HCS.SyntaX Posted September 20, 2007 Share Posted September 20, 2007 folgendes, ich habe derzeit das problem das der pb-server auf unserm army honor server keine befehle mehr entgegen nimmt. sie sind richtig geschrieben keine frage und er schluckt sie auch. doch kommt nichts vom server zurück. das hat mich gewundert und ich hab mal in der konsole des servers geschaut was passiert wenn ich z.b. den befehl pb_sv_plist ausführe. ingame bekomme ich da keine rückmeldung von pb aber in der konsole des servers führte er den befehl aus und gab die liste der player auch zurück! bedeutet der pb-server arbeitet richtig nur bekomme ich keine ausgabe in meine ingame konsole... ??? woran kann sowas liegen? hcs.syntax www.haschaschin.de Quote Link to comment Share on other sites More sharing options...
Benway Posted September 20, 2007 Share Posted September 20, 2007 als erstes server restart versuchen; was mir dazu einfällt is Rcon-Brute-Force/DoS (Denial of Service) attack; war mir bisher nur von der q3-engine bekannt, ein exploit der Rcon-flood-protection ... klingt gut ;p nur: der brute forcer* umgeht selbige per time-interval 'wait', für alle weiteren Rcon Anfragen (admins) ist Rcon blockiert. Anscheinend hat die AA Unreal engine ebenfalls einige "branchenübliche" Sicherheitslöcher, http://aluigi.altervista.org/poc.htm , nach > Unreal *siehe http://aluigi.altervista.org/papers.htm "Multi engine RCON tool and password guesser 0.2.2b (multircon)" Quote Link to comment Share on other sites More sharing options...
HCS.SyntaX Posted September 21, 2007 Author Share Posted September 21, 2007 (edited) glaube das army die q3 engine noch gar nicht nutzt oder? Edited September 21, 2007 by HCS.SyntaX Quote Link to comment Share on other sites More sharing options...
Benway Posted September 21, 2007 Share Posted September 21, 2007 http://en.wikipedia.org/wiki/Image:Fpsengine.svg folglich sind alle für die ^^ genannten games/engine hier http://aluigi.altervista.org/poc.htm beschriebenen exploits zu untersuchen. Ob eine Rcon vulnerability vorliegt oder nicht läst sich ganz einfach rausfinden (engine bling oder dingdong, Faustregel: was nicht bekannt ist, ist auch nicht gepatcht) : mulircon (link s.o.) DLen, wie dort beschrieben ein "- rcon DoS" auf den serverIP:Port laufen lassen und zeitgleich überprüfen ob Rcon mit normalem login blockiert ist ... Voraussetztung wäre allerdings dass rcon vorher was sagt ;p Quote Link to comment Share on other sites More sharing options...
HCS.SyntaX Posted September 22, 2007 Author Share Posted September 22, 2007 was kann ich denn nun tun deiner meinung nach? Quote Link to comment Share on other sites More sharing options...
Benway Posted September 22, 2007 Share Posted September 22, 2007 was ist der status, rcon erreichbar? wenn ja, dann test wie mein letzter post. wenn nein, server per ssh neustarten PS: seit wann tritt das Problem auf, womit werden rcon befehle gesendet, game console also z.B. admin pb_sv_ver ... oder? Quote Link to comment Share on other sites More sharing options...
HCS.SyntaX Posted September 22, 2007 Author Share Posted September 22, 2007 neustart alles schon gemacht pb_plist gibt er aus admin pb_sv_plist gibt er nich aus. aber in der shell seh ich das er den befehl ansich ausführt. Quote Link to comment Share on other sites More sharing options...
Benway Posted September 22, 2007 Share Posted September 22, 2007 was machen andere admin Kommandos wie admin say ? hmmm ... http://www.evenbalance.com/publications/aa...tm#commsettings Most Server Admins remotely control their game servers via the admin facility built into the game. While the PunkBuster Server is also addressed this way, due to limitations of the game engine no PB Server command will display a response. Note that every PB Server Command and Setting must be entered while logged in as administrator, and "admin" must be in front of every command so that it is executed on the server. http://www.evenbalance.com/publications/aa-ad/index.htm komisches spiel ;p Quote Link to comment Share on other sites More sharing options...
F-Ceisbaer Posted September 23, 2007 Share Posted September 23, 2007 (edited) Also ich hab auch kein rat mehr. @Benway hier mal das wir schon probiert http://americas-army.4players.de/thread.ph...2788#post992788 Edited September 23, 2007 by F-Ceisbaer Quote Link to comment Share on other sites More sharing options...
Benway Posted September 23, 2007 Share Posted September 23, 2007 Janö, PB Manual sagt dass /admin pb_sv_* wg. Schwachmatismus der Game-engine grundsätzlich keine Echos in die admin-console ausgibt :huh: hab das Teil gerade nicht installiert, werd' aber früher oder später wohl oder Kübel müssen ... aus anderen Gründen (MCi), 3 GB iSOs warten schon :S Quote Link to comment Share on other sites More sharing options...
HCS.SyntaX Posted September 24, 2007 Author Share Posted September 24, 2007 das heist also es hat nie funktioniert? Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.