|
 |
wenn ein "hackkind" meint den server zu crashen... |
Kelli
... sehr viel alleine
 
Dabei seit: 09.11.2006
Beiträge: 2.504

|
|
Man kann nicht einfach automagisch irgendeinen Server "hacken" Glaub nicht was du im Kino siehst, das man ein Programm startet, auf "HACK!" klickt und damit machen kann was man will. Sowas gibt es nicht. Wenn du es für die Zukunft verhindern möchtest musst du den Angriffsvektor in Erfahrung bringen. Möglich ist:
- Sozial Engineering. Ein Exmember, jemand der das Passwort erraten hat weil es der Name deines Hundes ist, du dasselbe PW überall verwendest etc...
- Abgreifen von deinem Rechner. Du hast es irgendwo auf einem Tastenbind und warst auf einem anderen Server dessen Admin es dann ausgelesen hat. Oder hast ein unbekanntes Programm ausgeführt das es an jemand anders schickt (wobei wenn jemand soweit ist, dann lässt er sich Kontodaten schicken, keine Gameserver rcon Passwörter)
- Abgreifen vom Server. Du hast einen Mod oder Customkarte auf dem Server die eine Hintertür hat. (Soll es geben
)
- Redirekt Download. Wo hast du den redirekt hingelegt? Ist es möglich von dort z.B. mit ./../mods/sickkclan/server.cfg sich durch die Verzeichnise zu hangeln und dann an die .cfg zu kommen? (Passiert verdammt oft)
- Lücke im Webspace allgemein. Wenn der Gameserver und die Webseite auf dem selben Rechner liegen prüfe ob es möglich ist sich durch die Webseite z.B. mit ./../../games/ oder include.php=./../../cod4/server.cfg durchzuhangeln oder ein andere Komponente des Webspaces das rcon oder FTP Passwort in der cfg enthält (Statsanzeige, pbscreen viewer u.ä.)
Auf jedenfall sollten sich in der console_mp.log irgendwelche Hinweise finden lasse. \rcon von IP-Adresse z.B. die GUID des Spielers etc.
Ich kenne nur einen Weg einen COD4 Server von außen zu crashen und keinen ohne das rcon Passwort jemand zu kicken. Bei beiden braucht der Angreifer eine Guid und muss sich mit dem Server verbinden. Die GUID ins Banfile rein und dieser Weg ist in Zukunft nicht mehr möglich für den Angreifer - es sei denn er kauft sich ein neues Spiel oder kann die GUID verschleiern.
__________________ „ Allah ist Groß, und wir sind armselige Tröpfe mit unseren ganzen Wissenschaften Herrlichkeit.“
Dieser Beitrag wurde 420 mal editiert, zum letzten Mal von der Bundesregierung Niemand: Heute, 11:42.
https://kkde.de/scum/
|
|
|
|
|
|
|
|
 |
Impressum ||Datenschutzerklärung
|