Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
7 страниц V  « 5 6 7

Взлом сервер

Статус пользователя vavarik
сообщение 9.5.2017, 11:18
Сообщение #101


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
teyub111, Что бы точно удостовериться ддос это или проблема в сборке, то самое актуальное - это взять на каком нибудь хостинге демо и запуститься там. Если в течении часа будет повышаться пинг, то смотрите сборку. Если пинг будет в норме, то нужно искать решение проблем с атаками на сервер.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя teyub111
сообщение 9.5.2017, 11:21
Сообщение #102


Стаж: 11 лет
Город: Сургут

Сообщений: 2170
Благодарностей: 171
Полезность: < 0

Цитата(vavarik @ 9.5.2017, 14:18) *
teyub111, Что бы точно удостовериться ддос это или проблема в сборке, то самое актуальное - это взять на каком нибудь хостинге демо и запуститься там. Если в течении часа будет повышаться пинг, то смотрите сборку. Если пинг будет в норме, то нужно искать решение проблем с атаками на сервер.

это ддос я уверен, писал тп кссерв жду второе день, раньше того не было вообще два дня начался, тем-более я ничего не менял на сервере
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 9.5.2017, 11:21
Сообщение #103


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

наиболее вероятный варината - уязвимость в плагине, которые создает rcon пароль или изменяет его или показывает текущий rcon пароль
через rcon осуществляется управление сервером, использование bannedcfgfile / writeid позволяет затирать логи
так что стоит проверить все плагины...

более экзотический вариант - балуется админ сервера, у которого доступ к amx_rcon / amx_showrcon и т.п.
ну и админка по нику, админ заходит на левый сервер, где считывают setinfo и получают name/amx_password_field/пароль для админки

еще более экзотически вариант - вирус на ПК...

встречал все три варианта...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
sevcs
сообщение 9.5.2017, 11:37
Сообщение #104
Стаж: 11 лет

Сообщений: 407
Благодарностей: 169
Полезность: 254

Неделю назад, тоже как-то появился тип.
Всё по стандарту, смена IP и SteamID - Обход бана.

Зашёл и давай наваливать, мол могу сервак выключить, я весь такой - растакой...
Говорю ему, попробую, получиться или нет выключить сервер и у него получилось, не раз.
Левых файлов нет, новых или изменённых тоже, все плагины с исходниками, всё компилировалось и ставилось.

Не особо надеюсь на решение проблемы (а очень хочется), но избавился от него "дедовским" способом, я имею ввиду, что после этого, я его не наблюдаю.
Самая простая комбинация, забанил по всем трём вариантам: amx_addban "Ник + IP + SteamID" "0"
Не могу с точностью утверждать, что именно так от него избавился или может ему просто в падлу стало, но на данный момент, пока всё спокойно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 9.5.2017, 11:40
Сообщение #105


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
teyub111, попроси их сменить порт, а лучше пусть выдадут дополнительный, а этот закроют правилами iptables. И пропиши запрос rcon на новый порт. Хотя это всё они должны делать. У Вас нет такой возможности.

Отредактировал: vavarik, - 9.5.2017, 11:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя teyub111
сообщение 9.5.2017, 11:43
Сообщение #106


Стаж: 11 лет
Город: Сургут

Сообщений: 2170
Благодарностей: 171
Полезность: < 0

Цитата(vavarik @ 9.5.2017, 14:40) *
teyub111, попроси их сменить порт, а лучше пусть выдадут дополнительный, а этот закроют правилами iptables.

всм сменит порт? у меня там кучи раскрутки каждый раз когда доссят они так делают жду 2-3 дня потом тикет я сам закрываю знаю что от них не ждать помощь
Прикрепленные файлы:
Прикрепленное изображение
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 9.5.2017, 11:53
Сообщение #107


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
teyub111, Пусть выдадут дополнительный порт и тогда на время ддоса Вы сможете переключаться или поставите перенаправление для игроков. Хотя у них не получится такое сделать, чисто технически панель не даст ихняя.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя teyub111
сообщение 9.5.2017, 11:58
Сообщение #108


Стаж: 11 лет
Город: Сургут

Сообщений: 2170
Благодарностей: 171
Полезность: < 0

Цитата(vavarik @ 9.5.2017, 14:53) *
teyub111, Пусть выдадут дополнительный порт и тогда на время ддоса Вы сможете переключаться или поставите перенаправление для игроков. Хотя у них не получится такое сделать, чисто технически панель не даст ихняя.

