Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
4 страниц V  « 2 3 4

Сломали админку, перебанили весь сервер, хелп ми плиз!

, Кто-то зашел под моей админкой и начал раздавать баны! [РЕШЕНО]
Статус пользователя Profan
сообщение 20.1.2016, 9:32
Сообщение #41


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

oxoTHuk., я полностью папку cstrike копировал на фастдл, ранее все кфг удалял, а в последний раз забыл это сделать, что и привело к таким последствиям( то есть там полностью была инфа и к БД и к конфигам сервера.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 20.1.2016, 9:40
Сообщение #42


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Profan, оправдал ник
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя georgeml
сообщение 20.1.2016, 9:48
Сообщение #43
Стаж: 12 лет

Сообщений: 1467
Благодарностей: 439
Полезность: 423

Цитата(Profan @ 20.1.2016, 17:27) *
oxoTHuk., я полностью папку cstrike копировал на фастдл, ранее все кфг удалял, а в последний раз забыл это сделать, что и привело к таким последствиям( то есть там полностью была инфа и к БД и к конфигам сервера.

Т.е. злыдень пошел в БД, раскодировал мд5 пароль админа и пошел всех забанил..
Cкрытый текст
Удалите эту страницу, ПОЖАЛУЙСТА!!! http://profan-cs.ru/uslugi.html
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 6 раз
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 20.1.2016, 9:55
Сообщение #44


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

georgeml, когда читал его сообщение, сначала пришел к выводу что он с клиента cstrike залил хД
Profan, еще раз объясни, как злоумышленник зашел под твоим логином и паролем. То, что одну уязвимость нашли - это хорошо. Но как сказал georgeml, и я выше - серверные конфиги могут дать доступ к БД, но пароль твоей учетки они не раскадируют из md5 (если не 123456) пароль, конечно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 10:19
Сообщение #45


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

oxoTHuk., Кстати верно, но раскодировать можно, помню это делал раньше. Но действительно вопрос остается скорее всего открытым... Думаю.....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 20.1.2016, 10:31
Сообщение #46


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Profan, тут думать нечего - ты слил свой пароль кому-то. Раскодировать md5? Можно, да, по предпоготовленной БД.
Ты понимаешь как работает алгоритм шифровки?
Любое значение будет всегда соответствовать хешу.
123 = один хеш
312 = второй и т.д.
Поэтому небезопасными паролями считаются 123456 и ему подобные.
В твоем случае, два варианта - либо легкий пароль, который можно "расшифровать" (именно в кавычках) любым онлайн-дешифратором, либо ты слил пароль. Я склоняюсь ко второму варианту.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 20.1.2016, 10:34
Сообщение #47
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Так amxbans в открытом виде хранит пароль или там что-то иное? А не, там чёто другое.

Отредактировал: [WPMG]PRoSToTeM@, - 20.1.2016, 10:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 20.1.2016, 10:58
Сообщение #48


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

[WPMG]PRoSToTeM@, если мне память не изменяет, 5.0 хранил в открытом, а 5.1 уже пофиксили. Но это было кучу лет назад хД
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Topce
сообщение 20.1.2016, 11:08
Сообщение #49
Стаж: 12 лет

Сообщений: 198
Благодарностей: 42
Полезность: 169

Цитата(Profan @ 20.1.2016, 13:27) *
oxoTHuk., я полностью папку cstrike копировал на фастдл

Как такое в голову может прейти? А как же папка addons - я так понимаю - все там же, а значит "плагины"/"Ключи" от платных плагинов - в открытом доступе? Что же с людьми творится-то..
Хотя я знаю откуда это пошло:
Ответ
Окей Google: как сделать быструю скачку файлов с сервера кс?
Google: ...Заливаем папку cstrike....Прописываем в server.cfg.....


Отредактировал: Topce, - 20.1.2016, 11:12


Все что ни делается - делается к лучшему.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 11:26
Сообщение #50


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

oxoTHuk., в users.ini был пароль((( а файл был доступен через фастдл
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 20.1.2016, 11:37
Сообщение #51


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

ОМГ, так ты так и не ответил, админки берутся из файла или БД?
Если из файла, да..., епикфейл. Если из БД, еще больший фейл, зачем дублировать такую инфу? хДДДД
Короче все ясно, на лицо факт пренебрежения безопасностью.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 11:40
Сообщение #52


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

oxoTHuk., больше года на админке не менял пароль как изначально залил в users.ini когда тестил, так и не убрал от туда, а файл этот не смотрел, так как админки из БД брались, просто пароль не когда на АДМ не менял, setinfo _pw 7890
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 20.1.2016, 11:45
Сообщение #53


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Profan, с таким паролем не советую давать сильно большие привилегии на аккаунт.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя georgeml
сообщение 20.1.2016, 11:55
Сообщение #54
Стаж: 12 лет

Сообщений: 1467
Благодарностей: 439
Полезность: 423

немного фоотопа
http://prntscr.com/9sfun5
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Profan
сообщение 20.1.2016, 12:04
Сообщение #55


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

georgeml, В следующий раз пиши не "немного фоотопа" а "Немного желчи" что бы дельного сказал, так нет же!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 21.1.2016, 5:36
Сообщение #56


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

georgeml,
а я только это заметил у автора топика на сайте:
Выявление бэкдоров в плагинах сервера.
rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Cannabis
сообщение 21.1.2016, 8:18
Сообщение #57
Стаж: 11 лет

Сообщений: 162
Благодарностей: 42
Полезность: 37

Цитата(Profan @ 20.1.2016, 6:52) *
georgeml, Он зашел с пиратки, без прокси, имея логин пароль, я ранее по серверам не лазил, а если бы и лазил, то дайте инфу на средство как можно прочекать конфиг игрока, а в дальнейшем найти сервер где этот игрок имеет привилегии!

Что вам еще дать? может быть кусок блэкдора? чтобы наверняка? crazy.gif

Цитата(georgeml @ 20.1.2016, 12:44) *
Cкрытый текст
Удалите эту страницу, ПОЖАЛУЙСТА!!! http://profan-cs.ru/uslugi.html

+1

Создание игровых серверов Couner - Strike 1.6 "с любым модом"
Установка, настройка, оформление оригинального дизайна "Банлиста"
Установка, настройка любых античит систем, модулей, плагинов, модов и т.д.
Создание игрового сайта, web-статистики, PsychoStats, HLstatsX и т.д.
Установка GameAP панели управления для игровых серверов на VDS
Перенос банлистов, баз данных, устранение проблем с сокетами Linux
Выявление бэкдоров в плагинах сервера.

ПРОСТО УБИЛО... ОСОБЕННО ПОСЛЕДНЕЕ.. rofl.gif crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 21.1.2016, 8:49
Сообщение #58


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(oxoTHuk. @ 20.1.2016, 10:27) *
Profan, тут думать нечего - ты слил свой пароль кому-то. Раскодировать md5? Можно, да, по предпоготовленной БД.
Ты понимаешь как работает алгоритм шифровки?
Любое значение будет всегда соответствовать хешу.
123 = один хеш
312 = второй и т.д.
Поэтому небезопасными паролями считаются 123456 и ему подобные.
В твоем случае, два варианта - либо легкий пароль, который можно "расшифровать" (именно в кавычках) любым онлайн-дешифратором, либо ты слил пароль. Я склоняюсь ко второму варианту.

Дык, а соль тогда зачем? Любой онлайн дешифратор сфейлится. Не говоря уже о динамических вариантах или измененной формуле хеширования.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 21.1.2016, 9:37
Сообщение #59


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

RedL1ne, а соль то тут причем? о0 Мы о амхбанс говорим сейчас. Тут солью и не пахнет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 21.1.2016, 9:43
Сообщение #60


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(oxoTHuk. @ 21.1.2016, 9:33) *
RedL1ne, а соль то тут причем? о0 Мы о амхбанс говорим сейчас. Тут солью и не пахнет.

О, так там ее нет? Как все плохо... Можно было бы и в открытом виде хранить с тем же результатом. Почему тогда за годы пользования никто не прикрутил... открытый код же...

Никогда не пользовался AmxBans(

Отредактировал: RedL1ne, - 21.1.2016, 9:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
4 страниц V  « 2 3 4
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: