Page 1 of 3

HLDS Problem

Posted: 2012 Feb 04 15:56
by Bonqe
Kažkaip buvo nulaužinėjamas mano serveris. Noriu, kad padėtumėte išsiaiškinti spragą, kad tai vėl nepasikartotų.

• antidlfile.dll - įdėtas.
• sv_allowupload "0"
• AntiCSDos by Shocker - įjungtas
• Rcon slaptažodis gal iš 20 simbolių
• Suvestos tokios rcon apsaugos

Code: Select all

sv_rcon_minfailuretime 10 // Number of seconds to track failed rcon authenticationssv_rcon_minfailures 1 // Number of times a user can fail rcon authentication in sv_rcon_minfailuretime before being bannedsv_rcon_maxfailures 3 // Max number of times a user can fail rcon authentication before being bannedsv_rcon_banpenalty 0 // Number of minutes to ban users who fail rcon authentication
Stebėjau konsolę ir pamačiau, kad kai į serverį prisijungia žaidėjas nicku Rocky Balbo serveris užlūžta
http://i.minus.com/ioqGlkkNH0d8v.png

Poto pamačiau, kad kai į serverį prisijungia kažkoks AAD3AH (jau kitas ip adresas) - serveris irgi užlūžta + parašo SV_ReadClientMessage: unknown command char (32), nu žodžiu pažiūrėkit nuotraukoj matosi > http://i.minus.com/iILZWvV4TXrxt.png

Poto pamačiau HLBrute atakas > http://i.minus.com/ib1cvcuzJcHguP.png


Kai į listip.cfg suvedžiau tokias eilutes

Code: Select all

addip "0" "78.63.96.78"addip "0" "84.240.40.35"
ir pakeičiau rcon slaptažodį crash'ai liovėsi


Turit gal įdėjų, kaip apsaugoti serverį, kad tai nepasikartotų? Ir koks čia apskirtai dosas buvo? O.o

Re: HLDS Problem

Posted: 2012 Feb 04 18:23
by Augustinas
Čia prie to pačio noriu pasiklausti iš kur gauti Apsaugas nuo nulaužimų?

Re: HLDS Problem

Posted: 2012 Feb 04 18:54
by waldosss
taigi cia tik windows servams eina ;)

Re: HLDS Problem

Posted: 2012 Feb 04 19:02
by aaarnas
Dabar taip:
* Visą tą mėšlą trini lauk, kas prasideda ir baigiasi žodžiu anti.
* Įjunk allow upload, nebent nenori, kad žaidėjai galėtų tavo serveryje naudoti savo sprays.
* Hlbrute atakos visiškai nepavojingos.

Paleisk komandą:
C:\HLServer\HldsUpdateTool.exe -command update -game cstrike -beta hlbeta -retry -verify_all -dir C:\HLServer
Atnaujinsi serverį į pačią naujausią versiją.

Ir įsirašyk patį naujausią dproto: http://cs.rin.ru/forum/viewtopic.php?f=29&t=55986

Viskas, visos apsaugos.

Vieną kartą pas mane seniau buvo toks steam žaidėjas, kuris prisijungdamas į bet kurį serverį, tą serverį užlauždavo. Pradžioje nieko nesupratau, bet pakvietęs ir pratestavęs su juo serverį, pasirodė, kad kažkas negerai tikriausiai su jo steamid, nes updatinus serverį, viskas dirbo puikiai. Tikriausiai koks limitas buvo nustatytas steamid'o.

Re: HLDS Problem

Posted: 2012 Feb 04 19:16
by waldosss
taigi ddosinu as jo ta serva ir nuluzta iskart po atakos ;] ir nepades cia joks naujausias dproto , bet koki win serva galiu nulauzt

Re: HLDS Problem

Posted: 2012 Feb 04 20:54
by Bonqe

Code: Select all

-beta hlbeta
kur šitos komandos paaiškinimą galima paskaityt pasiskaityt? :S:

Čia aš jos nerandu > https://support.steampowered.com/kb_art ... _faqid=638

Re: HLDS Problem

Posted: 2012 Feb 04 20:55
by psychical
waldosss wrote:taigi ddosinu as jo ta serva ir nuluzta iskart po atakos ;] ir nepades cia joks naujausias dproto , bet koki win serva galiu nulauzt
Pasigyrei? Slėpkis po maišu... :bag:

P.S. Nepykit už OFF-Topic ;D

Re: HLDS Problem

Posted: 2012 Feb 05 02:05
by waldosss
koks cia girimasis ? manau paciam ir reiketu sleptis ;)

Re: HLDS Problem

Posted: 2012 Feb 05 10:17
by Bonqe
Atsinaujino engine failai iš 44 į 55 versiją.

Kiek girdėjau, tai valve buvo išleidus apsaugas nuo šiais metais išėjusio exploito, tai dabar ANTIDLRIFLE.DLL nebėra reikalingas, jei atnaujinau failus per hldsupdatetool?

Re: HLDS Problem

Posted: 2012 Feb 05 10:19
by Atov
Taip, jau neberekalingas.

Tiesiog reikia turėti naujausius engine failus, ir viskas bus gerai. ;)