Lieber Besucher, herzlich willkommen bei: sourceserver.info.
Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert.
Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können.
Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang.
Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
CS:S Server zum 2. mal gehackt - was tun?
Hallo Leute,
zum 2. mal wurde heute mein Server gehackt (?).
Was hatte der Hacker, was wurde verändert:
Namen verändert von anderen leuten
regenbogenschutzschild (Unverwundbar. In der Demo 1 mal kurz zu sehen.)
musik bei leuten executed. (Er hat bei leuten eine Url aufgerufen die zusätzlich musik abspielte)
noclip (er hat sv_cheats 1 dauerhaft angemacht.)
500 hp (kam evtl durch mani?)
admins rechteweggenommen (Komplett alle Mani-Adminrechte weggenommen.)
karte verändert
rcon geändert (allerdings stand in der server.cfg das alte pw.)
Consolen-Status deaktiviert (siehe demo.)
Was kann ich tun?
Woran liegt es?
http://rapidshare.de/files/40219253/bitch.dem.html">http://rapidshare.de/files/40219253/bitch.dem.html</a>
Das ist die Demodatei.
Danke für die Hilfe im vorraus
Re: CS:S Server zum 2. mal gehackt - was tun?
generell empfiehlt es sich bei hacks
- rcon pw ändern! und nur an diejenigen weitergeben die es unbedingt brauchen (umso weniger leute es wissen, um so besser)
- mani rechte richtig konfigurieren. möglichst nur den wichtigsten leuten zugriff auf ma_rcon und ma_client geben
- logs nach steam id des hackers duchsuchen und bannen, wobei das wohl eher weniger helfen wird.
ansonsten wäre es vllt gut zu wissen wie dein server genau konfiguriert ist, damit wir evtl. schwachstellen vllt bemerken
Re: CS:S Server zum 2. mal gehackt - was tun?
Rcon passwort war evtl leicht.
Die wörter waren alle in nem englischen englischbuch zu finden.
Das Passwort hatten nur 3 leute, mit mir.
Was musst du alles wissen um helfen zu können :D
Re: CS:S Server zum 2. mal gehackt - was tun?
mh ka installierte plugins wär schonmal nicht schlecht...
und als rcon passwort würde ich etwas in die Richtung verwenden: %#Esdf14e_Pdwyu7guAu+Nkiea-cKi
das pw kannste ja in deiner config.cfg speichern, dann brauchstes nich mehr eingeben, aber so ein pw bruteforced halt niemand...
Re: CS:S Server zum 2. mal gehackt - was tun?
Jup, hab mir jetzt mal nen seehr schweres pw gemacht
Derzeit was installiert:
Mani Admin
Bullettime
Bankaddon
Re: CS:S Server zum 2. mal gehackt - was tun?
bullettime und bankaddon per eventscripts?
aber naja, selbst wen wäre mir jetzt kein sicherheitslücke bekannt... vllt weiß ja jemand anders mehr...
Re: CS:S Server zum 2. mal gehackt - was tun?
Ja Eventscripts.
Das einzige problem an BT ist, das kurzfristig sv_cheats auf 1 gestellt wird.
:\
Re: CS:S Server zum 2. mal gehackt - was tun?
aber sv_cheats ermöglicht es ihm nicht rcon zugriff zu bekommen...
Re: CS:S Server zum 2. mal gehackt - was tun?
Stimmt. Aber vllt irgendein Befehl/Sicherheitslücke bei sv_cheats?
Re: CS:S Server zum 2. mal gehackt - was tun?
Re: CS:S Server zum 2. mal gehackt - was tun?
Hast du ESTools installiert?
Mach mal "rcon plugin_print" für genauere Infos und poste die Ausgabe hier!
So long, Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.
Re: CS:S Server zum 2. mal gehackt - was tun?
Hab den Server bereits neu aufgesetzt, von daher sinnlos.