Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: sourceserver.info. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Sonntag, 20. Dezember 2009, 23:08

rcon hack ??

Hi leute,
schaut mal dieses log an
23:02:07 L 12/20/2009 - 23:02:08: rcon from "84.19.169.168:64466": Bad Password
23:02:09 L 12/20/2009 - 23:02:09: rcon from "84.19.169.168:64466": Bad Password
23:02:09 L 12/20/2009 - 23:02:10: rcon from "84.19.169.168:64466": Bad Password
23:02:09 L 12/20/2009 - 23:02:10: rcon from "84.19.169.168:64466": Bad Password

und danach Stürzt der Server ab.
habe rcon_lock drauf und zblock aber trotzdem schiert mir der server ab
sv_rcon_banpenalty "10"
sv_rcon_minfailures "3"
sv_rcon_maxfailures "6"

einstellungen beim Server.cfg

könnt ihr bitte helfen

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

2

Sonntag, 20. Dezember 2009, 23:49

Re: rcon hack ??

Installier mal dieses Eventscript: http://addons.eventscripts.com/addons/view/servsecurity">http://addons.eventscripts.com/addons/view/servsecurity</a>
Das scheint zu helfen.

Wenn du einen Root hast, kannst du rcon auch komplett mit iptables blocken.

Beiträge: 1 537

Wohnort: Krefeld

Beruf: Student

Rootserver vorhanden: Nein

  • Nachricht senden

3

Montag, 21. Dezember 2009, 01:18

Re: rcon hack ??

Vielleicht auch mal den DoS Attack Fixer probieren. Bei mir probiert es alle 3 Tage einer meinen Server zu Crashen aber ohne Erfolg :D
IP wird sofort gebannt.
LG
GeNeRaLbEaM

Wer Rechtschreibfehler findet, darf sie behalten.

4

Montag, 21. Dezember 2009, 11:56

Re: rcon hack ??

Danke, habe mal serversecurity und dos attack fixer geladen.
und die server.cfg geändert
sv_rcon_banpenalty "0"
sv_rcon_minfailures "5"
sv_rcon_maxfailures "10"
sv_rcon_minfailuretime "5"

d.h. ich habe noch zu den beiden rcon_lock, crashblock von zblock, zblock.

mal schaun was die tage so bringen.

Gebe info was passiert ist.

Ich glaube die lieben meinen Server das Sie Täglich versuchen big-lol

PS: IP bann bringt nix die IP ist bei mir schon lange in der bannlist

Beim serversecurity habe ich in der log datei dieses hier stehen
L 12/21/2009 - 11:53:00: [ServSecurity Log @ 21.12.2009 11:53:0] Disabled RCON-PW-Crash-Exploit
Disable ??? obwohl es in der cfg alles aktiviert ist

servsecurity_cmdblocker 1
servsecurity_ipblocker 1
servsecurity_maxconnects 5
servsecurity_blockusernames 1
servsecurity_logtype 1
servsecurity_crashreport 1
servsecurity_disablerconexploit 1
servsecurity_kicksteamidpending 1
servsecurity_kicksvcheatsbypass 1
servsecurity_protectrconpassword 1
servsecurity_antigameuicrash 1

?? ist es jetzt deaktiviert oder ist es normal ??

PS: wie kann ich denn des testen ??

Chrisber

Administrator

Beiträge: 1 030

Wohnort: localhost

Rootserver vorhanden: Ja

  • Nachricht senden

5

Montag, 21. Dezember 2009, 13:31

Re: rcon hack ??

Das heißt, dass das Script den Exploit gefixxt / ge-workaround't hat. (Ist also aktiv)

Gruß
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

6

Montag, 21. Dezember 2009, 14:40

Re: rcon hack ??

Kann ich es denn irgentwie testen ???

habe mal auf youtube paar videos geschaut
alle plugins deaktiviert

und getestet

rcon %N 100000

über die console

aber es tut sich nix nur bad Password...
danach IP BANNED.

ich konnte es net. keinahn

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

7

Montag, 21. Dezember 2009, 16:23

Re: rcon hack ??

Ja, so soll das sein. Deaktiviere das Eventscript nochmal und teste es wieder. Dann sollte der Server abstürzen.

8

Montag, 21. Dezember 2009, 16:34

Re: rcon hack ??

ok habs geschafft :)

Habe alles deaktiviert, und geschafft zu crashen.

danach habe ich alle wieder aktiviert incl. eventscrpt.

da gibt es nur fehlermeldung bad Password, aber es Stürzt NICHT ab right

So Jetzt heisst es abwarten und tee trinken.

werde mal den Server die nächsten tage im Auge behalten.

Schreibe wenn sich was tut...

Danke nochmal right

Beiträge: 1 537

Wohnort: Krefeld

Beruf: Student

Rootserver vorhanden: Nein

  • Nachricht senden

9

Montag, 21. Dezember 2009, 17:21

Re: rcon hack ??

Wurde der Bug nicht mit dem letzten Valve Update eigentlich behoben ? Ich dachte das geht nicht mehr.
LG
GeNeRaLbEaM

Wer Rechtschreibfehler findet, darf sie behalten.

MadMakz

Super Moderator

Beiträge: 1 878

Wohnort: ~#

Rootserver vorhanden: Ja

  • Nachricht senden

10

Montag, 21. Dezember 2009, 17:57

Re: rcon hack ??

es gab/gibt mehrere rcon exploits. durch den management idiotismus seitens VALVE (wie sonnst soll man es nennen das das meistverkaufte, und immernoch am meisten verkaufte spiel von VALVE nahe zu garnicht mehr unterstützt wird) bestehen die meisten offenen probleme bei CS:S, während auf OB/L4D/2 gefixt wird bis zum gehtnichtmehr (naja alle probleme nehmen die dort auch nicht ernst)
was dazu fürt das u.a. der remoteupload/download* (nur teils gefixt, auf OB+ vollständig, bzw. via workarround durch interne blacklist von fileextensions) und rconflood crash bei CS:S nicht gefixt sind. dazu kommen sämmtliche anderen crashvariablen die bei OB+ engine seit vor-vor-letzter version gefixt sind bzw. änderungen vorgenommen wurden.

bailopan hat glaube ich iwo in einem wiki (glaube bei alliedmods, welches gerade mal wieder down ist) eine liste mit wo-wann-welcher bug gefixt wurde oder wie der stand der dinge ist. das wiki bezieht sich auschließlich auf sicherheits spezifische probleme der sourceengine, und zum teil werden, falls vorhanden, direkt auf workarrounds oder fixe seitens der community verlinkt.

*voogru's plugin macht genau das was nun auch die src engine nativ macht (blacklisting). sollte auf jedenfall auf CS:S installiert werden da dort der exploit, wie o.g. zum teil, weiterhin offen ist.
https://forums.alliedmods.net/showthread.php?t=109453">https://forums.alliedmods.net/showthread.php?t=109453</a>

MfG

Makz

11

Dienstag, 22. Dezember 2009, 22:23

Re: rcon hack ??

Die lassen mich einfach net in ruhe.

Könnte jemand vielleicht sagen was das hier jetzt ist ??


Zeitpunkt: 22.12.2009 22:20

Cbuf_AddText: buffer overflow
Cbuf_AddText: buffer overflow


Danke im voraus.

HSFighter

Administrator

Beiträge: 1 517

Wohnort: Flensburg

Beruf: Industrieelektroniker

Rootserver vorhanden: Nein

  • Nachricht senden

12

Mittwoch, 23. Dezember 2009, 00:24

Re: rcon hack ??

"Cbuf_AddText: buffer overflow" muss nicht unbedingt von einem Hack kommen.

Check mal deine Configs ob du zu lange Cvar commands benutzt.
Sonnst mal mehr vom log Posten!

MfG



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

13

Mittwoch, 23. Dezember 2009, 01:33

Re: rcon hack ??

ok war ein eventscript

habs wieder runter genommen !!

MadMakz

Super Moderator

Beiträge: 1 878

Wohnort: ~#

Rootserver vorhanden: Ja

  • Nachricht senden

14

Mittwoch, 23. Dezember 2009, 18:46

Re: rcon hack ??

habe da gerade nochwas gefunden, von den jungs von zBlock gibt es auch etwas extra http://zblock.mgamez.eu/content.htm?cid=11">http://zblock.mgamez.eu/content.htm?cid=11</a> kann aber nicht sagen inwieweit sich das mit anderen plugins verträgt (z.b. mit remote fix von voogru), es wird aber angegeben das dies wohl nicht zusammen mit rcon_lock funktioniert. aber sollte man auf jeden fall mal probieren wenn man immernoch probleme hat.

MadMakz

Super Moderator

Beiträge: 1 878

Wohnort: ~#

Rootserver vorhanden: Ja

  • Nachricht senden

15

Montag, 28. Dezember 2009, 12:11

Re: rcon hack ??

Zitat von »"MadMakz"«

....

bailopan hat glaube ich iwo in einem wiki (glaube bei alliedmods, welches gerade mal wieder down ist) eine liste mit wo-wann-welcher bug gefixt wurde oder wie der stand der dinge ist. das wiki bezieht sich auschließlich auf sicherheits spezifische probleme der sourceengine, und zum teil werden, falls vorhanden, direkt auf workarrounds oder fixe seitens der community verlinkt.

...

war dann doch devicenull^^
http://code.devicenull.org/index.php?title=Misc:HL2_Exploits">http://code.devicenull.org/index.php?ti ... 2_Exploits</a>

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

16

Samstag, 2. Januar 2010, 21:55

Re: rcon hack ??

Für alle, die immer noch das Problem mit den Rcon-Hack haben, gibt es ein Plugin, welches auch in der ESL erlaubt ist. Der Crashblocker 2.0 ist von den zBlock-Entwicklern.

Hier die offizielle Meldung auf der ESL-Seite: http://www.esl.eu/de/css/news/108021/">http://www.esl.eu/de/css/news/108021/</a>

17

Sonntag, 2. Mai 2010, 23:45

Cbuf_AddText: buffer overflow was ist das ??

Hi leute habe da ein problem,

Cbuf_AddText: buffer overflow
Cbuf_AddText: buffer overflow
Cbuf_AddText: buffer overflow

das steht in der crashlog vom server. weiss jemand genaueres über diese fehlermeldung ?
konnte nix im web finden.

Dank im voraus

rain

Super Moderator

Beiträge: 1 410

Wohnort: Lutherstadt Wittenberg

Beruf: Anlagenmechaniker

Rootserver vorhanden: Ja

  • Nachricht senden

18

Montag, 3. Mai 2010, 00:09

Re: Cbuf_AddText: buffer overflow was ist das ??

Schau doch mal in diesen Thread http://www.sourceserver.de/viewtopic.php?f=30&p=18060">http://www.sourceserver.de/viewtopic.php?f=30&p=18060</a> vorbei da wurde das Thema schon mal behandelt.





Kathy

Fortgeschrittener

Beiträge: 523

Wohnort: München

Beruf: Roaster/Freelance Editor

Rootserver vorhanden: Ja

  • Nachricht senden

19

Montag, 3. Mai 2010, 01:43

Re: Cbuf_AddText: buffer overflow was ist das ??

Zitat von »"rain"«

Schau doch mal in diesen Thread http://www.sourceserver.de/viewtopic.php?f=30&p=18060">http://www.sourceserver.de/viewtopic.php?f=30&p=18060</a> vorbei da wurde das Thema schon mal behandelt.


Du rain, das Thema hat genau die selbe Person gestartet man achte auf den Namen ;D

€dith schreibt: Da ja DeaD_EyE die threads zusammengefügt hat... Kann man das obrige ignorieren ;D


NTcgNjggNmYgNjEgMmUgMjAgNDQgNjUgNmEgNjEgMjAgNzYgNzUgMmU=

Wer weiss was das ist?

20

Montag, 3. Mai 2010, 12:16

Re: rcon hack ??

jo bin der gleiche.

nur diesmal hab ich nix verändert am server, also keine neuen plugins oder sowas.




wollte nur den hintergrund für solche fehlermeldungen wissen.

Was noch interresanter ist, das ich an dem Abend einen Spieler Gebannt habe, und siehe da Server läuft wieder normal. komisch komisch ..