Celestial - World 2.0 ~ Newschool

03/10/2021 15:14 Streex#1171
Quote:
Originally Posted by Vaymahou View Post
Und wenn man sich die vorherigen Post nochmals anschaut, sieht man auch warum man sich über Zeit/- und Überlebensportale unterhaltet und wie profitabel diese sein könnten. #nofront btw.

Kurz - Wenn man Bounty's or DC auf Myth nicht packt, sind Zeit/- und Überlebensportale ziemlich gute nebenquellen die ebenfalls Lagi's einbringen. Je höher der Key, desto mehr Profit am Ende.
Als Anfänger eben sehr schwer außer du lernst die Klasse die du spielst von Eq bis Runen dann lohnt sich Überlebensportal definitiv.
Verkaufe auch aktuell mein ganzes Eq da ich nur noch Überlebensportal spielen werde.
03/11/2021 23:48 TurbiiTV#1172
CW bester Server den ich je gespielt habe
03/16/2021 16:53 Nexxusss#1173
Bester Server, Avulsed ist ein Brain

Quote:
Originally Posted by Streex View Post
Als Anfänger eben sehr schwer außer du lernst die
Verkaufe auch aktuell mein ganzes Eq da ich nur noch Überlebensportal spielen werde.
Soso :p:p:p
03/16/2021 18:39 No shit Sherlock#1174
Läuft derzeit rund, freue mich hart aufs Update.
03/16/2021 20:31 NooBStyle17#1175
How many players online ? I think you should update the presentation as you are not giving that much information
04/04/2021 12:07 Endless.#1176
# €: Schadensbegrenzung.. Werde es denen besser persönlich mitteilen.
04/04/2021 18:39 .Scy#1177
Quote:
Originally Posted by Endless. View Post
Liebes Celestial World 2.0 Team :D

Was ihr tut ist sehr sehr fahrlässig und gefährlich!

- Ihr habt euren Clienten nicht vor modding gesichert.. Jeder kann ungepatcht ins Spiel gelangen und dort eure Systeme und Scripts klauen.

- Yang Drop hat zwar ne 30 Sekunden Wartezeit, dennoch wird man mit nem Item Bomber welches Pfeile oder sonstige nicht so hochwertige Items wirft, jede Map zum Absturz bringen können.

Unter anderem, können durch Clientmodding Safezonen aus Maps entfernt werden.


Ansonsten wenn ich mit "Nmap" den Server scannen würde, wären noch viel mehr kritische Sicherheitsrisiken. Wie z.B bei meisten Files veraltete MySQL Version welches für SQL Injections anfällig sind, unsichere CMS, Website mit Placeholder etc..

Da wir ja alle unsere Server wirklich sehr lieben, sollten wir alles erdenkliche tun um Server vor Angriffen zu schützen, deswegen weise ich euch darauf hin.


Ansonsten schöner Server :)


Mit freundlichen Grüßen, Endless :)

Was nen joke, server läuft seit jahren ohne zwischenfall aber plötzlich findet jemand so viele schwachstellen die ja so kritisch sind? :kekw:
04/04/2021 18:45 MQTT.#1178
Quote:
Originally Posted by Endless. View Post
Liebes Celestial World 2.0 Team :D

Was ihr tut ist sehr sehr fahrlässig und gefährlich!

- Ihr habt euren Clienten nicht vor modding gesichert.. Jeder kann ungepatcht ins Spiel gelangen und dort eure Systeme und Scripts klauen.

- Yang Drop hat zwar ne 30 Sekunden Wartezeit, dennoch wird man mit nem Item Bomber welches Pfeile oder sonstige nicht so hochwertige Items wirft, jede Map zum Absturz bringen können.

Unter anderem, können durch Clientmodding Safezonen aus Maps entfernt werden.


Ansonsten wenn ich mit "Nmap" den Server scannen würde, wären noch viel mehr kritische Sicherheitsrisiken. Wie z.B bei meisten Files veraltete MySQL Version welches für SQL Injections anfällig sind, unsichere CMS, Website mit Placeholder etc..

Da wir ja alle unsere Server wirklich sehr lieben, sollten wir alles erdenkliche tun um Server vor Angriffen zu schützen, deswegen weise ich euch darauf hin.


Ansonsten schöner Server :)


Mit freundlichen Grüßen, Endless :)
sorry ch3hp 2
04/05/2021 01:03 Endless.#1179
Quote:
Originally Posted by .Scy View Post
Was nen joke, server läuft seit jahren ohne zwischenfall aber plötzlich findet jemand so viele schwachstellen die ja so kritisch sind? :kekw:
Ja das wundert mich ehrlich gesagt, aber leider ist sowas immer ne Frage der Zeit. Nur das mit dem Client modden ist halt echt heftig, des ganze Zeug darin ist für jeden frei zugänglich. Man kann den Client einfach entpacken. Sowas ist in meinen Augen als "kritisch" einzustufen. Wenn des halt jemand macht mit bösen Absichten kann des den Server schaden. Was ich natürlich nicht hoffe. Und wenn es keine Zwischenfälle gibt, dann wird jemand höchstwahrscheinlich eure Scripts stehlen und sie irgendwo veröffentlichen.
04/05/2021 04:53 M2Trading#1180
Quote:
Originally Posted by Endless. View Post
Ja das wundert mich ehrlich gesagt, aber leider ist sowas immer ne Frage der Zeit. Nur das mit dem Client modden ist halt echt heftig, des ganze Zeug darin ist für jeden frei zugänglich. Man kann den Client einfach entpacken. Sowas ist in meinen Augen als "kritisch" einzustufen. Wenn des halt jemand macht mit bösen Absichten kann des den Server schaden. Was ich natürlich nicht hoffe. Und wenn es keine Zwischenfälle gibt, dann wird jemand höchstwahrscheinlich eure Scripts stehlen und sie irgendwo veröffentlichen.
Und was genau soll man im Client finden können?
Ich glaube nicht, dass der Client komplett unverschlüsselt ist, wenn irgendwas super wichtiges im Client zu finden wäre.

Mit dem Modding geb ich dir Recht, wird aber auch eigentlich eher nicht gemacht, da nicht so viele Leute Ahnung von sowas haben.
Safezonen entfernen geht meines Wissens auch eher nicht so.
04/05/2021 11:37 Endless.#1181
Quote:
Originally Posted by M2Trading View Post
Und was genau soll man im Client finden können?
Ich glaube nicht, dass der Client komplett unverschlüsselt ist, wenn irgendwas super wichtiges im Client zu finden wäre.

Mit dem Modding geb ich dir Recht, wird aber auch eigentlich eher nicht gemacht, da nicht so viele Leute Ahnung von sowas haben.
Safezonen entfernen geht meines Wissens auch eher nicht so.
- Der Client ist leider doch komplett unverschlüsselt :/ ich hab ihn nämlich mit einem herkömmlichen Entpacker auf gemacht.. dort wirst du sämtliche Waffen/Maps/Scripts wie z.B mobinfo usw finden. Gut ich gebe zu, ein Paar Icons musste ich mir da rauskramen.. -_- :D Und doch.. hier in Epvp gibts 100e Anleitungen wie man in Metin2 cheatet.. dazu zählt auch das manipulieren des Clients, in dem man dort eigene Python Scripts rein tut.
Alle nötigen Mittel gibt es hier halt :D

- Das entfernen der Safezone (Clientside) hat zu Folge, dass man jemand mit nem Kickhack auch die Läden der Stadt in fremdem Reichen rauskicken kann z.B und der wurde meines Wissens nicht vollständig gefixxt bzw weiss ich nicht, ob jeder den in allen Richtungen gefixxt haben wird.


Aber ja, wie auch immer.. Modder/Cheater wird es immer geben. Ich hoffe ihr seid davon nicht betroffen, ich wollte euch lediglich davor nur warnen.. weil ich war iwie entsetzt , dass heute zu Tage wirklich jemand sein Client offen lässt. Euch natürlich frohe Ostern :)
04/05/2021 13:38 Vaymahou#1182
Quote:
Originally Posted by Endless. View Post
- Der Client ist leider doch komplett unverschlüsselt :/ ich hab ihn nämlich mit einem herkömmlichen Entpacker auf gemacht.. dort wirst du sämtliche Waffen/Maps/Scripts wie z.B mobinfo usw finden. Gut ich gebe zu, ein Paar Icons musste ich mir da rauskramen.. -_- :D Und doch.. hier in Epvp gibts 100e Anleitungen wie man in Metin2 cheatet.. dazu zählt auch das manipulieren des Clients, in dem man dort eigene Python Scripts rein tut.
Alle nötigen Mittel gibt es hier halt :D

- Das entfernen der Safezone (Clientside) hat zu Folge, dass man jemand mit nem Kickhack auch die Läden der Stadt in fremdem Reichen rauskicken kann z.B und der wurde meines Wissens nicht vollständig gefixxt bzw weiss ich nicht, ob jeder den in allen Richtungen gefixxt haben wird.


Aber ja, wie auch immer.. Modder/Cheater wird es immer geben. Ich hoffe ihr seid davon nicht betroffen, ich wollte euch lediglich davor nur warnen.. weil ich war iwie entsetzt , dass heute zu Tage wirklich jemand sein Client offen lässt. Euch natürlich frohe Ostern :)

Welch Noble Tat andere darauf Aufmerksam zu machen, das der Client kritische Schwachstellen besitzt.
Wiederum auch deinerseits eine Dumme Idee, ein paar Schwachstellen öffentlich zu posten statt zum Serverbetreiber zu gehen und ihm eine private Nachricht zu schicken.

Waffen, Maps, Scripts, Mobinfo's usw aus einem Client rauskramen bringt quasi einem nichts. I mean, Celestial-World benutzt überwiegend Public Maps von .DE.
Gleiches gilt auch für Waffen, Rüstungen, Mobs im allg. usw.. Wüsste nicht warum man sich die Arbeit machen sollte, wenn man all dies im Internet frei zum Download parat liegt.

Wie M2Trading schon schrieb läuft der Server schon seit Jahren ohne große Probleme oder Zwischenfälle.

Bezüglich des entfernen der Safezone und den Shops - sind Offline Shops und keine Spielershops. Somit ein "NPC" und kein Spieler. Man kann nicht aus der Save geschlagen, geschweige bekommt der Spieler dafür einen Kick.

Das letzte mal als ich einen Kickhacker gesehen hab, liegt mittlerweile über 5 Jahre in der Vergangenheit da diese ständig gefixxt werden.

mfg,
04/05/2021 14:15 Endless.#1183
Quote:
Originally Posted by Vaymahou View Post
Welch Noble Tat andere darauf Aufmerksam zu machen, das der Client kritische Schwachstellen besitzt.
Wiederum auch deinerseits eine Dumme Idee, ein paar Schwachstellen öffentlich zu posten statt zum Serverbetreiber zu gehen und ihm eine private Nachricht zu schicken.

Waffen, Maps, Scripts, Mobinfo's usw aus einem Client rauskramen bringt quasi einem nichts. I mean, Celestial-World benutzt überwiegend Public Maps von .DE.
Gleiches gilt auch für Waffen, Rüstungen, Mobs im allg. usw.. Wüsste nicht warum man sich die Arbeit machen sollte, wenn man all dies im Internet frei zum Download parat liegt.

Wie M2Trading schon schrieb läuft der Server schon seit Jahren ohne große Probleme oder Zwischenfälle.

Bezüglich des entfernen der Safezone und den Shops - sind Offline Shops und keine Spielershops. Somit ein "NPC" und kein Spieler. Man kann nicht aus der Save geschlagen, geschweige bekommt der Spieler dafür einen Kick.

Das letzte mal als ich einen Kickhacker gesehen hab, liegt mittlerweile über 5 Jahre in der Vergangenheit da diese ständig gefixxt werden.

mfg,
Ich wollte es denen Teamlern dort sagen, GM und Admins sind leider nicht on gewesen als ich da war. Hier ist wenigstens die Chance, dass einer von denen es liest und es vielleicht direkt und persönlich weitergibt, falls es mal Probleme geben sollte. Gegen das Pfeile aufn Boden werfen, empfehle ich trotzdem einen Fixx.
04/05/2021 14:59 Vaymahou#1184
Quote:
Originally Posted by Endless. View Post
Ich wollte es denen Teamlern dort sagen, GM und Admins sind leider nicht on gewesen als ich da war. Hier ist wenigstens die Chance, dass einer von denen es liest und es vielleicht direkt und persönlich weitergibt, falls es mal Probleme geben sollte. Gegen das Pfeile aufn Boden werfen, empfehle ich trotzdem einen Fixx.
Und deshalb gibt es die Möglichkeit sich im Forum einen Account anzulegen und dort den Serverbetreiber eine Private Nachricht zu hinterlegen.
Das diese nicht zur gleichen Zeit Online sind wie du, kann und wird mit Sicherheit öfters passieren.
Hier auf E*PvP einen Teamler (Von denen es nur 2 gibt) zu erreichen gleicht einen Versuch, eine Nadel im Heuhaufen zu finden.

Bezüglich der random Itemdrops die dein Inventar- und oder die Map versauen gibt es 'ne Möglichkeit, diese zu deaktivieren/zu löschen - Black Hole.
Ein simples Item welches dennoch essenziell im nachhinein ist.
Achja, da es kein Limit gibt für Itemstacking (I mean, habe über 3 Millionen Muscheln gestackt und es gibt andere Spieler, da sind diese Millionenbeträge gerne mehr als 2-stellig), muss man diese nicht ständig auf'n Boden werfen.
Wenn du dennoch diese wegwerfen möchtest, gibt es auch die variante zum Lagerverwalter zu gehen und das Item dort zu Zerstören (Einfach draufziehen).

mfg,
04/05/2021 15:56 RauschGiftx3#1185
Quote:
Originally Posted by Vaymahou View Post
Und deshalb gibt es die Möglichkeit sich im Forum einen Account anzulegen und dort den Serverbetreiber eine Private Nachricht zu hinterlegen.
Das diese nicht zur gleichen Zeit Online sind wie du, kann und wird mit Sicherheit öfters passieren.
Hier auf E*PvP einen Teamler (Von denen es nur 2 gibt) zu erreichen gleicht einen Versuch, eine Nadel im Heuhaufen zu finden.

Bezüglich der random Itemdrops die dein Inventar- und oder die Map versauen gibt es 'ne Möglichkeit, diese zu deaktivieren/zu löschen - Black Hole.
Ein simples Item welches dennoch essenziell im nachhinein ist.
Achja, da es kein Limit gibt für Itemstacking (I mean, habe über 3 Millionen Muscheln gestackt und es gibt andere Spieler, da sind diese Millionenbeträge gerne mehr als 2-stellig), muss man diese nicht ständig auf'n Boden werfen.
Wenn du dennoch diese wegwerfen möchtest, gibt es auch die variante zum Lagerverwalter zu gehen und das Item dort zu Zerstören (Einfach draufziehen).

mfg,
jetzt stell dir ma vor ich bau jetzt per F5 Key oder sowas die func ein "net.SendDropItemPacketNew(8001, 1)"
x 10000 untereinander im Script, renne IG jetzt zum waffenladen und kaufe mir für 80 yang 20x 200 pfeile. Falls das nicht reicht, hol ich nochn char dazu und des würde locker reichen um den server bzw die map zu crashen.

ausserdem wenn man viel reddit und golem usw liest, fallen einem solche sachen direkt ins auge. es ist grad ziemlich arg geworden mit den ganzen cyber angriffen und euer client könnte jederzeit das ende von celestial world bedeuten ^^ wenn man mal den ganzen kram mit dem klauen weg lässt, kann man trotzdem noch iwelche scheisse mit dem client machen. und ich wage mal zu behaupten das ein server der so gut läuft, für die konkurrenz in dorn im auge ist und iwann jemand seine konkurrenz versucht auszuschalten. es früher schon so und es wird sich auch niemals ändern, ich kenne es selbst als ehemaliger serveradmin. wie client modden geht weiss heute eh jedes kind und wie Endless erwähnte, das werkzeug ist hier pub sogar mit anleitung.

An dich Endless. nimm es besser raus :D
wenn etwas passiert, denken alle du warst das.