You are not logged in.

1

Sunday, December 20th 2009, 11:08pm

rcon hack ??

Hi leute,
schaut mal dieses log an
23:02:07 L 12/20/2009 - 23:02:08: rcon from "84.19.169.168:64466": Bad Password
23:02:09 L 12/20/2009 - 23:02:09: rcon from "84.19.169.168:64466": Bad Password
23:02:09 L 12/20/2009 - 23:02:10: rcon from "84.19.169.168:64466": Bad Password
23:02:09 L 12/20/2009 - 23:02:10: rcon from "84.19.169.168:64466": Bad Password

und danach Stürzt der Server ab.
habe rcon_lock drauf und zblock aber trotzdem schiert mir der server ab
sv_rcon_banpenalty "10"
sv_rcon_minfailures "3"
sv_rcon_maxfailures "6"

einstellungen beim Server.cfg

könnt ihr bitte helfen

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

2

Sunday, December 20th 2009, 11:49pm

Re: rcon hack ??

Installier mal dieses Eventscript: http://addons.eventscripts.com/addons/view/servsecurity">http://addons.eventscripts.com/addons/view/servsecurity</a>
Das scheint zu helfen.

Wenn du einen Root hast, kannst du rcon auch komplett mit iptables blocken.

GeNeRaLbEaM

Professional

Posts: 1,537

Location: Krefeld

Occupation: Student

wcf.user.option.userOption53: Nein

  • Send private message

3

Monday, December 21st 2009, 1:18am

Re: rcon hack ??

Vielleicht auch mal den DoS Attack Fixer probieren. Bei mir probiert es alle 3 Tage einer meinen Server zu Crashen aber ohne Erfolg :D
IP wird sofort gebannt.
LG
GeNeRaLbEaM

Wer Rechtschreibfehler findet, darf sie behalten.

4

Monday, December 21st 2009, 11:56am

Re: rcon hack ??

Danke, habe mal serversecurity und dos attack fixer geladen.
und die server.cfg geändert
sv_rcon_banpenalty "0"
sv_rcon_minfailures "5"
sv_rcon_maxfailures "10"
sv_rcon_minfailuretime "5"

d.h. ich habe noch zu den beiden rcon_lock, crashblock von zblock, zblock.

mal schaun was die tage so bringen.

Gebe info was passiert ist.

Ich glaube die lieben meinen Server das Sie Täglich versuchen big-lol

PS: IP bann bringt nix die IP ist bei mir schon lange in der bannlist

Beim serversecurity habe ich in der log datei dieses hier stehen
L 12/21/2009 - 11:53:00: [ServSecurity Log @ 21.12.2009 11:53:0] Disabled RCON-PW-Crash-Exploit
Disable ??? obwohl es in der cfg alles aktiviert ist

servsecurity_cmdblocker 1
servsecurity_ipblocker 1
servsecurity_maxconnects 5
servsecurity_blockusernames 1
servsecurity_logtype 1
servsecurity_crashreport 1
servsecurity_disablerconexploit 1
servsecurity_kicksteamidpending 1
servsecurity_kicksvcheatsbypass 1
servsecurity_protectrconpassword 1
servsecurity_antigameuicrash 1

?? ist es jetzt deaktiviert oder ist es normal ??

PS: wie kann ich denn des testen ??

Chrisber

Administrator

Posts: 1,030

Location: localhost

wcf.user.option.userOption53: Ja

  • Send private message

5

Monday, December 21st 2009, 1:31pm

Re: rcon hack ??

Das heißt, dass das Script den Exploit gefixxt / ge-workaround't hat. (Ist also aktiv)

Gruß
Und das letzte, was gesagt wird, wenn die Welt untergeht, ist: das ist technisch unmöglich.

6

Monday, December 21st 2009, 2:40pm

Re: rcon hack ??

Kann ich es denn irgentwie testen ???

habe mal auf youtube paar videos geschaut
alle plugins deaktiviert

und getestet

rcon %N 100000

über die console

aber es tut sich nix nur bad Password...
danach IP BANNED.

ich konnte es net. keinahn

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

7

Monday, December 21st 2009, 4:23pm

Re: rcon hack ??

Ja, so soll das sein. Deaktiviere das Eventscript nochmal und teste es wieder. Dann sollte der Server abstürzen.

8

Monday, December 21st 2009, 4:34pm

Re: rcon hack ??

ok habs geschafft :)

Habe alles deaktiviert, und geschafft zu crashen.

danach habe ich alle wieder aktiviert incl. eventscrpt.

da gibt es nur fehlermeldung bad Password, aber es Stürzt NICHT ab right

So Jetzt heisst es abwarten und tee trinken.

werde mal den Server die nächsten tage im Auge behalten.

Schreibe wenn sich was tut...

Danke nochmal right

GeNeRaLbEaM

Professional

Posts: 1,537

Location: Krefeld

Occupation: Student

wcf.user.option.userOption53: Nein

  • Send private message

9

Monday, December 21st 2009, 5:21pm

Re: rcon hack ??

Wurde der Bug nicht mit dem letzten Valve Update eigentlich behoben ? Ich dachte das geht nicht mehr.
LG
GeNeRaLbEaM

Wer Rechtschreibfehler findet, darf sie behalten.

MadMakz

Super Moderator

Posts: 1,878

Location: ~#

wcf.user.option.userOption53: Ja

  • Send private message

10

Monday, December 21st 2009, 5:57pm

Re: rcon hack ??

es gab/gibt mehrere rcon exploits. durch den management idiotismus seitens VALVE (wie sonnst soll man es nennen das das meistverkaufte, und immernoch am meisten verkaufte spiel von VALVE nahe zu garnicht mehr unterstützt wird) bestehen die meisten offenen probleme bei CS:S, während auf OB/L4D/2 gefixt wird bis zum gehtnichtmehr (naja alle probleme nehmen die dort auch nicht ernst)
was dazu fürt das u.a. der remoteupload/download* (nur teils gefixt, auf OB+ vollständig, bzw. via workarround durch interne blacklist von fileextensions) und rconflood crash bei CS:S nicht gefixt sind. dazu kommen sämmtliche anderen crashvariablen die bei OB+ engine seit vor-vor-letzter version gefixt sind bzw. änderungen vorgenommen wurden.

bailopan hat glaube ich iwo in einem wiki (glaube bei alliedmods, welches gerade mal wieder down ist) eine liste mit wo-wann-welcher bug gefixt wurde oder wie der stand der dinge ist. das wiki bezieht sich auschließlich auf sicherheits spezifische probleme der sourceengine, und zum teil werden, falls vorhanden, direkt auf workarrounds oder fixe seitens der community verlinkt.

*voogru's plugin macht genau das was nun auch die src engine nativ macht (blacklisting). sollte auf jedenfall auf CS:S installiert werden da dort der exploit, wie o.g. zum teil, weiterhin offen ist.
https://forums.alliedmods.net/showthread.php?t=109453">https://forums.alliedmods.net/showthread.php?t=109453</a>

MfG

Makz

11

Tuesday, December 22nd 2009, 10:23pm

Re: rcon hack ??

Die lassen mich einfach net in ruhe.

Könnte jemand vielleicht sagen was das hier jetzt ist ??


Zeitpunkt: 22.12.2009 22:20

Cbuf_AddText: buffer overflow
Cbuf_AddText: buffer overflow


Danke im voraus.

HSFighter

Administrator

Posts: 1,517

Location: Flensburg

Occupation: Industrieelektroniker

wcf.user.option.userOption53: Nein

  • Send private message

12

Wednesday, December 23rd 2009, 12:24am

Re: rcon hack ??

"Cbuf_AddText: buffer overflow" muss nicht unbedingt von einem Hack kommen.

Check mal deine Configs ob du zu lange Cvar commands benutzt.
Sonnst mal mehr vom log Posten!

MfG



-
Anti Cheat: www.smacbans.com
Kein direkter Support per PM (nur auf Anforderung)

13

Wednesday, December 23rd 2009, 1:33am

Re: rcon hack ??

ok war ein eventscript

habs wieder runter genommen !!

MadMakz

Super Moderator

Posts: 1,878

Location: ~#

wcf.user.option.userOption53: Ja

  • Send private message

14

Wednesday, December 23rd 2009, 6:46pm

Re: rcon hack ??

habe da gerade nochwas gefunden, von den jungs von zBlock gibt es auch etwas extra http://zblock.mgamez.eu/content.htm?cid=11">http://zblock.mgamez.eu/content.htm?cid=11</a> kann aber nicht sagen inwieweit sich das mit anderen plugins verträgt (z.b. mit remote fix von voogru), es wird aber angegeben das dies wohl nicht zusammen mit rcon_lock funktioniert. aber sollte man auf jeden fall mal probieren wenn man immernoch probleme hat.

MadMakz

Super Moderator

Posts: 1,878

Location: ~#

wcf.user.option.userOption53: Ja

  • Send private message

15

Monday, December 28th 2009, 12:11pm

Re: rcon hack ??

Quoted from ""MadMakz""

....

bailopan hat glaube ich iwo in einem wiki (glaube bei alliedmods, welches gerade mal wieder down ist) eine liste mit wo-wann-welcher bug gefixt wurde oder wie der stand der dinge ist. das wiki bezieht sich auschließlich auf sicherheits spezifische probleme der sourceengine, und zum teil werden, falls vorhanden, direkt auf workarrounds oder fixe seitens der community verlinkt.

...

war dann doch devicenull^^
http://code.devicenull.org/index.php?title=Misc:HL2_Exploits">http://code.devicenull.org/index.php?ti ... 2_Exploits</a>

DeaD_EyE

Administrator

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

16

Saturday, January 2nd 2010, 9:55pm

Re: rcon hack ??

Für alle, die immer noch das Problem mit den Rcon-Hack haben, gibt es ein Plugin, welches auch in der ESL erlaubt ist. Der Crashblocker 2.0 ist von den zBlock-Entwicklern.

Hier die offizielle Meldung auf der ESL-Seite: http://www.esl.eu/de/css/news/108021/">http://www.esl.eu/de/css/news/108021/</a>

17

Sunday, May 2nd 2010, 11:45pm

Cbuf_AddText: buffer overflow was ist das ??

Hi leute habe da ein problem,

Cbuf_AddText: buffer overflow
Cbuf_AddText: buffer overflow
Cbuf_AddText: buffer overflow

das steht in der crashlog vom server. weiss jemand genaueres über diese fehlermeldung ?
konnte nix im web finden.

Dank im voraus

rain

Super Moderator

Posts: 1,410

Location: Lutherstadt Wittenberg

Occupation: Anlagenmechaniker

wcf.user.option.userOption53: Ja

  • Send private message

18

Monday, May 3rd 2010, 12:09am

Re: Cbuf_AddText: buffer overflow was ist das ??

Schau doch mal in diesen Thread http://www.sourceserver.de/viewtopic.php?f=30&p=18060">http://www.sourceserver.de/viewtopic.php?f=30&p=18060</a> vorbei da wurde das Thema schon mal behandelt.





Kathy

Intermediate

Posts: 523

Location: München

Occupation: Infrastructure Admin

wcf.user.option.userOption53: Ja

  • Send private message

19

Monday, May 3rd 2010, 1:43am

Re: Cbuf_AddText: buffer overflow was ist das ??

Quoted from ""rain""

Schau doch mal in diesen Thread http://www.sourceserver.de/viewtopic.php?f=30&p=18060">http://www.sourceserver.de/viewtopic.php?f=30&p=18060</a> vorbei da wurde das Thema schon mal behandelt.


Du rain, das Thema hat genau die selbe Person gestartet man achte auf den Namen ;D

€dith schreibt: Da ja DeaD_EyE die threads zusammengefügt hat... Kann man das obrige ignorieren ;D
"outage driven infrastructure" ~Nameless friend, ca. 2018

20

Monday, May 3rd 2010, 12:16pm

Re: rcon hack ??

jo bin der gleiche.

nur diesmal hab ich nix verändert am server, also keine neuen plugins oder sowas.




wollte nur den hintergrund für solche fehlermeldungen wissen.

Was noch interresanter ist, das ich an dem Abend einen Spieler Gebannt habe, und siehe da Server läuft wieder normal. komisch komisch ..