1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Обсудим Уязвимости серверов.

Тема в разделе "Помощь", создана пользователем Revi, 4 июл 2012.

  1. MrFreeMan

    MrFreeMan Старожил

    Баллы:
    103
    Имя в Minecraft:
    MrFreeMan
    не а Icraft.su а Icrafts.su :)
     
  2. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Да их поимели с доменом, хотя сами же виноваты.
     
    slavik123123123 и dimahru нравится это.
  3. MrFreeMan

    MrFreeMan Старожил

    Баллы:
    103
    Имя в Minecraft:
    MrFreeMan
    Скажи пАжалустО Што за новИй прАект Ensempliks
     
  4. byDirectX

    byDirectX Старожил Пользователь

    Баллы:
    153
    Skype:
    sDirectX
    Имя в Minecraft:
    byDirectX
    ensempliks? Не, не слышал никогда. Видел где-то похожее название ensemplix вроде:D
     
    REZAYS нравится это.
  5. Code

    Code Старожил Пользователь

    Баллы:
    123
    Имя в Minecraft:
    _Gizmo
    как тебе в голову пришла мысль поправлять автора поста, который был написан больше чем пол года назад о том, что сайт переименовали?
     
  6. byDirectX

    byDirectX Старожил Пользователь

    Баллы:
    153
    Skype:
    sDirectX
    Имя в Minecraft:
    byDirectX
    Вообще-то его неделю назад переименовали.
     
  7. Code

    Code Старожил Пользователь

    Баллы:
    123
    Имя в Minecraft:
    _Gizmo
    перечитай что я написал еще раз. пост про icraft.su был написан больше полугода назад, сайт переименовали неделю назад, и автора этого поста надо зачем-то поправлять.
     
    ВремяПриключений и REZAYS нравится это.
  8. crazyphp

    crazyphp Активный участник Пользователь

    Баллы:
    73
    Товарищи имеется информация по способам, получения ОП без полномочий? Вчера на сервере, злоумышленник выполнил команду /op nekii_vasya от имени админа (в логах будто бы админ это написал), после чего уже nekii_vasya снёс респ двумя командами.
     
  9. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Бань того админа и все.
     
    REZAYS нравится это.
  10. REZAYS

    REZAYS Старожил Пользователь

    Баллы:
    153
    1)В Essentials есть команду /sudo
    Есть удаленное подключение к серверу через Rcon, и там устанавливается пароль. Я думал, что Rcon - это система мониторинга, и пароль ставил 123.Попробуй отключить Rcon в server.propetries
     
  11. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Информации много, но нужно название проекта, установленную CMS, вебшоп(если есть) и лаунчер.
     
  12. Bootikow

    Bootikow Активный участник Пользователь

    Баллы:
    88
    Skype:
    anziren2
    Имя в Minecraft:
    Bootikow
    Не обращай внимания на душевно-больного криво-программера который на улице не был 2 года.
     
  13. crazyphp

    crazyphp Активный участник Пользователь

    Баллы:
    73
    в настрйоках:
    настройки с паролем от него нет.

    команда sudo в пермишенсах ни у кого не была подключена (только у админа "*"). Как он с обычным аккаунтом с нулевыми возможностями выполнил команду от имени ОПа?
     
  14. Den_Abr

    Den_Abr Старожил Девелопер Пользователь

    Баллы:
    173
    Skype:
    Den_Abr
    Имя в Minecraft:
    Den_Abr
    Может я сейчас скажу бред, так как слышал только волоском края уха, но что то говорили, что они как то умудрялись перехватывать пакеты и переделывать их так, что от имени администратора человек опался:confused::eek:
     
    ВремяПриключений нравится это.
  15. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    @crazyphp, можно получить больше информации? CMS, вебшоп(если есть), лаунчер, просто название проекта, в конце концов.
     
    Сникерсни и klarnet нравится это.
  16. crazyphp

    crazyphp Активный участник Пользователь

    Баллы:
    73
    cms? на сервере нет сайта никакой cms не стоит. Вебшоп? Список плагинов: http://pastebin.com/RUZPiZRy , стояла вот эта сборка: http://www.rubukkit.org/threads/sur...on-spigot-1-5-2-windows-linux-mac-os-x.30550/

    Пермишенс фйал: http://pastebin.com/ip0DRrJX
     
    Сникерсни нравится это.
  17. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Могли брутить админа(есть программы для брута AuthMe с проксями). Могла быть дырка в самом AuthMe(например, если игрок заходит с ником /<ник_админа>(именно со слешем), то он может выполнять команды от админа из-за особенностей сервера).
     
    klarnet нравится это.
  18. PacMan

    PacMan Участник

    Баллы:
    33
    Аккуратно интересуюсь. Возможно ли еще обойти защиту сервера Greencubes.su?
    Перехват сессии, конечно же, возможен. Конечно же, примите мои извинения за двухмесячный некропост.
     
  19. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Там же серверная защита достаточно хорошая, он уже стал как-то не интересен. Мне кажется, в топы его вывели по этой же причине - он уходит.
     
  20. PacMan

    PacMan Участник

    Баллы:
    33
    Хорошо, спасибо хотя бы на этом. Просто недавно ходили байки про то, что сниффером можно что-то там сделать, и это меня жутко заинтересовало.
     

Поделиться этой страницей