Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Редирект на другой сервер /Подстава/

Статус пользователя coca-cola :)
сообщение 12.1.2017, 18:47
Сообщение #1


Иконка группы

Стаж: 12 лет
Город: Москва

Сообщений: 1306
Благодарностей: 1031
Полезность: 1247

Меценат Меценат

Столкнулись мы вчера вот с какой проблемой. Я не знаю связано ли все сообщения с одной проблемой, но отпишу всё сразу.
10 января в 19:22 поступила первая информация о том, что на сервер (зомби) не могут зайти игроки, а точнее зайти могут только стим игроки. Ответ от сервера: "STEAM validation rejecte". Я перезагрузил сервер и все вернулось на свои места.
скриншоты


Не исключено, что это просто совпадение с последующей бедой на паблике.
Далее 10 января вечером в стим мне пишет игрок с сервера (с паблика), мол был какой-то глюк, всех выкинуло и зайти могут только стим игроки.
скриншот

Тут уже рестарт сервера не помогал, но при этом среди 25 игроков я видел на сервере 2-3 игрока с нонстима, хотя в это же время в чате (на сайте) появилась информация о том, что игрок не может зайти на сервере, мол его перекидывает на другой сервер. Мы без задней мысли рекомендуем ему почистить конфиг. В итоге жалоб больше не поступало. Проснувшись утром 11 января в чате я увидел информацию о том, что ночью опять перекидывало игрока на другой сервер и самое главное, что перекидывало на наш дм сервер. Мы опять же не придали этому значения, так как в сервере мы были уверены, что редиректа быть не может.
скриншоты


Всё, опять забыли и списали всё на "быть такого не может". А уже вчера вечером (11 января) я обнаружил бан на мс.су и гс-мониторе. С Глюком вопрос решили, сейчас ждём ответ от Сержика.
Но вот теперь вопрос, каким образом это было сделано? Понятно, что это подстава, но как?
У нас паблик стоит на ReHLDS, на нём установлено 38 плагинов. Абсолютно все плагины имеют исходники. На сервере ничего не изменялось около полугода, кроме добавления новых карт. Мы уже всю голову сломали, но никак не можем понять, каким образом это было сделано. Какие предположения есть у вас?
В двух словах, почему мы уверены, что это подстава.
Редирект сделан на сервер из нашего проекта. То есть не на какой-то левый сервер. Тут я больше склонен, что это сделано для того, чтобы мы потеряли топ на мс.су и вип на гс.

Отредактировал: coca-cola :), - 12.1.2017, 19:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя king212121
сообщение 12.1.2017, 19:03
Сообщение #2


Стаж: 10 лет

Сообщений: 302
Благодарностей: 127
Полезность: 309

Какая-то бредовая ситуация. Подстава тоже как-то не очень выходит, смысл кому-то столько себе мозг колупать, если далеко не факт что он сможет занять ваши места на мониторингах.
Если уж все так как вы пишите, то тогда тут больше смахивает на личные отношения, такое ощущение что кто-то с доступом либо просто тупанул и добавил редикерт, либо спецом все это делает для того, чтобы угробить ваш проект.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kennybear
сообщение 12.1.2017, 21:26
Сообщение #3


Стаж: 12 лет

Сообщений: 1394
Благодарностей: 710
Полезность: 593

Меценат Меценат

king212121, серверная часть уже давно не менялась,только модули Rеhlds обновляются иногда,такое ощущение что кто то просто хочет нам поднасрать,чтобы нас на мониках забанили и проект распался,доступ есть только у меня одного к паблику


АРЕНА ГЕЙМЕРОВ [21] 2014-2020
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coca-cola :)
сообщение 12.1.2017, 21:39
Сообщение #4


Иконка группы

Стаж: 12 лет
Город: Москва

Сообщений: 1306
Благодарностей: 1031
Полезность: 1247

Меценат Меценат

king212121, так я и не говорю, что преследуют цель забрать випки и топ себе. Тут речь о том, чтобы просто нас их лишить. В этом то и есть подстава.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
MpAimPro
сообщение 12.1.2017, 21:57
Сообщение #5
Стаж: 9 лет
Город: Минск

Сообщений: 827
Благодарностей: 205
Полезность: 253

Меценат Меценат

Цитата(king212121 @ 12.1.2017, 20:03) *
Какая-то бредовая ситуация. Подстава тоже как-то не очень выходит, смысл кому-то столько себе мозг колупать, если далеко не факт что он сможет занять ваши места на мониторингах.
Если уж все так как вы пишите, то тогда тут больше смахивает на личные отношения, такое ощущение что кто-то с доступом либо просто тупанул и добавил редикерт, либо спецом все это делает для того, чтобы угробить ваш проект.

В том то прикол, кто слил нарушителя получает его место + время (На гсм так)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя IFEED
сообщение 12.1.2017, 21:57
Сообщение #6


Стаж: 13 лет
Город: Кривой Рог

Сообщений: 728
Благодарностей: 306
Полезность: 201

Не смотрел файлы сервера на последние даты изменения?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kennybear
сообщение 12.1.2017, 22:02
Сообщение #7


Стаж: 12 лет

Сообщений: 1394
Благодарностей: 710
Полезность: 593

Меценат Меценат

IFEED, смотрел,никаких изменений нет,все старое


АРЕНА ГЕЙМЕРОВ [21] 2014-2020
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя king212121
сообщение 12.1.2017, 22:04
Сообщение #8


Стаж: 10 лет

Сообщений: 302
Благодарностей: 127
Полезность: 309

Просмотрите логи панели управления, как советуют выше проверьте даты изменение файлов, бесследно это не могло пройти.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coca-cola :)
сообщение 12.1.2017, 22:13
Сообщение #9


Иконка группы

Стаж: 12 лет
Город: Москва

Сообщений: 1306
Благодарностей: 1031
Полезность: 1247

Меценат Меценат

king212121, был флуд в консоле. Но опять же не придали этому значения, так как наш проект сталкивается с этим частенько.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RealMen
сообщение 12.1.2017, 22:18
Сообщение #10


Стаж: 10 лет

Сообщений: 192
Благодарностей: 49
Полезность: 51

мб это он?
Cкрытый текст
Полтергейст
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coca-cola :)
сообщение 12.1.2017, 22:22
Сообщение #11


Иконка группы

Стаж: 12 лет
Город: Москва

Сообщений: 1306
Благодарностей: 1031
Полезность: 1247

Меценат Меценат

RealMen, ага, мы тоже начали потихоньку верить в фантастику. бегдура в плагинах? Исключено, так как я уже писал, что у нас нет ни одного плагина без исходника.
Возможные варианты: дыра в рехлдс, либо в его модулях. Ну и третий вариант в который я не охотно верю - доступ к бд сервера, но как можно этим вызвать редирект?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RealMen
сообщение 12.1.2017, 22:27
Сообщение #12


Стаж: 10 лет

Сообщений: 192
Благодарностей: 49
Полезность: 51

Цитата(coca-cola :) @ 12.1.2017, 22:22) *
RealMen, ага, мы тоже начали потихоньку верить в фантастику. бегдура в плагинах? Исключено, так как я уже писал, что у нас нет ни одного плагина без исходника.
Возможные варианты: дыра в рехлдс, либо в его модулях. Ну и третий вариант в который я не охотно верю - доступ к бд сервера, но как можно этим вызвать редирект?

Я даже не знаю,что ответить.Впервые такую мистическую проблему вижу.Если это будет повторятся ,попробуй модули отключить мб и правда где то там истина.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя adva
сообщение 12.1.2017, 22:36
Сообщение #13


Иконка группы

Стаж: 12 лет

Сообщений: 2543
Благодарностей: 1676
Полезность: 819

Меценат Меценат

Ага, разработчики модулей сидят и руки потирают, ждут когда же топ или випка освободится )))))))))
причем инфы по серверу нет, плагины с исходниками проверены вручную все?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя IFEED
сообщение 12.1.2017, 22:37
Сообщение #14


Стаж: 13 лет
Город: Кривой Рог

Сообщений: 728
Благодарностей: 306
Полезность: 201

ТП молчит?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coca-cola :)
сообщение 12.1.2017, 22:40
Сообщение #15


Иконка группы

Стаж: 12 лет
Город: Москва

Сообщений: 1306
Благодарностей: 1031
Полезность: 1247

Меценат Меценат

adva, в этом и дело, что никто и ничего не утверждают.
Плагины не трогали уже, как пол года, а сервер на который был редирект существует пару месяцев.
У нас есть кое-какие подозрения, но озвучивать их пока нет смысла, так как пруфов нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adva
сообщение 12.1.2017, 23:59
Сообщение #16


Иконка группы

Стаж: 12 лет

Сообщений: 2543
Благодарностей: 1676
Полезность: 819

Меценат Меценат

Цитата(coca-cola :) @ 12.1.2017, 23:40) *
adva, в этом и дело, что никто и ничего не утверждают.
Плагины не трогали уже, как пол года, а сервер на который был редирект существует пару месяцев.
У нас есть кое-какие подозрения, но озвучивать их пока нет смысла, так как пруфов нет.


Я думаю, что свои слова, по поводу подозрений на ReHLDS проекты нужно забрать обратно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coca-cola :)
сообщение 13.1.2017, 0:05
Сообщение #17


Иконка группы

Стаж: 12 лет
Город: Москва

Сообщений: 1306
Благодарностей: 1031
Полезность: 1247

Меценат Меценат

adva, зачем мне забирать свои слова. Я сказал ровно то, о чем подумал. Я же не говорю о изначально заложенной дыре разработчиками. Мог кто-то другой найти уязвимость и воспользоваться ею.

Отредактировал: coca-cola :), - 13.1.2017, 0:13
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 13.1.2017, 7:23
Сообщение #18


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

В тысячный раз повторю. Совершенно пофигу, что плагины из исходников стоят - их нужно проверять!!! Да и проверка не каждому поможет.
Не понимаю почему все уверены что при компилировании "вредоносный" код исчезнет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coca-cola :)
сообщение 13.1.2017, 7:35
Сообщение #19


Иконка группы

Стаж: 12 лет
Город: Москва

Сообщений: 1306
Благодарностей: 1031
Полезность: 1247

Меценат Меценат

Сегодня ночью опять повторилось. Но редирект уже идёт на другой сервер, но опять же наш (zm сервер). Посмотрел фтп, все файлы последний раз изменялись в 2016.
Если предположить, что всё-таки подобрали ркон, это может как-то помочь им?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ssx
сообщение 13.1.2017, 7:51
Сообщение #20


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Цитата(coca-cola :) @ 13.1.2017, 7:35) *
Сегодня ночью опять повторилось. Но редирект уже идёт на другой сервер, но опять же наш (zm сервер). Посмотрел фтп, все файлы последний раз изменялись в 2016.
Если предположить, что всё-таки подобрали ркон, это может как-то помочь им?

Через ркон редирект не поставить без плагинов с этой функцией..
Смотрите изменение файлов внимательней.
Заново проверяйте все исходники и компилируйте с них плагины.

Для начало, заходите с нон-стима когда редиректит и смотрите каким методом редиректит.
Смотрите еще все cmds и квары сервера (плагинов) , где-то собака зарыта.


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: