Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

Вирус в мотд

Статус пользователя xopoIIIuu
сообщение 23.1.2018, 16:05
Сообщение #21


Стаж: 12 лет

Сообщений: 169
Благодарностей: 70
Полезность: < 0

Цитата(Slavik @ 23.1.2018, 15:20) *
А потом удивляются почему народ без исходников плагины не хочет покупать.. даже у проверенных людей не берите без исходника.

Это лишь одна из возможных причин. Но всегда можно проверить, декомпилировав плагин.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 23.1.2018, 16:08
Сообщение #22


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Что-то типо новой инфы
boostcstrike.com только закупает редиректы (как я понял перевод слова drops) у ddns.pp.ua
Осталось найти самого продавца
Cкрытый текст


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xopoIIIuu
сообщение 23.1.2018, 16:16
Сообщение #23


Стаж: 12 лет

Сообщений: 169
Благодарностей: 70
Полезность: < 0

Цитата(Angerfist @ 23.1.2018, 15:01) *
xopoIIIuu, а конкретно какие файлы, и какие права нужны?)

Если не ошибаюсь, то 555 (на все файлы - это чтение и выполнение... Да что-то у вас возможно не корректно будет работать, например логи писатся вроде как не будут и прочее... Можно 755 попробовать на свой страх и риск, 7 - все права для владельца, если будут проблемы - вернуть обратно 555), ибо злоумышленник каким-то образом получает список всех папок/файлов, которые есть на сервере, при этом не имея доступа к фтп.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 23.1.2018, 16:19
Сообщение #24
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Affl, в vbs файле указано objFile.Write "connect auto.ddns.dp.ua:27015"

потом идем сюда https://check-host.net/ip-info?host=auto.ddns.dp.ua и видим там
IP адрес 193.124.184.254
Имя ресурса boostcstrike.com

Конечно можно поставить любое имя, только нахрена?

Отредактировал: sergggzi, - 23.1.2018, 16:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя energydance
сообщение 23.1.2018, 17:19
Сообщение #25


Стаж: 10 лет

Сообщений: 2809
Благодарностей: 740
Полезность: 213

xopoIIIuu,
Цитата
ибо злоумышленник каким-то образом получает список всех папок/файлов, которые есть на сервере, при этом не имея доступа к фтп.

Через fastdl возможно и получает


Press enter to exit ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xopoIIIuu
сообщение 23.1.2018, 18:19
Сообщение #26


Стаж: 12 лет

Сообщений: 169
Благодарностей: 70
Полезность: < 0

Цитата(energydance @ 23.1.2018, 17:19) *
xopoIIIuu,
Через fastdl возможно и получает

На fastdll у меня не было папки addons и файлов в ней, отсюда вывод - откуда он узнал местоположение всех файлов в ней? (При чем некоторые самописные плагины были, папки имели разное название, ибо это целый мод... сделал себе для удобства). Доступа ранее у кого-то к фтп не было. (фтп - логов нету, только последний мой заход, да и все заходы только с моего айпи). Да и мониторил я пару часов, на фтп не кто не заходил кроме меня, логи не кто не чистил - сервер поменялся чудесным образом. Карта из Half-life, веселое название сервера да и порнушка мотд :D, всегда что-то новое было. (Вирусы на компе - исключено, менял данные раза 3, заходил с разных, не связанных между собой пк и айпи). По окончанию его "действий" файлы (которые он трогал) имели 0 кб размер да и какой-то файл всегда появлялся 0 кб размер в папке maps с названием rcon#аля_название_карты_на_которой_это_случилось. Да и чистый сервер я ставил - все тоже самое он повторял. По крайней мере я дал выше решение данной проблемы, хоть это и ограничивает некоторый функционал в плагинах.

Отредактировал: xopoIIIuu, - 23.1.2018, 18:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DarkFantom
сообщение 23.1.2018, 19:14
Сообщение #27


Стаж: 8 лет 10 месяцев

Сообщений: 233
Благодарностей: 69
Полезность: 185

Может список плагинов скиньте для всякого может дело в них?
Будем виновника искать этой херни.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Affl
сообщение 23.1.2018, 21:03
Сообщение #28


Стаж: 15 лет

Сообщений: 1573
Благодарностей: 1182
Полезность: 1042

Вряд ли он что-то даст, но давайте посмотрим, может я чего не знаю
Список
admin.amxx
fresh_bans.amxx
fb_forwards.amxx
adminspecesp.amxx
admin_check.amxx
admincmd.amxx
adminhelp.amxx
adminslots.amxx
adminvote.amxx ;help command for admin console commands
multilingual.amxx
menufront.amxx
cmdmenu.amxx
mapsmenu.amxx
pluginmenu.amxx
adminchat.amxx
mmplugins.amxx
map_spawns_editor.amxx
scrollmsg.amxx
imessage.amxx ;basic admin console commands
pausecfg.amxx ;command menu (speech, settings)
plmenu.amxx
restmenu.amxx
mute_menu.amxx
rock2ban.amxx
mapchooser.amxx
reklamqa.amxx
ad_manager.amxx ;console chat commands
bhop.amxx ;Menus for commands/cvars organized by plugin
amx_demorec.amxx ;displays next map in mapcycle
resetscore.amxx
BlockGrenadeInfo.amxx
reaimdetector.amxx
TeamBalanceControl.amxx
vip.amxx
snowball.amxx
csstatsx_sql.amxx
statsx.amxx
statscfg.amxx
cssbWar3ftMod.amxx
cssbTalismanSpawnEditor.amxx
sql_steam_bonus.amxx
hlstatsx_commands_cstrike.amxx
chatmanager.amxx
chatmanager_addon.amxx


Порядок действий у злоумышленника был такой:
Каким-то образом заходит под логином админа с правами, прописывает amx_rcon rcon_password qq (вместо qq свой пароль)
Ну а далее - играет с рконом, смотрит пишутся ли логи командой log, трёт логи командой bannedcfgfile cstrike/logs/L23012018, меняет motd и его расположение командами motdfile gfx/motd.txt и motd_write Ссылканавирус
Ну и плюс т.к. мод - WAR3FT, глумится на игроками, обнуляя опыт, который они накопили, меняет квары и так далее.


WAR3FT Пивка для Рывка 202 lvl
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя energydance
сообщение 23.1.2018, 22:45
Сообщение #29


Стаж: 10 лет

Сообщений: 2809
Благодарностей: 740
Полезность: 213

Affl, админы по нику и паролю прописаны или есть которые по steam id ?


Press enter to exit ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 24.1.2018, 3:51
Сообщение #30
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Самое время начать писать протектор для сервера, а то такими темпами и игроки начнут менять настройки сервера, как им вздумается )) зачем вообще нужна команда motd_write для сервера? Может, если есть доступ к корню, просто выпилить ее через hex редактор? А так же bannedcfgfile...

Отредактировал: sergggzi, - 24.1.2018, 3:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 24.1.2018, 8:32
Сообщение #31


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Цитата(panda08 @ 23.1.2018, 14:17) *
Из-за недоумков страдаю все!

Смешно это читать от того, кто не смог защитить сервер и допустил взлом.
Во взломе виноват и сам пользователь во многих случаях, начиная от легких паролей и заканчивая левыми плагинами.

Отредактировал: BaHeK, - 24.1.2018, 8:32


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Profan
сообщение 24.1.2018, 14:18
Сообщение #32


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

sergggzi, Их сервера находятся на бюджетном сервере города, какая то гнида использует средства города в личных целях.
Пиз**ц докатилась страна....
Можно конечно посмотреть штат администрации, кто у них там бл*ть такой умный сисадмин. написать на него жалобу в администрацию, с указанием не целевого использования ресурса.
И погонят его там поганой метлой.

Отредактировал: Profan, - 24.1.2018, 14:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: