Hacked by raiz0

Discutii legate de instalarea, configurarea si modificarea unui server de Counter-Strike.

Moderators: Moderatori ajutatori, Moderatori, Echipa eXtreamCS.com

User avatar
CryWolf
Administrator
Administrator
Posts: 6505
Joined: 07 Aug 2008, 16:33
Detinator Steam: Da
Reputatie: Administrator
Fost Scripter
Manager CS2.eXtream.Ro
Fost Detinator ZM.eXtream.Ro
Fost manager CS.eXtream.Ro
Fost manager CSGO.eXtream.Ro
Fost manager global
Location: Botosani
Discord: crywolf1989
Has thanked: 202 times
Been thanked: 850 times
Contact:

01 May 2013, 09:01

notAlamA wrote:Au rezolvat,am citit !
Deci nu exista metoda de rezolvare?

MS
Nu sunt sigur daca functioneaza dar observ ca tot ce face Serverul ii aproba uploadul si download-ul catre fisiere, iti recomand sa modifici in server.cfg

Code: Select all

sv_allowdownload 0
sv_allowupload 0
sv_allow_dlfile 1
Si este imperativ ca cvarul sv_downloadurl sa fie setat ok, deoarece prin modificarile ce ti-am spus mai sus jucatorii nu vor mai putea descarca harti s.a.m.d direct din server doar din downloadurl, apropo dupa modificarile serverului aplica atributiile Read Only pe folderul addons sau 655 pe Linux!

Dupa toate aceste modificari iti recomand sa ai in server.cfg

Code: Select all

mapchangecfgfile "server.cfg"
Dupa care opresti serverul stergi toate logurile AMX Mod X in metamod/plugins.ini te asiguri ca ai doar linia cu AMX Mod X si dproto, si Restart complet la server, ar trebui sa te ajute :)

Sa vii cu un reply daca a functionat!
NU IMI MAI DA-TI PM CU CERERE AJUTOR/SAMD, FOLOSITI FORUMUL, CITESC MAJORITATEA TOPICURILOR.
www.dark-arena.com , SERVERE CS / CS2 / L4D AU REVENIT ONLINE.
www.diasporaiptv.ro - SERVICII PREMIUM IPTV

Image

Image
RoyalServer
notAlamA
Membru, skill 0
Membru, skill 0
Posts: 70
Joined: 20 Nov 2010, 23:17
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com!
Detinator server CS: Trust.leaguecs.ro
Been thanked: 3 times
Contact:

01 May 2013, 23:03

CryWolf Acum am citit ce miai scris,setarile cu allowupload erau setate pe 0 dar am facut altceva,dupa un atac am salvat in alt folder din pc toate fisierele care se creau dupa hack !
le-am golit,le-am setat pe read only,le-am bagat din nou pe server in locul unde s-au creat,acum de 1 zi numai am avut probleme,astept sa vad daca mai reuseste,si revin cu un reply !
munir
Membru eXtream
Membru eXtream
Posts: 3193
Joined: 30 Aug 2012, 22:16
Detinator Steam: Da
CS Status: Fost scripter
Detinator server CS: Nu
SteamID: -
Reputatie: Fost super moderator
Restrictie schimbare nume
Nume anterior: falseq, cruyff
Location: Bucuresti
Has thanked: 342 times
Been thanked: 571 times
Contact:

01 May 2013, 23:33

notAlamA wrote:CryWolf Acum am citit ce mi-ai scris,setarile cu allowupload erau setate pe 0 dar am facut altceva,dupa un atac am salvat in alt folder din pc toate fisierele care se creau dupa hack !
le-am golit,le-am setat pe read only,le-am bagat din nou pe server in locul unde s-au creat,acum de 1 zi numai am avut probleme,astept sa vad daca mai reuseste,si revin cu un reply !
Foarte buna ideea ta ... Poate asa reusesti sa-l potolesti.
Retras
User avatar
tictac
Membru eXtream
Membru eXtream
Posts: 4015
Joined: 24 Feb 2012, 18:27
Detinator Steam: Da
Reputatie: 1 warn scos (-2 luni club)
Membru Club eXtreamCS (3 luni)
Ban 3 luni (achitat)
Location: Bihor, Oradea
Has thanked: 73 times
Been thanked: 570 times

03 May 2013, 10:05

Pune addons-ul read only.
User avatar
Revolution
Membru, skill +3
Membru, skill +3
Posts: 1002
Joined: 12 Feb 2010, 22:38
Detinator Steam: Da
CS Status: Evolution Is The Solution
Detinator server CS: cs.lord-war.com
Reputatie: Ban 2 luni !
Membru Club eXtreamCS (2 luni)
Has thanked: 61 times
Been thanked: 42 times
Contact:

03 May 2013, 22:23

Toti se cred hackeri daca cumpara un program sau gasesc un program si reusesc sa faca nu stiu ce =)))
Macar de ar creea ei acel program dar ma rog in fine ...
Nu ma pricep la securitate mai ales la linux dar depinde si de host :-??
notAlamA
Membru, skill 0
Membru, skill 0
Posts: 70
Joined: 20 Nov 2010, 23:17
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com!
Detinator server CS: Trust.leaguecs.ro
Been thanked: 3 times
Contact:

03 May 2013, 22:49

Deocamdata solutia merge !
Astept sa mai atace,dar nu prea mai reuseste .
Revin cu post daca merge solutia 100% .
User avatar
Juve2009
Membru, skill +1
Membru, skill +1
Posts: 136
Joined: 22 Apr 2009, 16:46
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com!

13 May 2013, 21:49

am avut si eu o problema cu ratatul de raizo asta, e un copil de-ala de sta 18 ore zilnic la calculator. cea mai simpla metoda de a scapa de acest exploit este sa nu aveti parola rcon si sa stergeti motd-ul. e un hack care iti urca prin motd acele cfg-uri pe server si automat serverul isi schimba parola rcon si el da diverse comenzi.

daca deja aveti pe server cfg-uri de-ale lui asta, va recomand sa stergeti tot si sa instalati serverul iar, dar nu bagati parola rcon si stergeti-va motd-ul.
User avatar
Gabriel eXtream
Membru, skill +2
Membru, skill +2
Posts: 953
Joined: 20 Aug 2012, 16:43
Detinator Steam: Da
CS Status: Can't be touched
Reputatie: Fost Moderator ajutator
Nume anterior: BlueSky#, EcHoO.
0.3 / 3
Utilizator neserios ( tepar )
Fond eXtream: 0
Location: Bucuresti
Has thanked: 67 times
Been thanked: 125 times

15 May 2013, 08:14

Va chinuiti degeaba :) , sincer am vazut cum lucreaza raiz0 , si da intr-adevar , Exploitul e facut de el in C++ , el e in C++ cum e Askhanar in AMXX , asta nu inseamna ca e disperat , sa ziceti mersi macar ca nu va schimba decat hostname si RCON
User avatar
CryWolf
Administrator
Administrator
Posts: 6505
Joined: 07 Aug 2008, 16:33
Detinator Steam: Da
Reputatie: Administrator
Fost Scripter
Manager CS2.eXtream.Ro
Fost Detinator ZM.eXtream.Ro
Fost manager CS.eXtream.Ro
Fost manager CSGO.eXtream.Ro
Fost manager global
Location: Botosani
Discord: crywolf1989
Has thanked: 202 times
Been thanked: 850 times
Contact:

15 May 2013, 08:36

BlueSky# wrote:Va chinuiti degeaba :) , sincer am vazut cum lucreaza raiz0 , si da intr-adevar , Exploitul e facut de el in C++ , el e in C++ cum e Askhanar in AMXX , asta nu inseamna ca e disperat , sa ziceti mersi macar ca nu va schimba decat hostname si RCON
Sunt satul de vrajeli de astea, nu am server ca as fi vrut sa vad asa ceva, cand va fi gata metamod-ul de la semnatura mea adio razio exploit, desi as avea mai multe detalii baieti despre exploit. :)

Pentru ca lucrez la el doar in timpul liber (Duminica mai mult) si nu am timp sa ma documentez chiar exact de aceia va rog sa postati toate detaliile despre acest explot, chiar si cele care nu crede-ti ca sunt importante. PM
NU IMI MAI DA-TI PM CU CERERE AJUTOR/SAMD, FOLOSITI FORUMUL, CITESC MAJORITATEA TOPICURILOR.
www.dark-arena.com , SERVERE CS / CS2 / L4D AU REVENIT ONLINE.
www.diasporaiptv.ro - SERVICII PREMIUM IPTV

Image

Image
munir
Membru eXtream
Membru eXtream
Posts: 3193
Joined: 30 Aug 2012, 22:16
Detinator Steam: Da
CS Status: Fost scripter
Detinator server CS: Nu
SteamID: -
Reputatie: Fost super moderator
Restrictie schimbare nume
Nume anterior: falseq, cruyff
Location: Bucuresti
Has thanked: 342 times
Been thanked: 571 times
Contact:

15 May 2013, 08:50

Va fii public metamod-ul ? Ca si eu am inceput sa am probleme.. Nu stiu cum imi adauga admini... :-??
Retras
User avatar
CryWolf
Administrator
Administrator
Posts: 6505
Joined: 07 Aug 2008, 16:33
Detinator Steam: Da
Reputatie: Administrator
Fost Scripter
Manager CS2.eXtream.Ro
Fost Detinator ZM.eXtream.Ro
Fost manager CS.eXtream.Ro
Fost manager CSGO.eXtream.Ro
Fost manager global
Location: Botosani
Discord: crywolf1989
Has thanked: 202 times
Been thanked: 850 times
Contact:

15 May 2013, 13:30

-ModeR- wrote:Va fii public metamod-ul ? Ca si eu am inceput sa am probleme.. Nu stiu cum imi adauga admini... :-??
Scrie si in semnatura ca DA, va rog majoritatea care aveti probleme da-ti un PM la baiatul cu logul AMXX care a inregistrat modificarea raizo (gen cel din prim post) ca sa grabesc realizarea versiunii, momentan am realizat ca problema tine iar de update-ul HLDS daca folositi un engine mai vechi gen (4554) am sa mai vad, voi mai posta detalii.
NU IMI MAI DA-TI PM CU CERERE AJUTOR/SAMD, FOLOSITI FORUMUL, CITESC MAJORITATEA TOPICURILOR.
www.dark-arena.com , SERVERE CS / CS2 / L4D AU REVENIT ONLINE.
www.diasporaiptv.ro - SERVICII PREMIUM IPTV

Image

Image
User avatar
cyby
Scripter eXtreamCS
Scripter eXtreamCS
Posts: 1777
Joined: 16 Jul 2011, 21:46
Detinator Steam: Da
Detinator server CS: Da
Reputatie: Scripter eXtreamCS
Fost Moderator ajutator
Has thanked: 146 times
Been thanked: 396 times

15 May 2013, 14:07

Stiu ca:
1.Urca fisierele, daca exista nu il poate edita.
2.Creaza in metamod un cfg (exec.cfg sau ceva de genul) care la randul lui executa alte cfg-uri.
3.Mai creaza in configs/maps sau ceva de genul inca vreo 10 cfg-uri(depinde) care sunt executate de exec.cfg.
4.Modifica MOTD-ul.(deci ar merge blocarea motdfile)
5.Introduce un ADMIN(blocarea amx_addadmin)
6.Blocheaza pluginurile amxx cu protectii.
7.Ti-am trimis in PM exploitul. Ai 24 de ore timp sa-l descarci, dupa il sterg.
93.114.82.17:27015 - Monster Invasion CO-OP Mod
Locked

Return to “Probleme la servere dedicate de Counter-Strike”

  • Information
  • Who is online

    Users browsing this forum: No registered users and 34 guests