Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
4 страниц V   1 2 3 »

Доссят по порту.

, Cs
Alloha
сообщение 7.12.2015, 18:36
Сообщение #21
Стаж: 10 лет

Сообщений: 210
Благодарностей: 118
Полезность: < 0

Таки сказать, раз свистят про это, то значит нужно обратить внимание на эту информацию.

Под сп закинь тот модуль/плагин который ты скачал с ксконтролла.
А пароль стоял 123?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 7.12.2015, 18:43
Сообщение #22


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

vavarik, ну так и я о чем. Не имея знаний берут VDS/VPS в надежде сэкономить и жить припеваючи.
Alloha, я не знаю откуда вы черпаете информацию, но она у вас не верная. c-s.net.ua напрямую ничего не рекомендуют, статусы хостингам выдаются на основе правил. Да и какое отношение ко мне имеет то что рекомендует или рекламирует форум. Я не пользуюсь услугами никаких игровых хостов и никогда не пользовался, и серверами давно не занимаюсь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dimamelnic
сообщение 7.12.2015, 18:51
Сообщение #23
Стаж: 11 лет

Сообщений: 1862
Благодарностей: 229
Полезность: 9

Цитата(Alloha @ 7.12.2015, 19:32) *
Таки сказать, раз свистят про это, то значит нужно обратить внимание на эту информацию.

Под сп закинь тот модуль/плагин который ты скачал с ксконтролла.
А пароль стоял 123?


Пароль состоял из цифр и пару букв.
Cкрытый текст
http://cscontrol.ru/load/19-1-0-5073

спомнил скачал ище Орфее и фейк детектор.
Все Это брал Отсюда
фейк
http://non-steam.ru/?p=290

и
Орфее
http://non-steam.ru/?p=253

сам скрипт автозапуска. при падении [init.d] Скрипт запуска HLDS

возможно ли из за модуля? или из за сборки... ? как все Это отследить... я вот не понимаю в чем именно беда... или в скрипте код какой засунут... или в модуле...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 7.12.2015, 19:18
Сообщение #24


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(dimamelnic @ 7.12.2015, 21:47) *

никогда не надо качать сборки с левых сайтов, есть же официальный сайт и инструменты для закачки сервера, а потом уже отдельно ищите модули плагины с исходниками.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dimamelnic
сообщение 7.12.2015, 19:55
Сообщение #25
Стаж: 11 лет

Сообщений: 1862
Благодарностей: 229
Полезность: 9


Данный сервер я держал ище на тестовом вдс ... примерно 2 недели. назад. проблем не было... видать в модулях проблема. или в скрипте автозапуска....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя evil
сообщение 7.12.2015, 20:08
Сообщение #26


Стаж: 14 лет

Сообщений: 1503
Благодарностей: 495
Полезность: 614

Меценат Меценат

Цитата(Bloo @ 7.12.2015, 17:30) *
dimamelnic, во в такие ситуации выливается стремление сэкономить на игровом хостинге.
никакой хост не показатель! Есле возьмутся конкретно, то хост не спасет! Вспомни 1 game, как люди месяцами стонали. много ушло от туда.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
magis1337
сообщение 7.12.2015, 20:12
Сообщение #27
Стаж: 11 лет
Город: Odessa

Сообщений: 2782
Благодарностей: 1535
Полезность: 918

host5.ru
Меценат Меценат

evil, ну как знаю, щас у них защита нормальная;)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя evil
сообщение 7.12.2015, 20:12
Сообщение #28


Стаж: 14 лет

Сообщений: 1503
Благодарностей: 495
Полезность: 614

Меценат Меценат

Цитата(magis1337 @ 7.12.2015, 20:07) *
evil, ну как знаю, щас у них защита нормальная;)

может уже! а тогда помнишь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 7.12.2015, 20:17
Сообщение #29


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

evil, понимаешь что там уже все настроено, что есть поддержка, есть понимание как должно быть настроено все для игровых серверов. А тут голый VPS и ничего. Я не о атаках говорю, а даже вот о таких банальных случаях. Просто откуда то взяли его учетные данные и льют траф с него.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
magis1337
сообщение 7.12.2015, 20:19
Сообщение #30
Стаж: 11 лет
Город: Odessa

Сообщений: 2782
Благодарностей: 1535
Полезность: 918

host5.ru
Меценат Меценат

evil, я только помню, но сейчас их уровень защиты знаю, что-то если и летит, фиксят быстро
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя evil
сообщение 7.12.2015, 20:25
Сообщение #31


Стаж: 14 лет

Сообщений: 1503
Благодарностей: 495
Полезность: 614

Меценат Меценат

Цитата(Bloo @ 7.12.2015, 20:13) *
evil, понимаешь что там уже все настроено, что есть поддержка, есть понимание как должно быть настроено все для игровых серверов. А тут голый VPS и ничего. Я не о атаках говорю, а даже вот о таких банальных случаях. Просто откуда то взяли его учетные данные и льют траф с него.

с этим я полностью солидарен с тобой! ВДС для более продвинутых юзеров, которые имеют хоть какое то представление о линукс и хлдс. Я сидел на хостах, потом подрос, перешел на вдс. Сейчас и за 0р в месяц не хочу даже типа крутой Игрохост, потому что мне просто не ИНТЕРЕСНО тыкать кнопки вкл\выкл. Мне намного приятней писать ./hlds_start.sh_)
ps.gif За два года атак не было и проблем этих не знал! Даже есле бы и были ПРОБЛЕМЫ, то менял бы ВДС, на хост бы не пошел!
Тут по 10 тем в день о ддосе, лагах и тд на суперпродвинутых мегахостах с супер защитой! Вывод - хост не панацея!..... Дальше писать нет смысла.

Отредактировал: evil, - 7.12.2015, 20:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dimamelnic
сообщение 7.12.2015, 20:48
Сообщение #32
Стаж: 11 лет

Сообщений: 1862
Благодарностей: 229
Полезность: 9

Цитата(evil @ 7.12.2015, 21:21) *
с этим я полностью солидарен с тобой! ВДС для более продвинутых юзеров, которые имеют хоть какое то представление о линукс и хлдс. Я сидел на хостах, потом подрос, перешел на вдс. Сейчас и за 0р в месяц не хочу даже типа крутой Игрохост, потому что мне просто не ИНТЕРЕСНО тыкать кнопки вкл\выкл. Мне намного приятней писать ./hlds_start.sh_)
ps.gif За два года атак не было и проблем этих не знал! Даже есле бы и были ПРОБЛЕМЫ, то менял бы ВДС, на хост бы не пошел!
Тут по 10 тем в день о ддосе, лагах и тд на суперпродвинутых мегахостах с супер защитой! Вывод - хост не панацея!..... Дальше писать нет смысла.

Ну так я о том же. меня человек доссил по ip на хосте кссерв. он доссил примерно 2 недели. по 5 часов в день. не подряд часов. а как только онлайн набирается... он ддосит.
при написании в тех поддержу о том что доссят. Они написали так. ( ничего не делайте. просто терпите. и от вас отстанут .... ))
прикол в том что он ложил всю локацию. меня Это уже бесило. бросил все и решил пойти поискать вдс.
Наткнулся на Эту которая сейчас. Говорят стоит защита. проверенно пробывали уже доссить. не получилось.
а щас Эта шняга с Трафиком. и щас незнаю что делать. Отказатся от их услуг. (Боюсь опять каким то образом с моего вдс начнется идти трафик) и вернуть не использованные средства... или чистить линукс. и ставить сервер чистый... и поставить пароль. что и хакер заеб подбирать его.... так я и не узнал каким образом. с моего вдс доссили другие ип с портом в 27015. как узнать..... без понятия

Отредактировал: Bloo, - 7.12.2015, 21:06
Причина: Выдано устное предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 7.12.2015, 21:50
Сообщение #33


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
dimamelnic, Дело либо в левых плагинах, либо в сам Linux кто-то влез и что-то доставил. Сколько времени говоришь сервер на этом VDS стоит? Могу помочь разобраться, не бесплатно. ЛС.


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dimamelnic
сообщение 7.12.2015, 22:01
Сообщение #34
Стаж: 11 лет

Сообщений: 1862
Благодарностей: 229
Полезность: 9

Цитата(Metal Messiah @ 7.12.2015, 22:46) *
dimamelnic, Дело либо в левых плагинах, либо в сам Linux кто-то влез и что-то доставил. Сколько времени говоришь сервер на этом VDS стоит? Могу помочь разобраться, не бесплатно. ЛС.

сервер висит на Этом вдс примерно 2-3 дня
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sQilver
сообщение 7.12.2015, 22:31
Сообщение #35


Стаж: 11 лет

Сообщений: 51
Благодарностей: 14
Полезность: 212

А от имени кого сервер запускается? И какой хост vds
Просто есть полезная штука, как chown -R etc....

Отредактировал: sQilver, - 7.12.2015, 22:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dimamelnic
сообщение 7.12.2015, 22:38
Сообщение #36
Стаж: 11 лет

Сообщений: 1862
Благодарностей: 229
Полезность: 9

Цитата(sQilver @ 7.12.2015, 23:26) *
А от имени кого сервер запускается? И какой хост vds
Просто есть полезная штука, как chown -R etc....

сервер запускается от прав Root
Хост
Cкрытый текст
http://zomro.com/


Цитата(sQilver @ 7.12.2015, 23:26) *
А от имени кого сервер запускается? И какой хост vds
Просто есть полезная штука, как chown -R etc....

что дает chown -R etc?
сделать я не могу. так как вдс заблокировали. и ждут моего решения. либо вернут леньги. или они сделают переустановку ОС
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sQilver
сообщение 7.12.2015, 22:42
Сообщение #37


Стаж: 11 лет

Сообщений: 51
Благодарностей: 14
Полезность: 212

Цитата(dimamelnic @ 7.12.2015, 23:30) *
сервер запускается от прав Root
Хост
Cкрытый текст
http://zomro.com/

Создай для запуска сервера отдельного пользователя и дай только лишь на папку сервера права и на скрипт автозапуска (Мало ли в каком то плагине есть бедкор и т.д. - поможет не получить права от рута в будущем либо как то навредить vds)

Цитата(dimamelnic @ 7.12.2015, 23:33) *
сервер запускается от прав Root
Хост
Cкрытый текст
http://zomro.com/



что дает chown -R etc?
сделать я не могу. так как вдс заблокировали. и ждут моего решения. либо вернут леньги. или они сделают переустановку ОС

chown -R даст установить права для пользователя на папку, по поводу сноса ОС - верное решение, переустановят и новый пароль выдадут, у ТП можешь попросить снапшот дать системы, оттуда выгрузишь свой сервер.
Везде ведь пишут, чтобы сервер не запускали от root, ну как минимум иногда это приводит к ситуациям, когда сервер в ненужное место памяти обрашается(точно не помню)
Защитите сервер базого, про fail2ban выще писали, есть правила iptables
Ддос как идёт? syn flood или что? Пусть ТП лог подключений выдаст. М.б. ядро грузят под сотку
Могу в лс или skype скинуть контакты хостинга с защитой(не хостинг игр)

Отредактировал: sQilver, - 7.12.2015, 22:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ktod
сообщение 7.12.2015, 22:54
Сообщение #38
Стаж: 11 лет

Сообщений: 38
Благодарностей: 43
Полезность: 621

Вы сейчас занимаетесь "Гаданием на кофейной гуще".

Вам нужно понять, какие именно пакеты ваш VDS, их заголовки и содержание. Это наверно может сказать админы хостинга или самому запустить tcpdump / trafshow / ....

После того как поймете с какого порта шел флуд (анализируя пакеты), командой netstat -anp смотрите какой процесс занял порт с которого генерируются пакеты.

И только после этого можно обсуждать, как и по какой причине это произошло, а после этого сделать вывод, как не допустить подобной проблемы в дальнейшем.

Если на поставленные вопросы нет возможности ответить, то и дать полезный совет в таком случае просто невозможно!

Отредактировал: ktod, - 7.12.2015, 22:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя dimamelnic
сообщение 7.12.2015, 23:04
Сообщение #39
Стаж: 11 лет

Сообщений: 1862
Благодарностей: 229
Полезность: 9

Цитата(sQilver @ 7.12.2015, 23:37) *
Создай для запуска сервера отдельного пользователя и дай только лишь на папку сервера права и на скрипт автозапуска (Мало ли в каком то плагине есть бедкор и т.д. - поможет не получить права от рута в будущем либо как то навредить vds)


chown -R даст установить права для пользователя на папку, по поводу сноса ОС - верное решение, переустановят и новый пароль выдадут, у ТП можешь попросить снапшот дать системы, оттуда выгрузишь свой сервер.
Везде ведь пишут, чтобы сервер не запускали от root, ну как минимум иногда это приводит к ситуациям, когда сервер в ненужное место памяти обрашается(точно не помню)
Защитите сервер базого, про fail2ban выще писали, есть правила iptables
Ддос как идёт? syn flood или что? Пусть ТП лог подключений выдаст. М.б. ядро грузят под сотку
Могу в лс или skype скинуть контакты хостинга с защитой(не хостинг игр)

Не меня доссили. а с моего оборудования ддосили. я Это понял потом. нагрузка была из за того что на мой вдс кто то зашел и начал Доссить Другие ип с портом 27015.
по Этой причине и заблокировали мой вдс... а с защитой у них все в порядке на Хостинге. ....
Ну тогда попрошу что бы разблокировали... попробую как ты написал...

Цитата(ktod @ 7.12.2015, 23:49) *
Вы сейчас занимаетесь "Гаданием на кофейной гуще".

Вам нужно понять, какие именно пакеты ваш VDS, их заголовки и содержание. Это наверно может сказать админы хостинга или самому запустить tcpdump / trafshow / ....

После того как поймете с какого порта шел флуд (анализируя пакеты), командой netstat -anp смотрите какой процесс занял порт с которого генерируются пакеты.

И только после этого можно обсуждать, как и по какой причине это произошло, а после этого сделать вывод, как не допустить подобной проблемы в дальнейшем.

Если на поставленные вопросы нет возможности ответить, то и дать полезный совет в таком случае просто невозможно!


все поменялось. я думал что меня ддосили. Но потом присмотрелся по логам. и увидил что я кого то ддосил. по 27015 порту. а ip я ддосил около 100 если не больше. я теперь узнаю каким образом получили права. и сливали трафик

Цитата(ktod @ 7.12.2015, 23:49) *
Вы сейчас занимаетесь "Гаданием на кофейной гуще".

Вам нужно понять, какие именно пакеты ваш VDS, их заголовки и содержание. Это наверно может сказать админы хостинга или самому запустить tcpdump / trafshow / ....

После того как поймете с какого порта шел флуд (анализируя пакеты), командой netstat -anp смотрите какой процесс занял порт с которого генерируются пакеты.

И только после этого можно обсуждать, как и по какой причине это произошло, а после этого сделать вывод, как не допустить подобной проблемы в дальнейшем.

Если на поставленные вопросы нет возможности ответить, то и дать полезный совет в таком случае просто невозможно!


Ддосили с моего вдс. когда произходили лаги. Но я думал что меня ддосили. и не знал об Этом. и потом мой арендованный вдс заблокировали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sQilver
сообщение 7.12.2015, 23:04
Сообщение #40


Стаж: 11 лет

Сообщений: 51
Благодарностей: 14
Полезность: 212

Цитата(dimamelnic @ 7.12.2015, 23:58) *
Не меня доссили. а с моего оборудования ддосили. я Это понял потом. нагрузка была из за того что на мой вдс кто то зашел и начал Доссить Другие ип с портом 27015.
по Этой причине и заблокировали мой вдс... а с защитой у них все в порядке на Хостинге. ....
Ну тогда попрошу что бы разблокировали... попробую как ты написал...



все поменялось. я думал что меня ддосили. Но потом присмотрелся по логам. и увидил что я кого то ддосил. по 27015 порту. а ip я ддосил около 100 если не больше. я теперь узнаю каким образом получили права. и сливали трафик

Кстати, ещё припоминаю случай, когда у знакомого vds ломали, оказалась проблема именно в его ОС, стилак был с rdp, после чего все пароли/логи сливались злоумышленнику.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
4 страниц V   1 2 3 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: