Вопросы

extN
Новичок

Привет всем, возникла такая проблема, что мой проект постоянно кто-то взламывает и уже какой месяц времени не удаётся найти причину...

 

По началу после подключения аккаунта на сервер с ником URP_232 сервер вылетал, а теперь не важно с каким ником бы он не заходил, пару секунд и сервера нет...

 

Прикрепил скриншот ошибки, которая выдаётся когда сервер взламывают... Никакой дэбаг или что-то другое не показывает точную проблему, пытались обращаться в хост, они сказали что они высылают пакеты длиной 4, пытались это ограничить с IPTABLES правилами, но всё-равно ничего не помагает...

 

Проект уже существует 10 лет, это не новый проект или мод.

 

 

Screenshot 2024-08-25 093710.png

Отредактировано пользователем extN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

13 ответов на этот вопрос

  • 0

@extN

Вроде как фикс здесь - https://github.com/AmyrAhmady/samp-bscrashfix/releases

Изначально крашер появился в этом треде https://www.blast.hk/threads/216813/, само исправление обсуждается в этом https://www.blast.hk/threads/216904/. Там еще есть пару способов, если этот не поможет, можно другой какой-нибудь попробовать. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Что-то похожее есть на гитхабе, https://github.com/Zeex/samp-plugin-crashdetect/issues/116. Хотя возможно это и не связано, а просто крашдетект выдает такой стектрейс когда не знает в чем проблема, и на самом деле это разные проблемы, но можно попробовать заменить его на вариант от Y_Less, или в принципе отключить крашдетект на время. 

 

Если не поможет, и есть подозрение на какие-то странные сетевые пакеты, то тогда можно включить логирование всех пакетов, и потом после очередного падения примерно по времени определить набор пакетов, и попытаться найти какой-нибудь аномальный пакет (не похожий на остальные). 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо за ответ, испробуем поставить этот плагин, дам знать если это поможет выдать больше кода и даст понять как они взламывают сервер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
sinvays
Завсегдатый

@extN Возможно я даже знаю кто этим занимается, знакомый ник-нейм, но не суть. Надеюсь всё будет раскрыто и мы сможем вам в дальнейшем помочь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
extN
Новичок

Ещё раз проверили, всё же у нас стоит плагин от Y_Less самая последняя версия, мы уже обновили всё, что возможно

 

Добавлю, проект не русский, у нас месечная переписка с хостом, всё испробовали, но причина будет в каком-то новом эксплоите, который мы даже не имеим представления как остановить

Отредактировано пользователем extN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
sinvays
Завсегдатый

@extN Можете попробовать в целом как раз таки договориться с хостером, у моих знакомых была такая ситуация МайАрена (не реклама) написала лично для них за оплату защиту, далее крашей не было. Как они мне говорили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Мы уже всё предлогали им, сказали доплотим сколько надо, но как они сказали это проблема не со стороны хоста... По этому мы хотим ещё попробовать поменять хост, может это поможет, на самом деле уже не знаем куда деваться, проекту 10+ лет, такого никогда небыло, везде повпихали printf для дэбага, но толком ничего не выявляется... 

Вот в принципе часа 2 назад сервер был взломан, сначала пытается пару раз зайти на сервер и на последней попытке сервер просто падает (пароля от этого аккаунта он не знает). Бывает создаёт рандомый аккаунт, играет, напишет сообщение: "пока сервер" и сервер падает без каких либо ошибок...

Untitled2.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0
Sleash
Завсегдатый

@extN 

Как мой вариант поиска уязвимости в этйо ситуации - логировать все BitStream`ы, которые только проходят через сервер, записывать их Id и желательно значение (разобрать на параметры можно будет потом из логов), и уже от туда и смотреть где и что надо латать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

@Sleash

Честно говоря я не много „зелёный“ в таких вещах с BitStream и пакетами в целом, так как никогда не вылезало таких проблем и не приходилось их отслеживать, каким способом это легче всего сделать? Я как понимаю тут нужна помощь плагина Pawn.RakNet

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо! Испробуем и дам знать, вроде такой простой .lua скрипт из пары строчек, а создаёт такие проблемы... 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Ну в принципе это неудивительно, SAMP использует библиотеку Raknet, которая не обновлялась вот уже 10 лет, поэтому я думаю это не последняя уязвимость в ней. 

Говорят сейчас open mp лучше, он обновляется и в нем вроде как этой уязвимости вообще не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Попробовал я сам этот скрипт через moonloader себе закинуть, только чё-то он не работает, ну надеюсь фикс поможет в любом случае

Screenshot 2024-08-25 163646.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
  • 0

Спасибо вам добрые люди, SAMP BitStream Crash Fix v1.0 помог и больше сервер не получается взломать, видим как пытаються подключаться и что-то делать, но толку ноль. Спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

  • Похожий контент

    • Дебилойд
      От Дебилойд
      Здравствуйте!
      Мы ищем талантливого 3D-моделлера в команду нашего CRMP-проекта!
      Что нужно будет делать:
      Моделировать и адаптировать автомобили.
      Создавать и настраивать скины (модели персонажей).
      Большим плюсом будет:
      Умение создавать качественные и оптимизированные интерьеры.
      Если вы хотите стать частью нашей команды и развивать проект вместе с нами, пишите в ЛС. Ждем ваши портфолио!
    • LORDIKUS
      От LORDIKUS
      Уважаемые участники форума - всех приветствую, кто перешел в беседу моей темы обсуждения. В настоящее время у меня зарождается огромное желание и мысль создать собственный CR:MP проект, но столкнулся с единственной проблемой - с отсутствием команды людей, у которых будет искреннее желание ежедневно вкладывать свой труд на разработку проекта. Особого опыта в скриптинге, маппинге, дизайне или в моделировании у меня не имеется, поэтому такой критерий как опыт в определенной сфере для желающих вступить в команду я не рассматриваю. Так как проект не открыт и находится на начальной стадии создания, мое сотрудничество выстраивается на некоммерческой основе (без выплаты за проделанную работу и труд), однако я не собираюсь отрицать высокую ценность вложенного командой труд — труд, особенно на первой стадии разработки я рассматриваю превыше всего. После открытия проекта в зависимости от коммерции и чистой прибыли каждый участник будет получать настоящую выплату, однако это также может убить еще значительное время. Мне нужна команда, которая проявит искренний интерес в создании общего между командой CR:MP проекта, пожертвует свое время, а также вложит собственный труд благодаря заработанным навыкам. Если вас заинтересовала данная тема обсуждения, пожалуйста, свяжитесь со мной по любым возможным и удобным для вас контактам связи ниже. Спасибо всем, кто зашел в мою беседу!

      🔗 Спец. Связь:
      — DISCORD: https://discord.com/users/1452715348196589691 (перейти по ссылке и добавить в друзья) ИЛИ _shin833_ (ввести никнейм и отправить запрос дружбы)
      — VK: https://vk.com/shin833
      — TG: https://t.me/s_hin833
    • Korochansky
      От Korochansky
      Настало время объявить о скором выпуске первого релиза среды разработки под названием Spawn.

      В настоящее время программа находится на заключительных этапах доработки кода и локализации интерфейса.
      Таким образом, в течение следующей недели будет выпущена быстрая и современная среда разработки, обладающая следующими возможностями (о которых я расскажу сейчас, а о других — позже):
       
      Полнофункциональный локальный Git: 
      Индексирование, фиксации, индикаторы состояния и мягкий/жесткий сброс до любой точки сохранения одним щелчком мыши. Разрабатывайте свой игровой сервер, не боясь его сломать.
      Новички могут рассматривать это как историю кодовой базы вашего сервера (что и есть на самом деле).
       
      Чистый UTF-8 (без BOM): 
      Полный отказ от устаревшей кодировки Windows-1251 (CP1251) для абсолютной стабильности и идеальной совместимости с Git.
      Реализация поддержки CP1251 привела бы к нестабильному поведению программы и ухудшила бы пользовательский опыт.
       
      История изменений строк: Редактор выделяет измененные строки в реальном времени в полях рядом с номерами строк. Это позволяет мгновенно видеть границы изменений, внесенных с момента открытия файла.
       
      Сопоставление и выделение фигурных скобок: мгновенное выделение открывающих и закрывающих фигурных скобок для быстрой навигации по структуре кода и защиты от ошибок компиляции.
       
      Интеграция с SAMPCTL: готовая к использованию автоматизация процессов. Сборка, запуск сервера и менеджер зависимостей (управление библиотеками и плагинами) работают напрямую из интерфейса редактора.
       
      И многое другое...
       
      И самое главное: проект будет с открытым исходным кодом под лицензией GPLv3!
      Следите за новостями о выпуске в репозитории: https://github.com/daniilkorochansky/spawn
    • KodBi
      От KodBi
      шапка
      по одиночке работают
      нужны оба