Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: sourceserver.info. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Montag, 13. Oktober 2008, 23:13

CSS Server wurde gehackt

Mein Clan betreibt seit längeren einen CSS public Server.

Auf einen linux Root Server

Installiert ist:

Metamod v1.4.3.656
Mani v1.2BetaS
EventScripts v2.0.0.248c

Ich lade mit Eventscript folgende Plugins:
es_load bomb_timer
es_load damage_info
es_load quake
es_load bbank

Das sind alle sachen die ich Installiert habe oder lade.

Der Clanserver wurde nun schon 6 mal gehackt und mein rconpassword ist schon 40 buchstaben und zahlen und sonderzeichen lang:

Jedes mal ändert sich der Servername, Rconpassword, alle werden gebannt, Admins aus der Adminlist gelöscht und gebannt.

Als ich das erste mal auf den Server war als das passiert ist waren knapp 1000 befehle ausgeführt worden.
Man hörte Musik, man sah roten nebel, Schrift einbelendungen, brennende fässer, der Hacker brannte und bekam immer wieder leben sobald man auf ihn geschossen hatte war man gebannt, es flogen waffen durch die luft, kisten sind auf einmal in der map aufgetauicht und diese ölfässer die explodirern und vieles mehr.

Kann mir jemand sagen wie er das geschafft hat :

Mit freundlichen Gruß

Schakal

Chrisber

Administrator

Beiträge: 1 030

Wohnort: localhost

Rootserver vorhanden: Ja

  • Nachricht senden

2

Montag, 13. Oktober 2008, 23:47

Re: CSS Server wurde gehackt

Schonmal daran gedacht dass der Typ euer Root-Passwort hat?
Ein RCON Passwort mit 40 Zeichen zu knacken sollte m.M.n. nicht schnell gehen und ist kein Pappenstiel!

Ansonsten weiß ich auch nicht woran das liegt.

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

3

Dienstag, 14. Oktober 2008, 03:00

Re: CSS Server wurde gehackt

Lies dir diesbezüglich auch mal diesen Thread durch:

http://sourceserver.info/viewtopic.php?f=19&t=1662

Desweiteren würde ich mir mal ALLE Eventscripts SEHR genau durchlesen. Manchmal haben sich nämlich die
Entwickler dieser Scripts dort als Admin hinzugefügt. Wenn du das überlesen hast und das Script aktivert ist
sind diese Leute automatisch Admins auf deinem Server.

Ausserdem: Ich wette du konntest den Kerl nicht aus deinem Admin Menu heraus bannen als
er auf dem Server war. Wenn du´s aber ausserhalb des Spiels mit HLSW machst, funktioniert es
meistens sofort. Musst nur genau schauen wer´s denn nun ist.

Chrisber

Administrator

Beiträge: 1 030

Wohnort: localhost

Rootserver vorhanden: Ja

  • Nachricht senden

4

Dienstag, 14. Oktober 2008, 04:54

Re: CSS Server wurde gehackt

Hi.
Die Scripts die er gepostet hat sind sauber.
Der Bug durch ES fällt weg da er schon 2.0.248c installiert hat.

Bleiben nur noch meine Optionen.

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

5

Dienstag, 14. Oktober 2008, 21:20

Re: CSS Server wurde gehackt

Ok wenn die person tatsächlich das passwort vom Root Server hat was ich bezweifel da ich der einziege bin, denke ich das er das auch auf den 3 anderen Servern machen würde, da auf dem selben account auf dem root noch:

1 Warserver / zb_block
1 Insugencyserver / Sourcemod

läuft.

Ich habe mal nachgekuckt und in allen scripts stehe ich nur als admin drin vom Eventscript (wo man admin's eintragen kann).
Der Hacker hat die komplätte adminliste gelöscht und hat sich selbst eingetragen, was man nur machen kann wenn man auf dem server spielt da man im laufenden betrieb nicht an der clientliste rumbasteln kann da sonst keiner admin ist, selbst ausprobiert.

Hier mal die Clientlist vom hacker erstellt:

"clients.txt"
{
"version" "1"

// This key group lists all your client players
"players"
{
// This must be a unique client name
"client_0l"
{
// Client real name
"name" "client_0l"
// Steam ID for client
"steam" "STEAM_0:0:10599843"
// These are personal access flags for a player
"flags"
{
"Immunity" "grav ping afk a b c d e f g h i k l m n o p q r s t u v w x"
"Immunity" "y autojoin"
"Admin" "q2 q3 grav pban A B C D E F G H I J K L M N O P Q R S T U V"
"Admin" "W X Y Z a b c d e f g i k l m o p q r s t v w x y z client"
"Admin" "admin spray"
}
}
}

// These are global groups of flags that can be assigned to clients
"groups"
{
"Admin"
{
"Member" "E K O X Z b k o s admin"
"SSA" "A E F I K L M N O S T U W X Y Z a b d e f g i k l m o p q r"
"SSA" "s t w x q2 q3 admin spray grav pban"
}
}

}


Gibt es nicht noch andere Wege den server zu schützen?

Mit Freundlichen Gruß

Schakal

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

6

Dienstag, 14. Oktober 2008, 21:42

Re: CSS Server wurde gehackt

Wenn man das nur im laufenden Betrieb machen kann, ist das schon wahrscheinlich eine Fehlerquelle. Schalt diese Option mal aus, so das man nicht aus dem Spiel heraus Admins ernennen kann. Danach ban seine SteamID ( die hast du ja ). Somit ist ihm die Möglichkeit genommen

- auf den Server ins Spiel zu kommen
- vom Spiel aus am Server rumzumachen.

Ausserdem kann dir hier bestimmt jemand sagen, welche Attribute die clients.txt haben sollte damit man NUR direkt vom Root aus drauf zugreifen und sie verändern kann. Stichwort Schreibrechte.

PS: Die Steam ID hätte ich gern für meine Banliste also bitte ein Mod sichtbar machen, danke.

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

7

Dienstag, 14. Oktober 2008, 21:56

Re: CSS Server wurde gehackt

Quellcode

1
0:0:10599843

8

Dienstag, 14. Oktober 2008, 23:03

Re: CSS Server wurde gehackt

Gute Idee mit dem Schreibschutz danke man, werde ich gleich mal ausprobieren.

Mit Freundlichen Gruß

Schakal

HSFighter

Administrator

Beiträge: 1 517

Wohnort: Flensburg

Beruf: Industrieelektroniker

Rootserver vorhanden: Nein

  • Nachricht senden

9

Mittwoch, 15. Oktober 2008, 17:55

Re: CSS Server wurde gehackt

Versuch doch mal eine gewisse Zeit den Server ohne "ES" und danach ohne "Mani" laufen zu lassen.

Wenn der Hacker es dann noch mal Probiert und es schafft,
dann hast du eine Fehlerquelle schon mal ausgeschlossen!

MfG



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

10

Mittwoch, 15. Oktober 2008, 18:16

Re: CSS Server wurde gehackt

Werd ich auch mal ausprobieren mal gucken was passiert =)

Mit freundlichen Gruß

Schakal

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

11

Mittwoch, 15. Oktober 2008, 18:24

Re: CSS Server wurde gehackt

Gute Idee. Es wäre wirklich von Vorteil zu wissen ob diese Sicherheitslücke eine Kombination aus verschiedenen Plugins ist oder nur ein Plugin für diese Sicherheitslücke verantwortlich ist.

HSFighter

Administrator

Beiträge: 1 517

Wohnort: Flensburg

Beruf: Industrieelektroniker

Rootserver vorhanden: Nein

  • Nachricht senden

12

Mittwoch, 15. Oktober 2008, 21:56

Re: CSS Server wurde gehackt

Genau... der Häcker hilft dir in dem er deinen Server Hackt...

Muss man sich mal vorstellen :? :o fingzig



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

13

Donnerstag, 13. November 2008, 17:46

Re: CSS Server wurde gehackt

ich habe herraus gefunden wie mein server gehackt wurde.

Mein Server wurde gehackt als sv_cheats 1 und gleichzeitig maniadmin plugin an war, wie der hacker das gemacht hat keine ahrnung.

MFG

Schakal

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

14

Donnerstag, 13. November 2008, 19:37

Re: CSS Server wurde gehackt

Du hast auf deinem Server Cheats erlaubt :?: :!:

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

15

Donnerstag, 13. November 2008, 20:16

Re: CSS Server wurde gehackt

Ja, darüber hab ich auch schon gelesen. Wenn du das mit den sv_cheats erwähnt hättest, wären wir vielleicht eher drauf gekommen.

16

Freitag, 14. November 2008, 21:13

Re: CSS Server wurde gehackt

Die cheats gehen ja immer an wenn die slomo aktive wird hol mir also ein andere slomo ohne sv_cheats 1

MFG

Schakal

Jesus

Fortgeschrittener

Beiträge: 255

Wohnort: Baden Württemberg

Beruf: Betriebselektroniker

  • Nachricht senden

17

Montag, 17. November 2008, 19:41

Re: CSS Server wurde gehackt

Zitat von »"Schakal"«

Die cheats gehen ja immer an wenn die slomo aktive wird hol mir also ein andere slomo ohne sv_cheats 1

MFG

Schakal


ich hab auchma auf nem slomo server gezockt und wollte auch mal cheats testen solang sv_cheats auf 1 war ^^

jedoch wurde ich sofort geslayed, soweit ich mich noch erinnern kann war das auch ein script mit mattie

mfG
!! Bin Wieder Aktiv !!
==> SUCHFUNKTION <==

18

Mittwoch, 24. Dezember 2008, 15:37

Re: CSS Server wurde gehackt

Meinst du mit SlowMo BulletTime :?: :!:
Dann solltet ihr auf jedenfall ES_tools mit installieren!! Dann wird im Chat unten nichtmehr angezeigt ob sv_cheats auf 1 gesetzt wurde!
Und das du ein anderes Tool findest das für die SlowMo "sv_cheats" nicht auf 1 setzte wirste kaum finden, denn um diese SlowMo "zu verursachen" muss ein Wert eines Befehle geändert werden der nur änderbar ist wenn sv_cheats auf 1 sind. ;)
(Zumindest soweit ich weiss)
Sag aber bitte bescheid wenn du doch was finden solltest! Wäre da auch mal wieder sehr dran interresiert :)

MFG
Godzilla

HSFighter

Administrator

Beiträge: 1 517

Wohnort: Flensburg

Beruf: Industrieelektroniker

Rootserver vorhanden: Nein

  • Nachricht senden

19

Sonntag, 28. Dezember 2008, 16:33

Re: CSS Server wurde gehackt

Es gibt ein Plugin, das Ausnahme Regelungen aktiviert wenn "sv_cheats = 1" ist.
Das heißt wenn man Plugins nutzt die kurzeitig sv_cheats auf 1 setzten,
andere Befehle mit denen man dann cheaten kann geblockt werden.

Zitat


This Plugin blocks the usage of cheat commands,
impulses and client cvars while sv_cheats is set to 1,
but still allows it for admins


Das Ganze ist ein Sourcemod Plugin: http://forums.alliedmods.net/showthread.php?p=600521



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

20

Freitag, 2. Januar 2009, 15:10

Re: CSS Server wurde gehackt

Wen es um Bullet Time geht kannst du jetzt auch einfach auf das Sourcemod Bullet Time umsteigen.
Das leuft glaub ich ganz unabhängig von sv_cheats.

Matrix Bullet Time! by Vogelz

LG Jan
Clan: Terror Without Order
Server: