Rcon exploit.
#1

Hoy, he notado problemas de seguridad en mi servidor.

VIendo el log en directo, un tio entra y sale.
Antes de eso, el log me enseсa esto

pawn Код:
[03:20:04] Warning: /rcon command exploit from: IP
[03:22:52] Warning: /rcon command exploit from: IP
[03:23:11] Warning: /rcon command exploit from: IP
їQue es y como lo soluciono?
Reply
#2

Bloquea la IP
Reply
#3

Tenes la ultima version? Me refiero a la R2.
Reply
#4

Si, reciйn acutalizada. (El dнa del ataque ya estaba actualizada)
Reply
#5

Entonces debe ser algo de la actualizaciуn, capaz algъn n00b intento "hackearla"
Reply
#6

No lo sй.

Pero ahora les ha dado por no se como darse admin y banear a todo dios.
No es un error del GM porque lo he revisado, no se conectan ni a la Rcon, y cuando acaban, dejan sus cuentas vacнas sin nada dentro...
Reply
#7

cambia el pass del ftp
Reply
#8

Quote:
Originally Posted by the_chaoz
Посмотреть сообщение
cambia el pass del ftp
Puede ser que le esten hackeando el FTP?
Reply
#9

Quote:
Originally Posted by murdoxix
Посмотреть сообщение
Puede ser que le esten hackeando el FTP?
salvo q tenga un cmd para dejar una cta vacia, no hay otra forma de hacerlo.
Reply
#10

Quote:
Originally Posted by SeQualX
Посмотреть сообщение
debes aumentar la seguridad en onrconlogin, si falla mas de 1 vez que se banee.
Como digo en el post inicial, no tiene nada que ver en con la Rcon, ya que no sale nada en el log.

Quote:
Originally Posted by the_chaoz
Посмотреть сообщение
cambia el pass del ftp
Hecho, aun asн, me parece que no es eso (se me acaba de ocurrir) ya que solo se conectan una vez, y no se vuelven a conectar, es decir, cuando cambian un dato de la cuenta, si no reloguea no se aplica, a no ser que crearan el archivo de la cuenta, que serнa un poco friki xD
Ademбs si hubieran conseguido entrar, podrнan haber hecho mas daсo, borrando logs, borrando cuentas, borrando BK o robando el GM.
Ademбs se me acaba de volver a ocurrir, el nombre de usuario del FTP, lo creй yo, y llevaba la ID que le daba el host al servidor...
Veo mбs probable que hayan intentado entrar al panel de control, que tambiйn he cambiado la contraseсa.

Quote:
Originally Posted by WHEELMANDTS
Посмотреть сообщение
a mi una ves un gringo intento hackearme de esa forma por muchas veces

la solucion es baneandolo desde el juego o agregar la ip al samp.ban
He baneado el ultimo rango de IP del exploit y las IP de la gente que entraba y se daba admin.

Por ahora, llevo unas horas tranquilo, si vuelve a pasar, os aviso
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)