Server Sicherheit

03/22/2015 15:48 fmt101#1
Hey , Ich mal wieder :D


Ich beschäftige mich jetzt seit einiger Zeit mit Server Sicherheiten.


Was muss man unbedingt machen?

Wie schütz man sich sinnvoll vor duping, Cheat Engine , Packet Editoren, Botts und den ganzen Kram den es so gibt?

lese immer wieder was von Toms oder Yoshis Antihack, ist dieser brauchbar oder eher nutzlos? denn auch dazu gibt es ja sehr unterschiedliche Meinungen.

Goggle brachte mir nicht wirklich gute Ergebnisse (vielleicht aber auch nur nach den falschen Begriffen gegoogelt)


Wäre Super wenn mir da jemand was zu sagen könnte :)
03/22/2015 17:43 Kiseku#2
Der Anti hack ist nutzlos... meine sogar die ganzen antihacks haben backdoors. Fixx lieber alles Server Side.
Achja denke mal für eine gute sicherheit kommt es drauf an die ganzen Funktionen Server Side zu fixxen also nichts wichtiges Client Side fixxen (kann man mit CE umgehen)
Lg :D
03/22/2015 23:25 xTwiLightx#3
Das klingt weniger nach Serversicherheit, sondern eher nach Anti-Cheat/Exploit-Schutz.

Um sich vor solchen Dingen zu schützen, muss man nun mal wissen, wie die Exploits funktionieren. Dann kann man sich Gedanken machen, wie man diese fixt.
03/22/2015 23:46 - DK#4
Schau auch nach deinen Ports, machst du die falschen Port auf, dann GG WP :D 100000 Perin im Spielumlauf :) -> Flyff -> 5400 23000 28000 gehören auf :D (Neuz kann sich varrieren). Als nächstes solltest du deine Passwort sichern, dazu gehört nebenbei auch der Hash der Source -> ändere ihn, sonst sind die Accounts deiner Spieler hackbar.
Willst du Costum Models sichern ? Dann solltest du genauso über eine Encryption nach denken. Exploits und Cheats Nutzung sind in allgemeiner Pflicht zu suchen und beheben..

Außerdem kann der größte Sicherheitsfehler am Server du selbst sein. Vertraue niemanden was dein Passwort angeht. Lass niemals jemand alleine mit deinem PC, ob zuhause oder via Teamviewer. Achte drauf was Leute über Teamviewer machen.

P.S: Die Antihacks die es derzeitig gibt, sind komplett Sinnfrei und beruhen nur auf den Hacks die vom Antihackersteller erstellt wurden.

So <..< Ich denke ich habe alles :)

MfG Armageddon
03/23/2015 13:47 -Venom'#5
Quote:
Wie schütz man sich sinnvoll vor duping, Cheat Engine , Packet Editoren, Botts und den ganzen Kram den es so gibt?
Cheat Engine kannst du mit dem CE Fix von Exrib0 Fixen.

Mit diesem CE Fix kannst du auch alle Bots Fixen.

Indem du diese Stellen:
Code:
CString windowNames [] = { "Cheat" ,"Cheat Engine" , "Engine" }
Einfach auf alle Bots erweiters

Sprich so: ( nur ein Beispiel, Habe es selber getestet )
Code:
CString windowNames [] = { "Cheat" ,"Cheat Engine" , "Engine" , "FlyBot" , "LevelBot" , "Bot" }
Da diese Stellen:
Code:
CString windowNames
Die Fenster Namen liest.
Heißt soviel wenn du dort alle bekannten Bot Namen einträgst kannst du auch alle Bots blockieren.
Heißt aber auch wieder da du dies immer auf den NEUSTEN STAND haben musst um es zu blockieren.
03/23/2015 14:22 Xylenu#6
Wenn wir von Server Sicherheit sprechen, würde es sich auch lohnen über eine PE Verschlüsselung nachzudenken. Viele finden es auch ohne ausreichend sicher, aber damit kann man eben jeg. Packets fest absichern.
Das Grundproblem sind eher die Client Side "Hacks" wie zB. Speedhacks/Rangehacks sonstige Clientmodif.
Es sind die "kleinen" Dinge mit denen man sich rumschlagen muss.
03/23/2015 16:57 ThoughtfulDev#7
Quote:
Originally Posted by Titanos™ View Post
Cheat Engine kannst du mit dem CE Fix von Exrib0 Fixen.

Mit diesem CE Fix kannst du auch alle Bots Fixen.

Indem du diese Stellen:
Code:
CString windowNames [] = { "Cheat" ,"Cheat Engine" , "Engine" }
Einfach auf alle Bots erweiters

Sprich so: ( nur ein Beispiel, Habe es selber getestet )
Code:
CString windowNames [] = { "Cheat" ,"Cheat Engine" , "Engine" , "FlyBot" , "LevelBot" , "Bot" }
Da diese Stellen:
Code:
CString windowNames
Die Fenster Namen liest.
Heißt soviel wenn du dort alle bekannten Bot Namen einträgst kannst du auch alle Bots blockieren.
Heißt aber auch wieder da du dies immer auf den NEUSTEN STAND haben musst um es zu blockieren.

wow den fenster namen auslesen :facepalm: den fenster namen kann ich in 2 sekunden ändern das bringt ihm nichts.
03/23/2015 18:31 fmt101#8
Danke erstmal für eure Antworten.

Ja generell gehts mir um Hacks usw.

Ja wegen Res Verschlüsselung hab ich mal versucht mich schlau zu machen aber irgendwie nicht die richtigen Infos gefunden. (ist aber auch zweitrangig)