Rcon exploit. -
SuperMarioRol - 02.04.2011
Hoy, he notado problemas de seguridad en mi servidor.
VIendo el log en directo, un tio entra y sale.
Antes de eso, el log me enseсa esto
pawn Код:
[03:20:04] Warning: /rcon command exploit from: IP
[03:22:52] Warning: /rcon command exploit from: IP
[03:23:11] Warning: /rcon command exploit from: IP
їQue es y como lo soluciono?
Re: Rcon exploit. - [L3th4l] - 02.04.2011
Bloquea la IP
Re: Rcon exploit. -
murdoxix - 02.04.2011
Tenes la ultima version? Me refiero a la R2.
Respuesta: Rcon exploit. -
SuperMarioRol - 02.04.2011
Si, reciйn acutalizada. (El dнa del ataque ya estaba actualizada)
Re: Rcon exploit. -
murdoxix - 02.04.2011
Entonces debe ser algo de la actualizaciуn, capaz algъn n00b intento "hackearla"
Respuesta: Rcon exploit. -
SuperMarioRol - 02.04.2011
No lo sй.
Pero ahora les ha dado por no se como darse admin y banear a todo dios.
No es un error del GM porque lo he revisado, no se conectan ni a la Rcon, y cuando acaban, dejan sus cuentas vacнas sin nada dentro...
Respuesta: Rcon exploit. -
TheChaoz - 02.04.2011
cambia el pass del ftp
Re: Respuesta: Rcon exploit. -
murdoxix - 02.04.2011
Quote:
Originally Posted by the_chaoz
cambia el pass del ftp
|

Puede ser que le esten hackeando el FTP?
Respuesta: Re: Respuesta: Rcon exploit. -
TheChaoz - 03.04.2011
Quote:
Originally Posted by murdoxix
 Puede ser que le esten hackeando el FTP?
|
salvo q tenga un cmd para dejar una cta vacia, no hay otra forma de hacerlo.
Respuesta: Rcon exploit. -
SuperMarioRol - 03.04.2011
Quote:
Originally Posted by SeQualX
debes aumentar la seguridad en onrconlogin, si falla mas de 1 vez que se banee.
|
Como digo en el post inicial, no tiene nada que ver en con la Rcon, ya que no sale nada en el log.
Quote:
Originally Posted by the_chaoz
cambia el pass del ftp
|
Hecho, aun asн, me parece que no es eso (se me acaba de ocurrir) ya que solo se conectan una vez, y no se vuelven a conectar, es decir, cuando cambian un dato de la cuenta, si no reloguea no se aplica, a no ser que crearan el archivo de la cuenta, que serнa un poco friki xD
Ademбs si hubieran conseguido entrar, podrнan haber hecho mas daсo, borrando logs, borrando cuentas, borrando BK o robando el GM.
Ademбs se me acaba de volver a ocurrir, el nombre de usuario del FTP, lo creй yo, y llevaba la ID que le daba el host al servidor...
Veo mбs probable que hayan intentado entrar al panel de control, que tambiйn he cambiado la contraseсa.
Quote:
Originally Posted by WHEELMANDTS
a mi una ves un gringo intento hackearme de esa forma por muchas veces
la solucion es baneandolo desde el juego o agregar la ip al samp.ban
|
He baneado el ultimo rango de IP del exploit y las IP de la gente que entraba y se daba admin.
Por ahora, llevo unas horas tranquilo, si vuelve a pasar, os aviso