Server gehackt troz. api tool fixx

01/18/2011 14:47 96raidmax1#1
hey,
ich habe ein GROßES problem und zwar, ich habe vor einiger zeit einen server eröffnet und anfangs wurd er sehr oft gehackt, bis ich den api tool gefixxt habe, ich habe es auch mit einem freund ausprobiert, ob man der server noch hacken kann, und es ging nicht, also ist dies die bestätigung, dass ich den api tool richtig gefixxt habe, denn wir haben es vor dem fixxen ausprobiert, und nach dem fixxen. vor dem fixxen ging es, also mit dem hackne danach nicht.
dann war auch ca. 10 tage ruhe, doch heute war plötzlich ein member, der war 120, hatte eine king rüsstung und eine der neuen waffen, die man nicht droppen kann...
jetzt ist meine frage, wie ist er in den server hineingekommen, welche sicherheitslücke hat er genutzt um sich GM rechte zuverschaffen?

ich habe eigendlich alles dagegen unternommen, also server passort geändert (besteht aus zahlen und buchstaben, die weder ein wort noch änliches ergeben),
api tool richtig gefixxt.
Und ich habe auch nachgesehen, es war kein GM on der ihm die sachen gecheatet haben könnte (das steht ja immer im chat, und dort stand nichts davon das einer on war.)

Ich habe die serverfiles von profizocker, fals dies eine rolle spielt, und das passwort zum einloggen also wenn ich den server hoch fahre oder reboot habe ich nicht geändert, soll ich dies vileicht tun?
Ich habe auch ebenfals in der DB nachgeschaut, dort hat sich keiner als GM eingetragen

Bitte um Antwort, Danke im voraus !
01/18/2011 14:57 .NoThx#2
1.MySQL passwort geämndert? Check
2Server passwort geänder? Fail<------
3.kanne r einfahc sich die neuen ports geholt haben und tada er kann weiter machen^^
du musst dein client verschlüsseln damit niemand die neuen ports bekommt
01/18/2011 15:47 lfcmaus#3
ich tippe mal auf er führt einen hamachi
da musser einfahc die p2p ports richtig hochsetzen über 66k damit kein scanner sie lesen kann
01/18/2011 15:52 .ChillOut#4
er muss sie ned über 66k machen einfach nur eine neue zeile anlegen und adminpage_ip1: deine ip scgreiben bei jeder config datei
01/18/2011 15:53 NotEnoughForYou#5
Quote:
Originally Posted by miniak12131 View Post
er muss sie ned über 66k machen einfach nur eine neue zeile anlegen und adminpage_ip1: deine ip scgreiben bei jeder config datei
doch muss er
01/18/2011 15:58 .Kay331#6
Quote:
Originally Posted by miniak12131 View Post
er muss sie ned über 66k machen einfach nur eine neue zeile anlegen und adminpage_ip1: deine ip scgreiben bei jeder config datei
Doch muss er!

Und ganau deswegen, da adminpage nur World port fixxt.

p2p port am besten über 65k da die scanner nicht höher als 65k und paar zerquetschte scannt.
(außer kostenpflichtige oder die du selber scripst)

Und ein Scanner findest du sehr schnell per google.

PS: Bei Root Server würde ich ne p2p Firewall installieren.

MfG .Kay331
01/18/2011 16:00 lfcmaus#7
Quote:
Originally Posted by miniak12131 View Post
er muss sie ned über 66k machen einfach nur eine neue zeile anlegen und adminpage_ip1: deine ip scgreiben bei jeder config datei
nur dann den mund auf machen und posten wenn du ahnung hast!
du willst bei nem gefixxten apitool mit reden und kannst nicht mal nen eigenen server erstellen ...
*hust*
01/18/2011 16:02 96raidmax1#8
hier nochmal ich ahbe einen hamachi server und wo finde ich die ports?
(ich ahbe alle 8 config datein gefixxt)
01/18/2011 16:07 lfcmaus#9
8 oO? ich hab die how tows irgendwie mit weniger im kopf
und genau in den config findest du auch die map alloiws und die p2p ports etc
oder net
01/18/2011 16:11 Uepsilon#10
Vollständig eingerichtete IPFW ist Grundlage (inkl. P2P Ports!).
06/22/2011 03:13 CaesiumBromit#11
[Only registered and activated users can see links. Click Here To Register...]

imba
06/22/2011 03:13 CaesiumBromit#12
[Only registered and activated users can see links. Click Here To Register...]
06/22/2011 10:32 IgorGlock#13
DUMME MENSCHEN HIER.
Keiner kann etwas an einen Hamachi Server über p2p Ports machen solange diese nicht freigegeben sind. Welcher Bauer gibt 14001... Port frei? 13001 ist richtig aber 14001 ist p2p.

[Only registered and activated users can see links. Click Here To Register...]
^ DSL 16-


[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
^ imba.
06/22/2011 10:44 RealFreak#14
ich tippe mal eher auf die Db Ports
Diesen musst du auch schützen, da man sonst einfach injecten könnte.
Den vergessen immernoch sehr viele, ist aber verdammt wichtig, dass dieser ebenfalls abgeschirmt wird.
.Infinity hatte ein Video davon, wie er von seiner Core einfach auf die Db anderer zugreifen konnte

MfG RealFreak