Register for your free account! | Forgot your password?

You last visited: Today at 23:45

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



karma2 offline?

Discussion on karma2 offline? within the Metin2 Private Server forum part of the Metin2 category.

Closed Thread
 
Old 01/25/2015, 20:36   #16
 
elite*gold: 0
Join Date: Jan 2015
Posts: 106
Received Thanks: 52
Quote:
Originally Posted by Dyshaxo View Post
FreeBSD ist doch n Unix-System
Aber kein Linux.
'Mahone is offline  
Thanks
1 User
Old 01/25/2015, 20:50   #17
 
Dyshaxo's Avatar
 
elite*gold: 0
Join Date: Sep 2009
Posts: 665
Received Thanks: 444
Quote:
Originally Posted by 'Mahone View Post
Aber kein Linux.
=) Und was ist Linux? Was ist Mac OS? Was ist FreeBSD? Worauf basiert jede Linux-Distribution?
Dyshaxo is offline  
Old 01/25/2015, 21:50   #18
 
Mashkin's Avatar
 
elite*gold: 44
Join Date: May 2010
Posts: 2,053
Received Thanks: 1,747
Quote:
Originally Posted by Dyshaxo View Post
Aber echt interessant, dieses Perl =)
Weil Perl auch so viel mit ShellShock zu tun hat.
Quote:
Originally Posted by grαyfox View Post


Shellshock -> Habe ich doch bereits geschrieben?

Vorbeugen? Kannst du nicht. Entsprechendes Linux OS updaten.
Naja, vorsichtig sein, Updates einspielen, IT-News verfolgen und generell nur denjenigen Zugriff auf die Server gewähren, die ihn für ihre Aufgaben brauchen.
Quote:
Originally Posted by 'Mahone View Post
Und was, wenn man FreeBSD nutzt?
Dann benutzt man zumindest standardmäßig nicht Bash, d.h. ShellShock betrifft einen nicht, solange man nicht selbst Bash als Shell wählt.
Quote:
Originally Posted by Dyshaxo View Post
=) Und was ist Linux? Was ist Mac OS? Was ist FreeBSD? Worauf basiert jede Linux-Distribution?
Alle genannten Systeme basieren auf UNIX. Der elementare Unterschied im Zusammenhang mit ShellShock ist aber, dass FreeBSD eben anders als die meisten Linux-Distributionen und Mac OS X nicht auf Bash als Standardshell setzt.

Neuere Linux-Distributionen nutzen übrigens häufig Dash statt Bash.

Was mich mir aber nicht ganz erschließt ist, was ShellShock mit den Vorfällen bei Karma2 zutun hat.
Soweit ich gelesen habe, wurde der Name ShellShock nur von grayfox genannt, um Dyshaxos Affinität zur IT-Sicherheit zu kommentieren.

Was aber nach wie vor in diesem Thema fehlt ist eine erkennbar offizielle Äußerung von Seiten des Karma2-Teams.
Mashkin is offline  
Thanks
5 Users
Old 01/25/2015, 22:12   #19
 
elite*gold: 5
Join Date: Mar 2013
Posts: 1,986
Received Thanks: 2,254
Quote:
Originally Posted by Mashkin View Post
Weil Perl auch so viel mit ShellShock zu tun hat.

Naja, vorsichtig sein, Updates einspielen, IT-News verfolgen und generell nur denjenigen Zugriff auf die Server gewähren, die ihn für ihre Aufgaben brauchen.

Dann benutzt man zumindest standardmäßig nicht Bash, d.h. ShellShock betrifft einen nicht, solange man nicht selbst Bash als Shell wählt.

Alle genannten Systeme basieren auf UNIX. Der elementare Unterschied im Zusammenhang mit ShellShock ist aber, dass FreeBSD eben anders als die meisten Linux-Distributionen und Mac OS X nicht auf Bash als Standardshell setzt.

Neuere Linux-Distributionen nutzen übrigens häufig Dash statt Bash.

Was mich mir aber nicht ganz erschließt ist, was ShellShock mit den Vorfällen bei Karma2 zutun hat.
Soweit ich gelesen habe, wurde der Name ShellShock nur von grayfox genannt, um Dyshaxos Affinität zur IT-Sicherheit zu kommentieren.

Was aber nach wie vor in diesem Thema fehlt ist eine erkennbar offizielle Äußerung von Seiten des Karma2-Teams.
Webserver -> Debian
Server für MYSQL -> Debian
Debian -> Linux
Linux -> Shellshock

Wie dem auch sei soweit ich das mitbekommen / verstanden habe wurde auf einen Debian Server via ShellShock-Lücke zugegriffen und über diesen auf die Hauptmaschine Zugriff verschafft, wo durch man an einige FreeBSD Server kam. blabla. Bin aber auch nicht (mehr) im Team, daher kein Gewähr
xGr33n is offline  
Old 01/25/2015, 22:16   #20
Trade Restricted
 
elite*gold: 9
Join Date: Jul 2014
Posts: 818
Received Thanks: 677
Quote:
Originally Posted by Mashkin View Post
Weil Perl auch so viel mit ShellShock zu tun hat.

Naja, vorsichtig sein, Updates einspielen, IT-News verfolgen und generell nur denjenigen Zugriff auf die Server gewähren, die ihn für ihre Aufgaben brauchen.

Dann benutzt man zumindest standardmäßig nicht Bash, d.h. ShellShock betrifft einen nicht, solange man nicht selbst Bash als Shell wählt.

Alle genannten Systeme basieren auf UNIX. Der elementare Unterschied im Zusammenhang mit ShellShock ist aber, dass FreeBSD eben anders als die meisten Linux-Distributionen und Mac OS X nicht auf Bash als Standardshell setzt.

Neuere Linux-Distributionen nutzen übrigens häufig Dash statt Bash.

Was mich mir aber nicht ganz erschließt ist, was ShellShock mit den Vorfällen bei Karma2 zutun hat.
Soweit ich gelesen habe, wurde der Name ShellShock nur von grayfox genannt, um Dyshaxos Affinität zur IT-Sicherheit zu kommentieren.

Was aber nach wie vor in diesem Thema fehlt ist eine erkennbar offizielle Äußerung von Seiten des Karma2-Teams.
Keineswegs. Die Shellshock Lücke ist hier der ausschlaggebende Punkt weshalb sich die entsprechenden Personen Zugang zu einem der Debian Server, welcher natürlich nicht auf dem aktuellsten Stand war und natürlich Bash nutzte, verschaffen konnten. Dadurch kam eine Kettenreaktion zustande welche letztendlich den Zugang zum Virtualisierungsserver ermöglichte, lange Rede kurzer Sinn. Zumindest wurde laut LuChen, mit dem ich letztendlich erzwungener Maßen über diese Thematik debattieren durfte aufgrund meiner ebenfalls betroffenen Server welche auf dem gleichen Server virtualisiert worden sind, der Täter hingegen mit welchem ich mich ebenfalls in Verbindung setzten durfte behauptet etwas anderes.

Quote:
Originally Posted by Dyshaxo View Post
Kein Ratched and Clank-Fan?
Das letzte mal als ich einen Teil der Reihe anspielen durfte liegt fast 10 Jahre zurück, also verzeihe mir das fehlende Insiderwissen
grαyfox is offline  
Old 01/25/2015, 23:30   #21
 
Dyshaxo's Avatar
 
elite*gold: 0
Join Date: Sep 2009
Posts: 665
Received Thanks: 444
Quote:
Originally Posted by grαyfox View Post
Das letzte mal als ich einen Teil der Reihe anspielen durfte liegt fast 10 Jahre zurück, also verzeihe mir das fehlende Insiderwissen
Ratchet Gladiator musst du dir geben, der Humor ist köstlich

Also im wesentlichen heißt das -> Solange man bei FreeBSD bleibt - bleibt einem soetwas erspart?
Dyshaxo is offline  
Old 01/25/2015, 23:43   #22
 
#meskalin's Avatar
 
elite*gold: 0
Join Date: Sep 2014
Posts: 80
Received Thanks: 35
es war kein shellshock laut dem loxer gründer
#meskalin is offline  
Old 01/25/2015, 23:49   #23



 
Samael's Avatar
 
elite*gold: 17
Join Date: May 2014
Posts: 2,103
Received Thanks: 1,292
Quote:
Originally Posted by #meskalin View Post
es war kein shellshock laut dem loxer gründer

Sondern meine Mudda.

Nach den ersten 6 Kommentaren verfehlt jeder weitere die Frage des TE's. Der Server wurde gehackt und ob er online kommt kann dir hier so niemand zu 100% bestätigen. Abwarten!


#closerequest
Samael is offline  
Old 01/26/2015, 00:36   #24
 
#meskalin's Avatar
 
elite*gold: 0
Join Date: Sep 2014
Posts: 80
Received Thanks: 35
Quote:
Originally Posted by xSaito View Post
Sondern meine Mudda.

Nach den ersten 6 Kommentaren verfehlt jeder weitere die Frage des TE's. Der Server wurde gehackt und ob er online kommt kann dir hier so niemand zu 100% bestätigen. Abwarten!


#closerequest
niemand redet über die person sondern über die lücke du klugscheißer.
#meskalin is offline  
Thanks
2 Users
Old 01/26/2015, 02:54   #25
 
elite*gold: 0
Join Date: Jun 2011
Posts: 450
Received Thanks: 350
Am besten fragt ihr mal Luki den Meistercoder, er wird wissen wie sie Zugriff bekommen haben.. also wenn er seine Lücke gefunden hat.
.Krusty is offline  
Thanks
1 User
Old 01/26/2015, 10:35   #26
 
Mashkin's Avatar
 
elite*gold: 44
Join Date: May 2010
Posts: 2,053
Received Thanks: 1,747
Quote:
Originally Posted by grαyfox View Post
Keineswegs. Die Shellshock Lücke ist hier der ausschlaggebende Punkt weshalb sich die entsprechenden Personen Zugang zu einem der Debian Server, welcher natürlich nicht auf dem aktuellsten Stand war und natürlich Bash nutzte, verschaffen konnten. Dadurch kam eine Kettenreaktion zustande welche letztendlich den Zugang zum Virtualisierungsserver ermöglichte, lange Rede kurzer Sinn. Zumindest wurde laut LuChen, mit dem ich letztendlich erzwungener Maßen über diese Thematik debattieren durfte aufgrund meiner ebenfalls betroffenen Server welche auf dem gleichen Server virtualisiert worden sind, der Täter hingegen mit welchem ich mich ebenfalls in Verbindung setzten durfte behauptet etwas anderes.:o
Du sagst also laut LuChen war es Shellshock, laut dem Täter jedoch nicht?
In dem Fall würde ich dem Täter mehr Glauen schenken.
Ich habe mich gestern ausführlich mit Shellshock im Kontext von Setups bei Privatservern befasst.
CGI-Scripts und OpenSSHs ForcedCommand sind die einzigen Angriffsvektoren die mir in den Sinn kamen.
CGI-Scripts benutzt beinahe niemand und für letzteren Vektor benötigt man ohnehin (eingeschränkte) Logindaten für das Zielsystem.

Demnach könnte ich mir gut vorstellen, das Shellshock nur ein Vorwand für mangelhafte Sicherheit innerhalb des Teams oder deren Systemen ist.

Quote:
Originally Posted by .Krusty View Post
Am besten fragt ihr mal Luki den Meistercoder, er wird wissen wie sie Zugriff bekommen haben.. also wenn er seine Lücke gefunden hat.
Websites sind ein üblicher Angriffsvektor, besonders in unserem Milieu.

Sollte Shellshock tatsächlich nur ein Vorwand sein, wird man von offizieller Seite wohl keine gegenteiligen Äußerungen vernehmen.
Mashkin is offline  
Old 01/26/2015, 11:49   #27
Trade Restricted
 
elite*gold: 9
Join Date: Jul 2014
Posts: 818
Received Thanks: 677
Quote:
Originally Posted by Mashkin View Post
Du sagst also laut LuChen war es Shellshock, laut dem Täter jedoch nicht?
In dem Fall würde ich dem Täter mehr Glauen schenken.
Ich habe mich gestern ausführlich mit Shellshock im Kontext von Setups bei Privatservern befasst.
CGI-Scripts und OpenSSHs ForcedCommand sind die einzigen Angriffsvektoren die mir in den Sinn kamen.
CGI-Scripts benutzt beinahe niemand und für letzteren Vektor benötigt man ohnehin (eingeschränkte) Logindaten für das Zielsystem.

