Вопросы

extN
Новичок

Привет всем, возникла такая проблема, что мой проект постоянно кто-то взламывает и уже какой месяц времени не удаётся найти причину...

 

По началу после подключения аккаунта на сервер с ником URP_232 сервер вылетал, а теперь не важно с каким ником бы он не заходил, пару секунд и сервера нет...

 

Прикрепил скриншот ошибки, которая выдаётся когда сервер взламывают... Никакой дэбаг или что-то другое не показывает точную проблему, пытались обращаться в хост, они сказали что они высылают пакеты длиной 4, пытались это ограничить с IPTABLES правилами, но всё-равно ничего не помагает...

 

Проект уже существует 10 лет, это не новый проект или мод.

 

 

Screenshot 2024-08-25 093710.png

Отредактировано пользователем extN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

13 ответов на этот вопрос

  • 0

@extN

Вроде как фикс здесь - https://github.com/AmyrAhmady/samp-bscrashfix/releases

Изначально крашер появился в этом треде https://www.blast.hk/threads/216813/, само исправление обсуждается в этом https://www.blast.hk/threads/216904/. Там еще есть пару способов, если этот не поможет, можно другой какой-нибудь попробовать. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Что-то похожее есть на гитхабе, https://github.com/Zeex/samp-plugin-crashdetect/issues/116. Хотя возможно это и не связано, а просто крашдетект выдает такой стектрейс когда не знает в чем проблема, и на самом деле это разные проблемы, но можно попробовать заменить его на вариант от Y_Less, или в принципе отключить крашдетект на время. 

 

Если не поможет, и есть подозрение на какие-то странные сетевые пакеты, то тогда можно включить логирование всех пакетов, и потом после очередного падения примерно по времени определить набор пакетов, и попытаться найти какой-нибудь аномальный пакет (не похожий на остальные). 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо за ответ, испробуем поставить этот плагин, дам знать если это поможет выдать больше кода и даст понять как они взламывают сервер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
watson
Завсегдатый

@extN Возможно я даже знаю кто этим занимается, знакомый ник-нейм, но не суть. Надеюсь всё будет раскрыто и мы сможем вам в дальнейшем помочь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
extN
Новичок

Ещё раз проверили, всё же у нас стоит плагин от Y_Less самая последняя версия, мы уже обновили всё, что возможно

 

Добавлю, проект не русский, у нас месечная переписка с хостом, всё испробовали, но причина будет в каком-то новом эксплоите, который мы даже не имеим представления как остановить

Отредактировано пользователем extN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
watson
Завсегдатый

@extN Можете попробовать в целом как раз таки договориться с хостером, у моих знакомых была такая ситуация МайАрена (не реклама) написала лично для них за оплату защиту, далее крашей не было. Как они мне говорили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Мы уже всё предлогали им, сказали доплотим сколько надо, но как они сказали это проблема не со стороны хоста... По этому мы хотим ещё попробовать поменять хост, может это поможет, на самом деле уже не знаем куда деваться, проекту 10+ лет, такого никогда небыло, везде повпихали printf для дэбага, но толком ничего не выявляется... 

Вот в принципе часа 2 назад сервер был взломан, сначала пытается пару раз зайти на сервер и на последней попытке сервер просто падает (пароля от этого аккаунта он не знает). Бывает создаёт рандомый аккаунт, играет, напишет сообщение: "пока сервер" и сервер падает без каких либо ошибок...

Untitled2.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
Sleash
Завсегдатый

@extN 

Как мой вариант поиска уязвимости в этйо ситуации - логировать все BitStream`ы, которые только проходят через сервер, записывать их Id и желательно значение (разобрать на параметры можно будет потом из логов), и уже от туда и смотреть где и что надо латать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

@Sleash

Честно говоря я не много „зелёный“ в таких вещах с BitStream и пакетами в целом, так как никогда не вылезало таких проблем и не приходилось их отслеживать, каким способом это легче всего сделать? Я как понимаю тут нужна помощь плагина Pawn.RakNet

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо! Испробуем и дам знать, вроде такой простой .lua скрипт из пары строчек, а создаёт такие проблемы... 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Ну в принципе это неудивительно, SAMP использует библиотеку Raknet, которая не обновлялась вот уже 10 лет, поэтому я думаю это не последняя уязвимость в ней. 

Говорят сейчас open mp лучше, он обновляется и в нем вроде как этой уязвимости вообще не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Попробовал я сам этот скрипт через moonloader себе закинуть, только чё-то он не работает, ну надеюсь фикс поможет в любом случае

Screenshot 2024-08-25 163646.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо вам добрые люди, SAMP BitStream Crash Fix v1.0 помог и больше сервер не получается взломать, видим как пытаються подключаться и что-то делать, но толку ноль. Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

  • Похожий контент

    • Danya_Smolin
      От Danya_Smolin

      Что добавили в доработку мода страйк:
      1. Викторина
      2. Новый вокзал
      3. Аренда мопедов по пикапу
      4. Система грандиозного пропуска (Батл-пасс)
      5. Система подарков
      6. Премиум аккаунт
      7. Эксклюзивные автомобили
      8. Добавили очень много команд для администраторов
      9. Новое окно авторизации

      10. Новая система бизнесов

      11. Добавили команду /fixcar
      12. Система военного положения
      13. Система аварии на зоне-51

      14. Система подкупного полицейского

      15. Новый логотип
      16. Добавили много новых аксессуаров
      17. Добавили таймер в виде TextDraws.

      18. Музыка при регистрации и на вокзале
      19. Добавили маппинг КПП и домиков на дереве

      20. Исправили множество багов

      21. Добавили сертификаты

      22. Добавили навыки

      23. Добавили рынок барыг

      24. Добавили инвесторов
      25. Добавили 5 новых мест в /gps

      26. Добавили обучение персонажа

      27. Новые интерьеры
      28. Добавили админские команды

      29. Система контейнеров

      30. Система создания семей

      31. Система сертификатов

      32. Система кейсов
      33. Добавили челлендж на донат-рубли

      34. Добавили маппинг на пляже

      35. Добавили команды для мероприятия

      36. Добавили новые банкоматы

      37. Добавили команду /anticheat

      38. Добавили команду /veh

      39. Система барыг

      40. Система инвесторов

      41. Добавили систему привилегий

      42. Добавили новый магазин для выгодных покупок только для привилегий - /pdonate
      43. Переписан /donaterub.

      44. Добавлено 13 костюмов.

      45. Исправлена база данных.

      46. Исправлены мелкие баги.

      47. Добавлено 17 титулов.

      48. Исправлен /donaterub.

      49. Теперь эксклюзивные машины сохраняются после выхода.

      50. Ваши мани теперь под защитой и их не украдут мошенники после перезахода.

      51. Скин сохраняется после выхода/перезахода.

      52. Донат/Деньги/Уровень сохраняется после перезахода.

      53. Исправлены ошибки в БД.
    • Danya_Smolin
      От Danya_Smolin
      Cтрайк Рп
      Скачать файл
      Что добавили в доработку мода страйк:
      1. Викторина
      2. Новый вокзал
      3. Аренда мопедов по пикапу
      4. Система грандиозного пропуска (Батл-пасс)
      5. Система подарков
      6. Премиум аккаунт
      7. Эксклюзивные автомобили
      8. Добавили очень много команд для администраторов
      9. Новое окно авторизации

      10. Новая система бизнесов

      11. Добавили команду /fixcar
      12. Система военного положения
      13. Система аварии на зоне-51

      14. Система подкупного полицейского

      15. Новый логотип
      16. Добавили много новых аксессуаров
      17. Добавили таймер в виде TextDraws.

      18. Музыка при регистрации и на вокзале
      19. Добавили маппинг КПП и домиков на дереве

      20. Исправили множество багов

      21. Добавили сертификаты

      22. Добавили навыки

      23. Добавили рынок барыг

      24. Добавили инвесторов
      25. Добавили 5 новых мест в /gps

      26. Добавили обучение персонажа

      27. Новые интерьеры
      28. Добавили админские команды

      29. Система контейнеров

      30. Система создания семей

      31. Система сертификатов

      32. Система кейсов
      33. Добавили челлендж на донат-рубли

      34. Добавили маппинг на пляже

      35. Добавили команды для мероприятия

      36. Добавили новые банкоматы

      37. Добавили команду /anticheat

      38. Добавили команду /veh

      39. Система барыг

      40. Система инвесторов

      41. Добавили систему привилегий

      42. Добавили новый магазин для выгодных покупок только для привилегий - /pdonate
      43. Переписан /donaterub.

      44. Добавлено 13 костюмов.

      45. Исправлена база данных.

      46. Исправлены мелкие баги.

      47. Добавлено 17 титулов.

      48. Исправлен /donaterub.

      49. Теперь эксклюзивные машины сохраняются после выхода.

      50. Ваши мани теперь под защитой и их не украдут мошенники после перезахода.

      51. Скин сохраняется после выхода/перезахода.

      52. Донат/Деньги/Уровень сохраняется после перезахода.

      53. Исправлены ошибки в БД.
      Добавил Danya_Smolin Добавлено 07.07.2025 Категория Моды Автор Pwn_Admin  
    • Kasper0
      От Kasper0
      Продаётся готовый проект CRMP.
      Готовый игровой мод База Данных с более чем 350к аккаунтов Сборка, скинпак/автомобили, карта Домены Сайт,лаунчер Чат-боты Более 5 бэкапов игрового мода, начиная с версии 0.3e Связаться: t.me/zayhhik
    • Kasper0
      От Kasper0


      Скачать файл Criminal Russia RolePlay (CRMPRP)
      Всех приветствую, в наличии мод CRMPRP. Разрабатывался с 2013 года если не ошибаюсь от бывшего Владельца (полностью оригинал + так-же имеется БД с сайтом и системой логов). Мод без бонуса, куча работ для новичков например: (Лесопилка,ферма,рыбалка,водитель автобуса,автомеханик,дольнабойщики,завод,таксист и др.) имеется система квестов, система домов (5 классов + возможность заменять интерьеры и система чердака), система гаражей (3 класса), обширная система семей, обширная система *ОПГ. Мод спокойно может выдержать 500+ онлайна
      Добавил Kasper0 Добавлено 05.07.2025 Категория Моды Автор Tim  
    • OREGON-RPG
      От OREGON-RPG
      **Привет, будущий друг!**
      Мы создаем новый сервер в >> GTA SA-MP (OregoN Role Playing Game) << и ищем таких же увлеченных игроков, как ты!!!

      Здесь ты сможешь: 

      Влиять на развитие сервера – твое мнение важно! 

      Найти друзей и классную компанию.
       
      Стать частью уютного комьюнити, где все друг за друга.

      Сервер еще в разработке – это шанс войти в историю с самого начала! 

       >>> Давай строить этот мир вместе? <<<

       Переходи по ссылке, будь в центре событий и стань частью истории: 

      [ Группа ВКонтакте: vk.com/oregonrpgru ]

      [ Форум: oregon-rpg.ru ]