Ir para conteúdo

[Encerrado] Hackerzinho '-'


Isbigo

Posts Recomendados

Galera tudo boom?

 

Vamos lá!

 

è o seguinte, tem um rapaz que ele conssegue criar toda vez no meu servidor um player (GOD).

 

Ou sejá com acess 6.

 

Não sei como ele ta consseguindo fazer isso, mais ta uma merda toda hora ele fazendo isso manos.

 

Queria saber se alguem tem alguma esperança ai para mim.

 

 

Lembrando!!

Já troquei a senha do meu database, é mesmo assim ele ainda conssegue acessar (y)

 

Valeu pessoal espero alguma luz obrigado.

 

 

Qualquer coisa REP+ valeu.

Link para o comentário
Compartilhar em outros sites

As vezes o servidor que você baixou exista items que transforme em god.

 

Uma solução muito boa , deixa ele logar no seu servidor , e da look nele e pega o ip.

em seguida invadi o pc dele pelas portas que ele deve ter liberada no firewall e seja feliz , para ele aprender a parar de ser chato.

Editado por SkyDangerous
Link para o comentário
Compartilhar em outros sites

Amigo, meu ot tinha esseproblema. Crie um player normal e diga /attr group 6. Tenho quase certeza que fai funcionar.

Mesmo no talkactions com acess 5 esse comando esta com problema e pode ser usando por player.

Se for isso, delete a linha desse comando. (você ficará sem, mas ele tbm...)

Link para o comentário
Compartilhar em outros sites

'-' bolei,

 

kkk verdade foda se todos fariam isso :(

 

Mais não sei mais o que fazer, ele tinha dois chares no servidor, veja so em!

 

Peguei dei /MC e descobri.

 

Dei ban nos chares dele, e no GOD que ele criou...

 

Alguns minutos depois eles já estavam sem ban...

 

Sem ter nem uma acc god no servidor... ou seja não foi por comando '-' e eu também estou de olho nos logs...

 

Para ele ter tirado o ban então concerteza, ele teria que ter acessado meu database não ?

 

Ou tem outro metado ainda?

Link para o comentário
Compartilhar em outros sites

Agora complicou.

 

Existe muitos servidores que tem para downloads , que ficam arquivos ocultos ou comandos dificieis para descobrir , assim quando eles quiserem destruir ou zuar um servidor eles vão e usam esses items.

Mas vale lembrar que suas portas estão imune a invasões , então deixa o anti-virus ligado e verificando as ameaças.

Link para o comentário
Compartilhar em outros sites

Acabei de verificar '-' não encontrou nem um virus,

 

estou usando o ant-virus Malwarebit's

 

Mais pelo jeito não e muito bom quanto pensei,

Irei trocar de ant-virus agora mesmo, e da uma arrumada legal no servidor...

 

meu firewall está ligado também...

 

Recomendaria alguma coisa mais ?

Link para o comentário
Compartilhar em outros sites

meu firewall está ligado também...

 

mesmo assim , existe as portas liberadas , kkkkk.

 

Recomendaria um anti-virus bom , principalmente aqueles pago que existe muitas opções de defesa.

 

Abraço. !

Editado por SkyDangerous
Link para o comentário
Compartilhar em outros sites

As vezes o servidor que você baixou exista items que transforme em god.

 

Uma solução muito boa , deixa ele logar no seu servidor , e da look nele e pega o ip.

em seguida invadi o pc dele pelas portas que ele deve ter liberada no firewall e seja feliz , para ele aprender a parar de ser chato.

Você usa drogas?

 

#FaltouCriatividade

É provável que exista esse bug no comando. Vale a pena checar

 

#Outra Solução

Já tentou acessar o caminho da database do servidor pelo HTTP? Pode ser que esteja exposta, e por lá pode-se ter acesso.

Veja também se não tem nenhum arquivo com senha na pasta publica.

 

#Add1

Baixa outra pasta de Talkaction de qualquer OTserv e faz o teste, não esqueça de fazer o backup da sua. Quem sabe é o que o FaltouCriatividade postou.

 

Abraços.

 

#Skydangerous

Não tem nada a ver com anti-virus. O que bloqueia acesso pelas portas é o firewall. Tem uns bons como o Comodo.

Link para o comentário
Compartilhar em outros sites

Vai no RME checa todos os items com UniqueID usando a busca, se encontrar algo numa árvore, essas coisas, deleta.

 

Achei isso no server do Subwat --'

 

E troca a senha da sua conta que ta com GOD.

 

Poderia ter algo mais complexo, um script que so deixa X GOD logar.

Editado por fireelement
Link para o comentário
Compartilhar em outros sites

Cara sobre o que o Sky está a falar,simplesmente ignore.

Seu servidor pode ter falha SQL injection no site,ou seja,nas strings,confira isso.

Também pode haver falhas de Php injection ou XSS (O que eu acho mais dificil).

Passe um scanner no seu site e confira essas falhas.

Caso tenha,basta concertar.

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...