1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите BackDoor или что это??

Тема в разделе "Помощь", создана пользователем BrainRTP, 4 фев 2017.

Статус темы:
Закрыта.
  1. Автор темы
    BrainRTP

    BrainRTP Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    BrainRTP
    Доброе времени суток, народ! Как поживаете? Давайте обсудим, что это может быть...
    Снимок экрана 2017-02-04 в 19.59.05.png
    Проверил через AutoSaveWorld на коннект каких-нибудь плагинов на сторонние сервера, но ничего не обнаружил...
    Что это может быть?
     
  2. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Ну в какой-то плагин вшили код. И кстати очень тупо. Просто сделали через dispatchCommand, то есть можшь просто поискать во всех плагинах строку "pex user". А могли бы сделать по умному - используя PermissionEX API.
     
  3. Автор темы
    BrainRTP

    BrainRTP Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    BrainRTP
    Тобиш, нужно все декомпилировать и искать, я правильно понял?
     
  4. xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    Да
     
  5. Автор темы
    BrainRTP

    BrainRTP Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    BrainRTP
    Ох, мать моя женщина! Но спасибо за инфу! Пойду декомпилировать.... Топи закрою, наверное.
     
  6. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Зачем? Через архиватор поищи эту строку. Когда найдешь этот плагин - скачай с офф.сайта либо перепиши этот.
     
  7. InterVi

    InterVi Старожил Пользователь

    Баллы:
    173
    Нынешние взломки очень хитры, ловят например клики в инвентаре - и фиг поймёшь какой игрок задействовал. Лучше будет перекачать ядро и все плагины, так как остальные могли быть инфицированы. Возможно, там даже есть функционал для удаления всех файлов сервера.

    А то в сборке? Если часто используют, значит это известная дыра.
     
  8. Автор темы
    BrainRTP

    BrainRTP Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    BrainRTP
    Странно как-то добавился в Pex парнишка...
    Снимок экрана 2017-02-05 в 17.09.13.png
    Решил черкнуть сегодняшние логи и тут... ((( Просто оры коры... Плагины, которые попали под мое подозрение чисты, значит проблема кроется где-то в другом месте?
    Снимок экрана 2017-02-05 в 17.12.37.png
    Снимок экрана 2017-02-05 в 17.13.36.png
     
  9. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Твою ж мать, я тебе сказал уже - каждый плагин проверь на строки: "pex user" и "unban" и найдешь его.
    Либо как вариант - плагин обфусцирован.
    Так стоп! Тебя эти строки не смутили:
    [​IMG]

    Чувак, просто берет добавляет в конфиг AutoMessage команду, которая будет выполняется ругулярно.
    И какого у него есть права к команде /exec ?

    Вот тебе и ответы. Разбирайся с правами.
     
  10. Автор темы
    BrainRTP

    BrainRTP Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    BrainRTP
    @NuaN Спасибо, сладенький :*
    Я дебил. Всем спасибо)
     
Статус темы:
Закрыта.

Поделиться этой страницей