• Bitte beachte, dass wir eine Serverliste sind!
    Wenn du ein Problem auf einem Server hast (z.B. Entbannantrag, etc), dann ist das Forum hier der falsche Ort.
  • Es freut uns dass du in unser Minecraft Forum gefunden hast. Hier kannst du mit über 130.000 Minecraft Fans über Minecraft diskutieren, Fragen stellen und anderen helfen. In diesem Minecraft Forum kannst du auch nach Teammitgliedern, Administratoren, Moderatoren , Supporter oder Sponsoren suchen. Gerne kannst du im Offtopic Bereich unseres Minecraft Forums auch über nicht Minecraft spezifische Themen reden. Wir hoffen dir gefällt es in unserem Minecraft Forum!

Essentials Sicherheitslücke?

Status
Für weitere Antworten geschlossen.

dermarionator

Minecrafter
Registriert
7 September 2011
Beiträge
24
Alter
31
Diamanten
250
Minecraft
dermarionatior
Eben bin ich auf den Befehl /sudo gestoßen!







Moderator sudo
Make another user perform a command. /<command> <player> <command [args]>
Instructions: This command makes another player perform a command as if they typed it in the chat box themselves. Permissions:









essentials.sudo Allow access to the /sudo command. essentials.sudo.exempt Prevents the holder from being sudo'ed by another user.







Ein ganz normaler User konnte den Ausführen ohne Extra rechte!
per /sudo playername /msg Nachricht
konnte er sich ohne seinen Namen preis zu geben selbst im log nicht! eine Nachricht als anderer Spieler verschicken!

so das wir dachte die anderen würden einen beleidigen!

Wie es scheit muss man wohl extra eine permission einfügen damit das nicht mehr geht?

Was mein ihr dazu? :cursing:
 
G

Gelöschter Nutzer

Guest
Wenn man mit einem Hack-Programm diesen Befehl immitiert und damit einem den Chat vollspammt mit Androhungen wie: ICH HACKE DICH
dann ist das für diese Buguser garnicht so sinnlos. Man sieht auch nicht wer das macht.
 

Dragon789

Minecrafter
Registriert
14 März 2012
Beiträge
6
Diamanten
0
Ok ich will ja nix sagen aber Sudo geht nur wenn ihr auch die Sudo permission gebt oO
essentials.sudo Allow access to the /sudo command. essentials.sudo.exempt Prevents the holder from being sudo'ed by another user.
steht da doch ausdrücklich drin also wer meint jedem die Sudo Permission zu geben ist selbst schuld^^
 

Dragon789

Minecrafter
Registriert
14 März 2012
Beiträge
6
Diamanten
0
Gerade eben schnell mal auf meinem Home-server getestet ich habe "/Sudo Dragon789 kill" eingegeben und raus kam ich habe keine Permissions.
Eingetragen bin ich im standard Groupmanager in den Normalen Gruppen auf Member und hatte wie gesagt keinen zugriff von daher muss da was falsch gewesen sein(Oder veraltetes Permissions Programm/Bukkit/Essentials)

Ich habe für den Test Essentials 2.8.3 sowie den Group Manager dafür verwendet
Auserdem habe ich Bukkit Beta build 2034 benutzt.

Entweder ich habe ihrgendwas falsch gemacht oder du aufjedenfall wurde es bei mir geblockt
 

dermarionator

Minecrafter
Registriert
7 September 2011
Beiträge
24
Alter
31
Diamanten
250
Minecraft
dermarionatior
gute frage ^^
Also der User hats auf jedenfall hinbekommen.
nutze ja den groupmanger ^^

vDev2.9.19 essentials
GroupManager v1.9
Also mal der log
BigBlueGER: /sudo scary sudo maik1600 ci
Sparkz: /sudo Basti07711 kick mido halts maul du huren

2012-03-14 16:55:25 [INFO] [PLAYER_COMMAND] BigBlueGER: /sudo inator fireball
2012-03-14 16:55:25 [INFO] [PLAYER_COMMAND] inator: /fireball
2012-03-14 16:55:25 [WARNING] inator was denied access to command.


usw also es kann sein da da auch mehrere drann sind ^^
 

Dragon789

Minecrafter
Registriert
14 März 2012
Beiträge
6
Diamanten
0
Auf der Serverversion 1.2.3?
Ich habe (Leider) gemerkt das auf 1.2.3 die EssentialsGroups im moment so gut laufen wie eine Mülltonne vor 3.000.000 während sie im Teer versinkt...
Im moment(Beinahe) unbenutzbar,denn wenn man die Configs Editiert wird man von der Console angeschrieen wie sonste was^^
Das hab nicht nur ich auch mehrere^^
 

Jobsti

Server Opa ;-)
Registriert
18 August 2011
Beiträge
1.226
Diamanten
300
Minecraft
Jobsti
Tja, seit Bukkit gilt:
Essentials -> Quantität statt Qualität,
zu hMod-Zeiten war's noch ganz gut muss ich sagen,
aber da waren die Alternativen auch extrem rar bis garkeine vorhanden ;)
 
Status
Für weitere Antworten geschlossen.
Oben