IS

[Encerrado] Hackerzinho '-'

Por Isbigo, 24 de out. de 2011 em Tópicos Sem Resposta

29
3.6k
IsbigoI
24 de outubro de 2011 às 10:06

Galera tudo boom?

 

Vamos lá!

 

è o seguinte, tem um rapaz que ele conssegue criar toda vez no meu servidor um player (GOD).

 

Ou sejá com acess 6.

 

Não sei como ele ta consseguindo fazer isso, mais ta uma merda toda hora ele fazendo isso manos.

 

Queria saber se alguem tem alguma esperança ai para mim.

 

 

Lembrando!!

Já troquei a senha do meu database, é mesmo assim ele ainda conssegue acessar (y)

 

Valeu pessoal espero alguma luz obrigado.

 

 

Qualquer coisa REP+ valeu.

SkyDangerousS
24 de outubro de 2011 às 10:14

As vezes o servidor que você baixou exista items que transforme em god.

 

Uma solução muito boa , deixa ele logar no seu servidor , e da look nele e pega o ip.

em seguida invadi o pc dele pelas portas que ele deve ter liberada no firewall e seja feliz , para ele aprender a parar de ser chato.

Editado Outubro 24 por SkyDangerous

fredpaduaF
24 de outubro de 2011 às 10:22

Amigo, meu ot tinha esseproblema. Crie um player normal e diga /attr group 6. Tenho quase certeza que fai funcionar.

Mesmo no talkactions com acess 5 esse comando esta com problema e pode ser usando por player.

Se for isso, delete a linha desse comando. (você ficará sem, mas ele tbm...)

IsbigoI
24 de outubro de 2011 às 10:41

@Skydangerous, poderia me explicar melhor como fazer isso ?

 

'-' espero resposta rs'

SkyDangerousS
24 de outubro de 2011 às 10:43

Não posso ensinar a invadir uma pessoa , porquê muitos iriam fazer isso e aqui no forum é proibido.

Mas que dá certo , dá eu já fiz isso.

 

Tente ver se o que "FaltouCriatividade" está certo..

IsbigoI
24 de outubro de 2011 às 10:47

'-' bolei,

 

kkk verdade foda se todos fariam isso :(

 

Mais não sei mais o que fazer, ele tinha dois chares no servidor, veja so em!

 

Peguei dei /MC e descobri.

 

Dei ban nos chares dele, e no GOD que ele criou...

 

Alguns minutos depois eles já estavam sem ban...

 

Sem ter nem uma acc god no servidor... ou seja não foi por comando '-' e eu também estou de olho nos logs...

 

Para ele ter tirado o ban então concerteza, ele teria que ter acessado meu database não ?

 

Ou tem outro metado ainda?

SkyDangerousS
24 de outubro de 2011 às 10:52

Agora complicou.

 

Existe muitos servidores que tem para downloads , que ficam arquivos ocultos ou comandos dificieis para descobrir , assim quando eles quiserem destruir ou zuar um servidor eles vão e usam esses items.

Mas vale lembrar que suas portas estão imune a invasões , então deixa o anti-virus ligado e verificando as ameaças.

IsbigoI
24 de outubro de 2011 às 10:55

Acabei de verificar '-' não encontrou nem um virus,

 

estou usando o ant-virus Malwarebit's

 

Mais pelo jeito não e muito bom quanto pensei,

Irei trocar de ant-virus agora mesmo, e da uma arrumada legal no servidor...

 

meu firewall está ligado também...

 

Recomendaria alguma coisa mais ?

SkyDangerousS
24 de outubro de 2011 às 10:59

meu firewall está ligado também...

 

mesmo assim , existe as portas liberadas , kkkkk.

 

Recomendaria um anti-virus bom , principalmente aqueles pago que existe muitas opções de defesa.

 

Abraço. !

Editado Outubro 24 por SkyDangerous

IsbigoI
24 de outubro de 2011 às 11:01

Beleza vooou da um jeitinho aqui '-' falloou rep+

147963lol1
24 de outubro de 2011 às 12:52

Qual o servidor que você está utilizando? Isso pode ajuda e muito na análize do problema.

 

att;

IsbigoI
24 de outubro de 2011 às 12:58

TFS 0.4 baixado aqui no Xtibia mesmo.

 

Click aqui para ver o topico.

Henrique MouraH
24 de outubro de 2011 às 13:06

As vezes o servidor que você baixou exista items que transforme em god.

 

Uma solução muito boa , deixa ele logar no seu servidor , e da look nele e pega o ip.

em seguida invadi o pc dele pelas portas que ele deve ter liberada no firewall e seja feliz , para ele aprender a parar de ser chato.

Você usa drogas?

 

#FaltouCriatividade

É provável que exista esse bug no comando. Vale a pena checar

 

#Outra Solução

Já tentou acessar o caminho da database do servidor pelo HTTP? Pode ser que esteja exposta, e por lá pode-se ter acesso.

Veja também se não tem nenhum arquivo com senha na pasta publica.

 

#Add1

Baixa outra pasta de Talkaction de qualquer OTserv e faz o teste, não esqueça de fazer o backup da sua. Quem sabe é o que o FaltouCriatividade postou.

 

Abraços.

 

#Skydangerous

Não tem nada a ver com anti-virus. O que bloqueia acesso pelas portas é o firewall. Tem uns bons como o Comodo.

24 de outubro de 2011 às 13:09

Vai no RME checa todos os items com UniqueID usando a busca, se encontrar algo numa árvore, essas coisas, deleta.

 

Achei isso no server do Subwat --'

 

E troca a senha da sua conta que ta com GOD.

 

Poderia ter algo mais complexo, um script que so deixa X GOD logar.

Editado Outubro 24 por fireelement

24 de outubro de 2011 às 13:45

Cara sobre o que o Sky está a falar,simplesmente ignore.

Seu servidor pode ter falha SQL injection no site,ou seja,nas strings,confira isso.

Também pode haver falhas de Php injection ou XSS (O que eu acho mais dificil).

Passe um scanner no seu site e confira essas falhas.

Caso tenha,basta concertar.