May 24, 2012 - 11:51 AM Home Forum Downloads News Neueste Forum Posts Create an Account   
 
:: Online ::

You are an anonymous user. You can register for free by clicking here
User name
Password
 Remember me

:: Hauptmenu ::
|--> Forum

:: Suche ::
Suche @Shooter-szene.de
Website Search
Forum Search
 
Download Search
 

:: ShooterCenter ::
---> Crysis
---> Doom 3
---> FarCry
| `--> News
---> Prey
---> SoF2
---> UT3
---> Wa§ow

:: Infos ::
Impressum
sZene Team
Link Us
Disclaimer
AGB's
Need Klicks ?

:: Partner Seiten ::
Eifelzocker.de diealtengermanen united-fairplay callofduty sniper50cent BC2-News cod-info lostis-world TFP-Clan Cod-community.de battelfield-szene STP-Solutions xtreme-reflex-gamer BH Turnierpage HDTVTotal.com

:: ServerStatus ::
CoD2 TDM
mp_toujane
Call of Duty 2
194.97.167.155:28960
Map: mp_toujane
Players: 0/32
Detailed info...
MGS-Server


:: Sprache ::
Preferred language:

Deutsch English

 

Thema: CoD2 - Server tmp Hack 1, 2  Next
Post new topic   Reply to topic
View previous topic Printable version Log in to check your private messages View next topic
Author Message
aschti_666Offline
Post subject: CoD2 - Server tmp Hack  PostPosted: Feb 23, 2010 - 10:58 AM
Priv. First Class
Priv. First Class


Joined: Sep 21, 2008
Posts: 42

Status: Offline
hi @ all,

unser clan hat ein massives problem. anscheinend sind ein paar leute etwas neidisch das unsere cod2 server sogut wie rund um die uhr befüllt sind.

es kommt fast alle drei tage vor das jemand irgendwie das rcon anscheinend raus bekommt und tut den servername und slots usw ändern sowie kickt leute etc.

unser rcon wird momentan fast täglich geändert. von einfachen kombinationen bis zu 32stelligen kennwörtern mit groß/klein/zahlen usw.


mir ist das ein rätsel wie jemand die kontrolle von dem server übernehemn kann. sofern ich ein restart per ssh mach sind auch alle ungewünschten änderungen weg.

die frage ist nur wie der jenige das macht oder wie ich das unterbinden kann. sind schon seit wochen auf hilfe suche.

bin für jeden tipp dankbar !

_________________
www.demolitiongroup.de
 
 View user's profile Send private message Visit poster's website  
Reply with quote Back to top
AnzeigenOffline
Post subject: Google Ads  PostPosted:
Guest


Joined: Sep 21, 2008
Posts
Location
Status: Offline
 
   
Reply with quote Back to top
stp
Post subject: CoD2 - Server tmp Hack  PostPosted: Feb 23, 2010 - 11:09 AM
Site
Site


Joined: Oct 22, 2005
Posts: 9782
Location: Germany
keine mods und custom maps laufen lassen, sind vielleicht hintertüren verbaut

auch mal das ssh pw ändern

btw. andere nutzer auf dem root können auch in anderen ordner spionieren und so die cfg sehen, vielleicht bei euch der fall?
 
 View user's profile Send private message Visit poster's website MSN Messenger ICQ Number 
Reply with quote Back to top
aschti_666Offline
Post subject: CoD2 - Server tmp Hack  PostPosted: Feb 23, 2010 - 12:22 PM
Priv. First Class
Priv. First Class


Joined: Sep 21, 2008
Posts: 42

Status: Offline
also per ssh kann nicht sein root ist der einzigste benutzer das ssh nutzen kann, ansonsten ist der zugeteilte benutzer auf dem der server läuft extrem eingeschränkt per chmod und ftp usw.
verschiedene filter habe ich laufen die den server generell auf falsche kennwort eingabe oder connections prüft und keiner schlägt an in diesem fall.

das prob liegt temporär wie dessen einstellungen wie wenn jemand das rcon auslesen könnte.

ip des servers ist = 217.172.180.105:29960

an mods läuft nur pam sonst nichts auch keine custom maps usw. sowie files sind alle aktuell gehalten.

einfach nur komisch .........


edit: kann die " zzz_cod2_rcon.iwd " damit zusammen hängen ?

