• 0

[закрыто] [ВЗЛОМ] Сервер постоянно взламывается

Вопросы

Привет всем, возникла такая проблема, что мой проект постоянно кто-то взламывает и уже какой месяц времени не удаётся найти причину...

 

По началу после подключения аккаунта на сервер с ником URP_232 сервер вылетал, а теперь не важно с каким ником бы он не заходил, пару секунд и сервера нет...

 

Прикрепил скриншот ошибки, которая выдаётся когда сервер взламывают... Никакой дэбаг или что-то другое не показывает точную проблему, пытались обращаться в хост, они сказали что они высылают пакеты длиной 4, пытались это ограничить с IPTABLES правилами, но всё-равно ничего не помагает...

 

Проект уже существует 10 лет, это не новый проект или мод.

 

 

Screenshot 2024-08-25 093710.png

Отредактировано пользователем extN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

13 ответов на этот вопрос

  • 0

@extN

Вроде как фикс здесь - https://github.com/AmyrAhmady/samp-bscrashfix/releases

Изначально крашер появился в этом треде https://www.blast.hk/threads/216813/, само исправление обсуждается в этом https://www.blast.hk/threads/216904/. Там еще есть пару способов, если этот не поможет, можно другой какой-нибудь попробовать. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Что-то похожее есть на гитхабе, https://github.com/Zeex/samp-plugin-crashdetect/issues/116. Хотя возможно это и не связано, а просто крашдетект выдает такой стектрейс когда не знает в чем проблема, и на самом деле это разные проблемы, но можно попробовать заменить его на вариант от Y_Less, или в принципе отключить крашдетект на время. 

 

Если не поможет, и есть подозрение на какие-то странные сетевые пакеты, то тогда можно включить логирование всех пакетов, и потом после очередного падения примерно по времени определить набор пакетов, и попытаться найти какой-нибудь аномальный пакет (не похожий на остальные). 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо за ответ, испробуем поставить этот плагин, дам знать если это поможет выдать больше кода и даст понять как они взламывают сервер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

@extN Возможно я даже знаю кто этим занимается, знакомый ник-нейм, но не суть. Надеюсь всё будет раскрыто и мы сможем вам в дальнейшем помочь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Ещё раз проверили, всё же у нас стоит плагин от Y_Less самая последняя версия, мы уже обновили всё, что возможно

 

Добавлю, проект не русский, у нас месечная переписка с хостом, всё испробовали, но причина будет в каком-то новом эксплоите, который мы даже не имеим представления как остановить

Отредактировано пользователем extN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

@extN Можете попробовать в целом как раз таки договориться с хостером, у моих знакомых была такая ситуация МайАрена (не реклама) написала лично для них за оплату защиту, далее крашей не было. Как они мне говорили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Мы уже всё предлогали им, сказали доплотим сколько надо, но как они сказали это проблема не со стороны хоста... По этому мы хотим ещё попробовать поменять хост, может это поможет, на самом деле уже не знаем куда деваться, проекту 10+ лет, такого никогда небыло, везде повпихали printf для дэбага, но толком ничего не выявляется... 

Вот в принципе часа 2 назад сервер был взломан, сначала пытается пару раз зайти на сервер и на последней попытке сервер просто падает (пароля от этого аккаунта он не знает). Бывает создаёт рандомый аккаунт, играет, напишет сообщение: "пока сервер" и сервер падает без каких либо ошибок...

Untitled2.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

@extN 

Как мой вариант поиска уязвимости в этйо ситуации - логировать все BitStream`ы, которые только проходят через сервер, записывать их Id и желательно значение (разобрать на параметры можно будет потом из логов), и уже от туда и смотреть где и что надо латать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

@Sleash

Честно говоря я не много „зелёный“ в таких вещах с BitStream и пакетами в целом, так как никогда не вылезало таких проблем и не приходилось их отслеживать, каким способом это легче всего сделать? Я как понимаю тут нужна помощь плагина Pawn.RakNet

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо! Испробуем и дам знать, вроде такой простой .lua скрипт из пары строчек, а создаёт такие проблемы... 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Ну в принципе это неудивительно, SAMP использует библиотеку Raknet, которая не обновлялась вот уже 10 лет, поэтому я думаю это не последняя уязвимость в ней. 

Говорят сейчас open mp лучше, он обновляется и в нем вроде как этой уязвимости вообще не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Попробовал я сам этот скрипт через moonloader себе закинуть, только чё-то он не работает, ну надеюсь фикс поможет в любом случае

Screenshot 2024-08-25 163646.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо вам добрые люди, SAMP BitStream Crash Fix v1.0 помог и больше сервер не получается взломать, видим как пытаються подключаться и что-то делать, но толку ноль. Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Эта тема закрыта для публикации ответов.

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

  • Похожий контент

    • От Illya_Zaxatniy
      Доработка мода Samp-Rp
      Скачать файл Привет, у меня давно валяется данный мод который дорабатывался мною в 22  году, решил его выставить на продажу, поскольку деньги - не лишние.
       
      Ниже прикрепляю лог доработок а также айпи адрес для теста
      также к моду(после приобретения) прилагается список багов, найденных, они не значительные но имеются
       
      лог доработок: 
      1. Вырезана /alevel 2. Теперь чат администрации для всех общий 3. Вырезана команда /serverbonus 4. Теперь администрация от 8 уровня не отображается в /admins и при авторизации в панели администратора 5. Убрал бонус 6. Теперь при авторизации в панели администратора не пишет что ввёл неверный пароль 7. Переписал регистрацию 8. Теперь проверка на блокировку идёт при заходе на сервер, не после ввода пароля 9. Переписал авторизацию 10. Адрес электронной почты при регистрации теперь проверяется по всем параметрам 11. Реферальная система при регистрации теперь проверяет ник или промокод 12. Сделал выбор скинов на текстдравах 13. Переписал /makeleader в диалог (+ теперь выдаются женские скины) 14. Вырезана /fractionid 15. Вырезан ограничитель скорости 16. Теперь при выдаче предупреждения или бане указывается фракция и ранг игрока (Если он состоит в организации) 17. Теперь командой /spawn можно спавнить других игроков 18. Отредактирована команда /recon 19. Вырезан анти-БХ 20. Переписана команда /invite (+ добавлены женские скины) 21. Из главного меню вырезана система слива денег 22. Сделана система телепорта по метке на карте для администрации 23. Переписал систему навигатора (/gps) 24. Переписал /tp (Теперь он работает через навигатор) 25. /mute теперь выдаётся по минутам 26. Добавил команду /tmute для администрации с 1 уровня - просмотр времени до снятия мута у игрока 27. Изменена команда /pm 28. Для начала гонок и пейнтбола теперь достаточно 2 участников 29. Убрана команда ахелп, будет написана новая 30. Теперь в команде присон надо указывать причину 31. Добавлена команда /forum для оповещения об открытия заявок на лидерство на форуме 32. Новый логотип 33. Добавлена команда /rmute для выдачи бана репорта 34. Написана система для тестеров     АЙПИ ДЛЯ ТЕСТА И ПАРОЛЬ: IP 195.18.27.226:1235 PASSWORD : 1   ДЛЯ СВЯЗИ ВК: https://vk.com/iilyazaxodnoy       Добавил Illya_Zaxatniy Добавлено 30.12.2024 Категория Моды Автор @illyazaxodnoy  
    • От Illya_Zaxatniy
      Привет, у меня давно валяется данный мод который дорабатывался мною в 22  году, решил его выставить на продажу, поскольку деньги - не лишние.
       
      Ниже прикрепляю лог доработок а также айпи адрес для теста
      также к моду(после приобретения) прилагается список багов, найденных, они не значительные но имеются
       
      лог доработок: 
      1. Вырезана /alevel 2. Теперь чат администрации для всех общий 3. Вырезана команда /serverbonus 4. Теперь администрация от 8 уровня не отображается в /admins и при авторизации в панели администратора 5. Убрал бонус 6. Теперь при авторизации в панели администратора не пишет что ввёл неверный пароль 7. Переписал регистрацию 8. Теперь проверка на блокировку идёт при заходе на сервер, не после ввода пароля 9. Переписал авторизацию 10. Адрес электронной почты при регистрации теперь проверяется по всем параметрам 11. Реферальная система при регистрации теперь проверяет ник или промокод 12. Сделал выбор скинов на текстдравах 13. Переписал /makeleader в диалог (+ теперь выдаются женские скины) 14. Вырезана /fractionid 15. Вырезан ограничитель скорости 16. Теперь при выдаче предупреждения или бане указывается фракция и ранг игрока (Если он состоит в организации) 17. Теперь командой /spawn можно спавнить других игроков 18. Отредактирована команда /recon 19. Вырезан анти-БХ 20. Переписана команда /invite (+ добавлены женские скины) 21. Из главного меню вырезана система слива денег 22. Сделана система телепорта по метке на карте для администрации 23. Переписал систему навигатора (/gps) 24. Переписал /tp (Теперь он работает через навигатор) 25. /mute теперь выдаётся по минутам 26. Добавил команду /tmute для администрации с 1 уровня - просмотр времени до снятия мута у игрока 27. Изменена команда /pm 28. Для начала гонок и пейнтбола теперь достаточно 2 участников 29. Убрана команда ахелп, будет написана новая 30. Теперь в команде присон надо указывать причину 31. Добавлена команда /forum для оповещения об открытия заявок на лидерство на форуме 32. Новый логотип 33. Добавлена команда /rmute для выдачи бана репорта 34. Написана система для тестеров     АЙПИ ДЛЯ ТЕСТА И ПАРОЛЬ: IP 195.18.27.226:1235 PASSWORD : 1   ДЛЯ СВЯЗИ ВК: https://vk.com/iilyazaxodnoy      
    • От Mason
      Всех Приветствую! У меня есть вот такая дверь, мне нужно сделать так чтобы она открывалась на кнопку, дело в том что я знаю про функцию MoveObject и даже попытался сделать так чтобы она открывалась, но когда я захожу в игру и нажимаю на кнопку то ничего не происходит.
      На всякий случай прикладываю код
       
       

    • От MrNARTI
      всем привет помогите пожалуйста решить ошибку
      ошибки