ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как защитить CS сервер от всевосможных взломов.
  #1  
Старый 10.08.2009, 20:23
Аватар для Faer1122
Faer1122
Новичок
Регистрация: 10.08.2009
Сообщений: 6
Провел на форуме:
6057

Репутация: 5
По умолчанию Как защитить CS сервер от всевосможных взломов.

Приветствую.
Недавно был взломан мой КС сервер на фортиме. 46 протокол. Как взломали не могу понять, нашел только в логах: (думаю эксплоит)

PHP код:
8/10/2009 18:41:02: [METAiniBegin re-reading plugins list: c:/hosting/users/csserv@yandex.ru/12086/cstrike/addons/metamod/plugins.ini 
L 08
/10/2009 18:41:02: [METAiniRead plugin config for: AMX Mod X 
L 08
/10/2009 18:41:02: [METAiniFinished reading plugins list: c:/hosting/users/csserv@yandex.ru/12086/cstrike/addons/metamod/plugins.iniFound 1 plugins 
L 08
/10/2009 18:41:02: [METAdllUpdating plugins... 
L 08/10/2009 18:41:02: [METAdllFinished updating 6 pluginskept 1loaded 0unloaded 0reloaded 0delayed 0 
Сменил все пароли.
Как защитить сервер от эксплоидов, ддос и прочих взломов?..
 
Ответить с цитированием

  #2  
Старый 11.08.2009, 12:51
Аватар для Player#1
Player#1
Познающий
Регистрация: 11.11.2008
Сообщений: 77
Провел на форуме:
1144288

Репутация: 99
По умолчанию

Цитата:
Сообщение от Faer1122  
46 протокол
46? мб 48 все таки? или у тя там кс 1.5?
 
Ответить с цитированием

  #3  
Старый 11.08.2009, 13:01
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

Давно пора обновиться если не 48 то хотя бы на 47
 
Ответить с цитированием

  #4  
Старый 11.08.2009, 13:05
Аватар для wolmer
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

Обновляй AMX так как можно было удаленно как то стать админом через него (уязвимость описывал ИнферноНет)

Или же емаил взломали и получили рут
 
Ответить с цитированием

  #5  
Старый 11.08.2009, 14:58
Аватар для Faer1122
Faer1122
Новичок
Регистрация: 10.08.2009
Сообщений: 6
Провел на форуме:
6057

Репутация: 5
По умолчанию

У меня 47. Версия НонСтим. КС 1.6
Извиняюсь за ошибки в написании.
Значит обновить АМХ до последней? А разве это фортим не должен делать?
 
Ответить с цитированием

  #6  
Старый 11.08.2009, 15:03
Аватар для Faer1122
Faer1122
Новичок
Регистрация: 10.08.2009
Сообщений: 6
Провел на форуме:
6057

Репутация: 5
По умолчанию

Цитата:
Сообщение от wolmer  
Обновляй AMX так как можно было удаленно как то стать админом через него (уязвимость описывал ИнферноНет)
А можно ссылочку на статью, или хотя бы сам домен сайта?
 
Ответить с цитированием

  #7  
Старый 11.08.2009, 15:10
Аватар для wolmer
wolmer
Постоянный
Регистрация: 12.05.2009
Сообщений: 395
Провел на форуме:
4761503

Репутация: 229
По умолчанию

Цитата:
Сообщение от Faer1122  
А можно ссылочку на статью, или хотя бы сам домен сайта?
amxmod.net (google рулит)
Но там версия очень старая... (от 2004 года вроде как )

Чтобы уберечься от взлома сервера с помощью багов/уязвимостей надо качать посл. обновления ПО в данном случае я бы откинул вообще AMX мод так как он не обновляется а уязв. растут постепенно (и другие моды тоже если они не обновляются уже больше года) (вместо AMX подыскать другой мод с такими же функциями)
Я уверен что как то получили доступ к ФТП/Админке сервера через стороние сервисы (с помощью взлома email'а админа как вариант)
 
Ответить с цитированием

  #8  
Старый 11.08.2009, 15:14
Аватар для Faer1122
Faer1122
Новичок
Регистрация: 10.08.2009
Сообщений: 6
Провел на форуме:
6057

Репутация: 5
По умолчанию

Может мне сюда логи выложить по времени взлома?...
 
Ответить с цитированием

  #9  
Старый 11.08.2009, 15:26
Аватар для z00MAN
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

 
Ответить с цитированием

  #10  
Старый 11.08.2009, 15:29
Аватар для falcon92
falcon92
Новичок
Регистрация: 01.03.2009
Сообщений: 18
Провел на форуме:
44221

Репутация: 2
По умолчанию

Оффтоп.
DDos? Что я не вижу большого кайфа ДДосить КС сервер )) Читера балуйоЦо, которых забанилЬ?

Ограничение коннектов вроде бы от ДДоса помогало + фильтрация пакетов. Хотя может я ошибаюсь.

Последний раз редактировалось falcon92; 11.08.2009 в 15:33..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Общие сведения о Ftp уязвимостях. ReVOLVeR Чужие Статьи 0 15.09.2006 19:27



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