nenápadné útoky ""hackerů"" SPĚCHÁ

Technická podpora k herním serverům Minecraft a Tekkit
Message
Autor
Uživatelský avatar
SpreyYManNNikKK
Příspěvky: 1294
Registrován: 25 led 2012, 18:49
Reputation: 0

nenápadné útoky ""hackerů"" SPĚCHÁ

#1 Příspěvekod SpreyYManNNikKK » 01 zář 2012, 11:36

27322 + 27594

Zdravím lidi , mám velké potíže , poslední dobou na mě útočí JAKOBY ""hackeři"" , včera ráno taky byl jeden útok, smazali users.yml v ftp když ftp mělo tak těžké heslo a znal sem jen já , poté i něco z groups.yml př hodnost majitel která měla práva na vše , nevím jak se tam dostali , teď dnes ráno o něco horší , a zajímavější opět smazali users , možná i groups , a navíc , přes konzooli sem hodil WL , kickl všechny , dal op hozimu(adminovi) , přišel na server , a hned byl kicklej a pak se už na server nedostal neboť neměl op a přitom na serveru už nikdo nebyl tak nevim kdo mu mohl dát deop , vůbec to nechápu , i když toho ""hackera"" zabanuju , přes cp tak si vezme proxy což je jejich záchrana a pokračuje ve svojí práci .. prosím very much help
EDIT : ještě vždy zabanujou komplet AT
Spoiler: zobrazit

