Resultados 1 al 6 de 6

Alerta de seguridad

Esta es una discusión para el tema Alerta de seguridad en el foro Server Admin, bajo la categoría Tecnologia; Hay un fallo de seguridad en el HLDS que permite a cualquier usuario a bajar CUALQUIER archivo dentro del directorio ...
Página: 1


  1. #1
    h4x0r Administrador Avatar de Devil
    Fecha de ingreso
    24 may, 01
    Ubicación
    Peru
    Mensajes
    8,658

    Predeterminado Alerta de seguridad

    Hay un fallo de seguridad en el HLDS que permite a cualquier usuario a bajar CUALQUIER archivo dentro del directorio del HLDS de manera remota, esto incluye obviamente el server.cfg con lo cual cualquiera puede tener el password del RCON y hacerles la vida a cuadritos.

    Para solucionar este tema (hasta que VALVe saque algun patch), es necesario deshabilitar los downloads. Añadan esto en su server.cfg :

    Código:
    sv_allowdownload 0
    Es probable que esta info haya estado rondando mucho tiempo atras, asi que les aconsejo que igual cambien su RCON por si acaso.
    Devil: Sandro Jurado
    Admin: Bloodzone.net / Gamers4Life
    Bloodzone.net: Reglas | Netiqueta | CS 1.6 FAQ | HLDS howto
    Specs: Intel Core i7 3770K |
    Gigabyte Z77X-UD5H | Kingston HyperX 16GB PC3-15000 | Zotac GTX670 | Corsair Neutron GTX 240GB SSD + 3TB HDD | ASUS Xonar Essence ST | Seasonic Platinum 1000W | Razer Mamba 4G | Razer BlackWidow Ultimate | Sennheiser PC 360 | BenQ XL2410T 120Hz
    Otros: Twitter Facebook Youtube Twitch.tv

  2. #2
    Dead Man Terra Admin
    Staff
    Avatar de Miyagui
    Fecha de ingreso
    24 abr, 03
    Ubicación
    Lima
    Mensajes
    2,705

    Predeterminado

    dicen q los cfgs y los passwords se los pueden chorear!!
    Pendex el exploit!!


  3. #3
    Highlander Terra Admin
    Administrador
    Avatar de NoobZaibot
    Fecha de ingreso
    09 ene, 03
    Ubicación
    Dexter's Lab
    Mensajes
    7,913

    Predeterminado

    Esto se aplica solamente a las Versiones Actuales del HLDS o es valido tambien para versiones antiguas (la b, etc.).?

    Ademas, esto me permitiria tambien subir de directorio, es decir ver hasta la root del sistema (si es que el que ejecuto el server tiene los permisos)?
    I am The Terror That Flaps in the Night.....
    [ch0s3n] Clan Member / Leader
    Gaming Services LatinAmerica - Former General Manager



  4. #4
    h4x0r Administrador Avatar de Devil
    Fecha de ingreso
    24 may, 01
    Ubicación
    Peru
    Mensajes
    8,658

    Predeterminado

    Hasta donde se, todas las versiones estan afectadas.

    No tengo idea si es que puedes bajar mas cosas del filesystem, pero lo dudo.
    Devil: Sandro Jurado
    Admin: Bloodzone.net / Gamers4Life
    Bloodzone.net: Reglas | Netiqueta | CS 1.6 FAQ | HLDS howto
    Specs: Intel Core i7 3770K |
    Gigabyte Z77X-UD5H | Kingston HyperX 16GB PC3-15000 | Zotac GTX670 | Corsair Neutron GTX 240GB SSD + 3TB HDD | ASUS Xonar Essence ST | Seasonic Platinum 1000W | Razer Mamba 4G | Razer BlackWidow Ultimate | Sennheiser PC 360 | BenQ XL2410T 120Hz
    Otros: Twitter Facebook Youtube Twitch.tv

  5. #5
    Dead Man Terra Admin
    Staff
    Avatar de Miyagui
    Fecha de ingreso
    24 abr, 03
    Ubicación
    Lima
    Mensajes
    2,705

    Predeterminado

    Cita Iniciado por CSnation
    You can download everything else in the cstrike directory including configs, passwords, and maps(which will crash the server). VALVe knows about the problem and is working on a fix.
    http://csnation.counter-strike.net/

    Scary!!! :o :o


  6. #6
    Junior Member
    Fecha de ingreso
    03 mar, 04
    Mensajes
    3

    Predeterminado Es cierto, a mi me ha pasado

    El otro día me dice un colega:

    - Tío ¿que le pasa al server que tiene contraseña?

    y pienso, yo que sé yo no le he hecho nada, y ya no se llama como antes ahora se llama CLAN NO SE QUE. y era que me habían pillao la clave un clan y se lo habían apropiao así por la cara. Le cambie esto y punto.
    ___________________________________
    Linux forever

Temas similares

  1. Seguridad
    Por INXZOMNIA en el foro Knight Online
    Respuestas: 22
    Último mensaje: 02/10/2006, 14:02
  2. Alerta de seguridad
    Por VODO en el foro Ayuda Técnica
    Respuestas: 9
    Último mensaje: 15/04/2005, 08:06
  3. Alerta de seguridad 14/04/04
    Por Devil en el foro Server Admin
    Respuestas: 1
    Último mensaje: 23/02/2005, 10:21
  4. Llega a México virus por MSN, alerta amarilla
    Por ReNzO^' en el foro Discusión General
    Respuestas: 0
    Último mensaje: 03/02/2005, 15:49
  5. alerta server peruano no se puede jugar por internet
    Por edwar1804 en el foro WarCraft 3
    Respuestas: 1
    Último mensaje: 14/01/2005, 13:09

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •