Warnung vor einem User

02/04/2011 04:07 #SoNiice#16
Gibt es nun bei jedem Wannabe-Hackangriff einen Thread von den
Wannabe-Rootservern, weil irgendein Wannabe das API-Tool nutzt, weil
ihr es nicht gebacken kriegt euren Hamachiserver heile zu lassen? ;O

Zeig' doch am besten mal den Vorstellungslink zu eurem Server!
02/04/2011 04:12 XP0SITIV#17
Vlt hast du nen Stealer angeklickt ?
02/04/2011 04:32 .DarknessDream#18
Hört sich an als wenn da jemand an deiner Datenbank zu schaffen macht.
Oder vielleicht durch eine SQL-Injektion?.
Natürlich kanns auch sein das sich einer aus deinem Team einen bösen scherz mit dir erlaubt.
02/04/2011 04:33 DreamWizard#19
Quote:
Originally Posted by SoNiice' View Post
Gibt es nun bei jedem Wannabe-Hackangriff einen Thread von den
Wannabe-Rootservern, weil irgendein Wannabe das API-Tool nutzt, weil
ihr es nicht gebacken kriegt euren Hamachiserver heile zu lassen? ;O

Zeig' doch am besten mal den Vorstellungslink zu eurem Server!
1. Das Api Tool ist gefixxt.
2. Es ist KEIN hamachi Server sondern ein Root
3. Wir waren gesichert.
Ich kann schon einen API Tool angriff von einem richtigen Hacker unterscheiden. Also spar dir dein post in diese Richtung.
Link zu unserer Vorstellung hier? tnT-Net Suchfunktion hilft.. bist doch so schlau

Quote:
Originally Posted by .DarknessDream View Post
Hört sich an als wenn da jemand an deiner Datenbank zu schaffen macht.
Oder vielleicht durch eine SQL-Injektion?.
Natürlich kanns auch sein das sich einer aus deinem Team einen bösen scherz mit dir erlaubt.
Für unser Team leg ich meine Hände ins Feuer.
Du hast recht es kann alles sein, nur eines versteh ich dann nicht...
Wir haben ihn auf die GM Insel geholt weil wir ihn in Verdacht hatten zu hacken, auf der GM Insel waren 3 Chars [Admin, Ich, und noch einer) und seine 2. Kurz nach dem ich ihn selbst über das Admin Tool gebannt habe, bekamen wir alle 3 einen Kick.. unsere FunChars auf Map1 aber nicht.
Und danach war er wieder entbannt mit einem von 4 Nicks nachdem ich ihn wieder bannte war kurz danach wieder ein Nick von ihm freigeschaltet. Und jedesmal war es MEINE ID die ihn entbannt hat. Verstehst du was ich mein?
Und das geht mit Api net zumal es seit beginn gefixxt ist
02/04/2011 07:06 Bataleon#20
Quote:
Originally Posted by DreamWizard View Post
Liebe EpVpler und P-Server,
heute ist etwas auf unserem Server passiert, das ich public machen möchte und muss, denn ich bin der Meinung, das alle Server vor diesem User gewarnt werden müssen.
Wir hatten einen User auf unserem Server, der durch Kicks an die AccDaten von Usern und GMs kam. Nach Bann durch mich selber kam er wieder on und zwar durch Freischaltung über meinen Account. Mehreren unserer GMs und Usern ging es ebenso.
Achtet auf einen User mit Nicks wie: Kabi, Kabil, etc
Das ist eine ernste Sache und ich finde in diesem fall muss die P-Server Section zusammenhalten.

MFG
[CoA]Fire @ TnT-Net


1. Wieso weist er das er bei jeden Server den gleichen nick hatb:facepalm:
2. Was hat das jetzt genau gebracht das du deine Geschichte uns erzählt hast von nem angeblichen hacker?:facepalm:

3. Wegen den Kicks neue Leitung holen oder so was nennt man auch Kickhack :facepalm:

4. Das er an die Userdaten kommt und alles entweder du hast ein 3-4 Stelliges PW das leicht zu erraten ist!!
Oder du lädst dir nicht immer gleich alles runter was du grigen kannst da er nur keylogger oder irgentwas auf deinen PC bringen muss das Daten speichert
02/04/2011 07:16 kamarun#21
sowas is schon ein paar kolegen von mir pasiert auf dem offizielen de server und zwar

schrieb einen lv5 per pn die leute an
ob sie auch gleich in den gk kommen
ers stellte immer 3 fragen dann bekammen die einen kick nach der dritten antwort
kahmen 10 minuten nicht mehr auf ihren acc
nach den 10 min war alles weg

und dieses pasierte 7 leute aus meiner gilde auf dem offizielln metin2 DE clienten
02/04/2011 11:28 .pwnii#22
Quote:
Originally Posted by .RpY View Post
1. Wieso weist er das er bei jeden Server den gleichen nick hatb:facepalm:
2. Was hat das jetzt genau gebracht das du deine Geschichte uns erzählt hast von nem angeblichen hacker?:facepalm:

3. Wegen den Kicks neue Leitung holen oder so was nennt man auch Kickhack :facepalm:

4. Das er an die Userdaten kommt und alles entweder du hast ein 3-4 Stelliges PW das leicht zu erraten ist!!
Oder du lädst dir nicht immer gleich alles runter was du grigen kannst da er nur keylogger oder irgentwas auf deinen PC bringen muss das Daten speichert

Quote:
Originally Posted by Westiii View Post
Ich denke, wenn man alle aktuellen Bugs kennt,
sie dementsprechend fixxt, ein sicheres Passowort/wörter setzt,
eine gescheite Firewall am laufen hat und auch den
"brain.exe" Schutz nutzt, also, öfters mal die DB
kontrollieren, Backups macht und Passwörter in kleinem
Zeitraum wieder ändert ist man zu 99% geschützt!

^this
02/04/2011 12:22 DreamWizard#23
Quote:
Zitat von .RpY Beitrag anzeigen
1. Wieso weist er das er bei jeden Server den gleichen nick hatb
2. Was hat das jetzt genau gebracht das du deine Geschichte uns erzählt hast von nem angeblichen hacker?

3. Wegen den Kicks neue Leitung holen oder so was nennt man auch Kickhack

4. Das er an die Userdaten kommt und alles entweder du hast ein 3-4 Stelliges PW das leicht zu erraten ist!!
Oder du lädst dir nicht immer gleich alles runter was du grigen kannst da er nur keylogger oder irgentwas auf deinen PC bringen muss das Daten speichert

Zitat:
Zitat von Westiii Beitrag anzeigen
Ich denke, wenn man alle aktuellen Bugs kennt,
sie dementsprechend fixxt, ein sicheres Passowort/wörter setzt,
eine gescheite Firewall am laufen hat und auch den
"brain.exe" Schutz nutzt, also, öfters mal die DB
kontrollieren, Backups macht und Passwörter in kleinem
Zeitraum wieder ändert ist man zu 99% geschützt!
Also, nochmal zum mitschreiben.
Ich bin nicht erst seit gestern im Internet und ich bin nicht doof. Ich bin 33 Jahre alt und lade bestimmt nicht jeden Scheiss runter.
Faktum ist, der Server war abgesichert, das API-Tool war gefixxt und die PWs bestanden aus Zahlen und Buchstaben ohne sinn und Verstand. Die PWs wurden auch regelmässig geändert.
Zu der idee mit dem Keylogger, dazu müsste er wissen WO ich downloade wenn ich downloade.
Also fassen wir unter diesen Gesichtspunkten zusammen:
1. er hatte onmass IS-Waffen ohne jemals auch nur eine PSC eingelöst zu haben
2. Ständig bekamen User bei ihm in der Nähe Kicks
3. Er konnte einem User seine LoginDaten nach einem kick sagen
3. Er war in der Lage sich selbst zu entbannen und zwar mit meiner ID
4. Dieser Angriff erfolgte kurz nach dem er erfur das ALLE seine Accounts und Chars gebannt werden.
5. Andere User verloren durch diese attacke ihre Accounts bei einem stand sogar im MSN Acc der Name Kabi danach.

Also sind nach eurer Meinung nun mehrere User downloadgeil und mehrere sehr gute Viren und Trojaner und Keyloggerfinder versagen ALLE an ein und demselben abend`?
Dann glaubt das weiter, ich wollt euch lediglich warnen und euch sagen worrauf ihr zu achten habt, aber offensichtlich wollt ihr das nicht.

MFG
Fire
02/04/2011 12:43 .2good4you111#24
Und er hat sicher nicht °!und der name dran geheißen?
02/04/2011 12:45 тrαder#25
Ihr habt bestimmt die Firewall falsch konfugiert.
Der Kiddy hat dann einfach über den Dbserver den Adminaccount gehackt und sich Rechte gegeben.
02/04/2011 12:46 Coookiee#26
du musst msql pw ändern weil er in die datenbank zu gegriffen hat ;)
02/04/2011 12:46 55QARIZMALIYIM55#27
Fire ich hoffe du kennst mich noch hab zwar auf deinem server aufgehört aber das war einer der gründe wieso ich aufgehört habe weil seine ganze gilde alle IS waffen hatten er richtig pvp krass war und naja war echt guter server fire ;) aber naja ich wusste von anfang an das was bei ihm faul war ;)
02/04/2011 12:47 DreamWizard#28
Quote:
Originally Posted by .2good4you111 View Post
Und er hat sicher nicht °!und der name dran geheißen?
Nein hat er nicht, seine Nicks die mit seiner IP in Verbindung gebracht werden konnten waren :
Kabi, Kabil, PerlenAcc, BestOfPvP,und eine Zahlenfolge
Warum fragst du?


Quote:
Ihr habt bestimmt die Firewall falsch konfugiert.
Der Kiddy hat dann einfach über den Dbserver den Adminaccount gehackt und sich Rechte gegeben.
Er hat sich mit MEINER ID freigeschaltet. MEINE ID stand da als freischaltender GM.

Quote:
Fire ich hoffe du kennst mich noch hab zwar auf deinem server aufgehört aber das war einer der gründe wieso ich aufgehört habe weil seine ganze gilde alle IS waffen hatten er richtig pvp krass war und naja war echt guter server fire aber naja ich wusste von anfang an das was bei ihm faul war
Klar kenn ich dich noch. Naja wir hatten ihn ja seit einiger Zeit unter Beobachtung nur das er so krass abgeht hatten wir nicht gedacht.
02/04/2011 12:49 .Infinity#29
You Cache-Server was hiijacked !
02/04/2011 13:02 garrisson#30
Benutzt du das Adminpanel von hen! ?
Wenn ja, update mal auf die letzt Version.