You are not logged in.

1

Monday, October 13th 2008, 11:13pm

CSS Server wurde gehackt

Mein Clan betreibt seit längeren einen CSS public Server.

Auf einen linux Root Server

Installiert ist:

Metamod v1.4.3.656
Mani v1.2BetaS
EventScripts v2.0.0.248c

Ich lade mit Eventscript folgende Plugins:
es_load bomb_timer
es_load damage_info
es_load quake
es_load bbank

Das sind alle sachen die ich Installiert habe oder lade.

Der Clanserver wurde nun schon 6 mal gehackt und mein rconpassword ist schon 40 buchstaben und zahlen und sonderzeichen lang:

Jedes mal ändert sich der Servername, Rconpassword, alle werden gebannt, Admins aus der Adminlist gelöscht und gebannt.

Als ich das erste mal auf den Server war als das passiert ist waren knapp 1000 befehle ausgeführt worden.
Man hörte Musik, man sah roten nebel, Schrift einbelendungen, brennende fässer, der Hacker brannte und bekam immer wieder leben sobald man auf ihn geschossen hatte war man gebannt, es flogen waffen durch die luft, kisten sind auf einmal in der map aufgetauicht und diese ölfässer die explodirern und vieles mehr.

Kann mir jemand sagen wie er das geschafft hat :

Mit freundlichen Gruß

Schakal

Chrisber

Administrator

Posts: 1,030

Location: localhost

wcf.user.option.userOption53: Ja

  • Send private message

2

Monday, October 13th 2008, 11:47pm

Re: CSS Server wurde gehackt

Schonmal daran gedacht dass der Typ euer Root-Passwort hat?
Ein RCON Passwort mit 40 Zeichen zu knacken sollte m.M.n. nicht schnell gehen und ist kein Pappenstiel!

Ansonsten weiß ich auch nicht woran das liegt.

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

Posts: 2,498

Location: Schwelm

Occupation: Immobilien-Verwalter / Serveradministrator

wcf.user.option.userOption53: Nein

  • Send private message

3

Tuesday, October 14th 2008, 3:00am

Re: CSS Server wurde gehackt

Lies dir diesbezüglich auch mal diesen Thread durch:

http://sourceserver.info/viewtopic.php?f=19&t=1662

Desweiteren würde ich mir mal ALLE Eventscripts SEHR genau durchlesen. Manchmal haben sich nämlich die
Entwickler dieser Scripts dort als Admin hinzugefügt. Wenn du das überlesen hast und das Script aktivert ist
sind diese Leute automatisch Admins auf deinem Server.

Ausserdem: Ich wette du konntest den Kerl nicht aus deinem Admin Menu heraus bannen als
er auf dem Server war. Wenn du´s aber ausserhalb des Spiels mit HLSW machst, funktioniert es
meistens sofort. Musst nur genau schauen wer´s denn nun ist.

Chrisber

Administrator

Posts: 1,030

Location: localhost

wcf.user.option.userOption53: Ja

  • Send private message

4

Tuesday, October 14th 2008, 4:54am

Re: CSS Server wurde gehackt

Hi.
Die Scripts die er gepostet hat sind sauber.
Der Bug durch ES fällt weg da er schon 2.0.248c installiert hat.

Bleiben nur noch meine Optionen.

~ Chris
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

5

Tuesday, October 14th 2008, 9:20pm

Re: CSS Server wurde gehackt

Ok wenn die person tatsächlich das passwort vom Root Server hat was ich bezweifel da ich der einziege bin, denke ich das er das auch auf den 3 anderen Servern machen würde, da auf dem selben account auf dem root noch:

1 Warserver / zb_block
1 Insugencyserver / Sourcemod

läuft.

Ich habe mal nachgekuckt und in allen scripts stehe ich nur als admin drin vom Eventscript (wo man admin's eintragen kann).
Der Hacker hat die komplätte adminliste gelöscht und hat sich selbst eingetragen, was man nur machen kann wenn man auf dem server spielt da man im laufenden betrieb nicht an der clientliste rumbasteln kann da sonst keiner admin ist, selbst ausprobiert.