Demnach könnte ich mir gut vorstellen, das Shellshock nur ein Vorwand für mangelhafte Sicherheit innerhalb des Teams oder deren Systemen ist.


Websites sind ein üblicher Angriffsvektor, besonders in unserem Milieu.

Sollte Shellshock tatsächlich nur ein Vorwand sein, wird man von offizieller Seite wohl keine gegenteiligen Äußerungen vernehmen.
Eben deswegen habe ich noch einmal die Aussage des Täters mit in den Kontext gebracht, mir erschien das ganze ebenfalls aus genannten Gründen etwas unauthentisch. Wobei ich mich frage wieso du CGI-Scripts mit einbeziehst, damit könntest du keine derartigen Effekte erzielen.
grαyfox is offline  
Old 01/26/2015, 13:38   #28
 
huh it's hary h!rsch's Avatar
 
elite*gold: 0
Join Date: Jul 2014
Posts: 137
Received Thanks: 133
Quote:
Originally Posted by Mashkin View Post
... Alle genannten Systeme basieren auf UNIX. Der elementare Unterschied im Zusammenhang mit ShellShock ist aber, dass FreeBSD eben anders als die meisten Linux-Distributionen und Mac OS X nicht auf Bash als Standardshell setzt.

Neuere Linux-Distributionen nutzen übrigens häufig Dash statt Bash.


davon mal ab verstehe ich nicht ganz, weshalb du versuchst dominante fachbegriffe zu verwenden die in gewissen satzbauten garnicht angebracht sind
huh it's hary h!rsch is offline  
Old 01/26/2015, 19:58   #29
 
Mashkin's Avatar
 
elite*gold: 44
Join Date: May 2010
Posts: 2,053
Received Thanks: 1,747
Quote:
Originally Posted by grαyfox View Post
Wobei ich mich frage wieso du CGI-Scripts mit einbeziehst, damit könntest du keine derartigen Effekte erzielen.
Wenn man auf einem Webserver per HTTP-Anfrage ein CGI-Script ausführen kann welches in Bash geschrieben ist, kann man über verschiedene Felder (z.B. die Header) Schadcode einschleusen.
Das ist deswegen möglich, weil per CGI-Spzifikation diverse Anfrage-Felder als Umgebungsvariablen dem Script bereitgestellt werden.
Quote:
Originally Posted by huh it's hary h!rsch View Post


davon mal ab verstehe ich nicht ganz, weshalb du versuchst dominante fachbegriffe zu verwenden die in gewissen satzbauten garnicht angebracht sind
  1. Was soll mir das Bild vermitteln? Bei dir läuft Bash.
  2. Welche "dominanten Fachbegriffe" in welchen "gewissen Satzbauten" meinst du?
Mashkin is offline  
Thanks
1 User
Old 01/26/2015, 20:11   #30
 
elite*gold: 0
Join Date: Jan 2015
Posts: 106
Received Thanks: 52
Quote:
Originally Posted by Dyshaxo View Post
=) Und was ist Linux? Was ist Mac OS? Was ist FreeBSD? Worauf basiert jede Linux-Distribution?
Unix, habe ich auch nie abgestritten.
Trotzdem ist FreeBSD nicht Linux.

Quote:
Originally Posted by Mashkin View Post
Dann benutzt man zumindest standardmäßig nicht Bash, d.h. ShellShock betrifft einen nicht, solange man nicht selbst Bash als Shell wählt.
War nur Sarkasmus :|
'Mahone is offline  
Closed Thread


Similar Threads Similar Threads
[UI PREVIEW]Karma2 Login & Charselect
02/25/2015 - Metin2 Private Server - 196 Replies
#deleted
[Selling] Verkaufe VIP-Paket Karma2
01/01/2015 - Metin2 Trading - 0 Replies
Ich verkauf auf dem (noch nicht veröffentlichten Sever : Karma2 - Das Limitierte VIP-PAKET. 1x VIP Rang (Später für 25€ zu erwerben) 1x Beitritt zur internen Beta (Headset Pflicht) 1x Einmaliges Rüstungskostüm, welches es nie wieder geben wird. (Ausgenommen Lykaner) 1x im Wert von 25€ Paysafecard für den ItemShop 1x VIP Rang im Forum mit extra rechten Was bringt der VIP Rang eigentlich?



All times are GMT +1. The time now is 23:47.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.