Mysql hack? Game backdoor?

09/23/2013 21:11 Mangoox3#1
Guten Abend,

Ich habe seit Tagen ein Problem mit 2-3 Leuten, die sich dauernd Charakter erstellen in der DB, aber ohne Zugriff.
Merkwürdig ist, dass sie Chars erstellen dessen Account ID nicht existiert.
Desweiteren können sie Items createn und in andere Accounts gehen..

Mysql ist von außen gesperrt, d.H nur meine Ip kann zugreifen und localhost, also die game halt..

Weiß jemand bescheid?

Gruß Mango
09/23/2013 21:26 Ivica.Lovro#2
Ich bin zwar recht unwissend, was MySQL usw. angeht, aber kann es eventuell sein, dass du eine Administrationsoberfläche auf eure HP eingebaut hast? Vielleicht bekommen sie durch diese jeglichen Zugriff, der ihnen die Erstellen von Accounts ermöglicht.
Ich kann mich aber natürlich auch irren. Wenn du es allerdings so eingestellt hast wie es oben steht, sodass nur du zugreifen kannst, erscheint mir dies als einzige Möglichkeit.
09/23/2013 21:28 Mangoox3#3
Ja, hm, aber man braucht ja Adminberechtigung.
Und die loggen ein ohne einen Account was praktisch unmöglich ist
09/23/2013 21:42 Zander##4
Quote:
Originally Posted by Mangoox3 View Post
Ja, hm, aber man braucht ja Adminberechtigung.
Und die loggen ein ohne einen Account was praktisch unmöglich ist
benutzt du das mt2gs CMS? das ist nämlich ziemlich anfällig für sowas.
Ansonsten bau den Adminbereich einfach aus :)
das hilft.
09/23/2013 21:44 Coniesan#5
Es gibt scheinbar ne Backdoor über die man in einen "privaten/virtuellen" Channel gelangen kann. In diesen kann man sich einfach einloggen und nen Char erstellen.
Des Weiteren gibts nochn paar unschöne Dinge die man darüber anstellen kann.....

Einzig mir bekannter Fix dagegen:
Alle Ports sperren, außer die, die man wirklich benötigt!
09/23/2013 22:23 .Inya#6
Evtl SQLinjection?
09/23/2013 22:25 Mangoox3#7
Und wie verhindere ich die Injection?
09/23/2013 22:47 Ielinque#8
Wir können dir deine Frage nicht zur 100% beantworten, vlt kann man jemanden aus deinem Team nicht vertauen :/
09/23/2013 22:59 Anonyme™#9
Hey,
Sql-Injectionen kannst du Absichern indem du dein PHP-Code verbesserst b.z.w änderst. Aber du kannst auch die IP's temporär Speeren, damit diese keinen Zugriff mehr erhalten.
Wenn du weitere Sicherheit für deinen Server brauchst, kannst du dich gerne per PN Melden. Kann dir dort auch weiterhelfen.

- Anonyme™
09/24/2013 10:05 ElFakar#10
-.- Also dem Team kann man 100% Vertrauen solche Unterstellungen sind schon ganz schön dreist..
09/24/2013 10:14 .Inya#11
Quote:
Originally Posted by ElFakar View Post
-.- Also dem Team kann man 100% Vertrauen solche Unterstellungen sind schon ganz schön dreist..
Unterstellungen? xD wir stellen hier MÖGLICHKEITEN auf um dir zu helfen.
09/24/2013 10:19 DerForenLeser#12
Einmal Daten komplett abändern, alle Ports closen & die IP's sperren..
09/24/2013 13:29 Mangoox3#13
War dabei, nur die pf.rules nimmt der Server i.wie nicht er zeigt immer Fehler an..
Syntax Fehler, habe es mit 2-3 Rules probiert, er zeigt es immer falsch an..
09/24/2013 14:09 theo1990#14
mal was anderes hast ja hoffenltich root gesperrt für den login am server?
09/24/2013 18:30 Aerociety#15
Quote:
Originally Posted by DerForenLeser View Post
Einmal Daten komplett abändern, alle Ports closen & die IP's sperren..
Alle Ports closen?
Dann kannst doch gleich Server runterfahren / down machen.

MfG