Вопрос Попытка взлома на моем сервере.

mazayka

Пользователь
Сообщения
71
Начну издалека: какой-то челик каким-то образом взломал консоль сервера и мог туда писать всё что угодно( он переписывался с нами просто писав свои предложения в консоль и всё). Возможно он взломал кого-то из нас, возможно перерыл весь интернет в поисках каких-то бекдоров или ещё что, в этом я не разбераюсь, но это было на помойка хостинге с авторизацией через дискорд. Он рассказывал, что есть "якобы" какая-то прога через которую всё и проворачивает. Название хостинга могу сказать при желании может кто проверит на безопасность. Мне хотелось бы разузнать, как можно защитить свой сервер от этого дерьма, сразу говорю rcon - false стоит.
А ещё - нам известен человек, который это сделал, поэтому мы знаем что это ТОЧНО дело не в вирусах в плагинах. И вся сборка проверялась на AntiMalware и люди на хостинге мне объяснили что в логах AntiMalware ничего опасного не было. И сейчас, пароль одного из нас в майнкрафте, видимо, как-то взломали и мы чуть не потеряли всю сборку. Пришлось сносить с хоста все. Ах да. Ещё он удалял каким-то образом pl-hide из папки плагинов. Помогите, пожалуйста, это очень важно!!!
 
Интересная ситуация, ты ставил плагины какие то от этого человека?

На каком хостинге ты хостишься?

Этот человек имел доступ к вашему компьютеру (может другого админа)?
Объединено

Доступ может быть как удалённый так и физически
 
Интересная ситуация, ты ставил плагины какие то от этого человека?

На каком хостинге ты хостишься?

Этот человек имел доступ к вашему компьютеру (может другого админа)?
Объединено

Доступ может быть как удалённый так и физически
Хост Gamely.
Плагины конкретно от человека не ставил.
Думаю скорее нет, чем да - домой не звали.
 
Хост Gamely.
Плагины конкретно от человека не ставил.
Думаю скорее нет, чем да - домой не звали.
Но сегодня утром один из админов обнаружил у себя в гугле таинственное расширение "repeek rcon" и ещё дискорд постоянно
вылетает на миллисекунду и сразу перезаходит и меняется регион в нем же
Объединено

Давали ли вы доступ этому человеку ранее?

Сколько человек имеют доступ?
Нет не давали доступ
Доступ Имели трое
 
значит мало платим
1) это не тех.админы
2) они работают не по найму, а по общей инициативе.
3) им не имеет это смысла сливать так как сервер приносит ровно 0.
Объединено

Плюс у нас система, что называется, горизонтальная, а не вертикальная поэтому мы вкладываем одну и туже сумму в месяц и все ничего не получаем. То есть они совладельцы
Объединено

если тебе не 11, наведайся к нему
Наведался.
 
Последнее редактирование:
А вот теперь прочитай всё что ты писал в этой теме и сделай выводы. Друг тебе здесь сказали что делать, у тебя нет другого выбора, с небес не упадёт такой человек что всё решит сообщениями.

Повторю ещё раз:
Возможно - Очистка всех .jar файлов и их замена с офц. источников

Возможно! - Проверка своих людей (лучше их устранить в лесу, рабочая темка)

Маловероятно - Проверочка своего компьютера и компьютера своих людей (если ты не выполнил то что выше)

...
 
лучше их устранить в лесу, рабочая темка
Ну алооо, это же чертова база и так понятно зачем ты ее выдаешь, я бы их и так хотел вывести в лес даже без сервера
Объединено

Очистка всех .jar файлов и их замена с офц. источников
Ты говоришь конкретно про джарники плагинов или все?
 
Проверь своих людей, возможно они сделали тебе какую то выдачу оп'а или же звёздочки
Извини, не совсем понял где они это сделали?
Объединено

Извини, не совсем понял где они это сделали?
То есть не совсем понял что нужно проверять
 
Да хоть где, везде возможно если им по 10-14 лет то в каких то NPC/MyCommands/Скрипт/CommandOnBlock/Items
Объединено

Напиши мне в вк, если найду время то помогу
 
Да хоть где, везде возможно если им по 10-14 лет то в каких то NPC/MyCommands/Скрипт/CommandOnBlock/Items
Ага, именно поэтому человек через консоль выдавал себе опку на аккаунт потому что у него она была и так через скрытый скрипт.
 
Назад
Сверху Снизу