Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
7 страниц V  « 3 4 5 6 »

Взлом сервер

Статус пользователя deltex
сообщение 28.1.2017, 11:04
Сообщение #61


Стаж: 14 лет

Сообщений: 694
Благодарностей: 407
Полезность: 794

Нашел вот ещё что:
скрин
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Legend21
сообщение 28.1.2017, 12:05
Сообщение #62
Стаж: 14 лет
Город: Винница

Сообщений: 604
Благодарностей: 229
Полезность: 561

Ломают через бд. К сожалению как я не знаю, но выход из этой ситуации есть, правда для этого нужно ограничить права к своему серверу.

отключи ркон который связан с пу. Если используешь хост, попроси тех поддержку это сделать. Правда после этого ты не сможешь напрямую через пу отправлять различные команды к примеру: "банить игроков", "менять карту".

но Крон по прежнему будет работать и ты сможешь: останавливать сервер, перезагружать, задавать таски

Если ты отключил ркон в server.cfg или сменил его - это тебе ничего не даст. Ркон и дальше продолжает функционировать через твою ПУ, генерируя новый пароль в случаи если он не находит его в server.cfg

Отредактировал: Legend21, - 28.1.2017, 12:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ThePhoenix
сообщение 28.1.2017, 13:05
Сообщение #63


Стаж: 11 лет

Сообщений: 2723
Благодарностей: 533
Полезность: 40

Legend21, имеешь ввиду, что панелька генерирует ркон для консоли?)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legend21
сообщение 28.1.2017, 13:07
Сообщение #64
Стаж: 14 лет
Город: Винница

Сообщений: 604
Благодарностей: 229
Полезность: 561

ThePhoenix, смотря у кого как. У некоторых может генерировать в случаи если они не совпадают или другой случай. Для безопасности оно так и есть. У некоторых может он вообще оставаться заданным в ручную без какой либо авто-генерации

К примеру:
Прикрепленное изображение

Отредактировал: Legend21, - 28.1.2017, 13:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
magis1337
сообщение 28.1.2017, 14:33
Сообщение #65
Стаж: 11 лет
Город: Odessa

Сообщений: 2782
Благодарностей: 1535
Полезность: 918

host5.ru
Меценат Меценат

Legend21, rcon тут не причем, панель работает на прямую с hlds, а если указан rcon пароль в сервер, то через rcon работает только вот это
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STrannik
сообщение 28.1.2017, 14:36
Сообщение #66
Стаж: 13 лет
Город: Уфа

Сообщений: 644
Благодарностей: 119
Полезность: 390

Legend21, хостинг не думает о безопасности клиентов.
Код
rcon_password ""
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя x1DD
сообщение 28.1.2017, 14:39
Сообщение #67


Стаж: 14 лет

Сообщений: 167
Благодарностей: 98
Полезность: 287

deltex,

Возможно ли в в include что то зашить?

Отредактировал: x1DD, - 28.1.2017, 14:39


Сейчас CS уже давно помирает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legend21
сообщение 28.1.2017, 14:43
Сообщение #68
Стаж: 14 лет
Город: Винница

Сообщений: 604
Благодарностей: 229
Полезность: 561

magis1337, кок раз он тут и причём. ПУ и всегда работала напрямую с HLDS , интересно как вы перезагружаете сервер? :) Выполнение действий пользователя amxmodx выполняет только RCON , HLDS тут не причем. В случаи если мы хотим отправить команду на сервер через пу, вы думаете это действие выполняет HLDS ? Да, частично это так, но HLDS и amxmodx - это разные вещи.

Отредактировал: Legend21, - 28.1.2017, 14:51
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя STrannik
сообщение 28.1.2017, 14:56
Сообщение #69
Стаж: 13 лет
Город: Уфа

Сообщений: 644
Благодарностей: 119
Полезность: 390

Legend21, Ошибаетесь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Todopoderoso
сообщение 28.1.2017, 21:09
Сообщение #70
Стаж: 12 лет

Сообщений: 685
Благодарностей: 299
Полезность: 579

Цитата(STrannik @ 28.1.2017, 15:36) *
Legend21, хостинг не думает о безопасности клиентов.
Код
rcon_password ""


Да кто-то говорил, что вот то что выше тоже является rcon паролем и собственно может быть использовано, возможно кто-то поделится с вами данной информацией)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 1.2.2017, 21:01
Сообщение #71


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Если проблему решил, отпиши, чтобы другие знали.
Меня сегодня тоже ломали, видимо тем же самым способом. Та же самая замена плагинов на пустышки, и тоже aim_map;rcon_password, помимо этого ещё и логи затирали
Плагины и модули обнуляли командой (текст из лога):
Цитата
Writing addons/amxmodx/plugins/antiflood.amxx.
Rcon from 91.204.149.142:27008:
rcon "правильныйркон" bannedcfgfile addons/fakedetector/fakedetector_mm_i386.so

К ПУ и ФТП доступ имею только я, из чего можно сделать вывод, что весь взлом осуществляют просто узнав РКОН


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 1.2.2017, 21:04
Сообщение #72
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Affl, да от куда ж вы таких злых людей находите?
Или что на серверах то стоит?
Или что за мистика то такая?
Ну вот совсем не понимаю...))
Дайте мне этого человека то)))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 1.2.2017, 21:08
Сообщение #73


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

XyLiGaN, Сами находят меня, взял Будь Первым на fullserver и boostcs, вот и повалили)
У меня стояло UAIO_MENU от MastaMan`a и заглушка на бекдор, но видимо заглушку как-то обошли (три года стояла и работала, а тут обошли), и принялись холиварить, обнулять всем уровни (вар3фт же) и делать из модулей и плагинов пустышки


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя MarVal
сообщение 1.2.2017, 21:10
Сообщение #74


Стаж: 12 лет

Сообщений: 197
Благодарностей: 54
Полезность: 73

Цитата(Affl @ 1.2.2017, 22:08) *
XyLiGaN, Сами находят меня, взял Будь Первым на fullserver и boostcs, вот и повалили)
У меня стояло UAIO_MENU от MastaMan`a и заглушка на бекдор, но видимо заглушку как-то обошли (три года стояла и работала, а тут обошли), и принялись холиварить, обнулять всем уровни (вар3фт же) и делать из модулей и плагинов пустышки

А сервер где стоит?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 1.2.2017, 21:14
Сообщение #75
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Affl, мне бы таких людей интересных))
Если что пиши по контактам гляну
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя teyub111
сообщение 1.2.2017, 21:15
Сообщение #76


Стаж: 11 лет
Город: Сургут

Сообщений: 2170
Благодарностей: 171
Полезность: < 0

Короче у моего друга тоже сервер ломали он отключал по одному плагины в конце нашёл в радиуса плагине оказался дыр
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 1.2.2017, 21:20
Сообщение #77


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(Affl @ 1.2.2017, 22:08) *
XyLiGaN, Сами находят меня, взял Будь Первым на fullserver и boostcs, вот и повалили)
У меня стояло UAIO_MENU от MastaMan`a и заглушка на бекдор, но видимо заглушку как-то обошли (три года стояла и работала, а тут обошли), и принялись холиварить, обнулять всем уровни (вар3фт же) и делать из модулей и плагинов пустышки

бэкдор мог быть и в других плагинах
так как некоторые плагины недекомпилировались стандартными методами
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xopoIIIuu
сообщение 9.5.2017, 1:32
Сообщение #78


Стаж: 12 лет

Сообщений: 169
Благодарностей: 70
Полезность: < 0

up* Подниму тему, данная ситуация происходит на данный момент и у меня на сервере.
Предыстория
Все началось месяц назад, когда сервер мой был размещен на хостинге арансо, заходит персона с ip адрессом (который указан в этой теме) под ником xD,
сначало было так, что он просто себе прописывал привилегии... после это переросло в подмену файлов амхмода, после файлов в корне - я не стал терпеть, как я думал, косяк хостера и перешел на другой хостинг, но не тут то было... сегодня наблюдал почти туже ситуацию, ибо сидел в консоли и наблюдал за происходящим от скуки, только я не дал ему погубить свой сервер и вовремя предпринял меры. Да и он особо не спешил, то логи включит, то отключит их, то их сотрет...
. На ФТП не кто не заходил, данный человек каким-то странным образом после коннекта на мой сервер узнал моментально ркон пароль.

Буквально месяца 3 назад я узнал о новом софте (не знаю, новый он или же старый, но в паблике его нету) от своего знакомого (его личность раскрывать не буду), данный человечек предложил мне купить мол якобы софт за 3к рублей, который может положить любой сервер да и еще в кс 1.6. Я посмеялся в голосину, мол очередной школьник и все дела... попросил его протестировать этот софт на моем сервере - и как же я тогда удивился, когда он прописал себе привилегии на сервере, подменил несколько файлов на пустышки (Что собственно и делает этот персонаж из моей предыстории - xD) дак еще каким-то образом слил мою сборку себе на пк. В свое же время данный знакомый, купил этот софт у другого человека (так он мне сказал, а как оно на самом деле - я не знаю). По началу я подозревал мол это он снова балуется с моим сервером, но как он мне сказал - что в кс больше не играет и мол это не он чудит такое.

и да, rcon_password "" вас не спасет, каким-то странным образом данный человек прописывает новый ркон пароль.

Сейчас предпринял небольшие меры. Отключил фтп, забанил его ip адресс. Буду наблюдать за происходящим.

Отредактировал: xopoIIIuu, - 9.5.2017, 1:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
loran
сообщение 9.5.2017, 2:54
Сообщение #79
Стаж: 10 лет

Сообщений: 2072
Благодарностей: 801
Полезность: 305

xopoIIIuu, над тобой тех. поддержка глумится))) пусть ломанет сервер хулигана))) или арену геймеров. Вот тогда вопрос поднимется. А так ты получишь только ответ вот такой "пришли список плагинов, модулей, проблема в тебе, ставишь плагины без исхода и так далее". Вот сервер Хулигана, он супер мега защищенный. Поэтому шли дружка своего сюда 77.220.180.220:27015 Я думаю ему тоже интересно что за хакер такой у тебя. Без какого либо сарказма пишу если что))

Отредактировал: loran, - 9.5.2017, 3:04
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csparena
сообщение 9.5.2017, 7:22
Сообщение #80


Стаж: 10 лет

Сообщений: 2377
Благодарностей: 541
Полезность: 106

Цитата(xopoIIIuu @ 9.5.2017, 3:32) *
up* Подниму тему, данная ситуация происходит на данный момент и у меня на сервере.
Предыстория
Все началось месяц назад, когда сервер мой был размещен на хостинге арансо, заходит персона с ip адрессом (который указан в этой теме) под ником xD,
сначало было так, что он просто себе прописывал привилегии... после это переросло в подмену файлов амхмода, после файлов в корне - я не стал терпеть, как я думал, косяк хостера и перешел на другой хостинг, но не тут то было... сегодня наблюдал почти туже ситуацию, ибо сидел в консоли и наблюдал за происходящим от скуки, только я не дал ему погубить свой сервер и вовремя предпринял меры. Да и он особо не спешил, то логи включит, то отключит их, то их сотрет...
. На ФТП не кто не заходил, данный человек каким-то странным образом после коннекта на мой сервер узнал моментально ркон пароль.

Буквально месяца 3 назад я узнал о новом софте (не знаю, новый он или же старый, но в паблике его нету) от своего знакомого (его личность раскрывать не буду), данный человечек предложил мне купить мол якобы софт за 3к рублей, который может положить любой сервер да и еще в кс 1.6. Я посмеялся в голосину, мол очередной школьник и все дела... попросил его протестировать этот софт на моем сервере - и как же я тогда удивился, когда он прописал себе привилегии на сервере, подменил несколько файлов на пустышки (Что собственно и делает этот персонаж из моей предыстории - xD) дак еще каким-то образом слил мою сборку себе на пк. В свое же время данный знакомый, купил этот софт у другого человека (так он мне сказал, а как оно на самом деле - я не знаю). По началу я подозревал мол это он снова балуется с моим сервером, но как он мне сказал - что в кс больше не играет и мол это не он чудит такое.

и да, rcon_password "" вас не спасет, каким-то странным образом данный человек прописывает новый ркон пароль.

Сейчас предпринял небольшие меры. Отключил фтп, забанил его ip адресс. Буду наблюдать за происходящим.


во первых нафига вы вообще ставите ркон.. зачем он вам.. уберите его ..и во вторых какие вы ему флаги дали ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
7 страниц V  « 3 4 5 6 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: