Русское сообщество по скриптингу

Madotsuki exploit private

Все, что касается защиты серверов от различного рода атак, эксплойтов, бэкдуров и т.д.
Правила форума
1. Запрещено материться и оскорблять других участников форума.
2. Запрещен флуд, оффтоп, дабл постинг во всех разделах форума, кроме раздела "Болтовня".
3. Запрещено взламывать сайт/форум или наносить любой вред проекту.
4. Запрещено рекламировать другие ресурсы.
5. Запрещено создавать темы без информативного названия. Название темы должно отображать ее смысл.

Madotsuki exploit private

Сообщение xeon869 » 08 июл 2012, 19:31

Ребят, вопросик такой, кто-то уже встречался с таким сплойтом?
Сижу я поглядываю за сервером, смотрю знакомый недалекий ник ratwayer :-D , буквально через 20сек время на сервере замедляется и можно типо с замедлением лететь ну и хп не отнимаются, я собственно ему бан через банс и через сам сервер Linux(iptables) и все прекратилось...Короче, суть в том, что
1) Изменил бл*ха название сервера
2) Поменял код мотд на свой...а именно там картинка грузится с Надписями "Madotsuki eploit Private", видимо очередное бло-бло ратваера..
3)Т.к у меня в server.cfg не было настроек, был , создался файлик с расширением .ztmp, т.е config.cfg.ztmp, а у файла с настройками появились 2-е копии, пример.cfg.ztmp и пример.ico...

Было лень все писать конечно, но так предосторожность....мб у кого защита есть от этого? :-[
Последний раз редактировалось xeon869 08 июл 2012, 20:43, всего редактировалось 1 раз.
Аватара пользователя
xeon869
 
Сообщения: 1
Зарегистрирован: 18 фев 2012, 17:06
Откуда: Москва
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.
Опыт программирования: Около 3 месяцев
Языки программирования: Counter-Strike 1.6
C++/C# (Win32)
HTML & CSS
PHP, MySQL

Re: Madotsuki exploit private

Сообщение mazdan » 09 июл 2012, 00:01

Есть защита, я бы даже сказал, что у всех есть, кто следит хоть немного за этим
я не пишу плагины на заказ!
Аватара пользователя
mazdan
 
Сообщения: 739
Зарегистрирован: 12 окт 2010, 14:44
Благодарил (а): 121 раз.
Поблагодарили: 211 раз.
Опыт программирования: Около года
Языки программирования: Counter-Strike 1.6

Re: Madotsuki exploit private

Сообщение Fedcomp » 09 июл 2012, 00:51

antidl?
sv_allowdownload 0?
Не помогаю в ЛС - есть форум.
Плагины тоже не пишу, на форуме достаточно хороших скриптеров.


"я ставлю зависимости потому что мне приятно" - subb98 @ 2017
Аватара пользователя
Fedcomp
Администратор
 
Сообщения: 4936
Зарегистрирован: 28 авг 2009, 20:47
Благодарил (а): 815 раз.
Поблагодарили: 1317 раз.
Языки программирования: =>
pawn / php / python / ruby
javascript / rust

Re: Madotsuki exploit private

Сообщение Morozko » 09 июл 2012, 02:27

Интересует вопрос если сервер без ркона. то смогут ли они что либо сделать через данный сплойт? ну вот например у меня стоял ркон. и я недавно нашёл файл server.CFG.ztmp. там был ркон с помощью ркона создали файл amxx.cfg уже. и вписали туда нехорошие слова за которые надо им руки обоссать чесоточные. так вот если ркона нет то что нибудь смогут сделать? :-)
Аватара пользователя
Morozko
 
Сообщения: 156
Зарегистрирован: 05 мар 2012, 17:26
Благодарил (а): 84 раз.
Поблагодарили: 1 раз.

Re: Madotsuki exploit private

Сообщение trololost » 09 июл 2012, 02:33

:-D этот сплоит валит сервер, а ркон у тебя сперли из-за плагинов с бакдуром) ты чаще заливай на сервер плаги без исходника
[Не принимаю заказы]
Аватара пользователя
trololost
 
Сообщения: 923
Зарегистрирован: 05 ноя 2011, 02:25
Благодарил (а): 104 раз.
Поблагодарили: 358 раз.

Re: Madotsuki exploit private

Сообщение Morozko » 09 июл 2012, 02:34

Речь идет о другом сервере паблике который собирал я а не о сборке без исходников)
Аватара пользователя
Morozko
 
Сообщения: 156
Зарегистрирован: 05 мар 2012, 17:26
Благодарил (а): 84 раз.
Поблагодарили: 1 раз.

Re: Madotsuki exploit private

Сообщение trololost » 09 июл 2012, 02:35

не важно о чем идет речь. любой плагин без исходника дает повод сомневаться в безопасности твоего сервера.
[Не принимаю заказы]
Аватара пользователя
trololost
 
Сообщения: 923
Зарегистрирован: 05 ноя 2011, 02:25
Благодарил (а): 104 раз.
Поблагодарили: 358 раз.

Re: Madotsuki exploit private

Сообщение Morozko » 09 июл 2012, 02:37

На паблике все плагины с исходниками. И я уверен на 100% что в них нет бекдура. Плагины от мастамана все перекомпилил перепроверил. но каким то волшебным образом же скачали server.cfg. :(
Аватара пользователя
Morozko
 
Сообщения: 156
Зарегистрирован: 05 мар 2012, 17:26
Благодарил (а): 84 раз.
Поблагодарили: 1 раз.

Re: Madotsuki exploit private

Сообщение PRoSToTeM@ » 09 июл 2012, 02:44

Это баг с помощью которого можно скачать файлы с запрещённым расширением, не более. Баг в самом движке.
Аватара пользователя
PRoSToTeM@
Скриптер
 
Сообщения: 2498
Зарегистрирован: 26 мар 2010, 00:12
Благодарил (а): 438 раз.
Поблагодарили: 1125 раз.

Re: Madotsuki exploit private

Сообщение Morozko » 09 июл 2012, 02:48

Баг возможно обойти обновив движок? Подскажите пожалуйста в каких версиях данный баг пофикшен? На данный момент стоит 4883. Если перейти на версию 5447 баг завершит свою работу? :-)
Аватара пользователя
Morozko
 
Сообщения: 156
Зарегистрирован: 05 мар 2012, 17:26
Благодарил (а): 84 раз.
Поблагодарили: 1 раз.

Re: Madotsuki exploit private

Сообщение PRoSToTeM@ » 09 июл 2012, 04:11

Ну клапан пишет что профиксили, значит в последнем билде профикшено.
Аватара пользователя
PRoSToTeM@
Скриптер
 
Сообщения: 2498
Зарегистрирован: 26 мар 2010, 00:12
Благодарил (а): 438 раз.
Поблагодарили: 1125 раз.

Пред.След.

Вернуться в Безопасность и защита серверов

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2