Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Gameserver Rconpassword - wie sicher?

Diskussion: Gameserver Rconpassword - wie sicher? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi. ich bin in einem Jedi knight Clan und wir haben einen Gameserver. aber das Rcon password (ich hab ...

Antwort
Alt 17.02.04, 21:40   #1 (permalink)
 
Registriert seit: 18.01.04
Darkhunter Leistung: Facit NTK
Likes: 0
Arrow Gameserver Rconpassword - wie sicher?

Anzeige

Hi. ich bin in einem Jedi knight Clan und wir haben einen Gameserver.
aber das Rcon password (ich hab es, weil ich admin bin ^^)
besteht aus wenigen zeichen und ist relativ leicht zu knacken.
um einem hack vorzubeugen würde ich gerne mehr darüber wissen, welche wege der hacker für sich offen hat. es gibt ja das Program : HLSW, mit dem man das rcon password "probieren" kann. es unterstüztz "zum glück" ^^ kein Brute force und keine Wörterliste. gibt es dennoch eine möglichkeit für den hacker wie er sich zugang verschaffen kann? (telnet oder was auch immer..)
Ich würde gerne mal die sicherheut für den Server testen.. und den leader vielleicht zum passwordchange raten

achja: scripts wie bruteforce sind im spiel nicht mögkich..

Darkhunter ist offline   Mit Zitat antworten
Alt 18.02.04, 13:30   #2 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

hi,
also ein passwort zu knacken is immer möglich
umsolänger und ausgefallener das pw um so mehr zeit brauchst und das mit den scripten in spielen geht.
es baut ja auf der q3 engine auf und die unterstützt scripte und da kann eigtl einer der sich da bissel auskennt selber eine config datei schreiben wo alle pw´s alla bf ausprobiert werden und das relativ ungesehen und schnell dürfte nur an den log files auf den server auffallen die sind aber bei server wo viele gamers drauf sind relativ unübersichtlich
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.02.04, 14:19   #3 (permalink)
 
Registriert seit: 11.08.03
idefix Leistung: Facit NTK
Likes: 0
Standard

rcon ist doch immer das gleiche oder...? also bei eurem server ist es das gleiche protokoll wie auf half-life oder aehnlichem...
dort ist es nicht schwer:
die passworter werden im klartext uebertragen > mitsniffen > fertig
im lan macht das besonders spass

zum brute force knacken (zumindest ist es bei HL so):
nach 3 (?) versuchen fliegst du vom server und deine ip ist gebannt *glaub*
naja irgendsowas war da, also ist bruteforce wohl eher uninteressant.

cya idefix
idefix ist offline   Mit Zitat antworten
Alt 18.02.04, 15:29   #4 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

hi,
also ich kenn es so bei der q3 engine und jedi knight basiert darauf kann man so viele fehler machen wie man will mit der pw eingabe (ich weiß nicht ob das mit mods eingestellt werden kann das man eine bestimmte anzahl zur verfügung hat) und da müsste das mit ein script gehen.

das pw zu sniffen im lan mag ja gehn ich weiß aber nicht wie es mit online game server die in ein rechenzentrum ist wie es da aussieht.


und hl beruht auf einer modifizierten q1 engine und damit läuft ein anderes protokoll als auf den jedi knight server
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 18.02.04, 16:42   #5 (permalink)
Themenstarter
 
Registriert seit: 18.01.04
Darkhunter Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von idefix

die passworter werden im klartext uebertragen > mitsniffen > fertig
wie genau funktioniert dieses mitsniffen?
also bei der Server config steht das rcon pw drin..aber wie kommt der client da hin? garnicht oder?

und zu den scripten..wenn da ein script größer als 16 KB oder so ist. dann ist es "overflow" - also es geht net..
Darkhunter ist offline   Mit Zitat antworten
Alt 18.02.04, 16:45   #6 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

kannst ja auf verschiedene exec files verteilen
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 19.02.04, 22:58   #7 (permalink)
Themenstarter
 
Registriert seit: 18.01.04
Darkhunter Leistung: Facit NTK
Likes: 0
Standard

lol..so viele dateien...das wär mir zuviel ^^
gibt es die möglichkeit z.B. mit C++ HLSW umzuscripten, dass es wie so ein tool funktioniert? ?(
Darkhunter ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Gameserver Rconpassword - wie sicher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
gameserver erstellen keksinat0r Games 8 27.06.08 11:22
Gameserver Sponsor FuRiOuS Games 2 24.06.07 19:54
Gameserver Sierra Games 10 03.11.04 21:49
PHP + Gameserver mido (Web-) Design und webbasierte Sprachen 2 09.06.03 13:38


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61