Virus server darkRP ??

  • Initiateur de la discussion
U

UnkutTheo

Geek
Messages
3
Score réaction
0
Points
65
Hello, j'ai avec un ami, dev un serveur DarkRP. Suite à cela nous l'avons ouvert au public en oubliant complètement de trouver un AC. Un après-midi une personne s'est connectée et à pu (selon nous), éxécuter un script sur notre serveur depuis sa console F10, depuis cela, cette personne peut bannir automatiquement tous les admins connectés en les répertoriant dans le fichier banned_user du cfg. Chaque problème se déclenche après l'apparition de ce message dans la console.

[ERROR] RunString(Ex):2: attempt to index local 'ply' (a boolean value) 1. unknown - RunString(Ex):2 2. RunString - [C]:-1 3. unknown - ::117

Depuis, cette personne à été banni, mais il peut toujours nous bannir, de notre propre serveur, cela sans y être connecté.
Quelques fois, le chat se fait spam par des messages de pub redirigeant vers un certain Kvacdoor, qui est un logiciel de cheat sur gmod.
Nous pensons personnellement qu'un cheater à pu installer un "virus" sur notre serveur avant qu'un Anti-Cheat sois présent. Depuis, il peux nous ban, sans être connecté, changer le nom et la map du serveur sans toucher au cfg. Il peut même lancer des animations sonores et graphiques in-game.
Je tiens a préciser également que tous nos addons sont payés, ou gratuits (Comme SVMOD, gHomes et j'en passe). Je tiens à préciser que nous avons essayer de nomalua_scan pour voir si notre collection Workshop ne contiendrait pas de backdoors, mais sans succès. Depuis, nous avons ajouté SNTE (Says no to exploit), mais le même soucis réitère. Mes questions sont les suivantes:
Avez-vous déjà rencontrés un problème de ce genre ? Si oui, avez-vous réussi à régler le problème ? Comment avez-vous procédé ?
Savez-vous dans quel fichier/dossier du serveur peut se trouver un potentiel virus ? Ou tout simplement comment se débarasser de Kvacdoor ?
Connaissez-vous un anti-cheat qui bénéficient encore de màj régulières ?
 
  • Initiateur de la discussion
U

UnkutTheo

Geek
Messages
3
Score réaction
0
Points
65
Nestel à dit:
Bonjour,

Avez-vous téléchargé un script sur un site qui pourrait faire ce-ci (site de leak)?
Il faut être honnête sinon, nous ne pourrons pas trouvé la où se trouve l'erreur.

Avez-vous les logs de ses actions ?

Nestel
Nestel à dit:
Bonjour,

Avez-vous téléchargé un script sur un site qui pourrait faire ce-ci (site de leak)?
Il faut être honnête sinon, nous ne pourrons pas trouvé la où se trouve l'erreur.

Avez-vous les logs de ses actions ?

Nestel
Hello Nestel, tous nos addons viennent de gmodstore, ou de github sur les repository officiel des addons gratuits que nous avons.
On ma dit que cela viendrait peut-être de la collection, mais je n'y crois pas, étant donné que il n'y avais aucun problème jusqu'à que un joueur rejoigne et utilise le cheat kvacdoor. Nous n'avons à ce moment la, pas d'anti-cheat. C'est pourquoi nous pensons que c'est son programme qui a contaminé notre serveur. Je vous met ci-dessous plusieurs logs courtes de ce que ce cheat a pu provoquer.

LOGS (Voir message.txt pour d'autres logs):
do_constraint_system: Couldn't invert rot matrix! do_constraint_system: Couldn't invert rot matrix! do_constraint_system: Couldn't invert rot matrix! do_constraint_system: Couldn't invert rot matrix! do_constraint_system: Couldn't invert rot matrix! do_constraint_system: Couldn't invert rot matrix!
31/10/2022 21:09:02 do_constraint_system: Couldn't invert rot matrLua
Error: [ERROR] RunString(Ex):2: attempt to index local 'ply' (a boolean value) 1. unknown - RunString(Ex):2 2. RunString - [C]:-1 3. unknown - ::117
 

Pièces jointes

  • message.txt
    4.2 KB Vues: 25
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
UnkutTheo à dit:
un certain Kvacdoor, qui est un logiciel de cheat sur gmod.
pas du tous , kvac cé un panel web qui permet d'exécuter du code lua directement sur un serveur infecter , l'origine du problème viens probablement d'un addon du ftp ou workshop..comme d'habitude.

Concernant le fait d'installer un anticheat ou non le problème restera le même , si il y a une backdoor sur le serveur n'importe qu'elle système sautera, utilisez un scanner de code malicieux il en existe des tas comme CPE disponible sur le workshop ou encore braxscan disponible sur github
 
  • Haha
Réactions: Nestel
W

wolfix_off

Bambi
Messages
1
Score réaction
0
Points
35
Sauf que CPE est simple a bypass

Preuve:
Même Kvac y ont réussi mdr
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
wolfix_off à dit:
Sauf que CPE est simple a bypass

Preuve:
Même Kvac y ont réussi mdr
facile a bypass + trop gourmand :(

de toute façons kvac cé refait blacklist son ndd donc toute les infection antérieur sont tomber.
 
Seefox

Seefox

Inconnu au bataillon
Messages
471
Score réaction
63
Points
150
pas mal l'up de 2 ans BloodTrail
 
  • J'aime
Réactions: Yoh Sambre ♪
Discord d'entraide
Rejoignz-nous sur Discord