не знаю вроде уже два часа не ддосят посмотрим что дальше будет, я скрин выложил сюда может им как то стыдно будет помогут а не игнорит когда им пишут о ддос
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 9.5.2017, 12:02
Сообщение #109


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
teyub111, Когда будут долбать ip адрес , а не ip:port, тогда и начнут шевелиться. А так, ну загибается такой то порт, ну и хрен с ним. Вечно же долбать не будут.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Legend21
сообщение 9.5.2017, 12:31
Сообщение #110
Стаж: 14 лет
Город: Винница

Сообщений: 604
Благодарностей: 229
Полезность: 561

teyub111,
Это не дудос, обычный флуд. Джаил мод очень уязвимый. В консоли серверном по любому что то должно быть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя teyub111
сообщение 9.5.2017, 12:35
Сообщение #111


Стаж: 11 лет
Город: Сургут

Сообщений: 2170
Благодарностей: 171
Полезность: < 0

Цитата(Legend21 @ 9.5.2017, 15:31) *
teyub111,
Это не дудос, обычный флуд. Джаил мод очень уязвимый. В консоли серверном по любому что то должно быть.

А как узнать кто фулдит?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legend21
сообщение 9.5.2017, 12:46
Сообщение #112
Стаж: 14 лет
Город: Винница

Сообщений: 604
Благодарностей: 229
Полезность: 561

teyub111, говорю же: консоль по любому что то должен показывать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя deniska21233
сообщение 9.5.2017, 13:18
Сообщение #113
Стаж: 12 лет

Сообщений: 397
Благодарностей: 36
Полезность: < 0

teyub111, Беги от туда ) там люди пропадают )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 9.5.2017, 14:27
Сообщение #114


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(vavarik @ 9.5.2017, 12:53) *
teyub111, Пусть выдадут дополнительный порт и тогда на время ддоса Вы сможете переключаться или поставите перенаправление для игроков. Хотя у них не получится такое сделать, чисто технически панель не даст ихняя.

Вы вообще сами понимаете что несете?


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя GUS
сообщение 9.5.2017, 14:39
Сообщение #115
Стаж: 11 лет

Сообщений: 328
Благодарностей: 41
Полезность: < 0

Fire, мне кажется они накуренные rofl.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 9.5.2017, 15:50
Сообщение #116


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Fire, Прекрасно отдаю себе в этом отчёт. А Вы что не способны выдать игровому серверу дополнительный порт? У Вас панель этого не умеет? Или у панели нет возможности закрыть порт правилами iptables? Может она не умеет вносить ip адреса в правила на уровне пользователя и отправлять их в бан? Вы какую панель юзаете? На дворе 21 век, а не 19.

Отредактировал: vavarik, - 9.5.2017, 15:53
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 9.5.2017, 15:53
Сообщение #117


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(vavarik @ 9.5.2017, 16:50) *
Fire, Прекрасно отдаю себе в этом отчёт. А Вы что не способны выдать игровому серверу дополнительный порт? У Вас панель этого не умеет?

Извините, но вы д.... додумаете сами. Такого бреда, который вы регулярно несете я давно не видел.
То что вы говорите вообще никак не поможет.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 9.5.2017, 15:53
Сообщение #118


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(vavarik @ 9.5.2017, 23:50) *
Fire, Прекрасно отдаю себе в этом отчёт. А Вы что не способны выдать игровому серверу дополнительный порт? У Вас панель этого не умеет?

что это даст?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GUS
сообщение 9.5.2017, 15:56
Сообщение #119
Стаж: 11 лет

Сообщений: 328
Благодарностей: 41
Полезность: < 0

Fire, На сколько знаю если ддосить будут ,там не важно какой порт если ддосят то всю подсеть будут шатать ,я верно говорю ??? То и смена портов же тут не поможет ,да и адекватный админ не будет менять порты чтоб потом онлайн разбежался
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 9.5.2017, 15:58
Сообщение #120


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
shaid, Работу сервера по 2 портам. Можно 1 порт блокировать правилами, а на 2 сервер будет доступен.

Цитата(GUS @ 9.5.2017, 15:56) *
Fire, На сколько знаю если ддосить будут ,там не важно какой порт если ддосят то всю подсеть будут шатать ,я верно говорю ??? То и смена портов же тут не поможет ,да и адекватный админ не будет менять порты чтоб потом онлайн разбежался
Если долбят ip:port, а именно это и идёт у ТС, то на всей машине это не отразится никак.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
7 страниц V  « 5 6 7
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: