Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
4 страниц V   1 2 3 »

Сломали админку, перебанили весь сервер, хелп ми плиз!

, Кто-то зашел под моей админкой и начал раздавать баны! [РЕШЕНО]
Статус пользователя cstriker
сообщение 19.1.2016, 20:23
Сообщение #21


Иконка группы

Стаж: 13 лет

Сообщений: 1233
Благодарностей: 586
Полезность: 869

Цитата(SiziF @ 19.1.2016, 20:08) *
Я так понял все забили на то что стоит плагин Маста Мэна

Видно же что не оригинальный плагин. Если компилил сам, то не в нем дело.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 19.1.2016, 20:34
Сообщение #22


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

скинь архив всех плагинов с сервера
исходники не нужны
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adva
сообщение 19.1.2016, 20:41
Сообщение #23


Иконка группы

Стаж: 12 лет

Сообщений: 2543
Благодарностей: 1676
Полезность: 819

Меценат Меценат

stats_shell чистый...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SiziF
сообщение 19.1.2016, 21:17
Сообщение #24


Стаж: 15 лет

Сообщений: 1042
Благодарностей: 133
Полезность: 18

НУ давайте тогда глянем на дпрото конфиг?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ayabo
сообщение 19.1.2016, 21:48
Сообщение #25


Стаж: 10 лет

Сообщений: 153
Благодарностей: 43
Полезность: 48

Скорее всего плагин какой-то дырявый. Тут вариантов нет, если автор защитил даже через дпрото и тд. Куча плагинов лично мне малоизвестных.
Ну, а вообще действительно палится в первую очередь плагин от Мастамана. Но исходники чистые, возможно автор запутался и кинул случайно скомпилинный плагин с бекдором. Всякое бывает.
Смотри лог файлы на самом сервере,а не в бан листе. Когда админ лоадер дает привилегии то появляется сообщение. Проверь получил он их во время коннекта или уже потом.

Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bigran
сообщение 19.1.2016, 22:53
Сообщение #26


Стаж: 11 лет

Сообщений: 81
Благодарностей: 24
Полезность: 207

Весь набор флагов у админов? Красавчик просто... Слили пароль 1 из админов, далее слили RCON, можешь удивляться, но очень похоже, что было именно так.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ayabo
сообщение 20.1.2016, 0:01
Сообщение #27


Стаж: 10 лет

Сообщений: 153
Благодарностей: 43
Полезность: 48

Цитата(bigran @ 19.1.2016, 22:48) *
Весь набор флагов у админов? Красавчик просто... Слили пароль 1 из админов, далее слили RCON, можешь удивляться, но очень похоже, что было именно так.

Как вариант кстати...
Не думаю что проблема глобальная на уровне HLDS и Amxmod. Было бы так, я бы в первую очеред пошел кошмарить все топовые сервера из Геймтрекера и сбивать с них деньгу за спокойствие. Да и если бы был способ взлома, то к нему имели доступ только на открытых форумах, а этого было достаточно чтобы все сервера начали ломаться.Тут скорее всего что-то мелкое на уровне плагинов или халатности одного из админов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 20.1.2016, 0:16
Сообщение #28


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

ayabo, Ты щас из себя показал ушлёпка, такой же как и тот чел, который ломал ему всю кантору. Вам лишь бы что нить поломать да халявных денег выбить с других.

Отредактировал: GOOD FELLOW, - 20.1.2016, 2:13
Причина: Выдано устное предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ayabo
сообщение 20.1.2016, 0:22
Сообщение #29


Стаж: 10 лет

Сообщений: 153
Благодарностей: 43
Полезность: 48

Avrora, а ты себя показал как флудераста. Я рассуждал,а не говорил как точно сделал. Если ты цепочку рассуждений не видишь то купи очки. Если есть какие-то конкретные доказательства что я таким занимаюсь, прошу док-ва. А если нет, то какого ты тут лезишь? Своим постом ты не помог ни капли ТС решить его проблему.

Отредактировал: GOOD FELLOW, - 20.1.2016, 2:15
Причина: Выдано устное предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 20.1.2016, 0:28
Сообщение #30


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Цитата(ayabo @ 20.1.2016, 1:17) *
Avrora, а ты себя показал как флудераста. Я рассуждал,а не говорил как точно был сделал. Если ты цепочку рассуждений не видишь то купи очки. Если есть какие-то конкретные доказательства что я таким занимаюсь, прошу док-ва. А если нет, то какого ты тут лезишь? Своим постом ты не помог ни капли ТС решить его проблему.

Флудераста?Ок. Рассуждал? А это кто я написал: я бы в первую очеред пошел кошмарить все топовые сервера из Геймтрекера и сбивать с них деньгу за спокойствие. Купи себе лучше сам очки, если не видишь что пишешь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ayabo
сообщение 20.1.2016, 0:33
Сообщение #31


Стаж: 10 лет

Сообщений: 153
Благодарностей: 43
Полезность: 48

Avrora, я понимаю, что ты на мента учишься и уже прогресируешь. Бы - употребляется при образовании сослагательного наклонения. Сослагательное наклонение, обозначающее действие, которое говорящий мыслит как возможное.


Прошу прощения за оффтоп. Пошел на поводу, больше не буду.

Отредактировал: ayabo, - 20.1.2016, 0:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 2:44
Сообщение #32


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

Ребят, все Ваши эмоции и споры конечно уместны, но как бы вопрос остается быть актуальным, неужели возможно прочекать конфиг, найти после сервер, где есть RCON пароль, у меня был прописан RCON пароль в КФГ, выдаю старый КФГ. возможно его прочесть и найти сервер к которому можно какашку сделать? я это понять не могу, думаю что в плагине дело, но в каком, хз. Либо имеется дыра, о которой нам не известно.
config.cfg
unbindall
bind "TAB" "+showscores"
bind "ENTER" "+attack"
bind "ESCAPE" "cancelselect"
bind "SPACE" "+jump"
bind "'" "+moveup"
bind "+" "sizeup"
bind "," "buyammo1"
bind "." "buyammo2"
bind "/" "+movedown"
bind "0" "slot10"
bind "1" "slot1"
bind "2" "slot2"
bind "3" "slot3"
bind "4" "slot4"
bind "5" "slot5"
bind "6" "slot6"
bind "7" "slot7"
bind "8" "slot8"
bind "9" "slot9"
bind ";" "+mlook"
bind "=" "weaponmenu"
bind "-" "amxmodmenu"
bind "l" "vipmenu"
bind "\" "say /ultimate"
bind "[" "say /bonus"
bind "]" "ea_givebonus"
bind "`" "toggleconsole"
bind "a" "+moveleft"
bind "b" "buy"
bind "c" "radio3"
bind "d" "+moveright"
bind "e" "+use"
bind "f" "impulse 100"
bind "g" "drop"
bind "h" "+commandmenu"
bind "i" "showbriefing"
bind "j" "cheer"
bind "k" "+voicerecord"
bind "m" "chooseteam"
bind "n" "nightvision"
bind "o" "buyequip"
bind "q" "lastinv"
bind "r" "+reload"
bind "s" "+back"
bind "t" "impulse 201"
bind "u" "messagemode2"
bind "v" "+voicerecord"
bind "w" "+forward"
bind "x" "weaponmenu"
bind "y" "messagemode"
bind "z" "weaponmenu"
bind "~" "toggleconsole"
bind "UPARROW" "+forward"
bind "DOWNARROW" "+back"
bind "LEFTARROW" "+left"
bind "RIGHTARROW" "+right"
bind "ALT" "+strafe"
bind "CTRL" "+duck"
bind "SHIFT" "+speed"
bind "F1" "m4a1; ak47; primammo; secammo; vest; flash; hegren; flash; vest; vesthelm; defuser;"
bind "F2" "m4a1; ak47; vest; vesthelm; primammo; secammo; hegren; defuser;"
bind "F3" "vesthelm; vest;hegren; flash; flash; sgren; defuser;primammo; secammo;"
bind "F4" "awp; primammo; vest; secammo; defuser; vesthelm; hegren; flash; hegren; flash;"
bind "F5" "record Timak"
bind "F6" "+servervoice"
bind "F7" "+steamvoice"
bind "F8" "exec config.cfg"
bind "F9" "say /rs"
bind "F10" "KSGkey F10"
bind "F11" "KSGkey F11"
bind "F12" "csf_cheatkey287 F12"
bind "INS" "csf_cheatkey859 INS"
bind "DEL" "csf_cheatkey859 DEL"
bind "PGDN" "BLOKED"
bind "PGUP" "BLOKED"
bind "HOME" "BLOKED"
bind "END" "csf_cheatkey859 END"
bind "MWHEELDOWN" "stopsound"
bind "MWHEELUP" "+duck"
bind "MOUSE1" "+attack"
bind "MOUSE2" "+attack2"
bind "MOUSE4" "say /cp"
bind "MOUSE5" "say /gc"
bind "PAUSE" "pause"
_cl_autowepswitch "1"
_snd_mixahead "0.1"
ati_npatch "1.0"
bgmvolume "1.000000"
bottomcolor "6Ezf4v8xC6fPHWkEvxRm6blj0b"
brightness "1"
cl_allowdownload "1"
cl_allowupload "0"
cl_backspeed "400"
cl_cmdbackup "2"
cl_cmdrate "105"
cl_updaterate "102"
cl_corpsestay "180.000000"
cl_crosshair_color "50 250 250"
cl_crosshair_size "small"
cl_crosshair_translucent "0"
cl_dlmax "80"
cl_download_ingame "1"
cl_dynamiccrosshair "0"
cl_forwardspeed "400"
cl_himodels "0"
cl_idealpitchscale "0.8"
cl_lc "1"
cl_logocolor "#Valve_Ltblue"
cl_logofile "chick1"
cl_lw "1"
cl_min_ct "2"
cl_min_t "1"
cl_minmodels "0"
cl_mousegrab "1"
cl_radartype "1"
cl_righthand "1"
cl_shadows "1"
cl_sidespeed "400"
cl_timeout "35"
cl_vsmoothing "0.05"
cl_weather "0"
con_color "255 180 30"
con_mono "0"
console "1.000000"
crosshair "0"
fastsprites "0"
fps_max "1000"
fps_override 1
gamma "3"
gl_dither "1"
gl_flipmatrix "0"
gl_fog "0"
gl_monolights "0"
gl_overbright "0"
gl_polyoffset "4"
gl_vsync "0"
hisound "1"
hpk_maxsize "4"
hud_capturemouse "1"
hud_centerid "1"
hud_draw "1"
hud_fastswitch "1"
hud_saytext_internal "1"
hud_takesshots "0"
joystick "0"
lookspring "0"
lookstrafe "0"
m_customaccel "0"
m_customaccel_exponent "1"
m_customaccel_max "0"
m_customaccel_scale "0.04"
m_filter "1"
m_forward "1"
m_mousethread_sleep "10"
m_pitch "0.022"
m_rawinput "0"
m_side "0.8"
m_yaw "0.022"
model "gordon"
MP3FadeTime "2.0"
MP3Volume "0"
mp_decals "0.000000"
name "[PF]Timak!"
net_graph "1"
net_graphpos "1"
net_scale "5"
r_detailtextures "1"
sensitivity "1"
skin ""
spec_autodirector_internal "1"
spec_drawcone_internal "1"
spec_drawnames_internal "1"
spec_drawstatus_internal "1"
spec_mode_internal "3"
spec_pip "0"
suitvolume "0.250000"
sv_aim "0"
sv_voiceenable "1"
team ""
topcolor "30"
viewsize "110"
voice_enable "1"
voice_forcemicrecord "1"
voice_modenable "1"
voice_scale "1"
volume "0.2"
setinfo "translit" "1"
setinfo "_gm" "1941"
setinfo "_cli" "1"
setinfo "_pw" "7890"
setinfo "_vgui_menus" "0"
setinfo "_ah" "1"
+mlook
+jlook
exec userconfig.cfg
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя georgeml
сообщение 20.1.2016, 3:02
Сообщение #33
Стаж: 12 лет

Сообщений: 1467
Благодарностей: 439
Полезность: 423

Profan, Плагины загрузки админов разучились логи писать? Нет логов- дыра в плагине
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 3:56
Сообщение #34


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

georgeml, так важна инфа по логам? Вот мой лог, ник тимак, айпи начинается с 37, все остальное не мое
Cкрытый текст
L 01/19/2016 - 19:27:24: [admin_loader.amxx] Loaded 21 Admins
L 01/19/2016 - 19:27:24: [admin_loader.amxx] [LOGON Timak!] [STEAM_0:1:20097656] [37.78.28.176] [Timak!] [ACC abcdefghijklmnopqrstu] [a]
L 01/19/2016 - 19:27:29: [admin_loader.amxx] [LOGON Timak!] [STEAM_0:1:20097656] [37.78.28.176] [Timak!] [ACC abcdefghijklmnopqrstu] [a]
L 01/19/2016 - 19:31:15: [admin_loader.amxx] [EXPIRED] [STEAM_0:0:148932432] [93.185.23.74] [[Jr.ProFan's] MaLOrik !!!] [Exp.: 11.01.2016]
L 01/19/2016 - 19:47:46: [admin_loader.amxx] [LOGON Timak!] [VALVE_0:0:2042920315] [188.233.93.249] [Timak!] [ACC abcdefghijklmnopqrstu] [a]
L 01/19/2016 - 19:50:03: [admin_loader.amxx] [EXPIRED] [STEAM_0:0:148932432] [93.185.23.92] [[Jr.ProFan's] MaLOrik !!!] [Exp.: 11.01.2016]
L 01/19/2016 - 19:50:55: [admincmd.amxx] Kick: "ProFan (18+) Army<0><><>" kick "9 ^KOT^ u He e6eT xD<4425><VALVE_0:0:2047201180><>" (reason "Opengl32")
L 01/19/2016 - 19:51:10: [admin_loader.amxx] [LOGON RAMIL :D] [STEAM_0:1:1693554] [95.78.25.122] [[Jr.ProFan's]RAMIL :D] [ACC abcdefgijklmnopqrstu] [ce]
L 01/19/2016 - 19:59:21: [admin_loader.amxx] [EXPIRED] [STEAM_0:0:148932432] [93.185.23.92] [[Jr.ProFan's] MaLOrik !!!] [Exp.: 11.01.2016]
L 01/19/2016 - 20:00:32: [admin_loader.amxx] [LOGON Timak!] [VALVE_0:0:2042920315] [188.233.93.249] [Timak!] [ACC abcdefghijklmnopqrstu] [a]
L 01/19/2016 - 20:02:09: [admincmd.amxx] Kick: "ProFan (18+) Army<0><><>" kick "Gnomik<4531><VALVE_0:0:264639207><>" (reason "Opengl32")
L 01/19/2016 - 20:02:35: [admincmd.amxx] Kick: "ProFan (18+) Army<0><><>" kick "TOP-MS | NewBreed<4541><VALVE_0:0:1282490850><>" (reason "Opengl32")
L 01/19/2016 - 20:06:00: [admin_loader.amxx] [LOGON Timak!] [VALVE_0:0:2042920315] [188.233.93.249] [Timak!] [ACC abcdefghijklmnopqrstu] [a]
L 01/19/2016 - 20:06:38: [admincmd.amxx] Kick: "ProFan (18+) Army<0><><>" kick "TOP-MS | NewBreed<4591><VALVE_0:0:1282490850><>" (reason "Opengl32")
L 01/19/2016 - 20:07:54: [admin_loader.amxx] [EXPIRED] [STEAM_0:0:148932432] [93.185.23.92] [[Jr.ProFan's] MaLOrik !!!] [Exp.: 11.01.2016]
L 01/19/2016 - 20:08:59: [admin_loader.amxx] [LOGON RAMIL :D] [STEAM_0:1:1693554] [95.78.25.122] [[Jr.ProFan's]RAMIL :D] [ACC abcdefgijklmnopqrstu] [ce]

не понимаю, что ты хочешь тут увидеть, секрета нет!
Он зашел с пиратки, без прокси, имея логин пароль, я ранее по серверам не лазил, а если бы и лазил, то дайте инфу на средство как можно прочекать конфиг игрока, а в дальнейшем найти сервер где этот игрок имеет привилегии!
L 01/19/2016 - 19:47:46: [admin_loader.amxx] [LOGON Timak!] [VALVE_0:0:2042920315] [188.233.93.249] [Timak!] [ACC abcdefghijklmnopqrstu] [a]

Отредактировал: Profan, - 20.1.2016, 3:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 5:50
Сообщение #35


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

Посмотрел логи, не чего конкретного, вывод могу сделать что был угнан пароль, но как...
Одно дело прочекать конфиг на пароль, а другое, найти сервер куда он подойдет, получается что писать Админки по логину паролю, это не настолько безопаснее чем по стимайди и использовать соль.
КФГ ДПРОТО!
Cкрытый текст
# ========================================================
# DPROTO CONFIGURATION
# ========================================================

#
# General rule for modifying this file:
# DONT CHANGE ANYTHING IF YOU DONT KNOW WHAT IT MEANS!
#


# ========================================================
# AUTHID MANAGEMENT
# ========================================================

# ClientID types (for cid_* options)
# 1: Real (or generated by HW) steam (STEAM_xx:xx:xx)
# 2: Real (or generated by HW) valve (VALVE_xx:xx:xx)
# 3: STEAM_ by IP
# 4: VALVE_ by IP
# 5: Deprecated - client will be rejected
# 6: reserved for future use
# 7: HLTV
# 8: STEAM_ID_LAN
# 9: STEAM_ID_PENDING
# 10: VALVE_ID_LAN
# 11: VALVE_ID_PENDING
# 12: STEAM_666:88:666

# Use these options to set authid's for clients
Game_Name=vk.com/profancs

# for HLTV (default is HLTV [7])
cid_HLTV = 7

# for p.47 clients that do not support unique id generation (default is VALVE_ by IP [4])
cid_NoSteam47 = 8

# for p.48 clients that do not support unique id generation (default is VALVE_ by IP [4])
cid_NoSteam48 = 10

# For Legit Steam clients (default is real STEAM_xx:xx:xx [1])
cid_Steam = 1

# Client recognized as pending when they sucessfully authorized, but did not get steam id
# REMARK: Actually, it got steamid, but it is useless (STEAM_0:0:0 for example)
# default is STEAM_ID_PENDING [9]
cid_SteamPending = 9

# For players having revEmu ( >= 9.74) on client-side:
# default is real STEAM_xx:xx:xx [1]
cid_RevEmu = 2

# For players having RevEmu 2013 on client-side:
# default is real STEAM_xx:xx:xx [1]
cid_RevEmu2013 = 2

# For players having SteamClient 2009 / revEmu > 9.82 on client-side:
# default is real STEAM_xx:xx:xx [1]
cid_SC2009 = 2

# For players having old revEmu on client-side:
# default is real STEAM_xx:xx:xx [1]
cid_OldRevEmu = 2

# For players having hCupa's SteamEmu on client-side:
# default is real STEAM_xx:xx:xx [1]
cid_SteamEmu = 1

# For players having AVSMP (Cracked Steam) on client-side:
# default is real STEAM_xx:xx:xx [1]
cid_AVSMP = 5

# For SETTI ServerScanner
# default is STEAM_xx:xx:xx generated by IP [3]
cid_Setti = 4

# For SXEI Clients
# default is real STEAM_xx:xx:xx [1]
cid_SXEI = 1

# EnableSXEIdGeneration (0 / 1)
# Turns on steamid generation based on info sent by sXeI client
# Enable this only if you have sXeI server installed!
EnableSXEIdGeneration = 0

# SC2009_RevCompatMode (0 / 1)
# Enable fix to make steamids generated for SC2009 compatible with revEmu
SC2009_RevCompatMode = 1

# SteamEmuCompatMode (0 / 1)
# An analog for eSTEAMATiON's EnforceSteamEmuCompatIDMode option.
# Affects only Old RevEmu and SteamEmu emulators.
SteamEmuCompatMode = 1

# OldEstCompatMode (0 / 1)
# Enables/Disables fix for steamids generated by eST in 0.3.1 version.
# Set this to 1 if you want to make steamids generated by eST as in < 0.3.0 versions.
OldEstCompatMode = 0

# SteamIdHashSalt (string)
# Salt string for SteamIDs hashing. Irreversibly changes SteamIDs. Applies only to SteamIDs generated by emulators.
# Should be more than 16 chars length. If string is empty, hashing is not applied.
SteamIdHashSalt = тут-соль-была

# IPGen_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by IP
IPGen_Prefix1 = 0

# IPGen_Prefix2 (int)
# STEAM_a:b:c
# second prefix (b) for authids generated by IP
IPGen_Prefix2 = 4

# Native_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by native auth method (Steam)
Native_Prefix1 = 0;

# RevEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by Steamclient 2009
SC2009_Prefix1 = 0;

# RevEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by RevEmu
RevEmu_Prefix1 = 0;

# RevEmu2013_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by RevEmu2013
RevEmu2013_Prefix1 = 0;

# OldRevEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by old RevEmu
OldRevEmu_Prefix1 = 0;

# SteamEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by SteamEmu
SteamEmu_Prefix1 = 0;

# SteamEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids assigned for AVSMP Clients (Cracked steam)
AVSMP_Prefix1 = 0;

# Setti_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids assigned for Setti server scanner
Setti_Prefix1 = 0;

# SXEI_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids assigned for sXeI clients
SXEI_Prefix1 = 0;


# Note that banid will use steamid WITHOUT any prefixes!


# ========================================================
# ATTACKS SUPRESSION
# ========================================================

# FakePlayers_AntiReconnect (0/1)
# Enables detection of fakeplayers that reconnects quickly (every < 10 seconds)
# before fake players checks have completed.
# Default is 1 (ON).
FakePlayers_AntiReconnect = 0

# FakePlayers_BanTime (minutes)
# Dproto will ban IP spamming fakeplayers for time (in minutes) specified in this variable
# Default is 120 minutes.
# Use 0 for permanent ban.
# Use negative vaules to disable ban (fake players will only be kicked).
FakePlayers_BanTime = -1

# Exploits_CheckDownloads (0/1)
# Enable checking of requested download files against precached resources.
# Default is 1 (ON).
Exploits_CheckDownloads = 1

# Exploits_DisableUploads (0/1)
# Disable file uploads (not customizations) to the server.
# Default is 1 (ON).
Exploits_DisableUploads = 1


# ========================================================
# OTHER STUFF
# ========================================================

# LoggingMode:
# 0 = None
# 1 = Console
# 2 = Log Files
# 3 = Both
LoggingMode = 2

# ThreatsLoggingMode (0/1)
# Enable logging of threats details.
# Default is 0 (OFF).
ThreatsLoggingMode = 0

# DisableNativeAuth (0/1)
# Disables valve/steam auth system.
# For p.47 Based: Server will not connect to auth servers.
# For All: Server will not call authorization functions.
# This is a fix for startup freeze for old (p.47) servers.
DisableNativeAuth = 0

