1. GSManager
    1. Features
    2. Supported Games
    3. News
    4. Statistics
    5. Server list
  2. Lexicon
  3. Filebase
  4. Development
  5. Forum
    1. Dashboard
    2. Unresolved Threads
  6. Web-Interface
  7. Articles
  8. Members
    1. Recent Activities
    2. Users Online
    3. Team
    4. Search Members
  • Login
  • Register
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Files
  • Forum
  • Lexikon
  • More Options
  1. GSManager
  2. Forum
  3. General
  4. Suggestions

Anti-Dirtrav?

  • Rycoon
  • February 18, 2012 at 11:13 PM
The project GSManager (formerly ManuAdminMod) was discontinued on 01.01.2020 - this internet presence stays available, but the software is no longer maintained. Thanks for your support over the more than 10 past years!
  • Rycoon
    Beginner
    Points
    220
    Posts
    42
    • February 18, 2012 at 11:13 PM
    • #1

    Hallöchen alle zusammen.

    Zuerst möchte ich sagen, dass euer Admin Bot wirklich klasse ist! Ich benutze ihn auf all meinen Servern und kann mich eigentlich nicht beschweren. Er ist einfach zu bedienen und macht seine Arbeit.
    ( B3 ist mir irgendwie unheimlich... )

    Nunja, nun zu meinem Vorschlag:

    Ich lege recht viel Wert auf Sicherheit und mich pisst es immer ziemlich an, wenn ein paar Hacker auf meinem Server kommen und etliche Download-Versuche durchführen, im Glauben daran mein Rcon-PW
    oder meine serverseitigen Skripte zu kriegen. Erst vor kurzem ist es einem gelungen mein Rcon-PW via console_mp.log auszulesen ( hätte ich mir aber auch denken können ).
    Mein Provider war so nett und hatte mir ein kleines Shell Skript geschrieben, welches wenigstens meine serverseitigen Skripte etwas schützt, indem es das screenlog.0 oder console_mp.log ausliest
    und nach illegalen Downloadversuchen ausschau hält.
    Das ist nicht die beste Lösung weil es recht performance lastig ist. Allein wenn ich eine 2te zu schützende Datei hinzufüge, fängt mein Server an zu laggen ( teilweiße 2-5 sekunden timeout ).

    Wie man sich jetzt vllt schon denken kann, könnte man doch so einen "Schutz" als Plugin für Manu Admin schreiben.
    Wenn es mit Anti-Rcon-Flood geht, dann sollte das auch gehen. Es ist eigentlich recht simpel:


    Going from CS_FREE to CS_CONNECTED for (num 16 guid "GUID_XYZ") //Spieler kommt auf dem Server
    clientDownload: 16 : beginning "mods/dr_v2b/console_mp.log" //Download-Exploit gestartet - Achtung! Dort können auch normale Dateien wie mod.ff, etc. stehen

    Das einzige was jetzt noch fehlt wäre "rcon banclient 16" an den Server und der Hacker sollte gebannt sein. Die Guid kann man dann später in der ban.txt nachlesen.
    Allerdings sollte man beachten, dass es sicher eine Zeit dauert bis Manu merkt, dass ein illegaler Download gestartet wurde. Um dem aus dem Weg zu gehen, habe ich meine serverseitigen Archive etwas aufgebläht ( 3MB - max DL = 13kb/s ).
    ( Einfach ein Lied genommen, die Hälfte vom Code rauskopiert, zu porn.txt umbenannt und mit ins Archiv gepackt. :D )

    Damit man eine Übersicht über Hackangriffe hat, solle vllt noch ein extra Log erstellt werden in dem alle Versuche vermerkt werden.
    Mir geht es hierbei hauptsächlich darum, dass Logs die wichtige Daten enthalten ( beispielsweiße das Rcon-PW ) und serverseitige Skripte geschützt sind.

    Ich denke mal, dass so ein Plugin die Sicherheit etwas verstärkt.
    Ich hoffe ihr könnt soetwas umsetzen. Viele Leute würde sich sicher darüber freuen ( besonders ich ).


    Viele Grüße,
    -Rycoon! <3

    Edited once, last by Rycoon (February 19, 2012 at 1:00 PM).

  • Belstgut
    Developer
    Reactions Received
    53
    Points
    4,643
    Trophies
    4
    Posts
    900
    Einträge
    2
    • February 20, 2012 at 10:27 AM
    • #2

    wieso machst du nicht einfach in deinem startscript +log 0 +rcon_password megageiheim +log 1

    dann taucht das rcon pw nicht in der console.log auf.

    dann natürlich noch rcon pw aus der server cfg entfernen und startscript außerhalb des spielordners lassen.

  • Rycoon
    Beginner
    Points
    220
    Posts
    42
    • February 20, 2012 at 4:19 PM
    • #3

    Das Rcon-Pw ist weniger ( bei mir ) das Problem, sondern die serverseitigen Archive für Mods ( z_svr_xx.iwd ).

  • This threads contains 4 more posts that have been hidden for guests.
  1. Staff
  2. Privacy Policy
  3. Terms of Service
  4. Legal Notice
  5. Contact
Powered by WoltLab Suite™