[ALERTE] Hack des serveurs Urban Terror

Tout ce qui concerne la configuration et l'administration des serveurs.
Rendez-vous dans Outils de communication & communautaires pour la conception de sites Internet.
Avatar du membre
Kalish
Conseil d'Administration
Conseil d'Administration
Messages : 1587
Enregistré le : 15 déc. 2007, 12:43
Localisation : Bayeux - Normandie

Message par Kalish » 17 janv. 2009, 12:41

[MAJ] Alerte de sécurité :

Pour les admins de serveurs, une alerte de sécurité a été lancée sur le forum urbanterror.net

Apparemment, des malveillants ont réussi à compromettre plusieurs serveurs en utilisant juste une commande callvote. Il arrive a se procurer le rcon du serveur suite à cela. C'est un hack de quake3, hélas disponible sur la toile...

Il faut donc considérer le callvote comme une faille de sécurité critique, et ce jusqu'à correction par la team ioquake3.

Pour désactiver le vote sur un serveur : g_allowVote 0

Avatar du membre
Foxyfox
Responsable de branche
Responsable de branche
Messages : 1933
Enregistré le : 13 févr. 2008, 00:30
Localisation : Reims

Message par Foxyfox » 17 janv. 2009, 12:48

Okay c'est noté, je désactive le vote sur toutes mes machines
Modifié en dernier par Foxyfox le 17 janv. 2009, 12:48, modifié 1 fois.
Ce qui ne me tue pas me rend plus fort

Linktim
Ancien responsable UTF
Messages : 3432
Enregistré le : 09 août 2008, 11:30

Message par Linktim » 17 janv. 2009, 13:14

Woot, comment on peut injecter du code dans cette commande, elle est pas limitée en caractère ni même protégée ?

Avatar du membre
Kalish
Conseil d'Administration
Conseil d'Administration
Messages : 1587
Enregistré le : 15 déc. 2007, 12:43
Localisation : Bayeux - Normandie

Message par Kalish » 17 janv. 2009, 13:17

No idea : mais ca doit être ça...

Je suis en train d'essayer de chercher le break de mon côté...

Gr3g
Participant Powerban
Messages : 162
Enregistré le : 09 déc. 2008, 01:16

Message par Gr3g » 17 janv. 2009, 13:21

ok , merci de l'info ;)

Avatar du membre
Foaly
Messages : 2623
Enregistré le : 22 juin 2007, 15:27
Localisation : Un peu plus à l'Ouest

Message par Foaly » 17 janv. 2009, 13:28

Je désactive le vote aussi. Merci de l'info.

EDIT : HS mais il y a une faute de frappe dans ton lien "site web" sur ce site Kalish ;)
Modifié en dernier par Foaly le 17 janv. 2009, 13:30, modifié 1 fois.
Foaly, le petit cheval qui mange ses sabots et qui appuie sur des boutons avec son nez.
Kiwi, un bot de serveurs simple et léger
A lire pour certains

Avatar du membre
Tizz
Messages : 5547
Enregistré le : 09 juin 2008, 14:12

Message par Tizz » 17 janv. 2009, 14:03

C'est possible même avec un vote cyclemap ? O_o

(Pour info, il faut mettre la variable g_allowvote à 0.)
Modifié en dernier par Tizz le 17 janv. 2009, 14:04, modifié 1 fois.

Avatar du membre
Kalish
Conseil d'Administration
Conseil d'Administration
Messages : 1587
Enregistré le : 15 déc. 2007, 12:43
Localisation : Bayeux - Normandie

Message par Kalish » 17 janv. 2009, 15:38

Pour l'instant seul le callvote kick est concerné.

Avatar du membre
P4mp
Messages : 1302
Enregistré le : 15 janv. 2008, 01:21
Localisation : Paris

Message par P4mp » 17 janv. 2009, 16:30

Urbanterror.net a écrit :There are 4 individuals, and at least one of the inviduals is well-known in the community.
....:x
=| [aG-rum] forever! || FFT|' forerror |=

P4mp sploded' . P4mp disconnected.

Avatar du membre
sta0
Messages : 1444
Enregistré le : 04 mars 2008, 19:25
Localisation : Derrière le bar

Message par sta0 » 17 janv. 2009, 16:52

pamp tu pex même dire qu'il est canadien :)
ca suffira à savoir qui c'est :x
Ceci est un petit texte qui sera ajouté en bas de tous les messages que vous rédigez. Il est limité à 256 caractères.

Avatar du membre
sHt.
Messages : 930
Enregistré le : 18 janv. 2008, 00:46
Localisation : BZH

Message par sHt. » 17 janv. 2009, 17:06

LOL, Calgary, ça me rappelle une finale de STA ou un joueur n'étais pas autorisé à jouer car banni de la league. Cette finale avait eu près d'une heure de retard le temps qu'ils checkent les IP, tout en sachant qu'a part leur gentil banni personne du clan Horses n'habitait à Calgary :P
[@Narkoweed] colteen il fistfuck les nains pour jouer aux marionettes
http://www.noelshack.com/uploads/sheitan045378.gif ROFL, good old troll :D

Avatar du membre
Serial
Messages : 1377
Enregistré le : 03 juin 2008, 13:50
Localisation : Allemagne

Message par Serial » 17 janv. 2009, 18:57

SheiTaN a écrit :LOL, Calgary, ça me rappelle une finale de STA ou un joueur n'étais pas autorisé à jouer car banni de la league. Cette finale avait eu près d'une heure de retard le temps qu'ils checkent les IP, tout en sachant qu'a part leur gentil banni personne du clan Horses n'habitait à Calgary :P
1h ?
J'etais avec toi sur ts2. Je me suis meme endormi, je crois c'etait genre 2h de retard. Meme apres avoir check les ip et tout, la personne a jouer la finale. (cf: forum STA) et 5 joueurs de horse ont eté banni.
Pour l'instant seul le callvote kick est concerné.
Map change aussi je croit. (cf post sur urt net)
Kenny: If the hit and net code was better, good players would become excellent players, excellent players would be come pro gamers, and shitty players would become shittier players.

[17:58] <ironzorg> joram je le trouve pas si bon que ca

Avatar du membre
Cluchy
Messages : 1211
Enregistré le : 09 juil. 2005, 00:49
Localisation : Amiens

Message par Cluchy » 17 janv. 2009, 18:58

ah ben bravo :/
*F* Cluchy***

<@WhiteWid0w> j'ai l'impression d'etre un poney aveugle, enfermé dans un labyrinthe.

>> Lama inside<<

OleaSTeR
Messages : 1
Enregistré le : 12 août 2008, 12:58

Message par OleaSTeR » 17 janv. 2009, 19:12

a priori tout les commandes callvote sont consernées !!!

[CENSURÉ]

ça ressemble beaucoup a notre probleme

Avatar du membre
Kalish
Conseil d'Administration
Conseil d'Administration
Messages : 1587
Enregistré le : 15 déc. 2007, 12:43
Localisation : Bayeux - Normandie

Message par Kalish » 17 janv. 2009, 19:15

Oleaster : ne poste pas en public des liens vers des hacks...

Et, oui, tu as vu juste, c'est sans doute cela.

Répondre