Zabezpieczanie serwera przed exploitem (3.0.13.7, 3.0.13.6)

Zombie
ts3, zabezpieczenia
tirex
tirex

Ostatnio w internecie (15.07.2017) pojawił się nowy exploit, którym możemy spowodować crash każdej wersji klienta teamspeak3.


Aby zabezpieczyć serwer należy stworzyć następująca regułę banowania: Name ^(?:[0-9]{5}|[0-9]{10}|)$ Interpret IP/Name as: Regular Expression Reason: tutaj wpisujemy powód bana Duration: permament

U mnie wygląda to tak: undefined

Od wersji serwera 3.0.13.8 (7/19/17 10:26:51) exploit przestał działać

Pantoflarz
Pantoflarz

This page isn’t working

forum.speak24.pl is currently unable to handle this request. HTTP ERROR 500

luxDev
luxDev Pionier

Wstanie pewnie za jakiś czas :P

Timo
Timo Moderator forum.lvlup.pro

Mi już działa

Timo
Timo Moderator forum.lvlup.pro

To AntiCrack ma wyglądać na takie coś, że masz jakiś autorski system wykrywania cracków? 😂

tirex
tirex

autorski system crracków? Nie rozumiem

Timo
Timo Moderator forum.lvlup.pro

Nie no, chodzi mi o to, że jak jest jakiś bot, to ma przedrostek np. TiREXbot, a tutaj masz AntiCrack i tak mi się skojarzyło xD

tirex
tirex

Chodzi Ci o jego screena 😃 To nie screen z tematu

MTGmati
MTGmati

@tirex @Timo Chciałem dobrze 😦 bo forum nie działało

luxDev
luxDev Pionier

Forum do którego odnosi wątek nie działa często.

@tirex dla dobra użytkowników którzy wejdą z SEO i gdy twoje forum nie będzie działać mógłbyś przekopiować temat tutaj?

tirex
tirex

Tak zamierzałem, ale nie mogę edytować posta. Wyłączyłem forum, bo stwierdziłem, że i tak jest nieaktywne, a ja nie mam tyle dysku na vpsie :D

luxDev
luxDev Pionier

No cóż, widzę że Trust 3 nie masz więc nici z tego że ktoś z moderatorów nada Ci Tryb Wiki 😦 Może podasz na shoutboxie zawartość poradnika wrzuconą gdzieś na haste lub paste bina a ktoś z Trust 3 Ci zmieni temat gdy Aylin lub ktoś z reszty administracji może np. @Nieznajomy11 nada Wiki na temat :P

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

wiki już jest

SunNight
SunNight

Aktualizacja do najnowszej wersji i problem rozwiązany :)

LinGruby
LinGruby Pionier

@SunNight

344x373

\^\(\?:\[0-9\]\{5\}\|\[0-9\]\{10\}\|\)\$

coś takiego dodane do listy blokad

SunNight
SunNight

Ktoś to sprawdzał? Zedytowałem już poprzedni post. Wystarcza aktualizacja i problem rozwiązany.

LinGruby
LinGruby Pionier

nie testowałem wrzuciłem niech se wisi ;-)

tirex
tirex

Testowałem działa. Mogę Ci to gdzieś zaprezentować.

SunNight
SunNight

Masz testowy serwer?

LinGruby
LinGruby Pionier

edytowałem pierwszy post

Leon
Leon

A jak działa ten crash ?

Timo
Timo Moderator forum.lvlup.pro

Zapewne serwer nie umie przetworzyć nicku i pokazać go graczom i się crashuje, lub tak jak z {CLIENTNAME} był kiedyś exploit to gracze w logu widzieli ten nick i wszystkich wyrzucało z serwera, bo klient TS3 nie umiał przetworzyć nicku.

luxDev
luxDev Pionier

Odkopię lekko temat żeby uprzedzić kogoś, dodałem regułe bana z tego poradnika gdy były moje sinusboty na teamspeaku, po jakimś czasie (około miesiąc chyba) musiałem je zrestartować po czym nie chciały wchodzić po dłuższej analizie okazało się że reguła bana od razu banuje sinusbota przy wchodzeniu, nie wiem czemu tak jest, ale gdy usunąłem tego "bana" wszystko wróciło do normy z botami :)

tirex
tirex

@luxDev może to tylko czysty przypadek. MIałem na serwerze sinusboty i nie miałem żadnego problemu. Podaj może nawe tych botów, które nie chciały wchodzić.

luxDev
luxDev Pionier

Normalne nazwy typu: Bot, bot#id