_________________
www.demolitiongroup.de


Last edited by aschti_666 on Feb 23, 2010 - 12:29 PM; edited 1 time in total
 
 View user's profile Send private message Visit poster's website  
Reply with quote Back to top
spikeboyOffline
Post subject:   PostPosted: Feb 23, 2010 - 12:28 PM
Corporal
Corporal


Joined: Jun 03, 2007
Posts: 151

Status: Offline
Vielleicht ein Spion auf dem eigenem Rechner?

_________________
CoD Clan Page

 
 View user's profile Send private message  
Reply with quote Back to top
aschti_666Offline
Post subject:   PostPosted: Feb 23, 2010 - 12:31 PM
Priv. First Class
Priv. First Class


Joined: Sep 21, 2008
Posts: 42

Status: Offline
das denke ich weniger ich bin der einzigste der richtigen zugriff zumm root server hat und weil wir früher noch größerer probs hatten ist der server wortwörtlich pervers abgesichert.
nur die cod2 server werden tmp verändert ...

_________________
www.demolitiongroup.de
 
 View user's profile Send private message Visit poster's website  
Reply with quote Back to top
stp
Post subject:   PostPosted: Feb 23, 2010 - 12:41 PM
Site
Site


Joined: Oct 22, 2005
Posts: 9782
Location: Germany
zzz_cod2_rcon.iwd

das doch nur ein rcon tool würde ich sagen, aber wenn ihr das nicht braucht dann runter damit

und mal in den logs schauen welche ip da rcon commands ausführt und mit ip´s von spielern vergleichen, sollte normal in der konsolen log und games_mp.log stehen
 
 View user's profile Send private message Visit poster's website MSN Messenger ICQ Number 
Reply with quote Back to top
aschti_666Offline
Post subject:   PostPosted: Feb 23, 2010 - 01:09 PM
Priv. First Class
Priv. First Class


Joined: Sep 21, 2008
Posts: 42

Status: Offline
so hab das ding mal runtergeschmissen mal abwarten - vllt war das die lücke

_________________
www.demolitiongroup.de
 
 View user's profile Send private message Visit poster's website  
Reply with quote Back to top
Bullet64Offline
Post subject:   PostPosted: Feb 23, 2010 - 07:12 PM
Global Moderator
Global Moderator


Joined: Nov 01, 2005
Posts: 1577

Status: Offline
Das hab ich ganz lange benutzt, das original war sauber, da bin ich mir absolut sicher.

Ich denke stp liegt da verdammt nah an der Wahrheit.

Quote:
btw. andere nutzer auf dem root können auch in anderen ordner spionieren und so die cfg sehen, vielleicht bei euch der fall?

_________________


***Bitte keine Supportanfragen via PM! Nutzt das Forum. THX ***

"Dedicated Server – Jeder wird Action nonstop erleben, und das unabhängig von anderen Spielern und ihren Internetverbindungen.(BFBC2)"
 
 View user's profile Send private message  
Reply with quote Back to top
aschti_666Offline
Post subject:   PostPosted: Feb 24, 2010 - 04:31 PM
Priv. First Class
Priv. First Class


Joined: Sep 21, 2008
Posts: 42

Status: Offline
also zwecks den benutzern kan ndas nicht sein - würde ich zumindest komplett augrenzen habe nochmals auch alles kontrolliert.
naja bisher war keine übernahme mehr schaun wir mal vllt lags an der iwd falls nicht wirds bestimmt innerhlab den nächsten tagen wieder vorkommen

_________________
www.demolitiongroup.de
 
 View user's profile Send private message Visit poster's website  
Reply with quote Back to top
aschti_666Offline
Post subject:   PostPosted: Mar 22, 2010 - 03:02 PM
Priv. First Class
Priv. First Class


Joined: Sep 21, 2008
Posts: 42

Status: Offline
so problem besteht noch immer, ich weiss nciht wie aber fast wieder täglich tut einer via rcon das er irgentwie rausbekomtm den server name ändern und tut sämtliche user kicken.

die verzeichnisseinstellungen usw stimmen alle mods laufen soweit auch keine gefährlichen drauf iwd's sidn alles originale von cd.

kenwörter für rcon zwischen 12 - 48 stellige schon getestet allerdings ohne erfolg Sad

ich weiss nciht mehr weiter hat jemand ein tipp ?

