Page 1 of 2

Dproto spraga ar kas...

Posted: 2015 Oct 29 07:36
by Mindaugash
Sveiki, yra toke problema jog isiungus rcon_password "" vistiek gali kazkoks "debilas" keitineti serverio cvar, uzrakina serveri per cvar pakeicia serverio pavadinima, admin uzsideda is ora nesuprantu kame reikalas yra. Ijungus ar isiungus cvar visiskai niekas nepadeda kame gali buti reikalas. Tai manau yra kazkoks naujas dproto ar kazkas tokio spraga, per ta spraga galima keitineti ka tik nori, restartavus visiskai serveri, atsistato viskas kaip buvo. Turit pasiulymu?

Re: Dproto spraga ar kas...

Posted: 2015 Oct 29 11:39
by laimiukas3
Mindaugash wrote:Sveiki, yra toke problema jog isiungus rcon_password "" vistiek gali kazkoks "debilas" keitineti serverio cvar, uzrakina serveri per cvar pakeicia serverio pavadinima, admin uzsideda is ora nesuprantu kame reikalas yra. Ijungus ar isiungus cvar visiskai niekas nepadeda kame gali buti reikalas. Tai manau yra kazkoks naujas dproto ar kazkas tokio spraga, per ta spraga galima keitineti ka tik nori, restartavus visiskai serveri, atsistato viskas kaip buvo. Turit pasiulymu?
ziurek ar koks pluginas neturi backdoor

Re: Dproto spraga ar kas...

Posted: 2015 Oct 29 12:07
by Terror
statsx shell :D

Re: Dproto spraga ar kas...

Posted: 2015 Oct 29 15:29
by laimiukas3
Terror wrote:statsx shell :D
nera pas ji jo ziurejau serveri man irgi iskart kilo tapati mintis ir patikrinau

Re: Dproto spraga ar kas...

Posted: 2015 Nov 01 14:33
by Mindaugash
Sveiki, tai nejaugi niekas nezino per kur jis prisijungia su privilegijom? t.y yra tik keli pluginai ad_manager t.y reklamos pluginas ir viskas.

-- 2015 Lap 01 15:38 --

Bandau ji uzblokuoti jis vistiek prisijungia su privilegijom nejaugi tai proxy list, vienas zaidejas zaide serveryje ir parase, kad negadintu serverio tai jis atrase: jis sake bet nezinau gal melavo kad yra samdomas servu lauzytojas tai gali but kad kazkoks projektas kitas cia tavo serveri specialiai gadina.

Jailas.lt Jeigu zinot projekta stai koke zinute i skype gavau:

jis sake bet nezinau gal melavo kad yra samdomas servu lauzytojas tai gali but kad kazkoks projektas kitas cia tavo serveri specialiai gadina.

Code: Select all

Sveiki Mindaugas, norėčiau pridėti jus į kontaktų sąrašą.Sveikas. Rašau su pasiūlymu. Mačiau, jog turi šiokių tokių problemų su hlds.lt cs serveriu, o tiksliau - su saugumo spraga.Taigi galiu padėti nuo to apsisaugoti, tačiau kaina nėra maža, bet ir ne didelė. Už 40eur galiu garantuoti, jog tokiu būdu, kuriuo tas žmogus "įsilaužia" į tavo serverį jis jau nieko nebegalės padaryti. Iš kur žinau, kokiu būdu jis tai daro? Tai paprasta, per amxmodx.lt turbūt matei, jog rašiau, kad žinau kame problema. Buvau užsukęs į tavo serverį kelis kartus, ir vieną kartą buvo atėjęs tas "įsilaužėlis"(jeigu galima jį taip pavadinti), ir tiksliai žinau, ką jis daro, kad išgauti privilegijas, ir kaip jį sustabdyti, t.y. nuo to apsisaugoti, nes prieš kelis mėnesius pats su tuo buvau susidūręs, ir reikėjo ganėtinai daug laiko, kad su tuo susitvarkyčiau.Galvojau apie 50eur kainą, bet vis tiek ant kažkiek ją sumažinčiau, todėl taupant tavo ir mano laiką iš karto nustačiau galima sakyti galutinę 40eur kainą.Tad laukiu tavo atsakymo. 
-- 2015 Lap 01 15:42 --

Grinai pasisamde kazkoki vaiki, kuris sedi diena nakti ir nesamones daro, reiktu tokius projektus bausti. Jailas.lt projektas bando uzsidirbti pinigu pasisamdo zmogu kuris zino spraga ir lauzineja serveri.

Re: Dproto spraga ar kas...

Posted: 2015 Nov 01 16:57
by Scott
Mindaugash wrote:Sveiki, tai nejaugi niekas nezino per kur jis prisijungia su privilegijom? t.y yra tik keli pluginai ad_manager t.y reklamos pluginas ir viskas.

-- 2015 Lap 01 15:38 --

Bandau ji uzblokuoti jis vistiek prisijungia su privilegijom nejaugi tai proxy list, vienas zaidejas zaide serveryje ir parase, kad negadintu serverio tai jis atrase: jis sake bet nezinau gal melavo kad yra samdomas servu lauzytojas tai gali but kad kazkoks projektas kitas cia tavo serveri specialiai gadina.

Jailas.lt Jeigu zinot projekta stai koke zinute i skype gavau:

jis sake bet nezinau gal melavo kad yra samdomas servu lauzytojas tai gali but kad kazkoks projektas kitas cia tavo serveri specialiai gadina.

Code: Select all

Sveiki Mindaugas, norėčiau pridėti jus į kontaktų sąrašą.Sveikas. Rašau su pasiūlymu. Mačiau, jog turi šiokių tokių problemų su hlds.lt cs serveriu, o tiksliau - su saugumo spraga.Taigi galiu padėti nuo to apsisaugoti, tačiau kaina nėra maža, bet ir ne didelė. Už 40eur galiu garantuoti, jog tokiu būdu, kuriuo tas žmogus "įsilaužia" į tavo serverį jis jau nieko nebegalės padaryti. Iš kur žinau, kokiu būdu jis tai daro? Tai paprasta, per amxmodx.lt turbūt matei, jog rašiau, kad žinau kame problema. Buvau užsukęs į tavo serverį kelis kartus, ir vieną kartą buvo atėjęs tas "įsilaužėlis"(jeigu galima jį taip pavadinti), ir tiksliai žinau, ką jis daro, kad išgauti privilegijas, ir kaip jį sustabdyti, t.y. nuo to apsisaugoti, nes prieš kelis mėnesius pats su tuo buvau susidūręs, ir reikėjo ganėtinai daug laiko, kad su tuo susitvarkyčiau.Galvojau apie 50eur kainą, bet vis tiek ant kažkiek ją sumažinčiau, todėl taupant tavo ir mano laiką iš karto nustačiau galima sakyti galutinę 40eur kainą.Tad laukiu tavo atsakymo. 
-- 2015 Lap 01 15:42 --

Grinai pasisamde kazkoki vaiki, kuris sedi diena nakti ir nesamones daro, reiktu tokius projektus bausti. Jailas.lt projektas bando uzsidirbti pinigu pasisamdo zmogu kuris zino spraga ir lauzineja serveri.
xDDD Na taip, samdom "hackerius", kad laužytų kitus projektus, kad ir neseniai startavusius, pinigų neturim kur daugiau dėt.
Kiekvienas cs projekto savininkas, laikantis projektą bent kelis mėnesius turėtų žinoti, jog būna visokių prikolų, tiek su žaidėjais, kurie apeina banus, tiek su visokiais fake players ar crasheriais. Pats stengiuosi daugiau skirti dėmesio ir pinigų projektui, todėl pamatęs, kad pas tave tokia problema, pasiūliau tai, ką viršuje parašei, nes kaip ir parašiau - pats su tuo susidūręs buvau, irgi serveriai buvo laužiami įvairiais būdais, nuo fake players ar crasherių iki to, kas dedasi pas tave ir gal net daugiau.
Nedaryk skubotų išvadų dėl to, kad pasiūliau brangią pagalbą. :)

Re: Dproto spraga ar kas...

Posted: 2015 Nov 01 17:40
by Terror
mėgink atjunginėti metamod pluginus. Ir šitaip kol rasi lūžimo priežastį.

pisk tu jam amx_destroy ir bus ramu :D

Re: Dproto spraga ar kas...

Posted: 2015 Nov 02 19:08
by Mindaugash
Sveiki, joks čia dproto spraga, tiesiog šiandien užėjęs į amxbans adminų paskirstymą, pastėbėjau tokį dalyką jog šiuo 83.188.182.237 adresų uždėtas ADMIN FULL PRIVILEGIJOS, ir galėjo žmogus daryti, ką nori, kenkti ir kitokie dalykai, tad čia yra amxbans spraga.

Re: Dproto spraga ar kas...

Posted: 2015 Nov 02 20:22
by Scott
Mindaugash wrote:Sveiki, joks čia dproto spraga, tiesiog šiandien užėjęs į amxbans adminų paskirstymą, pastėbėjau tokį dalyką jog šiuo 188.141.53.182 adresų uždėtas ADMIN FULL PRIVILEGIJOS, ir galėjo žmogus daryti, ką nori, kenkti ir kitokie dalykai, tad čia yra amxbans spraga.
Vis dėlto tu kiek keistas :)
Usernames:

mindaugasj22 - 188.141.53.182
Tai pagal aukščiau tavo parašytą pranešimą tu nori pasakyti, kad tu pats "laužei" savo serverį? (juokauju aišku, bet kažkaip taip parašei :D)

Re: Dproto spraga ar kas...

Posted: 2015 Nov 02 20:23
by Mindaugash
Ne ta turejau omenyje

Edit 83.188.182.237

-- 2015 Lap 02 21:24 --

Diskusija baigta, galit rakinti tema.