# ServerInfoAnswerType (0/1/2)
# Sets server answer type for query requests
# 0 = New style (Source Engine)
# 1 = Old Style (Fix favorites list for p.47 clients)
# 2 = Hybrid mode (Old Style sent first)
# Default is 0 (Source Engine).
ServerInfoAnswerType = 0

# Game_Name (string)
# Sets game name displayed for clients
# If Game_Name is empty, native game name will be used
Game_Name = profan-cs.ru

# Enables fix for proper player id displaying on HLStats server monitoring
# Enable this only if you have HLStats
HLStatsPlayerIdFix = 0

# Enables spreading of user setinfo topcolor and bottomcolor settings.
# Disable this if mod doesn't support coloring of player models.
SpreadUserInfoColors = 1

# ExportVersion (0/1)
# Enables/Disables exporting of dp_version cvar
# 1 = dp_version cvar will be exported to server rules. It will be visible in server monitoring tools (like HLSW)
# 0 = dp_version cvar will not be exported to server rules.
ExportVersion = 1

# HLTVExcept_IP (ip addr)
# HLTV from this IP will be able to join the server even if cid_HLTV is set to 5 (deprecated)
HLTVExcept_IP = 127.0.0.1

Логи
да к стати, буквально недели 2 назад, у админа была прописана админка по стимайди, в ДПРОТО стояла соль, кто-то тоже коннектился с его сгенерированным стимайди, но каки не было, я забанил его по айпи. Выходит что дело не просто в угнанном пароле.....

Отредактировал: Profan, - 20.1.2016, 6:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя georgeml
сообщение 20.1.2016, 6:50
Сообщение #36
Стаж: 12 лет

Сообщений: 1467
Благодарностей: 439
Полезность: 423

Profan,
Цитата
не понимаю, что ты хочешь тут увидеть, секрета нет!
Цитата
Посмотрел логи, не чего конкретного, вывод могу сделать что был угнан пароль, но как...

Сам ответил на этот вопрос.. КАК- этот вопрос не касается плагинов и безопасности сервера в целом..
При этом раскладе ваш вопрос звучит как: Форумчане! Я забыл свой пароль.. Вы не напомните мне его?
Есть логи.. смотрите, заходил ли он ранее, с этого ип, ид и т.п. а сам админ, это не он? М.б. чем обидели? Зашел с пиратки с модема, например и перебанил.. Эта пробелма- не техническая. Тут вы сами должны думать.

Отредактировал: georgeml, - 20.1.2016, 6:59
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 20.1.2016, 7:56
Сообщение #37


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Пароль хранится в setinfo, в открытом, некешированном виде. Прочекать его можно ровно так же, как его чекают все "админлоадеры". Найти сервер? Да если бы даже я просто так собирал у себя базу таких вот парелей. Наткнулся бы на твое сетинфо у себя в логах, а потом элементарно - окейгугл дает мне инфу, где я могу творить сатанинскую вакханалию не особо напрягаясь.
http://profan-cs.ru/servers.html
Просто тупо по нику.
Чему тут удивляться - я не понимаю...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя rasskazov
сообщение 20.1.2016, 8:41
Сообщение #38


Стаж: 13 лет
Город: Где-то в Крыму)

Сообщений: 499
Благодарностей: 158
Полезность: 436

у тебя открытый server.cfg там и написан твой ркон пас, к остальным папкам и файлам тоже.
Написал в лс.

Отредактировал: rasskazov, - 20.1.2016, 8:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 9:05
Сообщение #39


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

Всем спасибо, за содействие, а именно пользователю rasskazov указал на ошибку, которая заключалась в том что на фастдл лежали конфиги от сервера, так как просто копировал папками все.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 20.1.2016, 9:14
Сообщение #40


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Стоп, админы берутся из БД? Не из users.ini же?
Если из БД, то объясни мне, как относится доступ к конфигам к твоему случаю? У тебя же пасс не меняли, но произвели авторизацию с твоим паролем. Отсюда по идее слили именно пасс от твоего акка админки.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
4 страниц V   1 2 3 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: