Page 1 of 1

Hackeriai siaučia :D

Posted: 2014 Jun 27 01:41
by DYaGesS
Buvo kreipasi pagalbos dėl projekto laužimosi, na nusprendžiau padėti ir patikrinti kas galėtų būt blogai (nors nesu kažkoks specas šioje srityje):).
Apieškojau serverio failus visus, nors net netikėjau, jog bus kokie failai sukelti ar t.t, nes yra ir filewatcher.amxx pluginas, naujausias dproto ir build.
Na galiausiai po 1min ieškojimo viskas buvo aišku.. jog kalti amxbanai (6.0.4), kurie turi kažkokią spragą :). Taigi dydysis hackeris yra ant tiek mandras, kad laužiasi į kitų projektų amxbanus pakeisdamas slaptažodį arba įsilaužia į amxbanus ir tada pakeičia slaptažodį, na bet ne tame esmė :asian:. Per amxbanus jis siuntinėja įvairias komandas per rcon, kaip hostname "Hacked by kazkas ten" (bent kažką sugalvotum normaliai, nes dabar pamatęs servo pavadinimą net nusijuokiau (hakeris iš anonimų tikriausiai) :facepalm: . Galiausiai pasiunčia komandas quit išjungdamas serverius. Gaila nelogina jokių ip ir t.t :asian: . Gal kas galėtų padėt apsisaugot nuo tokių ar turit patarimų kaip sufixint tai? Padėkit atrašydami į AŽ jei tai per daug slapta :trollface:

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 02:47
by aaarnas
Jau ir 6.0.4 banuose rado spragą? Kiek gali jie ten failint...
Geriausia tai nedėti rcon slaptažodžio į amxbans, nes nedaug ką tai duoda.

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 02:49
by sss
Turetu buti tiek serverio daily tiek mysql connection, php session log'ai, cia naujiena, kad amx bans pazeidziamas? atvaizdavima labai lengvai pats gali pasidaryti, nebutina ten garbage imantrybiu per kurias sociai spragu galima rast


Beje kas per serveriai?

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 08:22
by laimiukas3
man tas pats buvo taj db kaip arnas sake +rcon_password "" ir ramu :)

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 08:58
by DYaGesS
Opa, kaip gerai, kad temą sukūriau, pasirodo ne vienam projektui kenkia :)

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 09:53
by sss
negerai, nes is jos jokios naudos, logus bent numestum ar kazka

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 10:15
by DYaGesS
Atrašyk AŽ, padėsi su logais ir išsiaiškinsi :)

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 17:11
by laimiukas3
pomirf wrote:
laimiukas3 wrote:man tas pats buvo taj db kaip arnas sake +rcon_password "" ir ramu :)
http://pwr.sytes.net/cstrike/server.cfg
ir ka tu nori pasakyti kad cia kur ftp sumestas meslas galvoji as racon naudojau sita ?

Re: Hackeriai siaučia :D

Posted: 2014 Jun 27 17:12
by pomirf
nezinau tiesiog parasiau kad apsisaugotum :wink:

-- 2014 Bir 28 22:58 --

saunu kad istrynet slowhack usercs.com pacukai.lt azero.lt zmlive.lt :respect:

:clap: