Вопрос Попытка взлома на моем сервере.

mazayka

Пользователь
Сообщения
71
Начну издалека: какой-то челик каким-то образом взломал консоль сервера и мог туда писать всё что угодно( он переписывался с нами просто писав свои предложения в консоль и всё). Возможно он взломал кого-то из нас, возможно перерыл весь интернет в поисках каких-то бекдоров или ещё что, в этом я не разбераюсь, но это было на помойка хостинге с авторизацией через дискорд. Он рассказывал, что есть "якобы" какая-то прога через которую всё и проворачивает. Название хостинга могу сказать при желании может кто проверит на безопасность. Мне хотелось бы разузнать, как можно защитить свой сервер от этого дерьма, сразу говорю rcon - false стоит.
А ещё - нам известен человек, который это сделал, поэтому мы знаем что это ТОЧНО дело не в вирусах в плагинах. И вся сборка проверялась на AntiMalware и люди на хостинге мне объяснили что в логах AntiMalware ничего опасного не было. И сейчас, пароль одного из нас в майнкрафте, видимо, как-то взломали и мы чуть не потеряли всю сборку. Пришлось сносить с хоста все. Ах да. Ещё он удалял каким-то образом pl-hide из папки плагинов. Помогите, пожалуйста, это очень важно!!!
 
То, что какой-то там антивирусник не задетектил бекдора, то это не значит, что его там нет. Перекачай все джарники с официальных источников и не качай слитые плагины
 
Ты серьезно думаешь, что это так? Этот челик 15 летний школьник, который живёт в нашем же районе, плюс все сливы, что там были это парочку. Может я его и недооцениваю, но не думаю что он мог бы воспользоваться бекдорами если они там есть.
Объединено

Парочки, однозначно, достаточно чтобы заразить всю сборку, но тем не менее может он как-то через easy donate или что-то ещё?
 
Ты серьезно думаешь, что это так? Этот челик 15 летний школьник, который живёт в нашем же районе, плюс все сливы, что там были это парочку. Может я его и недооцениваю, но не думаю что он мог бы воспользоваться бекдорами если они там есть.
Объединено

Парочки, однозначно, достаточно чтобы заразить всю сборку, но тем не менее может он как-то через easy donate или что-то ещё?
если тебе не 11, наведайся к нему
 
Ты серьезно думаешь, что это так? Этот челик 15 летний школьник, который живёт в нашем же районе, плюс все сливы, что там были это парочку. Может я его и недооцениваю, но не думаю что он мог бы воспользоваться бекдорами если они там есть.
Объединено

Парочки, однозначно, достаточно чтобы заразить всю сборку, но тем не менее может он как-то через easy donate или что-то ещё?
Я тебе сказал, переустанови все джарники, в 99% случаях это помогает
 
хорошо попробую, но если не поможет вернемся сюда.
Объединено

но мне сейчас админ другой сказал, что он ему пишет сейчас на сервере другом, то есть он знает на каком он когда сервере?
 
и что делать?
Объединено

он уже обоих ломает и пишет этот игрок уже в сети при заходе на серваки
Объединено

только перустанавливать винду или что?
 
Последнее редактирование:
Можем в дс на демку показать пару моментов мне ?
что конкретно?
Объединено

кто-нибудь знает что такое repeek rcon
Объединено

тебе уже сказали что делать. удалять и перекачивать ВСЕ плагины заново из нормальных источников, а не помоек
А как мне их удалять, если с хостинга всё снесено, если я загружу на другой или на локал то не завирусится?
И нужно ли ядро переустанавливать?
 
Последнее редактирование:
Заражена сборка, скорее всего ещё и компьютер одного из админов. Перекачай все джарники: плагины, библиотеки лакпермс, расширения плейсхолдерапи, ядро, папка cache.

Ты серьезно думаешь, что это так? Этот челик 15 летний школьник, который живёт в нашем же районе, плюс все сливы, что там были это парочку. Может я его и недооцениваю, но не думаю что он мог бы воспользоваться бекдорами если они там есть.
Откуда ты знаешь где он живёт?

А как мне их удалять, если с хостинга всё снесено, если я загружу на другой или на локал то не завирусится?
И нужно ли ядро переустанавливать?
Вирусы то в джарниках, останутся

UPD. У нас похожая проблема была: у одного сквада было кучу ресов и нелегалки. Потом выяснили, что нелегалки из-за схематики, которую мы поставили, а кучу ресов - крыса в админ составе.
 
Откуда ты знаешь где он живёт?
Потому что у нас с ним личный разногласия были.
Объединено

библиотеки лакпермс
нужно просто в plugins/luckperms удалить папку libs?
Объединено

там буквально все важные механики держатся на этих плагинах
Объединено

тебе уже сказали что делать. удалять и перекачивать ВСЕ плагины заново из нормальных источников, а не помоек
А конфиги нужно удалять или чисто джарники?
 
Последнее редактирование:
Панелька на хосте птер? Вкладка . Там можно узнать кто что делал на сервере
Не знаю о чём ты, пришлось вмиг удалять сервер с говно хоста, сейчас в руках только сборка
 
Назад
Сверху Снизу