Sie sind nicht angemeldet.

[Sicherheitslücke] SourceBans - Exploit

rain

Super Moderator

Beiträge: 1 410

Wohnort: Lutherstadt Wittenberg

Beruf: Anlagenmechaniker

Rootserver vorhanden: Ja

  • Nachricht senden

21

Sonntag, 13. März 2011, 15:03

hmm ok jetzt gehts komischerweise auch oO!
Jetzt bin ich leicht überfragt warum es gestern nicht ging.....!? Hab auf meine Maustaste gehämmert aber es passierte nichts :D! Naja jetzt gehts ja :D





22

Montag, 14. März 2011, 22:09

Nachdem ich das Update installiert habe, kann ich das Passwort via htaccess ja wieder entfernen oder gibts noch andere Probleme?


General_V

Super Moderator

Beiträge: 1 043

Wohnort: Mönchengladbach

Beruf: Brückenkranführer / Staplerfahrer

Rootserver vorhanden: Nein

  • Nachricht senden

23

Dienstag, 15. März 2011, 11:55

Ich denke mal das du es raus nehmen kannst. Habs auch raus genommen :D

24

Dienstag, 15. März 2011, 17:24

Mal hoffe das sie alle geschlossen haben. Hab keine Lust wieder alle Kennwörter zu ändern.


25

Dienstag, 15. März 2011, 17:51

Ich lasse sowas eh lieber hinter htpasswd Schutz. Aus den Informationen aus den Bannlisten mag einer versuchen einem rechtliche Stricke zu drehen.
Wie es mit der Steamid genau ist, kann ich nicht sagen. Ich meine aber, dass die User zustimmen müssen, dass Steam und andre diese speichern dürfen.
Bleibt aber noch die IP, die jeder einsehen kann und gespeichert wird.
Es ist in Deutschland strittig, ob es sich hier um personenbezogene Daten handelt. Ich für meinen Teil habe keine Lust, dass irgendwer an mir ausprobiert, wie es denn nun genau aussieht.
Von daher ist das hinter htpasswd Schutz, so dass niemand sehen kann, was und wie gespeichert wurde.
Wenn jemand gebannt wurde, kann er immer noch fragen und ich ggf. antworten.
Webbasierender Config Ersteller: www.ulrich-block.de für CS 1.6, CSS, DODS und TF2.

Ebenso wird werden verschiedene Debian Gameserverkernel zum Download angeboten.

26

Dienstag, 15. März 2011, 17:57

Stimmt da hast du auch wieder recht. Wobei man mit der neuen Version das Anzeigen der IP-Adresse ausschalten kann. Und bei der Steam-ID seh ich kein Problem, wir ja von allem gespeichert. gameME und der Server speichern die Steam-IDs ja auch, wobei auch die IPs ^^
Hast du da schon schleche Erfahrungen gemacht?


Ähnliche Themen

Verwendete Tags

Hacker, Sicherheit, Sourcebans, XSS