Page 1 of 1

Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 27 21:53
by fizzas
Sveiki visi, norejau paprasyti jusu pagalbos. Tai va skaitinejau forumus, ieskojau info, nesu is tu zmoniu kurie iskarto praso info patis nepagoogline, na bet nesiseka man. Tai atejau i si foruma kur zinau kad pagalba bus naudinga, bent seniau taip budavo. Tai va kreipiuosi i visus jus!

Problema ta kad serveris siandien dar veike, bet kas 2h kazkaip jis isisjunge. Kaip suprantu gaunu DDOS atakas. serveriai.lt prisijungime raso "DDoS ataka į serverį "Kvietys" - Birželio 27, 2013" Kaip suprantu DDOS. Ziurejau console. raso HLBrute v1.1 kaip suprantu bando atspet rcona. Na ir galiausiai uztikau forume toki pat dalyka kaip ir cia rase narys waldossss. Man buvo ta pati problema. (http://www.amxmodx.lt/search.php?st=0&s ... mod+naujas) Issitriniau as tuos failus bet dabar serveris man vistiek nebepasileidzia, kaip ir konsolei rodo kad viskas tvarkoj uzsikrauna bet serveris nepasijungia pilnai. Aplinka: Debian 6 OS.

Taigi prasau visu pagalbos, gal kas mokat zinot ka daryti, kokiu logu gal reikia pasakykit pakopinsiu, nesuprantu jau ka be padaryt kad butu viskas vel ok :/.


Na va , toliau knaisiojaus po forumus ir radau informacijos apie atnaujinimus. Atsinaujinau pilnai serveri (turiu omeny metamod ir amxmodx) na serveris dabar pasileido. Tik dproto klaidu dauk buvo, na ta manau pats sutvarkysiu. Bet svarbiausia ko noreciau paprasyt, kaip apsisaugot nuo mano pamineto budo (kur daviau nuoroda) ir nuo HLBrute ?


Nu va nepraejo nei 30min ir vel servas uzluzo ir off. Nepagaunu kas cia, kuriuos logus reik ziuret kad issiaiskint? Be to ga eina pdaryt kad po luzimo servas auto on?


Po uzluzimo loguose paskutines eilutes tokios:

Code: Select all

L 06/27/2013 - 23:56:14: [META] ini: Begin re-reading plugins list: /root/Public/cstrike/addons/metamod/plugins.iniL 06/27/2013 - 23:56:14: [META] ini: Read plugin config for: dproto_EFL 06/27/2013 - 23:56:14: [META] ERROR: ini: Plugin '<metamod_i386.so>' has newer file, but unexpected status (badfile)L 06/27/2013 - 23:56:14: [META] ini: Read plugin config for: <metamod_i386.so>L 06/27/2013 - 23:56:14: [META] ini: Read plugin config for: AMX Mod XL 06/27/2013 - 23:56:14: [META] ini: Finished reading plugins list: /root/Public/cstrike/addons/metamod/plugins.ini; Found 3 pluginsL 06/27/2013 - 23:56:14: [META] dll: Updating plugins...L 06/27/2013 - 23:56:14: [META] ERROR: dll: Failed query plugin '<metamod_i386.so>'; Couldn't find Meta_Query(): ./cstrike/addons/metamod/dlls/metamod_i386.so: undefined symbol: Meta_QueryL 06/27/2013 - 23:56:14: [META] ERROR: dll: Skipping plugin '<metamod_i386.so>'; couldn't queryL 06/27/2013 - 23:56:14: [META] dll: Finished updating 11 plugins; kept 2, loaded 0, unloaded 0, reloaded 0, delayed 0L 06/27/2013 - 23:56:14: "^_^BumBum^_^<18><STEAM_0:0:863754382><TERRORIST>" triggered "Dropped_The_Bomb"L 06/27/2013 - 23:56:14: "^_^BumBum^_^<18><STEAM_0:0:863754382><TERRORIST>" disconnectedL 06/27/2013 - 23:56:14: World triggered "Round_Draw" (CT "11") (T "5")L 06/27/2013 - 23:56:14: World triggered "Round_End"L 06/27/2013 - 23:56:14: Log file closed

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 27 23:11
by aaarnas
Nelabai supratau tavo problemos. Serveris užlūžta ar kas? Su kokia klaida užlūžta (ką rodo konsolėje lūžimo metu)?

Labiau tikėtina, kad serveris lūžta dėl kažkokių klaidų, o ne atakų ar ko kito.

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 27 23:28
by fizzas
Problema ta kad serveris uzlusta - isisjugnia (automatiskai vel jis neisijungia buna off.) Logose radau HLXBrute ataku. Ir va dabar paskutine kuri del servo klaidu gali but tai papaostinau "code" ten tas su metamod, bet metamodas imestas tai gerai pas mane :?

Ar addons/metamod/plugins.ini faile reike linux addons/metamod/dlls/metamod_i386.so irasyti sia eilute ar uztenka liblist.gam

Consolei pilna "....XBrute by ZeaL"

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 28 03:37
by aaarnas
Tas brute čia ne prie ko.
Tai normaliai serverį suintaliuok. Yra pamoka kaip pilnai suintaliuoti viską nieko nedarant. Yra medamod forume paaiškinta kaip sudėti.

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 28 10:55
by fizzas
O gal yra viena kita apsauga cia forume pateikta nuo DDOS (linux)?
metamod instaliacija radau, regis susitvarkiau del metamod klaidu :?.

bet va tas kur sakiau kaip pas ta nari waldosss. IStriniau as tuos exec.cfg ir is maps folderio ir uz 24h jie vel atsirado. Kaip apsisaugot nuo tu fialu nes jie ir lauzia serva ;/ ?

-- 2013 Bir 28 13:39 --

Bloga linka daviau... va --> http://www.amxmodx.lt/viewtopic.php?f=1 ... ete#p18160

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 28 13:51
by V1LKAS
Nemanau kad tave atakuoja ddos.... Nes tam reikia labai daug resursų norint nulaušti serverį vpsl inux aplinkoj jei nėra apkrovos, kad nuo hlbrute t.y rcon bandymo atspėt tai limituok rcon spėjimų skaičių, pvz

Code: Select all

sv_rcon_banpenalty 0sv_rcon_minfailures 5sv_rcon_maxfailures 5sv_rcon_minfailuretime 30
Visa kita gali but tikėtina tik kaip flood apsaugos.

http://amxmodx.lt/viewtopic.php?f=19&t=2577

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 28 13:58
by fizzas
Sita komanda esu jau ivedes ji nuo brute apsaugo mane. Bet kaip del to kur exec.cfg sukuria ir uzlusta servas as nespeju trint ... kaip padaryt kad daugiau nesikurtu tie failai?

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 28 14:06
by V1LKAS
fizzas wrote:Sita komanda esu jau ivedes ji nuo brute apsaugo mane. Bet kaip del to kur exec.cfg sukuria ir uzlusta servas as nespeju trint ... kaip padaryt kad daugiau nesikurtu tie failai?
rcon password su visom rcon komandom rašyk ne server.cfg o amxx.cfg faile. Susikurk tusčia tą exec failą, toje dic kur tau jį šiaip sukuria ir uždėk read only ant to failiuko.

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 28 14:38
by fizzas
nu metamod aplankale gerai cia sutvarko bet man dar addons/amxmodx/configs/maps cia prikuria daug .cfg failu su virusu kuris pakeicia motd.txt ir luzta.

Re: Reikia pagalbos del serverio (nepasileidzia, po ddos)

Posted: 2013 Jun 28 16:00
by V1LKAS
motd - read only, rcon delete iš server.cfg.