение 2.7.2015, 21:29
Сообщение #7
Стаж: 14 лет

Сообщений: 233
Благодарностей: 63
Полезность: 49

Цитата(ex3m777 @ 2.7.2015, 22:27) *
Norman111, иии???
Взлом админки? Взлом amxmodx ? Взлом motd ? rcon свистнули?

Вероятно,1 вариант.Ркон не трогали.Зашел человек,написал в чат "всем бан",и аривидерчи.Полсервера в бане,+ падение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 2.7.2015, 21:33
Сообщение #8


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

vano1986, через админку сервер выключить нельзя, только если ты не добавил пункт quit, через rcon можно.
так что либо свистнули rcon
либо свистнули rcon и не хватает какой-то защиты, либо плагин с открытой дверью у тебя derisive.gif

Можешь добавится, Я погляжу, что там у тебя)

Отредактировал: ex3m777, - 2.7.2015, 21:34


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 2.7.2015, 21:36
Сообщение #9


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Зачастую логи дают всю информацию, но люди до сих пор их упорно игнорируют.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя vano1986
сообщение 2.7.2015, 21:38
Сообщение #10
Стаж: 14 лет

Сообщений: 233
Благодарностей: 63
Полезность: 49

Цитата(Fire @ 2.7.2015, 22:36) *
Зачастую логи дают всю информацию, но люди до сих пор их упорно игнорируют.

логи уже наизусть выучены.Ничего там нет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 2.7.2015, 21:41
Сообщение #11


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Как минимум, там есть информация кто и как заходил.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя VkriterT
сообщение 2.7.2015, 21:46
Сообщение #12


Стаж: 14 лет
Город: МосквА

Сообщений: 2172
Благодарностей: 1045
Полезность: 796

да бы ТС не отвечал на все вопросы отпишусь.

В плагинах в даный момент бэкдора нет (раеньше статхшелл стоял но после того ркон менялся), админки только у стим игроков по стим ид+пасс, у некоторый есть флаг Л (у проверенных). Что то банальное уже бы давно нашли, так что тут нужно креативить. Логи которые мне скидывали чистые, там нет инфы о том что кто то выключал сервер через ркон.


тик так тик так, слышишь как уходит твоя жизнь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tet
сообщение 2.7.2015, 21:56
Сообщение #13


Стаж: 10 лет

Сообщений: 269
Благодарностей: 265
Полезность: 278

Гоу полную смену паролей от хоста, бд, форума и тому подобных критичных вещей.
Не забываем банально проверить комп на вирусню.
Соль в дпрото чекаем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vano1986
сообщение 2.7.2015, 21:58
Сообщение #14
Стаж: 14 лет

Сообщений: 233
Благодарностей: 63
Полезность: 49

Цитата(Tet @ 2.7.2015, 22:56) *
Гоу полную смену паролей от хоста, бд, форума и тому подобных критичных вещей.
Не забываем банально проверить комп на вирусню.
Соль в дпрото чекаем.

Хулиган это все делал....Кроме последнего разумеется..Но комп защищен нодом 32 лицензией
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 2.7.2015, 22:14
Сообщение #15


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Кажется Я нашел виновника торжества ... дата перезаписи 25.05.2015 по времени вломы начались примерно в это время.. Я думаю проблема в этом


Как Я и говорил свистнули rcon
Цитата
The server operator has added you to banned list
Added to banned list

После чего тс подумал, что сервер упал


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 2.7.2015, 22:18
Сообщение #16
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

а мну забанили на одном сервере, когда я менял ник на русский он падал cbf1b2bfde1a.gif причем билд 6153 с нативной поддержкой. ппц


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 2.7.2015, 22:28
Сообщение #17


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

такое ощущение, что злоумышленник имел доступ к ftp
наш зараженный плагин имел единственный комментарий в plugins.ini

Цитата
statscfg.amxx ; должен быть включен!

Шутничек)


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vano1986
сообщение 2.7.2015, 23:00
Сообщение #18
Стаж: 14 лет

Сообщений: 233
Благодарностей: 63
Полезность: 49



Ну,не факт,что это это...Я хочу узнать способ,как он заполучил права и натворил дел

Отредактировал: vano1986, - 2.7.2015, 23:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: