Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: sourceserver.info. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

Mittwoch, 22. Juli 2009, 19:02

Server Hack

hi leute
seit Tagen wird regelmässig mein linux CSS source gameserver gehackt,ändere ständig das rcon pw webinterface und ftp pw,bringt nichts,heute wieder ein angriff da wurde auch die client txt verändert
zu meinen server was läuft:mani admin plugin 1.2 beta s,EventScripts v2.0.0.248,CS:S RPG MOD v1.0.5 naja und valve
poste mal die log datei

bitte um hilfe THXTHXTHX
»REDxspeed« hat folgende Datei angehängt:
  • L0721007.log (102,4 kB - 198 mal heruntergeladen - zuletzt: 13. März 2024, 22:12)

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

2

Mittwoch, 22. Juli 2009, 19:19

Re: Server Hack

Nun, ich sag dir mal direkt die erste und dickste Fehlerquelle:

Mani

Ich will mich nicht schon wieder wiederholen, was dieses Plugin betrifft - vielleicht kann das diesmal jemand anders machen.

Chrisber

Administrator

Beiträge: 1 030

Wohnort: localhost

Rootserver vorhanden: Ja

  • Nachricht senden

3

Mittwoch, 22. Juli 2009, 22:42

Re: Server Hack

Hi.
Mehr als nen Abuse an den Provider senden kannst in dem Fall wohl kaum machen, bringen wird das jedoch wohl nichts.

http://www.db.ripe.net/whois?form_type=simple&full_query_string=&searchtext=86.77.183.19&submit.x=0&submit.y=0&submit=Search">http://www.db.ripe.net/whois?form_type= ... mit=Search</a>

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

4

Mittwoch, 22. Juli 2009, 22:51

Re: Server Hack

Zumal Mani jetzt noch unsicherer ist, durch die Veröffentlichung des Sourcecodes. Also wenn ich noch Mani hätte, würde ich es aus diesem Grund ganz schnell löschen. denn durch die Veröffentlichung ist es noch viel einfacher für Hacker einen Weg zum hacken der Server zu finden.

Das Leben ist eine lange Reihe von Zimmern und die Menschen auf die wir in den Zimmern treffen, bestimmen unser Leben!

Chrisber

Administrator

Beiträge: 1 030

Wohnort: localhost

Rootserver vorhanden: Ja

  • Nachricht senden

5

Mittwoch, 22. Juli 2009, 22:54

Re: Server Hack

Hier, viel Spaß mit ihm ;)
http://steamcommunity.com/profiles/76561198011830764">http://steamcommunity.com/profiles/76561198011830764</a>

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

6

Mittwoch, 22. Juli 2009, 22:58

Re: Server Hack

Das ist alles zu einem ziemlich großen Frickelwerk geworden.
Probier mal dieses SM-Plugin aus: http://forums.alliedmods.net/showthread.php?p=841590">http://forums.alliedmods.net/showthread.php?p=841590</a>

Chrisber

Administrator

Beiträge: 1 030

Wohnort: localhost

Rootserver vorhanden: Ja

  • Nachricht senden

7

Mittwoch, 22. Juli 2009, 23:04

Re: Server Hack

http://addons.eventscripts.com/addons/view/rcon_lock">http://addons.eventscripts.com/addons/view/rcon_lock</a> ba7

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

8

Donnerstag, 23. Juli 2009, 08:44

Re: Server Hack

also erstmal danke,ich probiere dieses rcon_lock mal aus,klingt ja viel versprechend,kann aber so erstmal nicht über hlsw den server steuern oder,weil er zeigt mir falsches pw an,soll wohl so sein oder, omg ich noob

gibt es eine alternative zu mani?????

thx für die hilfe

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

9

Donnerstag, 23. Juli 2009, 13:15

Re: Server Hack

Zitat von »"REDxspeed"«



gibt es eine alternative zu mani?????




Ja, Sourcemod...... melo

10

Donnerstag, 23. Juli 2009, 14:20

Re: Server Hack

ja ok,werden uns das mal anschauen,mani zu configurieren war ja recht simpel hoffe das bei sourcemod auch so

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

11

Donnerstag, 23. Juli 2009, 14:32

Re: Server Hack

Nope, da muss ich dich jetzt schon enttäuschen. Sourcemod ist im Vergleich zu Mani viel komplizierter dafür aber

-sicherer
-individueller einzustellen
-von der Performance her um Welten besser

Um es mal Klischeehaft auszudrücken: Mani is was für faule, Sourcemod was für Admins.

DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

12

Donnerstag, 23. Juli 2009, 17:09

Re: Server Hack

Ja, für Mani gibt es einen Ersatz:
Eventscripts 2.0.0 Beta2_250i
Mit EXtensible Admin, welches im Paket auch enthalten ist, kannst du alles an Funktionen nutzen, was du mit Mani auch machen konntest und das teilweise sogar besser.

Ob jetzt letztendlich Eventscripts für den Server geeignet ist, steht auf einem anderen Blatt.
Ich hatte gerade beim Support schon wieder Probleme mit Eventscripts.

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

13

Donnerstag, 23. Juli 2009, 17:28

Re: Server Hack

Also mit Sourcemod Plugins kann man so ziemlich jedes Eventscript ersetzen, so das ich (wenn ich die Wahl hätte) immer ohne ES arbeiten würde.

Wenn du natürlich so wie wir zb gungame nutzt wirst du um die ES nicht herumkommen, aber wie gesagt kann man eigentlich fast jeden Server komplett nur mit Sourcemod Plugins erstellen.

HSFighter

Administrator

Beiträge: 1 517

Wohnort: Flensburg

Beruf: Industrieelektroniker

Rootserver vorhanden: Nein

  • Nachricht senden

14

Donnerstag, 23. Juli 2009, 17:32

Re: Server Hack

Deaktivier doch mal Mani und schau mal ob der Hacker immer noch drauf kommt????

Dann hast du schon mal einen Ansatz.



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

15

Donnerstag, 23. Juli 2009, 17:59

Re: Server Hack

Ich glaub wenn er Mani deaktiviert läuft sein Server eh nicht mehr wirklich zwinker

Chrisber

Administrator

Beiträge: 1 030

Wohnort: localhost

Rootserver vorhanden: Ja

  • Nachricht senden

16

Donnerstag, 23. Juli 2009, 18:18

Re: Server Hack

Ich weiß echt nicht warum hier immer so auf Mani rumgehackt wird?!
Wo ist der Beweis, dass Mani unsicher ist?
Ich kenne nicht einen Bug in Mani der es einem erlaubt, Admin zu werden. Dein einzigen Bug den ich überhaupt kenne ist das Spamscript welches den Server crashen lässt und den Weaponrestrictkrams...

Als Admin Plugin würde ich Mani immer empfehlen, SourceMod kenne ich nicht und ES ist führ sowas auch bestens geeignet (einfach erweiterbar + voll einstellbar).

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

HSFighter

Administrator

Beiträge: 1 517

Wohnort: Flensburg

Beruf: Industrieelektroniker

Rootserver vorhanden: Nein

  • Nachricht senden

17

Donnerstag, 23. Juli 2009, 19:00

Re: Server Hack

Zitat von »"Chrisber"«

Ich weiß echt nicht warum hier immer so auf Mani rumgehackt wird?!


Das habe ich mich auch gefragt. :?:
Darum mal Mani deaktivieren und Testen.
Dann gibt es Klarheit! :idea:

Ich kenne sogar noch schlimmere Lücken bei Sourcemod.
Aber nur in Verbindung mit Sachen die Valve verdusselt hat! melo
Das betrifft SM sowie Mani!

Aber dafür gibt es ja : http://www.sourceserver.info/viewtopic.php?f=48&t=2350

MfG



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

Beiträge: 2 498

Wohnort: Schwelm

Beruf: Immobilien-Verwalter / Serveradministrator

Rootserver vorhanden: Nein

  • Nachricht senden

18

Donnerstag, 23. Juli 2009, 20:34

Re: Server Hack

Zitat von »"Chrisber"«

Ich weiß echt nicht warum hier immer so auf Mani rumgehackt wird?!


1. Weil Mani veraltet ist, und 80% aller Funktionen nicht mehr ordnungsgemäß laufen?

Zitat von »"Chrisber"«

Den einzigen Bug den ich überhaupt kenne ist das Spamscript welches den Server crashen lässt


2. ...öhm, das allein reicht schon finde ich, und mittlerweile ist der Bug so bekannt, das sehr viele Kiddie-Hacker dies bei Mani Servern gerne mal versuchen.

Sehr viele Mani-Admins haben widerrum keine Ahnung was da mit ihren Servern passiert, und so entstehen dann Threads wie dieser hier.

Zitat von »"Chrisber"«


Als Admin Plugin würde ich Mani immer empfehlen, SourceMod kenne ich nicht und ES ist führ sowas auch bestens geeignet (einfach erweiterbar + voll einstellbar).


Ich nicht, denn

- siehe Punkt 1 und 2, und das sollte eigentlich ausreichen, wenn man einen Server ordentlich aufziehen will
- ES ist performancelastiger als Sourcemod und wenn ich die Wahl zwischen einem Eventscript oder einem Sourcemod Plugin habe, nehme ich doch
lieber das SM Plugin.
- Sourcemod ist von allen Admin Plugins (meines Wissens nach) das am besten "Individualisierbarste", ohne vorgefertigten Rahmen und somit mit
allen Freiheiten aus Sicht eines Admins

Desweiteren sind 95% aller Server heutzutage aus der Faulheit von 16-jährigen Kinder-Admins entstanden. Völlig kacke eingerichtet, völlig überladen und
völlig sinnlos. Dies ist nicht zuletzt darin begründet, das es solche Admin Plugins wie Mani gibt, bei denen jeder Voll-Honk mal eben einen Server hoch-
ziehen kann, ohne sich jemals wirklich mit der Materie beschäftigt zu haben. Wenn dann aber ein Problem aufaucht, oder man mal eben etwas Gehirn
einsetzen muss, ist die Heulerei groß und man liest dann wie jeden Tag bei Counterstrike.de Fragen wie: "Mimimi, hier steht MISSING MAP, was heisst
das?
"

Deshalb rate ich jedem Neu-Admin zu Sourcemod, denn

1. funktioniert hier noch alles
2. muss man sich damit beschäftigen und damit beginnt die natürliche Auslese. Ergo: Mehr gute und weniger Kack Server.


Ist nur meine Meinung. Wenn Mani wieder geupdatet würde, wäre es vielleicht was anderes, aber bis dahin werden sich die Fehler bei
Mani Servern einfach nur noch häufen.

rain

Super Moderator

Beiträge: 1 410

Wohnort: Lutherstadt Wittenberg

Beruf: Anlagenmechaniker

Rootserver vorhanden: Ja

  • Nachricht senden

19

Donnerstag, 23. Juli 2009, 20:48

Re: Server Hack

So meld mich auch mal zu Wort. Heute wurde ein bekannter von mir auch Zeuge eines Rcon klau. Er bat mich um hilfe wie er das verhindern könne. Nach einen Reboot des Server hat es nicht lange gedauert und der jenige war auf den server und hatte in kurzer Zeit, sagen wir mal in sekunden, das rcon gehackt. Erst als ich MAP entfernte und rcon_lock draufgehauen hab war schluss.

In einer Sache muss ich HSfighter recht geben, in Sourcemod gibt es viele Schwachstellen was ich selber erlebt habt wo man durch ein ganz normales Plugin das rcon auslesen konnte.

Jeder Server wird unsicherer je mehr plugins und scripte sich auf dem server befinden. Für hacker ist es somit einfacher immer wieder irgendwo eine lücke zu finden gegenüber ein Nackigen Server.


Momentan kann ich auch nur davon abraten MAP zu nutzen da es sogar sehr einfach ist einen MAP server mit simplen commands zum Absturz zubringen.





DeaD_EyE

Administrator

Beiträge: 3 980

Wohnort: Hagen

Beruf: Mechatroniker (didaktische Systeme)

Rootserver vorhanden: Nein

  • Nachricht senden

20

Donnerstag, 23. Juli 2009, 23:54

Re: Server Hack

Hier hackt niemand auf Mani rum. Es ist ja wohl eine Tatsache, dass nicht mehr alle Funktionen gehen. Der Spambug ist auch bekannt. Ob jetzt das rcon-password durch eine Sicherheitslücke von Mani geändert werden kann, ist nicht eindeutig bewiesen. Es braucht nur mal jemand herauszufinden, wie man Code einschleust, der dann vom Server ausgeführt wird. Da Mani aber jetzt OpenSource ist und demnächst weiterentwickelt wird, kann man Mani bald wieder bedenkenlos einsetzen. Ich persönlich bin zu SM gewechselt, weil es mir bei Mani zu bequem war. Ich hoffe, dass dann mehr Leute Mani einsetzen, damit die Entwickler von SourceMod auch mal aus dem Arsch kommen. Es fehlen teilweise immer noch Funktionen, die Mani schon seit über 3 Jahren hat! Wo ist z.B. die menübasierte Verwaltung der Admins?