Взламывают сервер

karpiuk1986

Пользователь
Сообщения
387
Плагин
Взламывают сервер
Ядро сервера
  1. Paper
Версия сервера
  1. 1.19
Память сервера ОЗУ
6Gb
Здравствуйте,у меня есть проблематика сервере:моиг игроков кто-то взламывает,уже по списку 6 взломали в том числе я админ сервера .На сервере стоит анти впн,аутми включены базы ир,вход только с 5 стран ну сервер.ИВзлосщиу взломал моих друзей ,если не групппа в дс я не знал,что они взломанные.Пробовал удалить все файлы ,кроме плагинов ,ставил полночную чистую установку ядра,наного банил аккаунты и ир адреса по списку .Он как-то юзает обход и заходит .Думал ранее,что может это за слитого плагина сми,вчера купил сми .Всёровно после покупки и чистой установки аккаунты взламывают.Обидно я серв раскрутил у меня в первый месяц онлайн был 3-5.Сечайс 11-17 з 20 на сервере.Переписку читаю в консоле каждый день.
 

Вложения

  • 2C79C3DC-92F1-43B6-A826-E916A3A1323C.png
    2C79C3DC-92F1-43B6-A826-E916A3A1323C.png
    1.4 MB · Просмотры: 58
  • 1180D13E-3181-4C2E-A1C8-FC581B67A552.png
    1180D13E-3181-4C2E-A1C8-FC581B67A552.png
    1.5 MB · Просмотры: 54
какие ники были взломаны (которые есть в этих логах)?
karpiuk,zhennuk,maxengine,_helper_,nastya07n,zlo,PrisF, сегодня знакомый переписался с ником Nightlocked и спросил он вигру 5 часов утра заходит и деньги на сервере всем перекидывает,в скриншоте у меня он спит в такое время !
ip адрес взломщика -212.164.39.36 город Новосибирск
 
karpiuk,zhennuk,maxengine,_helper_,nastya07n,zlo и ешо пару ников не помню всех честно
ip адрес взломщика -212.164.39.36 город Новосибирск
свяжись в , будет много доп.вопросов, т.к в душе не чаю кто у вас там создатель, кто должен ходить с опкой, а кто нет.
ибо заметил выдачу опки, в последствии оказалось что это ты.
 
Например какие ?
Просто довольно глупый пиар, не ведись. Baroness's Dev, что, плагин совсем никто не покупает, а ведь ты так старался? Минус тебе в карму.
Проблему тс это никак не решит.

По теме: найти уязвимость - вещь довольно комплексная. Нужен пряморукий админ с доступом к сборке, чтобы можно было конкретно всё изучить и понять. Большинство ответов в этой теме - просто попытка угадать в каком именно месте у тебя руки кривые. Что не очень эффективно, как ты сам понимаешь.

Из того, что могу посоветовать - либо попытаться связаться со взломщиками и у них выпытать каким образом тебя ломают, либо самому прошерстить сборку вдоль и поперёк. Ещё есть вариант нанять пряморукого админа, но я едва ли уверен что кто-то станет выпрямлять тебе руки за бесплатно.
 
посмотрел те логи что были, тот взлом что происходил (плюс монолог взломщика), явным образом показывает
что все входы это банальная глупость взломанных.
1. вход с игрока с ником _helper_ произошел по той причине, что у него не было пароля. (акк был без регистрации)
2. вход на zhenyauk произошел по причине одинакового пароля.
Вам необходимо зарегистрироваться для просмотра изображений-вложений

3. вход по создателем был совершен в момент, когда ПЛАГИНА НА АВТОРИЗАЦИЮ НЕ БЫЛО
Вам необходимо зарегистрироваться для просмотра изображений-вложений


по действиям не видно бэкдоров, все эти взломы имели логический исход.
не было таокго, что из НЕОТКУДА появилась опка, звездочка или пароль магическим образом сменился.

UPD: было такое, что появилась звезда в лакипермсе, просто ее уже ТС убрал вручную, под ником никто не заходит, т.к числился он никак ник, а как UUID
 
Последнее редактирование:
Вот скрины,это не я команды ванишь и тд делал.Логи удалены были ранее
Ранее была звезда у игрока которому я не давал,* убрал
 

Вложения

  • CEBDB49E-F144-41CB-B3B1-49BA28490E4C.png
    CEBDB49E-F144-41CB-B3B1-49BA28490E4C.png
    1.1 MB · Просмотры: 19
  • F666FFD2-8555-46D7-B9EE-F9BCC0BA0B9F.png
    F666FFD2-8555-46D7-B9EE-F9BCC0BA0B9F.png
    2.3 MB · Просмотры: 22
  • 04994FC1-58F7-4C71-AC7B-792913B481FE.png
    04994FC1-58F7-4C71-AC7B-792913B481FE.png
    1.3 MB · Просмотры: 16
  • 715BC263-5467-4066-9E10-B8FDFEFB555A.png
    715BC263-5467-4066-9E10-B8FDFEFB555A.png
    1.3 MB · Просмотры: 11
Просто довольно глупый пиар, не ведись. @Baroness's Dev, что, плагин совсем никто не покупает, а ведь ты так старался? Минус тебе в карму.
offtop Покупают, но скромно. Я шутил так-то
 
Как сказать 3 дня ломали,на новом плагине тоже.но вот прошли сутки и всё хорошо.Взломанно более 6 акаунтов
Я всё пересмотрил,все плагины стоят с оф сайта спигот или с разработчика сервера
Ядро ставил наного,все удалил,кроме плагинов и мира ворлд.
 
Назад
Сверху Снизу