[SZ-Server] Hacking-Angriff

Moderator: Moderatoren

Benutzeravatar
Thomas_Idefix
Tribunus Angusticlavius
Tribunus Angusticlavius
Beiträge: 3960
Registriert: 30. März 2011 17:38

[SZ-Server] Hacking-Angriff

Beitragvon Thomas_Idefix » 28. Dezember 2017 00:34

Hallo zusammen,

leider habe ich dieses Mal eine etwas traurigere Nachricht. Aber zunächst Bilder, die sagen bekanntlich mehr als tausend Worte.
Bild
Bild
Bild
Bild
Das hat xjajox gerade am Spawn bzw. dem Weg dorthin entdeckt und DerChrix und mich darauf hingewiesen. Wir haben keine Ahnung, wer das wann und warum war, da wir schon ein paar Tage nicht mehr am Spawn waren. Ebenso wissen wir nicht, ob sich ein Spieler einen "Scherz" erlaubt hat oder das "Bekennerschreiben" echt ist. Auf jeden Fall war der Spawnbahhof und die Bahn direkt in der Nähe verwüstet und das Schild kündigt an, dass der Schuldige jederzeit wiederkommen und sein Werk fortführen kann.
Ich bin die gesamte Bahn grob abgefahren und habe an Strecke und Bahnhöfen KEINE weiteren Beschädigungen gesehen, auch bei mir selbst ist mir keine Beschädigung aufgefallen, obwohl unser Heim ja direkt die nächste Haltestelle gewesen wäre. Daher ist ein Reset der Map auf die letzte Sicherung vermutlich nicht nötig.
Schaut bitte dennoch einmal alle eure Bauwerke an, ob alles an seinem Platz ist.

Ich kann natürlich nur vermuten, aber meiner Meinung nach ist es am wahrscheinlichsten, dass der Griefer wie auch immer Zugriff auf die Whitelist bekommen hat (euer Server ist also für Fremde zugänglich!) und als Spielfigur am Spawn in die Welt kam. Dort hat er kurz gegrieft und dabei sowohl die angrenzenden Bahnhöfe als auch (zum Glück) die Schaltungen links liegen lassen. Dann hat er die Lust verloren und ist verschwunden, kann allerdings nach momentanem Stand jederzeit wiederkommen!
Ich kenne mich absolut null mit dem gemieteten Server aus, aber falls man dazu Zugangsdaten braucht, um diesen verwalten zu können, solltet ihr die sofort ändern. Vielleicht braucht man dazu ein Passwort und er hat eures gefunden oder aber der Anbieter wurde gehackt und dabei wurde auch unser Server in Mitleidenschaft gezogen. Auf jeden Fall solltet ihr auch alles andere, was auf dem Miet-Server läuft, begutachten und schauen, ob da was geändert wurde. Teilt ihr die Serverdaten vlt. mit jemandem, der euch eins auswischen will? Es ergibt absolut keinen Sinn, einen wildfremden Minecraft-Server zu griefen (und wenn schon, dann richtig und nicht nur die drei Meter um den Spawn...). Höchstens einen Bekannten, der sauer auf euch ist, könnte ich mir vorstellen.
Lässt sich denn in Minecraft nachsehen, wer diese Schilder platziert hat bzw. bei eurem Miet-Server, welche IPs darauf zugegriffen haben? Mit Glück war es ein Skript-Kiddie, das zu dumm ist, um seine Spuren zu verwischen.

Bis wir geklärt haben, was da los war, solltet ihr erst mal keine Großbauwerke anfangen. Er kann jederzeit wieder zuschlagen und bei einem dann nötigen Reset wäre alles seit der letzten Sicherung verloren.

Viele Grüße

Thomas
12563

AMD Ryzen 9 7950X3D - Gigabyte X670E Aorus Master - G.SKILL Trident Z5 Neo RGB DDR5-6000 CL30 64GB - NVIDIA RTX 4080 Founders Edition - Samsung 990 Pro 2TB - be quiet! Straight Power 11 Platinum 850W - Fractal Design Define R6 PCGH-Edition

Benutzeravatar
Sir Heinrich
Princeps Praetorius
Princeps Praetorius
Beiträge: 2741
Registriert: 9. April 2013 18:53
:
Großspender

Re: [SZ-Server] Hacking-Angriff

Beitragvon Sir Heinrich » 28. Dezember 2017 14:15

Bin jetzt aufgrund dieses Post zum Span gefahren und habe eure Schilder oben gesehen Gute Antwort
Mann muss nicht immer am meisten schreiben,
es reicht, wenn man das meiste liest.

Der Zählt trotzdem nur als einer Gimli, Glóins Sohn

Benutzeravatar
Stahlos
Miles
Miles
Beiträge: 18
Registriert: 19. August 2014 21:16

Re: [SZ-Server] Hacking-Angriff

Beitragvon Stahlos » 28. Dezember 2017 14:15

Ich schaue mir das gerade an, danke für die Meldung.

Benutzeravatar
kannibali
Legatus Augusti
Legatus Augusti
Beiträge: 9731
Registriert: 15. November 2010 14:25
Wohnort: Wien
:
Teilnahme an einem Contest Großspender

Re: [SZ-Server] Hacking-Angriff

Beitragvon kannibali » 28. Dezember 2017 14:25

Oh das ist aber ne Kacke! Hoffe das ist iwi lösbar :(
:strategie_zone_124:

Benutzeravatar
Stahlos
Miles
Miles
Beiträge: 18
Registriert: 19. August 2014 21:16

Re: [SZ-Server] Hacking-Angriff

Beitragvon Stahlos » 29. Dezember 2017 11:45

Ist leider in Vanilla-MC fast unmöglich nachzuvollziehen wer es war.
Muss mir da was überlegen. Vielleicht schaue ich auch, dass ich mir sowas wie Craftbukkit o.ä hole, um dann Plugins gegen Griefer zu installieren.
Das Problem hierbei wäre dann aber, dass diese Servermods wie Craftbukkit oft hinterherhinken in der MC-Version.
Zuletzt geändert von Stahlos am 29. Dezember 2017 12:10, insgesamt 1-mal geändert.

Benutzeravatar
Stahlos
Miles
Miles
Beiträge: 18
Registriert: 19. August 2014 21:16

Re: [SZ-Server] Hacking-Angriff

Beitragvon Stahlos » 29. Dezember 2017 12:01

Es hat sich herausgestellt, dass die Whitelist noch ausgeschaltet war. Da haben wir den Schuldigen. Ist wieder an.
Habe sämtliche Minecraft UserIDs durchleuchtet und tatsächlich gab es einen xUnleqiit_Taco als User.
Weniger ein Hacker, mehr jemand der irgendwie auf die Server-IP gekommen ist und Unfug gestiftet hat.
Dementsprechend habe ich ihn gebannt.

https://mcuuid.net/?q=6dae91ac-dea5-45a ... cef4589b02

Benutzeravatar
Thomas_Idefix
Tribunus Angusticlavius
Tribunus Angusticlavius
Beiträge: 3960
Registriert: 30. März 2011 17:38

Re: [SZ-Server] Hacking-Angriff

Beitragvon Thomas_Idefix » 29. Dezember 2017 14:21

Das hat mein Bruder mir auch gerade gesagt, als er plötzlich auf dem Server war, ohne auf der Whitelist zu stehen.
Da hab ich erst mal komisch geguckt. lol

Dann sollte das Problem jetzt ja endgültig beseitigt sein, solange die Whitelist aktiviert ist. Das spart uns und dir auch die möglicherweise nicht mehr aktuellen Plugins.
12563

AMD Ryzen 9 7950X3D - Gigabyte X670E Aorus Master - G.SKILL Trident Z5 Neo RGB DDR5-6000 CL30 64GB - NVIDIA RTX 4080 Founders Edition - Samsung 990 Pro 2TB - be quiet! Straight Power 11 Platinum 850W - Fractal Design Define R6 PCGH-Edition

Benutzeravatar
Sir Heinrich
Princeps Praetorius
Princeps Praetorius
Beiträge: 2741
Registriert: 9. April 2013 18:53
:
Großspender

Re: [SZ-Server] Hacking-Angriff

Beitragvon Sir Heinrich » 2. Januar 2018 13:52

Gut so Tore zu und Wachen Postiren und nur die guten Passieren lassen ^^
Mann muss nicht immer am meisten schreiben,
es reicht, wenn man das meiste liest.

Der Zählt trotzdem nur als einer Gimli, Glóins Sohn