Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: sourceserver.info. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Donnerstag, 24. Februar 2011, 16:42

Viele Gameserverhoster Systeme sind extrem einfach auszuspionieren und zu manipulieren!

Ich beschreibe in meinem Blog eine Lücke, die bei vielen Anbietern gehen wird . Dead_Eye und ich haben im Zusammenhang mit dem protected Mode diese alt bekannte Lücke bei einem Hoster ausgenutzt, um einen protected Server gar nicht mehr so protected zu machen. Im folgenden war dann der Ehrgeiz erwacht und wir haben uns bis zu den MYSQL Passwörtern durchgearbeitet. Das haben wir natürlich mit Kenntnis des Anbieters gemacht.
Ohne Einwilligung sollte ein solches Vorgehen strafbar sein.

Wir haben nur ausgelesen. Menschen mit Fachkenntnis, können damit aber sicherlich wesentlich mehr ausrichten. Jeder, der anderen Zugriff zu (Game)servern auf seine Systeme ermöglicht und dazu ein Webinterface einsetzt, sollte sein System mal überprüfen.
Webbasierender Config Ersteller: www.ulrich-block.de für CS 1.6, CSS, DODS und TF2.

Ebenso wird werden verschiedene Debian Gameserverkernel zum Download angeboten.

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

2

Freitag, 25. Februar 2011, 16:52

Schon sehr interessant welche Leute sich alles auf einmal melden.
Ich persönlich finde es schade, dass solche Reaktionen immer bei negativen Themen kommen.

--------------------------------------------------

Anbieter, gut oder schlecht?
Ich schreibe dazu mal etwas, was sich nicht direkt auf das Thema bezieht, mir aber schon länger gegen den Strich geht.

Wir leisten jahrelang kostenlosen Support für die meisten Kunden solcher Anbieter und haben bisher noch nicht einmal eine Rückmeldung der Provider bekommen. Nein, uns wird dann auch noch mit Anwälten gedroht, wenn Kunden zu Recht negatives über diverse Anbieter schreiben. Unter anderem waren Sachen dabei, die jeder hätte wissen sollen, um solchen schwarzen Schafen aus dem Weg zu gehen. Gerade in dieser Szene wird der Kunde von vorne bis hinten verarscht. Die Gameserver laufen wie Sau auf Hosts, die vollkommen überlastet sind und bei Beschwerden werden die Kunden dann noch dumm angemacht. Die meisten Hoster kennen nicht einmal die Zeichensetzung. Man muss zugeben, dass die meisten Kunden auch nicht in der Lage sind ein Ticket fehlerfrei in höflicher Anrede zu schreiben.

Die schönsten Ausreden:
  • "...lags...liegt an den installierten Plugins..." (manchmal stimmt es auch)
  • "...das Problem betrifft andere Kunden nicht, vielleicht liegt es an Ihnen...." (was interessiert das den Kunden, der für die Leistung zahlt?)
  • "...unser Hostsystem ist nur zu 40% belastet....es liegt nicht an uns..." (in Wirklichkeit sind es 40%, morgens um 4 Uhr)
  • "...das muss am letzten Update liegen..." (jaja, Valve ist an allem Schuld. Wenn es regnet, liegt es an Valve!)
  • "...derzeit sind uns keinerlei Probleme bekannt...wir werden das weiterhin beobachen" -> virtueller Papierkorb -> Thema erledigt
  • "...nach längeren Tests...Problem sollte nicht mehr bestehen" (in den meisten Fällen stimmt es bei den guten Providern, die Schlechten haben keinen blassen Schimmer davon)
Wer sich von dem tollen Know-How mancher Anbieter überzeugen will, kann mal bei TekLab die Suche im Forum nutzen: KlickMich
Teilweise sind auch private Kunden dabei, die selbst nicht anbieten. Hin und wieder findet man bei den fragenden Leuten auch Anbieter. Für mich unverständlich wie jemand Gameserver anbieten kann.

Wenn es uns nicht gäbe, hätten die Supporter viel Arbeit und müssten somit auch weitaus qualifizierter sein. Das einzige, was uns am Ball hält, ist es anderen Menschen zu helfen und den meisten tagelanges googeln zu ersparen.


Protection Mode
Da sind wir wieder beim guten alten leidigen Thema. Der schöne "Protection Mode" welcher sich von logisch denkenden Menschen umgehen lässt.

Wenigstens können wir demnächst sagen, dass wir am "Protection Mode" der ESL mitgewirkt haben und die Anbieter diesmal nach unserer Pfeife tanzen müssen.

Was für den "Protection Mode" kommen wird, ist einmal der Schutz der eigentlichen Startscripts, den Binärdateien und der Datei valve.rc inkls. einer Vorlage. Dies werden wir zusammen in verschiedenen Konzepten ausarbeiten, von denen sich die Anbieter dann eins aussuchen dürfen. Das sollte bis zum März alles geregelt sein und die Anbieter müssen dementsprechend ihr System danach anpassen. Des Weiteren werden wir noch einen kritischen Blick über den Erfassung des "Protection Mode" werfen. Manche Anbieter arbeiten mit Dateien. Wenn der Kunde in der Lage ist diese Datei selbst zu erstellen, ist somit die Anzeige des "Protection Mode" ausgehebelt. Das liegt unter anderem auch an den schwachen Berechtigungen, den FTP-Regeln und an einem konzeptionellen Fehler des jeweilig verwendeten Webinterface zur Organisation der Gameserver. Leider überließ die ESL die Verwirklichung des ESL-Zertifikats den Anbietern ohne dies vorher eingehend getestet zu haben. Was daraus entstanden ist, kann man im ESL-Forum nachlesen (ServerSsideHack, Wie sicher ist der Protected modus?).

Leider werden wir für diese Tätigkeit nicht bezahlt und letztendlich profitieren zwei Parteien daraus. Einmal die ESL, die mit dem Zertifikat Geld verdient und die Community, die sich mittlerweile ziemlich verarscht vorkommt. Wir machen uns die ganze Arbeit für die Community. Die ESL ist nebensächlich. Wir wollen, dass die Community aufgeklärt wird, was Sache ist.

rain

Super Moderator

Beiträge: 1 410

Wohnort: Lutherstadt Wittenberg

Beruf: Anlagenmechaniker

Rootserver vorhanden: Ja

  • Nachricht senden

3

Freitag, 25. Februar 2011, 19:02

Echt gutes Statement Dead! Manchmal muss man einfach mal solche sachen von der Seele reden ( schreiben ) :heilig:





Koffein

Fortgeschrittener

Beiträge: 353

Rootserver vorhanden: Nein

  • Nachricht senden

4

Freitag, 25. Februar 2011, 19:12

Ich kann rain nur zustimmen.

Das was Dead oben beschrieben habe, kenne ich aus eigener Erfahrung. Wir haben nun seit Monaten Probleme mit unserem Anbieter, dies aber erst seitdem unser Root Server in ein neues Rechenzentrum umgezogen ist. Wir hatten mehrfach auf die Probleme hingewiesen und viele Tests durchgeführt und immer wurde uns nur gesagt, es kann garnicht an uns(dem Anbieter) liegen etc.. etc.. Ich konnte bis vor einer Woche leider auch selbst keine Daten liefern die das Problem beweisen konnten. Doch dann endlich zeigte ein MTR(Anbindungs-Test) den Fehler !! Mehrere % Verluste im Transport.

Ende vom Lied, es werden Mitte März Wartungsarbeiten durchgeführt die das Problem beheben sollen.
Die Sache mit den vernünftigen Support-Tickets, dazu kann ich nur sagen. Ich habe meine Tickets/Antworten immer sorgfältig durchgelesen und auf eine ordentliche Sprache geachtet, was ich teilweise zurück bekommen habe war echt erschreckend. In einer Antwort die aus einem Satz bestand, über 5 Fehler :D

In der heutigen Wirtschaft zählen die zwischenmenschlichen Eigenschaften einfach nicht mehr, jedes Unternehmen ist nur noch darauf aus Gewinn zu machen. Dies geschieht meistens auf Kosten der Kunden und ohne Rücksichtsnahme. Natürlich gibt es auch hier Ausnahmen, bei denen man gut beraten wird undzwar von kompetenten Mitarbeitern, aber das sollte ja jedem der nicht mit geschlossenen Augen durch die Welt läuft schon längst aufgefallen sein ;)


EDIT:// Jetzt auch was zum Thema :melo:

Ich finde es gut das ihr euch für solche Probleme einsetzt und den Menschen mal die Augen öffnet. Wie oft ist es nun schon vorgekommen, das Spieler am Ende eines Matches meinten das unser Server geruckelt hat, oder sonst irgendwie schlecht war, nur weil er kein Esl Zertifikat hat. Als ich dann nachgefragt habe, ob die Leute denn auch wissen was das sei, bekam ich fast immer die selbe Antwort. Nein, ist von der Esl muss gut sein...
Ich hoffe ihr könnt genau so eine Bewegung wie bei dem FPS Wahnsinn auslösen!!

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Koffein« (25. Februar 2011, 19:23)


MadMakz

Super Moderator

Beiträge: 1 878

Wohnort: ~#

Rootserver vorhanden: Ja

  • Nachricht senden

5

Freitag, 25. Februar 2011, 20:48

Damit es nicht immer heißt die "ESL sei an allem schuld", möchte ich fairer weise auch mal auf CPL/CAL , CEVO & CB vereisen.

Diese haben es ebenfalls versäumt aufklährung zu betreiben. Zumindest die CPL hat dafür ihre quittung bereits bekommen, naja nicht wirklich deswegen, sondern durch failmanagement, aber immerhin und zurecht.

Ähnliche Themen