_________________
www.demolitiongroup.de
 
 View user's profile Send private message Visit poster's website  
Reply with quote Back to top
stp
Post subject:   PostPosted: Mar 22, 2010 - 07:41 PM
Site
Site


Joined: Oct 22, 2005
Posts: 9782
Location: Germany
stp wrote:

und mal in den logs schauen welche ip da rcon commands ausführt und mit ip´s von spielern vergleichen, sollte normal in der konsolen log und games_mp.log stehen


ganz einfache lösung, dann hast die ip, dann bannst einfach seine ip range und weg ist er, allerdings können dann auch leute in seinem umfeld nicht mehr auf dem server, einfach testen
 
 View user's profile Send private message Visit poster's website MSN Messenger ICQ Number 
Reply with quote Back to top
cureOffline
Post subject:   PostPosted: Mar 23, 2010 - 09:27 AM
Newbie
Newbie


Joined: Jul 24, 2007
Posts: 6

Status: Offline
Eine Range zu Sperren bringt nichts, da er einfach mit einer anderen IP connecten kann. Hinzu kommt, wenn er aus einer Großstadt kommt, kann es passieren, dass ich zum Beispiel halb Berlin banne.

Gibt es nicht die Möglichkeite eine Floodsperre einzubauen?
 
 View user's profile Send private message  
Reply with quote Back to top
stp
Post subject:   PostPosted: Mar 23, 2010 - 09:49 AM
Site
Site


Joined: Oct 22, 2005
Posts: 9782
Location: Germany
such doch erstmal die ip raus um einen spielernamen zu haben

oder installier mal den ganzen root und alles neu, da muss doch irgendwo eine sicherheitslücke sein
 
 View user's profile Send private message Visit poster's website MSN Messenger ICQ Number 
Reply with quote Back to top
cureOffline
Post subject:   PostPosted: Mar 23, 2010 - 10:45 AM
Newbie
Newbie


Joined: Jul 24, 2007
Posts: 6

Status: Offline
Die IP bringt mir leider nichts, da man über rcon tool das ganze hacken kann. wenn ich eine ip habe ist die nach einem tag schonwieder anders.
 
 View user's profile Send private message  
Reply with quote Back to top
stp
Post subject:   PostPosted: Mar 23, 2010 - 02:47 PM
Site
Site


Joined: Oct 22, 2005
Posts: 9782
Location: Germany
ich würde sagen, mach den ganzen root neu, auch cod2 neu saugen später, den root zugang sperren und firewall drauf

danach richtige uservergabe und nur max 2 leute zugang zum server geben, alle neuen updates auf den server tun und dann bist auf der sicheren seite
 
 View user's profile Send private message Visit poster's website MSN Messenger ICQ Number 
Reply with quote Back to top
cureOffline
Post subject:   PostPosted: Mar 23, 2010 - 05:08 PM
Newbie
Newbie


Joined: Jul 24, 2007
Posts: 6

Status: Offline
Das Problem ist das Rcon pw. Mit nem bestimmten prog kann man das einfach knacken. auch ohne zugang zum root. wenn der hacker den hätte, würden wir ja nicht mehr drankommen.

es haben auch nur 2 personen zugang zum server
 
 View user's profile Send private message  
Reply with quote Back to top
stp
Post subject:   PostPosted: Mar 23, 2010 - 05:19 PM
Site
Site


Joined: Oct 22, 2005
Posts: 9782
Location: Germany
wenn es solch ein programm gäbe würde jeder 2. cod2 server betroffen sein, es geht nur über eine schwachstelle oder jemand hat zugang bzw. lesezugriff zum server
 
 View user's profile Send private message Visit poster's website MSN Messenger ICQ Number 
Reply with quote Back to top
timo79Offline
Post subject:   PostPosted: Mar 23, 2010 - 06:41 PM
Corporal
Corporal


Joined: Jul 01, 2007
Posts: 143
Location: Porta Westfalica
Status: Offline
Unter welchem User laufen die Gameserver? Nicht zufällig unter root? Es gibt natürlich auch die möglichkeit das der Rootserver keine
Schwachstelle hat sondern einer derjenigen die Rcon rechte haben. Entweder macht Spielt einer aus eurem kreis ein falsches Spiel mit euch
oder einer von denen hat ein Trojanerproblem, eventuell sogar du selbst.

_________________
<img class="content" src="http://schulterglatze.de/img/user/4310/147349.jpg">

 
 View user's profile Send private message Visit poster's website Yahoo Messenger ICQ Number 
Reply with quote Back to top
aschti_666Offline
Post subject:   PostPosted: Mar 24, 2010 - 08:20 PM
Priv. First Class
Priv. First Class


Joined: Sep 21, 2008
Posts: 42

Status: Offline
omg - also nochmal zur info cure gehört zu mir und ist serveradmin für den betroffenen game-server.

der root ist unter meiner fuchtel wo alles drauf läuft; server ist folgender:

Debian Linux 5.0 Lenny
Linux 2.6.32.9-custom on x86_64
Quad-Core AMD Opteron Processor 1354, 4 cores
1TB HDD usw etc.

trojaner ist nicht weil linux und rootkit ist auch keins.....
bei uns sind generell auf dem root enorme sicherheits faktoren eigebaut weil wir probleme mit ddos-attacken hatten.
mehrfach joinen per ssh / ftp / referer usw würde ein ban mit der dauer von mehreren wochen bestraft werden.

Der user des gameservers läuft natürlich nicht unter root. jeder gameserver hat sein eigenen user und heimverzeichniss.
sowie ist das anmelde kennwort für den ftp verschlüsselt und weit über 12stellig vom pw generator also zufall und keine doofen begriffe.

der hack läuft temporär weil nach einem server restart ist alles wieder wie es sein soll, sämtliche verzeichnisse usw haben auch chomod 644 und die cfg's 770, ausser startscript 775
irgentwie liest einfach jemadn das rcon aus und hat dann fun die frage ist nur wie man dran kommt.

_________________
www.demolitiongroup.de
 
 View user's profile Send private message Visit poster's website  
Reply with quote Back to top
stp
Post subject:   PostPosted: Mar 24, 2010 - 08:28 PM
Site
Site


Joined: Oct 22, 2005
Posts: 9782
Location: Germany
ganz einfacher test

ändere alle passwörter, aber wirklich alle, auch root und ftp, alle user etc.

und gib die neuen pw´s NIEMANDEN, das nur du zugriff auf alles hast für eine kurze zeit, wenn es dann immer noch passiert hat der root oder dein pc eine sicherheitslücke, dann gibt es keine anderen möglichkeiten mehr und danach die logs durch schauen, da dann nur deine ip´s auftauchen dürften bei den zugriffen
 
 View user's profile Send private message Visit poster's website MSN Messenger ICQ Number 
Reply with quote Back to top
Display posts from previous:     
Jump to:  
All times are GMT
Post new topic   Reply to topic
View previous topic Printable version Log in to check your private messages View next topic
Powered by PNphpBB2 © 2003-2007 The PNphpBB Group
Credits
(C) 2005-2011 by Shooter-Szene.de  •  All Rights Reserved  •  Disclaimer  •  Über uns  •  Powered by PostNuke
Partner: STP-Solutions  •  UltraStats  •  HDTV Total  •  ClanWarz  •  Funbilder  •  Viral Videos  •  Spiele-Szene.de  •  Spiele Videos  •  X-Sites.de
Page created in 0.55532598495483 seconds.