Че срвгейм взломали?

Fess23

Cунтаго
Сообщения
532
Реакции
136
Че срвгейм взломали?
Знакомый обратился за помощью говорит что его взломали и его друга(так-же на срвгейм). Потом нашли еще одного челика который так-же на срвгейм, также взломан.
 

Fess23

Cунтаго
Сообщения
532
Реакции
136
Факт того что какие-то ноу неймы смогли получить доступ так и по фтп, веб и натворили делов там. Но получить через сам сервер или внешний сайт не могли. Позже вообще переустановили сервер. Но доступ к панели они не могли получить, никаким образом.
Сообщения автоматически склеены:

Чо там у них твориться?
 

Kult

Повелитель костылей
Сообщения
667
Реакции
874
А вы можете предоставить какие-то доказательства? Как-то презентабельнее развернуть тему? А то как-то комом, будто плевок и понимай как хочешь :D
К тому же, а почему именно взломали? Насколько я знаю, то srv никогда не выделялся хорошей репутацией и адекватностью своих администраторов. Может они чем не угодили владельцам или ТП?)
 

Ganter1234

Участник
Сообщения
1,149
Реакции
667
Факт того что какие-то ноу неймы смогли получить доступ так и по фтп, веб и натворили делов там. Но получить через сам сервер или внешний сайт не могли. Позже вообще переустановили сервер. Но доступ к панели они не могли получить, никаким образом.
Я вообще не про это, у тебя просто был вопрос, а я ответил вопросом
 

ABKAM

C#
Сообщения
75
Реакции
67
Доброго времени суток!

Взломали как-то панель управления, базу данных одним словам всё. На данный момент мы предполагаем, что дыра в хосте, потому что таких кого взломали нашлось уже 3.
 

EBPNK

SLOWPOKE-TV
Сообщения
168
Реакции
44
Меня в пятницу взломали, как-то узнали пароли от бд ma и lr и от бд хоста.
Все данные были только в файле databases.cfg.
С начало сменили все данные в MA потом от хоста и LR web и начали раздавать vip и lk суммы.
Хост серверов где все произошло srvgame (Не реклама)
Плагины были все с hlmod.
yayaayya#6180 - Будьте бдительны ВК с которого он писал - vk.com/id693244874
Если вы знаете его то остановите его.
 

Fess23

Cунтаго
Сообщения
532
Реакции
136
С одним челом списался который с ними обащлся, говорит что они нашли дырку в ПУ. И теперь сидят и рофлят над проектами.
 

ykpon

Владыка
Сообщения
676
Реакции
401
говорит что они нашли дырку в ПУ
И ты поверил? Проще поверить, что дыра в ПУ, чем искать уязвимости на сервере или крыс среди тех, у кого есть доступ к серверу? Да или даже не крыс, а утечка из-за вирусов или еще каким то образом.
Ты реально считаешь что тот, кто взломал сервер, будет говорить как он это сделал?
По опыту, сколько людей взламывали, всегда говорили, что дыра в ПУ на хостинге или где то еще. А по факту оказывалось, что или пароль простой или плагин дырявый.
 

Fess23

Cунтаго
Сообщения
532
Реакции
136
И ты поверил? Проще поверить, что дыра в ПУ, чем искать уязвимости на сервере или крыс среди тех, у кого есть доступ к серверу? Да или даже не крыс, а утечка из-за вирусов или еще каким то образом.
Ты реально считаешь что тот, кто взломал сервер, будет говорить как он это сделал?
По опыту, сколько людей взламывали, всегда говорили, что дыра в ПУ на хостинге или где то еще. А по факту оказывалось, что или пароль простой или плагин дырявый.
Пароль никто не мог слить, плагины все с хлмода. Тем более взломали сразу троих на протяжении выходных и что они все стояли на срвгейм уже за себя говорит. И с статистики чаще всего взламывают через сайт а не плагины, я не думаю что авторизация стим уязвима, чтоб ее мог взломать какая-то шкила.
 

ykpon

Владыка
Сообщения
676
Реакции
401
они все стояли на срвгейм уже за себя говорит.
Это говорит лишь о том, что проекты, которые взламывали, стоят там.
Взломали проекты, которые хостятся на срвгейм. А не срвгейм, у которого хостятся эти проекты.
Разницу видишь?
 

Fess23

Cунтаго
Сообщения
532
Реакции
136
Это говорит лишь о том, что проекты, которые взламывали, стоят там.
Взломали проекты, которые хостятся на срвгейм. А не срвгейм, у которого хостятся эти проекты.
Разницу видишь?
Разница видна, но сама тема о том что взломали срвгейм, а потерпевшие просто подтвердили этот фактор. Как-ты пояснишь тот фактор что они просто переустановили сервер через ПУ? А пароли были разные, а стиллер никто не мог подкинуть. И входа в аккаунт такового не было в логах.
 

ykpon

Владыка
Сообщения
676
Реакции
401
Разница видна, но сама тема о том что взломали срвгейм, а потерпевшие просто подтвердили этот фактор. Как-ты пояснишь тот фактор что они просто переустановили сервер через ПУ? А пароли были разные, а стиллер никто не мог подкинуть. И входа в аккаунт такового не было в логах.
Никто в этой теме никаких фактов взлома не увидел. Ни логов авторизации, ни логов переустановки.
Полагаю, в поддержку хостинга тоже никто не писал.
Сама по себе тема ни о чем. Какой то дешевый вброс, основанный на словах третьих лиц, к которым ты, как я понял, тоже отношения не имеешь.
Заявление "взломали срвгейм" слишком громкое. Допускаю, что там csrf уязвимость и есть какая нибудь. Но означает ли это что взломали хостинг? - Нет.
 

EBPNK

SLOWPOKE-TV
Сообщения
168
Реакции
44
Никто в этой теме никаких фактов взлома не увидел. Ни логов авторизации, ни логов переустановки.
Полагаю, в поддержку хостинга тоже никто не писал.
Сама по себе тема ни о чем. Какой то дешевый вброс, основанный на словах третьих лиц, к которым ты, как я понял, тоже отношения не имеешь.
Заявление "взломали срвгейм" слишком громкое. Допускаю, что там csrf уязвимость и есть какая нибудь. Но означает ли это что взломали хостинг? - Нет.
То есть ты хочешь сказать что мы врем?
4 разных проекта и 4 разных человека у которых украли данные из databases.cfg и вошли в Phpmyadmin где журнал входа не ведется, ты хочешь сказать что мы врем?
Если бы у нас были логи входа мы бы их предоставили и даже не парились и не разбирались дальше правда это или нет.
Есть видео запись разговора с людьми кто взломал, но что смысл от записи если нет логов входа да.
Все это происходило на srvgame.
И да мы меняли везде пароли и ставили 2 факторную, заново ставил проект вводил все данные в databases.cfg и после этого опять 25 и только после остановки серверов все закончилось и щас они стоят.
А у одного вообще переустановили сервер.
<Error> из-за того что база не подключена щас

C-подобный:
[SM] Listing 99 plugins:
  01 "[CS:GO/CSS] AbNeR Round End Sounds" (4.0.1) by abnerfs
  02 "Admin File Reader" (1.10.0.6497) by AlliedModders LLC
  03 "Admin Help" (1.10.0.6497) by AlliedModders LLC
  04 "HideMe[Lite]" (3.6) by blodia, LordMarqus, Chocolate and Cheese, Vladislav Dolgov(Elistor), Ws, Indarello
  05 "Admin Menu" (1.10.0.6497) by AlliedModders LLC
  06 "[CSGO] Advanced Admin" (1.7.1) by PeEzZ
  07 "[CS:GO] Advanced ResetScore plugin" (1.0.1) by Javierkoo21
  08 "AntiDLL Handler" (1.7.1) by JDW
  09 "Anti-Flood" (1.10.0.6497) by AlliedModders LLC
  10 "Basic Chat" (1.10.0.6497) by AlliedModders LLC
  11 "Basic Commands" (1.10.0.6497) by AlliedModders LLC
  12 "[API] Basic Comm Control" (1.0 (compiled for 1.8.0.6000)) by AlliedModders LLC, CrazyHackGUT aka Kruzya
  13 "Basic Info Triggers" (1.10.0.6497) by AlliedModders LLC
  14 "Basic Votes" (1.10.0.6497) by AlliedModders LLC
  15 "BlockingZones | Блокирующие зоны" (1.3) by Drumanid
  16 "Client Preferences" (1.10.0.6497) by AlliedModders LLC
  17 "Advanced Admin ESP" (1.3.5) by Mitch
  18 "SM Franug CS:GO Agents Chooser" (1.1.6) by Franc1sco franug & Romeo
  19 "Dissolve" (1.0.0.2) by L. Duke
  20 "Fix Hint Color Messages" (1.1.1) by Phoenix (˙·٠●Феникс●٠·˙)
  21 "Fun Commands" (1.10.0.6497) by AlliedModders LLC
  22 "Fun Votes" (1.10.0.6497) by AlliedModders LLC
  23 "Gloves" (1.0.4) by kgns | oyunhost.net
  24 "[Личный Кабинет] Core" (4.0.2) by 1mpulse
  25 "[LK MODULE] Админ Меню" (4.0.0) by 1mpulse (skype:potapovdima1)
  26 "[LK MODULE] Info Menu" (4.0.0) by 1mpulse (skype:potapovdima1)
  27 "[LK MODULE] Покупка SHOP кредитов" (4.0.0) by 1mpulse (skype:potapovdima1)
  28 "[LK MODULE] ТОП10 Донатеров" (4.0.1) by 1mpulse (skype:potapovdima1)
  29 "Material Admin" (0.7.9) by Material Admin Dev Team
  30 <Failed> "Admin Menu" (0.7.9) by AlliedModders LLC
  31 <Failed> "Basic Comm Control" (0.7.9) by AlliedModders LLC
  32 "Basic Votes" (1.10.0.6488) by AlliedModders LLC
  33 "Material Admin Checker" (0.7.9) by psychonic, Ca$h Munny, Sarabveer(VEER™)
  34 "[MA] Mute Notification" (1.0) by fr4nch (vk.com/fr4nch | Fr4nch#3657)
  35 "Mutual Scoring Players" (0.2.0) by AlmazON
  36 "Ограничение оружия" (1.2.0) by Phoenix (˙·٠●Феникс●٠·˙)
  37 "PanoramaMapCrashFix-v1.4.0.smx" (1) by Kashinoda
  38 "Player Commands" (1.10.0.6497) by AlliedModders LLC
  39 "Реклама" (1.5.1) by Phoenix (˙·٠●Феникс●٠·˙)
  40 "Reserved Slots" (1.10.0.6497) by AlliedModders LLC
  41 "[Scoreboard] Language" (1.6.1) by Wend4r
  42 "SendFile Exploit Fix" (1.8.0.5969) by backwards
  43 "[Shop] Core" (3.0D5) by FrozDark (Fork by R1KO & White Wolf)
  44 "[Shop] Chat (CS:GO)" (1.0) by R1KO
  45 "[Shop] Crash Game" (1.2.6) by Amirsz, Emur
  46 "[Shop] Credits Info" (1.0.9) by iLoco
  47 "[Shop] HealthShot" (1.1) by Drimer (Discord: Drimer#6995)
  48 "[Shop] Money Distributor" (1.4.3) by FrozDark (HLModders LLC)
  49 "Name Reward" (1.0) by Franc1sco franug, vadrozh
  50 "[Shop] Roll" (1.2.3) by Faya™ (DS: Faya™#8514)
  51 "[Shop] Weapon Giver" (1.8) by TiBarification (aka White Wolf)
  52 "Simple Chat Processor (Redux)" (1.1.5) by Simple Plugins, Mini
  53 "Simple announce" (1.4.1) by Wightjeck
  54 "[Shop] Slots" (1.3.3) by AlexTheRegent
  55 "Smoke/Radar Bug Fix" (1.1.0) by mukunda
  56 "Snowballs round game" (2.0.1) by SvyatoY
  57 "Sound Commands" (1.10.0.6497) by AlliedModders LLC
  58 "Token Auto Updater" (1.4) by Phoenix (˙·٠●Феникс●٠·˙)
  59 "VoteBKM" (1.0.6) by Drumanid
  60 "Weapons & Knives" (1.7.6) by kgns | oyunhost.net
  61 <Failed> "[Levels Ranks] Core" (v3.1.2) by RoadSide Romeo & Wend4r
  62 <Error> "[LR] Module - ExStats Hits" (v3.1) by Wend4r
  63 <Error> "[LR] Module - ExStats Maps" (3.1 F1) by RoadSide Romeo
  64 <Error> "[LR] Module - ExStats Weapons" (v3.1) by RoadSide Romeo & Wend4r
  65 <Error> "[LR] Module - FakeRank" (v3.1) by RoadSide Romeo & Wend4r
  66 <Error> "[LR] Module - TOP by KDR" (v3.1.5) by Wend4r
 
  67 <Error> "[LR] Module - Unusual Kills" (v3.1.6 SR1) by Wend4r
  68 <Error> "[LK MODULE] Покупка VIP (VIP R1KO 3.0)" (4.0.0) by 1mpulse (skype:potapovdima1)
  69 <Error> "[LK MODULE] Управление доступом (VIP R1KO)" (4.0.0) by 1mpulse (skype:potapovdima1)
  70 <Error> "[Shop] Buy exp LvL" (1.0) by Faya™ (DS: Faya™#8514)
  71 <Error> "[SHOP] Sell Vip" (1.0.0) by ღ λŌK0ЌЭŦ ღ ™
  72 <Error> "[VIP] Shop" (1.0.0.0) by Pr[E]fix(https://vk.com/cyxaruk1337)
  73 <Error> "[LR] Module - Boost(Vip)" (v3.1) by Designed (Discord: .Designed#7985)
  74 <Error> "[VIP] Покупка оружия команды" (1.2.3) by Planes
  75 <Error> "[VIP] Ban" (1.0.2) by R1KO (skype: vova.andrienko1)
  76 <Error> "[VIP] Bhop" (1.1) by MaZa
  77 <Error> "[VIP] CHAT (+scp)" (3.1.1) by R1KO
  78 <Failed> "[VIP] Core" (3.0.1 R) by R1KO
  79 <Error> "[VIP] Exp Multiplier" (1.0) by R1KO (skype: vova.andrienko1)
  80 <Error> "[VIP] Healthshot" (1.3) by R1KO (skype: vova.andrienko1) feat. Eneanuch
  81 <Error> "[VIP] Heavy Armor" (1.1.0) by R1KO, vadrozh
  82 <Error> "[VIP] Kick" (1.0.3) by R1KO (skype: vova.andrienko1)
  83 <Error> "[VIP] Kill Screen" (1.0.2) by R1KO (skype: vova.andrienko1)
  84 <Error> "[VIP] MuteGagSilence (+materialadmin)" (1.0) by R1KO
  85 <Error> "[VIP] No Fall Damage" (1.0.1) by R1KO (skype: vova.andrienko1)
  86 <Error> "[VIP][Porting] KV -> SQL" (1.0) by R1KO (skype: vova.andrienko1)
  87 <Error> "[VIP] Shield" (1.3.4b [PUBLIC]) by Faya™ (DS: Faya™#8514)
  88 <Error> "[VIP] Tag" (1.1) by R1KO
  89 <Error> "[VIP] Test" (1.0.3) by R1KO (skype: vova.andrienko1)
  90 <Error> "[VIP] Vips Online" (1.0.1) by R1KO (skype: vova.andrienko1)
  91 <Error> "[VIP] Defuser" (1.0.2) by R1KO, T1MOX4, vadrozh
  92 <Error> "[VIP] Fists" (1.1) by Hideki
  93 <Error> "[VIP] Instruments" (1.5.2 [PUBLIC]) by Faya™ (DS: Faya™#8514)
  94 <Error> "[VIP] Radar Invis" (1.3) by Pheonix (˙·٠●Феникс●٠·˙)
  95 <Error> "VIP_ShowDamageHud.smx"
  96 <Error> "[VIP] Skybox" (1.1) by White Wolf, Rimmer
  97 <Error> "[VIP] Sticky Bomb" (1.0.1) by HolyHender | Credits: Boeing767 aka asdf
  98 <Error> "[VIP] Vote for Ban/Kick/Mute" (2.1) by Rabb1t, CrazyHackGut aka Kruzya
  99 <Error> "[Shop] Buy ViP" (2.0) by Pr[E]fix | vk.com/cyxaruk1337
 

Fess23

Cунтаго
Сообщения
532
Реакции
136
Никто в этой теме никаких фактов взлома не увидел. Ни логов авторизации, ни логов переустановки.
Полагаю, в поддержку хостинга тоже никто не писал.
Сама по себе тема ни о чем. Какой то дешевый вброс, основанный на словах третьих лиц, к которым ты, как я понял, тоже отношения не имеешь.
Заявление "взломали срвгейм" слишком громкое. Допускаю, что там csrf уязвимость и есть какая нибудь. Но означает ли это что взломали хостинг? - Нет.
Это сообщение это чисто вброс в тему, людей реально взломали и не понятно как. А ты просто не отрицаешь этого фактора. Или ты думаешь что нам ничего делать и трое чисто просто так взяли и подтвердили этот фактор?
 

ykpon

Владыка
Сообщения
676
Реакции
401
Это сообщение это чисто вброс в тему, людей реально взломали и не понятно как. А ты просто не отрицаешь этого фактора. Или ты думаешь что нам ничего делать и трое чисто просто так взяли и подтвердили этот фактор?
Если не понятно как взломали, тогда зачем утверждать о том .что взломали хостинг? 😄
Разве я отрицаю, что людей взломали?
И да, о каком факторе речь?
 

EBPNK

SLOWPOKE-TV
Сообщения
168
Реакции
44
Вот опять мне взломали панель и сменили пароль, хотя у меня стояла 2 факторка на панели и как это понимать?
 
Сверху Снизу