Kód: Vybrat vše

2012-09-01 11:38:50 [INFO] CONSOLE: Opped hozi
2012-09-01 11:38:55 [INFO]  [REKLAMA]   Nas teamspeak3 server : ts.fakaheda.eu:7518
2012-09-01 11:39:00 [INFO] Disconnecting zabik [/188.175.108.114:50941]: You are not white-listed on this server!
2012-09-01 11:39:01 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:02 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:03 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:03 [INFO] HOZI[/213.155.51.83:1425] logged in with entity id 23228978 at ([world] -2123.6591134590217, 85.1116330269739, -1374.3108218069904)
2012-09-01 11:39:03 [INFO] [UltraBan] Logged HOZI connecting from ip:213.155.51.83
2012-09-01 11:39:05 [INFO] Disconnecting BossBobik [/89.177.37.99:49623]: You are not white-listed on this server!
2012-09-01 11:39:06 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:08 [INFO]  [REKLAMA]   Steam Majitele serveru : [-_SulFidD_-]  ( muzete si me pridavat mezi pratele !! )
2012-09-01 11:39:09 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:09 [INFO] Disconnecting CrossFire [/46.33.96.6:4174]: You are not white-listed on this server!
2012-09-01 11:39:10 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:10 [WARNING] HOZI was kicked for floating too long!
2012-09-01 11:39:11 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:13 [INFO] HOZI[/213.155.51.83:1427] logged in with entity id 23228982 at ([world] -2123.6591134590217, 85.1116330269739, -1374.3108218069904)
2012-09-01 11:39:13 [INFO] [UltraBan] Logged HOZI connecting from ip:213.155.51.83
2012-09-01 11:39:19 [INFO] CONSOLE: Opped hozio
2012-09-01 11:39:20 [WARNING] HOZI was kicked for floating too long!
2012-09-01 11:39:20 [INFO] Disconnecting maikel123 [/84.109.94.208:63280]: You are not white-listed on this server!
2012-09-01 11:39:21 [INFO]  [REKLAMA]   Upozorneni pro nevidici !!  Majitel serveru SpreYyManNNikKK  se prejmenoval na SulFidD !!!  Porad je to ten stejny clovek !!!
2012-09-01 11:39:21 [INFO] Disconnecting sagi [/89.139.190.205:1825]: You are not white-listed on this server!
2012-09-01 11:39:22 [INFO] De-opped hozio
2012-09-01 11:39:23 [INFO] Disconnecting HOZI [/213.155.51.83:1429]: You are not white-listed on this server!
2012-09-01 11:39:24 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:24 [INFO] Disconnecting Luke [/213.195.215.190:45677]: You are not white-listed on this server!
2012-09-01 11:39:26 [INFO] CONSOLE: Opped hozi
2012-09-01 11:39:32 [INFO] HOZI[/213.155.51.83:1431] logged in with entity id 23228992 at ([world] -2123.6591134590217, 85.1116330269739, -1374.3108218069904)
2012-09-01 11:39:32 [INFO] [UltraBan] Logged HOZI connecting from ip:213.155.51.83
2012-09-01 11:39:34 [INFO]  [REKLAMA]   Skype Majitele serveru   radulinek123
2012-09-01 11:39:34 [INFO] Disconnecting ImWinning [/84.246.160.26:59866]: You are not white-listed on this server!
2012-09-01 11:39:39 [WARNING] HOZI was kicked for floating too long!
2012-09-01 11:39:47 [INFO]  [REKLAMA]   Nas teamspeak3 server : ts.fakaheda.eu:7518
2012-09-01 11:39:51 [INFO] Disconnecting CrossFire [/46.33.96.6:4197]: You are not white-listed on this server!
2012-09-01 11:39:52 [INFO] Disconnecting HOZI [/213.155.51.83:1434]: You are not white-listed on this server!
2012-09-01 11:39:58 [INFO] Disconnecting mafa [/91.127.24.177:16488]: You are not white-listed on this server!
2012-09-01 11:40:00 [INFO]  [REKLAMA]   Steam Majitele serveru : [-_SulFidD_-]  ( muzete si me pridavat mezi pratele !! )
2012-09-01 11:40:02 [INFO] Disconnecting Jao [/89.102.75.138:50227]: You are not white-listed on this server!
2012-09-01 11:40:04 [INFO] Disconnecting HOZI [/213.155.51.83:1436]: You are not white-listed on this server!
2012-09-01 11:40:10 [INFO] /213.155.51.83:1439 lost connection
2012-09-01 11:40:11 [INFO] Disconnecting HOZI [/213.155.51.83:1442]: You are not white-listed on this server!
2012-09-01 11:40:13 [INFO]  [REKLAMA]   Upozorneni pro nevidici !!  Majitel serveru SpreYyManNNikKK  se prejmenoval na SulFidD !!!  Porad je to ten stejny clovek !!!
2012-09-01 11:40:14 [INFO] Disconnecting zabik [/188.175.108.114:50970]: You are not white-listed on this server!
2012-09-01 11:40:18 [INFO] Disconnecting HOZI [/213.155.51.83:1444]: You are not white-listed on this server!
2012-09-01 11:40:20 [INFO] Disconnecting nani [/95.105.195.122:59787]: You are not white-listed on this server!
2012-09-01 11:40:22 [INFO] Connection reset

Joe_bellwood
Příspěvky: 124
Věk: 30
Registrován: 07 kvě 2012, 11:00
Reputation: 0
Kontaktovat uživatele:

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#2 Příspěvekod Joe_bellwood » 01 zář 2012, 11:45

Tak za 1. ZMEN SI HESLA od ftp, pretože to vyzerá, len ako cez ftp, ale pre istotu aj na control panel a celu fakahedu
Doporučujem na každé iné heslo a nie primitívne napr.:'123456'.
A už by sa nemalo nič stať, poprípade skontroluj, kto má všetko op lebo sa to dá aj cez príkaz zmazať.
A ako hovorím nemalo by sa to opakovať, keby boli nejaké iné problémy píš na fakaheda@sales.eu
Obrázek

Uživatelský avatar
SpreyYManNNikKK
Příspěvky: 1294
Registrován: 25 led 2012, 18:49
Reputation: 0

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#3 Příspěvekod SpreyYManNNikKK » 01 zář 2012, 11:50

ok zmenim hesla , uz sem se na server dostal , nastesti smazal jen groupy a uzivatele group , hracu se to ani serveru nejak zvlaste nedotklo , a ten email je sales@fakaheda.eu :D

Joe_bellwood
Příspěvky: 124
Věk: 30
Registrován: 07 kvě 2012, 11:00
Reputation: 0
Kontaktovat uživatele:

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#4 Příspěvekod Joe_bellwood » 01 zář 2012, 11:53

xDD hej ozaj inak sak ked ti to spôsobilo škodu nahraj zálohu.
Obrázek

Uživatelský avatar
SpreyYManNNikKK
Příspěvky: 1294
Registrován: 25 led 2012, 18:49
Reputation: 0

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#5 Příspěvekod SpreyYManNNikKK » 01 zář 2012, 11:59

zatim se zadnu nenasel neboj :)

Joe_bellwood
Příspěvky: 124
Věk: 30
Registrován: 07 kvě 2012, 11:00
Reputation: 0
Kontaktovat uživatele:

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#6 Příspěvekod Joe_bellwood » 01 zář 2012, 12:02

ok teda :D
Obrázek

mickes1
Příspěvky: 278
Registrován: 12 úno 2012, 01:11
Reputation: 0

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#7 Příspěvekod mickes1 » 01 zář 2012, 18:51

Podle mého ti to dělá úplně něco jiného než hackeři. Pochybuji, že by se nějaký hacker zabýval minecraft serverem.

1) Změn si všechny hesla (CP, FTP, MySQL, RCON)
2) Koukni se do CP zda nemáš povolený support na FTP (Správa FTP účtů)
Karma potěší :)

Uživatelský avatar
LavorekCZ
Příspěvky: 1805
Registrován: 20 lis 2011, 13:58
Reputation: 0
Kontaktovat uživatele:

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#8 Příspěvekod LavorekCZ » 01 zář 2012, 19:09

mickes1, s bodem 2 nesouhlasím, Supporti opravdu nemají zapotřebí zákazníkům mazat věci na FTP ...

Problém spíše vidím přímo u SpreyYManNNikKKa, nevím jak to máš teď, ale kdysi na mě tvé statusy typu "Prodám všmohoucího za ***" nepůsobily dobře.
Pomohl ti někdo? Pak určitě bude rád, když mu zvedneš karmu!
not sure

mickes1
Příspěvky: 278
Registrován: 12 úno 2012, 01:11
Reputation: 0

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#9 Příspěvekod mickes1 » 01 zář 2012, 19:18

LavorekCZ píše:mickes1, s bodem 2 nesouhlasím, Supporti opravdu nemají zapotřebí zákazníkům mazat věci na FTP ...

Nebylo to myšlené špatně, ale tak, že se mu tam přes to někdo mohl dostat. Ať si to raději zkontroluje :)
Karma potěší :)

Uživatelský avatar
Sejsel
Příspěvky: 4131
Registrován: 19 čer 2011, 09:43
Reputation: 0
Bydliště: /home/sejsel/
Kontaktovat uživatele:

Re: nenápadné útoky ""hackerů"" SPĚCHÁ

#10 Příspěvekod Sejsel » 01 zář 2012, 19:25

mickes, přes to se mu tam rozhodně nikdo dostat nemohl. Můžeme ho využívat jen my, supporti a heslo je technicky vzato neprolomitelné.

Spreyi, hoď sem permissions.yml (nebo SQL dump tabulky na MySQL).
Pokud máš Hawkeye, vyhledej pomocí /ha search a:command všechny příkazy, co lidé použili v té době, třeba máš něco neošetřené.

Seznam pluginů taky není od věci. Občas některé mohou obsahovat zadní dvířka pro vývojáře. Používáš některý z pluginů, které tu byly uveřejněné od členů tohoto fóra? To je docela důležité, snad tomu tak ale není.
01101110011101010110001001110111


Zpět na „Minecraft, Tekkit“

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 23 hostů