Hier mal die Clientlist vom hacker erstellt:

"clients.txt"
{
"version" "1"

// This key group lists all your client players
"players"
{
// This must be a unique client name
"client_0l"
{
// Client real name
"name" "client_0l"
// Steam ID for client
"steam" "STEAM_0:0:10599843"
// These are personal access flags for a player
"flags"
{
"Immunity" "grav ping afk a b c d e f g h i k l m n o p q r s t u v w x"
"Immunity" "y autojoin"
"Admin" "q2 q3 grav pban A B C D E F G H I J K L M N O P Q R S T U V"
"Admin" "W X Y Z a b c d e f g i k l m o p q r s t v w x y z client"
"Admin" "admin spray"
}
}
}

// These are global groups of flags that can be assigned to clients
"groups"
{
"Admin"
{
"Member" "E K O X Z b k o s admin"
"SSA" "A E F I K L M N O S T U W X Y Z a b d e f g i k l m o p q r"
"SSA" "s t w x q2 q3 admin spray grav pban"
}
}

}


Gibt es nicht noch andere Wege den server zu schützen?

Mit Freundlichen Gruß

Schakal

Posts: 2,498

Location: Schwelm

Occupation: Immobilien-Verwalter / Serveradministrator

wcf.user.option.userOption53: Nein

  • Send private message

6

Tuesday, October 14th 2008, 9:42pm

Re: CSS Server wurde gehackt

Wenn man das nur im laufenden Betrieb machen kann, ist das schon wahrscheinlich eine Fehlerquelle. Schalt diese Option mal aus, so das man nicht aus dem Spiel heraus Admins ernennen kann. Danach ban seine SteamID ( die hast du ja ). Somit ist ihm die Möglichkeit genommen

- auf den Server ins Spiel zu kommen
- vom Spiel aus am Server rumzumachen.

Ausserdem kann dir hier bestimmt jemand sagen, welche Attribute die clients.txt haben sollte damit man NUR direkt vom Root aus drauf zugreifen und sie verändern kann. Stichwort Schreibrechte.

PS: Die Steam ID hätte ich gern für meine Banliste also bitte ein Mod sichtbar machen, danke.

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

7

Tuesday, October 14th 2008, 9:56pm

Re: CSS Server wurde gehackt

Source code

1
0:0:10599843

8

Tuesday, October 14th 2008, 11:03pm

Re: CSS Server wurde gehackt

Gute Idee mit dem Schreibschutz danke man, werde ich gleich mal ausprobieren.

Mit Freundlichen Gruß

Schakal

HSFighter

Administrator

Posts: 1,517

Location: Flensburg

Occupation: Industrieelektroniker

wcf.user.option.userOption53: Nein

  • Send private message

9

Wednesday, October 15th 2008, 5:55pm

Re: CSS Server wurde gehackt

Versuch doch mal eine gewisse Zeit den Server ohne "ES" und danach ohne "Mani" laufen zu lassen.

Wenn der Hacker es dann noch mal Probiert und es schafft,
dann hast du eine Fehlerquelle schon mal ausgeschlossen!

MfG



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

10

Wednesday, October 15th 2008, 6:16pm

Re: CSS Server wurde gehackt

Werd ich auch mal ausprobieren mal gucken was passiert =)

Mit freundlichen Gruß

Schakal

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

11

Wednesday, October 15th 2008, 6:24pm

Re: CSS Server wurde gehackt

Gute Idee. Es wäre wirklich von Vorteil zu wissen ob diese Sicherheitslücke eine Kombination aus verschiedenen Plugins ist oder nur ein Plugin für diese Sicherheitslücke verantwortlich ist.

HSFighter

Administrator

Posts: 1,517

Location: Flensburg

Occupation: Industrieelektroniker

wcf.user.option.userOption53: Nein

  • Send private message

12

Wednesday, October 15th 2008, 9:56pm

Re: CSS Server wurde gehackt

Genau... der Häcker hilft dir in dem er deinen Server Hackt...

Muss man sich mal vorstellen :? :o fingzig



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

13

Thursday, November 13th 2008, 5:46pm

Re: CSS Server wurde gehackt

ich habe herraus gefunden wie mein server gehackt wurde.

Mein Server wurde gehackt als sv_cheats 1 und gleichzeitig maniadmin plugin an war, wie der hacker das gemacht hat keine ahrnung.

MFG

Schakal

Posts: 2,498

Location: Schwelm

Occupation: Immobilien-Verwalter / Serveradministrator

wcf.user.option.userOption53: Nein

  • Send private message

14

Thursday, November 13th 2008, 7:37pm

Re: CSS Server wurde gehackt

Du hast auf deinem Server Cheats erlaubt :?: :!:

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

15

Thursday, November 13th 2008, 8:16pm

Re: CSS Server wurde gehackt

Ja, darüber hab ich auch schon gelesen. Wenn du das mit den sv_cheats erwähnt hättest, wären wir vielleicht eher drauf gekommen.

16

Friday, November 14th 2008, 9:13pm

Re: CSS Server wurde gehackt

Die cheats gehen ja immer an wenn die slomo aktive wird hol mir also ein andere slomo ohne sv_cheats 1

MFG

Schakal

Jesus

Intermediate

Posts: 255

Location: Baden Württemberg

Occupation: Betriebselektroniker

  • Send private message

17

Monday, November 17th 2008, 7:41pm

Re: CSS Server wurde gehackt

Quoted from ""Schakal""

Die cheats gehen ja immer an wenn die slomo aktive wird hol mir also ein andere slomo ohne sv_cheats 1

MFG

Schakal


ich hab auchma auf nem slomo server gezockt und wollte auch mal cheats testen solang sv_cheats auf 1 war ^^

jedoch wurde ich sofort geslayed, soweit ich mich noch erinnern kann war das auch ein script mit mattie

mfG
!! Bin Wieder Aktiv !!
==> SUCHFUNKTION <==

18

Wednesday, December 24th 2008, 3:37pm

Re: CSS Server wurde gehackt

Meinst du mit SlowMo BulletTime :?: :!:
Dann solltet ihr auf jedenfall ES_tools mit installieren!! Dann wird im Chat unten nichtmehr angezeigt ob sv_cheats auf 1 gesetzt wurde!
Und das du ein anderes Tool findest das für die SlowMo "sv_cheats" nicht auf 1 setzte wirste kaum finden, denn um diese SlowMo "zu verursachen" muss ein Wert eines Befehle geändert werden der nur änderbar ist wenn sv_cheats auf 1 sind. ;)
(Zumindest soweit ich weiss)
Sag aber bitte bescheid wenn du doch was finden solltest! Wäre da auch mal wieder sehr dran interresiert :)

MFG
Godzilla

HSFighter

Administrator

Posts: 1,517

Location: Flensburg

Occupation: Industrieelektroniker

wcf.user.option.userOption53: Nein

  • Send private message

19

Sunday, December 28th 2008, 4:33pm

Re: CSS Server wurde gehackt

Es gibt ein Plugin, das Ausnahme Regelungen aktiviert wenn "sv_cheats = 1" ist.
Das heißt wenn man Plugins nutzt die kurzeitig sv_cheats auf 1 setzten,
andere Befehle mit denen man dann cheaten kann geblockt werden.

Quoted


This Plugin blocks the usage of cheat commands,
impulses and client cvars while sv_cheats is set to 1,
but still allows it for admins


Das Ganze ist ein Sourcemod Plugin: http://forums.alliedmods.net/showthread.php?p=600521



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

20

Friday, January 2nd 2009, 3:10pm

Re: CSS Server wurde gehackt

Wen es um Bullet Time geht kannst du jetzt auch einfach auf das Sourcemod Bullet Time umsteigen.
Das leuft glaub ich ganz unabhängig von sv_cheats.

Matrix Bullet Time! by Vogelz

LG Jan
Clan: Terror Without Order
Server: