Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Как защитить CS сервер от всевосможных взломов. (https://forum.antichat.xyz/showthread.php?t=134149)

Faer1122 10.08.2009 20:23

Как защитить CS сервер от всевосможных взломов.
 
Приветствую.
Недавно был взломан мой КС сервер на фортиме. 46 протокол. Как взломали не могу понять, нашел только в логах: (думаю эксплоит)

PHP код:

8/10/2009 18:41:02: [METAiniBegin re-reading plugins list: c:/hosting/users/csserv@yandex.ru/12086/cstrike/addons/metamod/plugins.ini 
L 08
/10/2009 18:41:02: [METAiniRead plugin config for: AMX Mod X 
L 08
/10/2009 18:41:02: [METAiniFinished reading plugins list: c:/hosting/users/csserv@yandex.ru/12086/cstrike/addons/metamod/plugins.iniFound 1 plugins 
L 08
/10/2009 18:41:02: [METAdllUpdating plugins... 
L 08/10/2009 18:41:02: [METAdllFinished updating 6 pluginskept 1loaded 0unloaded 0reloaded 0delayed 0 

Сменил все пароли.
Как защитить сервер от эксплоидов, ддос и прочих взломов?..

Player#1 11.08.2009 12:51

Цитата:

Сообщение от Faer1122
46 протокол

46? мб 48 все таки? или у тя там кс 1.5? :D

razb 11.08.2009 13:01

Давно пора обновиться если не 48 то хотя бы на 47

wolmer 11.08.2009 13:05

Обновляй AMX так как можно было удаленно как то стать админом через него (уязвимость описывал ИнферноНет)

Или же емаил взломали и получили рут

Faer1122 11.08.2009 14:58

У меня 47. Версия НонСтим. КС 1.6
Извиняюсь за ошибки в написании.
Значит обновить АМХ до последней? А разве это фортим не должен делать?

Faer1122 11.08.2009 15:03

Цитата:

Сообщение от wolmer
Обновляй AMX так как можно было удаленно как то стать админом через него (уязвимость описывал ИнферноНет)

А можно ссылочку на статью, или хотя бы сам домен сайта?

wolmer 11.08.2009 15:10

Цитата:

Сообщение от Faer1122
А можно ссылочку на статью, или хотя бы сам домен сайта?

amxmod.net (google рулит)
Но там версия очень старая... (от 2004 года вроде как :) )

Чтобы уберечься от взлома сервера с помощью багов/уязвимостей надо качать посл. обновления ПО в данном случае я бы откинул вообще AMX мод так как он не обновляется а уязв. растут постепенно (и другие моды тоже если они не обновляются уже больше года) (вместо AMX подыскать другой мод с такими же функциями)
Я уверен что как то получили доступ к ФТП/Админке сервера через стороние сервисы (с помощью взлома email'а админа как вариант)

Faer1122 11.08.2009 15:14

Может мне сюда логи выложить по времени взлома?...

z00MAN 11.08.2009 15:26

защита от DoS атак

falcon92 11.08.2009 15:29

Оффтоп.
DDos? Что я не вижу большого кайфа ДДосить КС сервер )) Читера балуйоЦо, которых забанилЬ?

Ограничение коннектов вроде бы от ДДоса помогало + фильтрация пакетов. Хотя может я ошибаюсь. ;)


Время: 03:39