PDA

Просмотр полной версии : [Вопрос] Мой сервер взламывают!



FRIZ-RP
19.09.2014, 18:35
Мой сервер постоянно взламывает в названии пишет нубо-рп нубо-рп! И на сервер никто не может зайти! Пишет вы забанены с этого сервера! Сервер стоит на хостинге games55.ru

DeimoS
19.09.2014, 18:59
А у меня машина не едет. Помоги и я тебе помогу =\
Больше информации. Либо покажите мод и логи

FRIZ-RP
19.09.2014, 19:34
http://samp-pd.ru/load/46-1-0-726 вот этот мод

MaZaRHaKeR
19.09.2014, 19:39
:facepalm:
Смените пароли и будет вам "счастье"... Пароль можно сменить в файле server.cfg

Nurick
19.09.2014, 19:49
:facepalm:
Смените пароли и будет вам "счастье"... Пароль можно сменить в файле server.cfg
Не только по паролю могут взламывать

FRIZ-RP
19.09.2014, 20:19
Один раз я запалил как делал это взломщик он писал в чате что-то /rcon.....

MaZaRHaKeR
19.09.2014, 20:35
Не только по паролю могут взламывать

Но когда пароль от админки в общем доступе - это более вероятно, да и чуть выше ТС указал, что слышал об пароле)

Nurick
19.09.2014, 20:42
Ну тогда делайте выше описанным способом "MaZaRHaKeR"

FRIZ-RP
19.09.2014, 20:45
Хорошо попробую

DeimoS
19.09.2014, 21:00
Или найди в server.cfg строку "rcon тут_будет_пароль" и замени на "rcon 0". Это отключит стандартную админку SA-MP

FRIZ-RP
19.09.2014, 21:11
Друзья покапавшись в serve_log.txt нашёл вот это! Может это объяснит что он сделал? 18:35:27] [join] Marko_Polo has joined the server (2:46.50.145.73)
[18:35:36] Dialog: 1 | 123456 | Marko_Polo
[18:35:38] [chat] [Brian_Grover]: щитаю до 10
[18:35:39] RCON (In-Game): Player #2 (Marko_Polo) has logged in.
[18:35:40] RCON (In-Game): Player [Marko_Polo] sent command: hostname НУБО-РП НУБО-РП
[18:35:40] [chat] [Brian_Grover]: 1
[18:35:44] [chat] [Brian_Grover]: 2
[18:35:47] [chat] [Brian_Grover]: 3
[18:35:50] [chat] [Aleksey_Lesokov]: удачи
[18:35:50] RCON (In-Game): Player [Marko_Polo] sent command: say 176.58.33.98:7777 <--- сюда!
[18:35:51] [chat] [Brian_Grover]: 4
[18:35:51] RCON (In-Game): Player [Marko_Polo] sent command: say 176.58.33.98:7777 <--- сюда!
[18:35:52] RCON (In-Game): Player [Marko_Polo] sent command: say 176.58.33.98:7777 <--- сюда!
[18:35:53] RCON (In-Game): Player [Marko_Polo] sent command: reloadlog
[18:35:53]
[18:35:53] ----------
[18:35:53] Reloaded log file: "server_log.txt".
[18:35:53] ----------
[18:35:53] RCON (In-Game): Player [Marko_Polo] sent command: say 176.58.33.98:7777 <--- сюда!
[18:35:54] RCON (In-Game): Player [Marko_Polo] sent command: say 176.58.33.98:7777 <--- сюда!
[18:35:54] [chat] [Aleksey_Lesokov]: тупой сервер
[18:35:55] RCON (In-Game): Player [Marko_Polo] sent command: reloadlog
[18:35:55]
[18:35:55] ----------
[18:35:55] Reloaded log file: "server_log.txt".
[18:35:55] ----------
[18:35:56] [part] Aleksey_Lesokov has left the server (1:1)
[18:35:56] RCON (In-Game): Player [Marko_Polo] sent command: say 176.58.33.98:7777 <--- сюда!
[18:35:57] [chat] [Marko_Polo]: </rcon say 176.58.33.98:7777 <--- сюда!
[18:35:57] RCON (In-Game): Player [Marko_Polo] sent command: say 176.58.33.98:7777 <--- сюда!
[18:35:58] RCON (In-Game): Player [Marko_Polo] sent command: mapname НУБО-РП
[18:35:59] RCON (In-Game): Player [Marko_Polo] sent command: mapname НУБО-РП
[18:35:59] RCON (In-Game): Player [Marko_Polo] sent command: mapname НУБО-РП
[18:36:00] RCON (In-Game): Player [Marko_Polo] sent command: mapname НУБО-РП
[18:36:00] RCON (In-Game): Player [Marko_Polo] sent command: mapname НУБО-РП
[18:36:01] RCON (In-Game): Player [Marko_Polo] sent command: banip *.*.*.*
[18:36:01] IP *.*.*.* has been banned.
[18:36:11] [part] Brian_Grover has left the server (0:0)
[18:36:11] [part] Marko_Polo has left the server (2:0)
[19:00:00] SaveBankFrac
[19:00:00] SaveBankFrac
[19:00:00] SaveBankMafia
[20:00:00] SaveBankFrac
[20:00:00] SaveBankFrac
[20:00:00] SaveBankMafia
[20:33:55] BAD RCON ATTEMPT BY: 91.192.189.108
[21:00:00] SaveBankFrac
[21:00:00] SaveBankFrac
[21:00:00] SaveBankMafia
[22:00:00] SaveBankFrac
[22:00:00] SaveBankFrac
[22:00:00] SaveBankMafia
[23:00:00] SaveBankFrac
[23:00:00] SaveBankFrac
[23:00:00] SaveBankMafia

- - - Добавлено - - -

Спасибо попробую

MR_BEN
19.09.2014, 21:12
Тебя через RCON взломали и меняли название карты, имя сервера и всё такое. Смени пароль от Rcon. Описание выше.

DeimoS
19.09.2014, 21:18
Скиньте-ка pwn файл мода, который вы брали за основу (без ваших изменений). На rghost залейте

FRIZ-RP
19.09.2014, 22:24
Скиньте-ка pwn файл мода, который вы брали за основу (без ваших изменений). На rghost залейте
Вот залили на google диск https://docs.google.com/file/d/0B6ZgSXF0ksXadXZkWVozTFdXME0/edit?usp=docslist_api

DeimoS
19.09.2014, 22:32
Запрос на разрешение доступа

Osetin
20.09.2014, 00:21
В server.cfg добавить под:


rcon_password 4er42omnf4(разницы нету)

такую строку:

rcon 0

gangzone.ini
21.09.2014, 01:33
Skype дай, сменю тебе rcon пароль
Могу поспорить у тебя пароль Название проектаРП. Пример: PropawnRp :blush2: ( сама так много ломала :sorry: )
Надо ставить рандомный набор символов и разные регистры. Пример: hhyDfDdfIUTndbdE223

bredvix
25.09.2014, 19:54
Skype дай, сменю тебе rcon пароль
Могу поспорить у тебя пароль Название проектаРП. Пример: PropawnRp :blush2: ( сама так много ломала :sorry: )
Надо ставить рандомный набор символов и разные регистры. Пример: hhyDfDdfIUTndbdE223

Проще его отключить и не париться.

gangzone.ini
26.09.2014, 18:16
Проще его отключить и не париться.
Кому как... :victory:

bredvix
27.09.2014, 01:55
Кому как... :victory:

Думаю в такой ситуации, это самый такой хороший выход, если суть заключается в бруте RCON пароля сервера.
Основная часть игровых серверов SAMP не использует его.

gangzone.ini
27.09.2014, 11:16
Думаю в такой ситуации, это самый такой хороший выход, если суть заключается в бруте RCON пароля сервера.
Основная часть игровых серверов SAMP не использует его.

Адванс использует :D

Daniel_Cortez
27.09.2014, 12:35
Могу поспорить у тебя пароль Название проектаРП. Пример: PropawnRp :blush2: ( сама так много ломала :sorry: )
Или где-то есть код, который с помощью mailer.inc отсылает взломщику на мыло IP и пароль - тут даже самый сложный пароль не поможет.
Год назад сталкивался с таким случаем: тогда вредоносный код был "вживлён" в streamer.inc и сдвинут вправо кучей табов, чтобы не заметили.

gangzone.ini
27.09.2014, 23:16
Или где-то есть код, который с помощью mailer.inc отсылает взломщику на мыло IP и пароль - тут даже самый сложный пароль не поможет.
Год назад сталкивался с таким случаем: тогда вредоносный код был "вживлён" в streamer.inc и сдвинут вправо кучей табов, чтобы не заметили.

О, буду знать, спасибо :acute: а тему думаю закрывать можно