Debian Versteckte Channel im Teamspeak löschen

silral

kennt sich schon aus
Hallo Leute

Ich hab auf meinem server einen TS am laufen, welcher vorgestern gehackt wurde.
Es wurden alle User etc. gelöscht und mehrere Channels erstellt.

Die User waren nicht das Problem, diese wieder einzustellen.
Hab direkt das Admin und Superadminpasswort geändert. Was mich jetzt noch ärgert, ist eben, das diese erstellten Channels alle noch zu sehen sind und ich nicht weiss, wie ich diese löschen kann.

Wäre nett, wenn mir jemand einen Denkanstoss geben könnte. Auch dazu, wie ich meinen TS sicherer machen kann.
Vorher war es ein "Public" jetzt ist es ein "Clan" TS und mit einem Passwort versehen.
User, welche in den TS möchten, registriere ich selbst per "Hand".
In der "server.dbs", welche ja die speziellen Daten enthält, hab ich auch diesen HackUser gelöscht.

Mein System ist Linux Debian 4.4.4-8+etch4

Danke schon mal für eure Mühe..
 
Du solltest dir das Handbuch vom TS durchlesen und dich vor allem fragen wie der "hack" gelaufen ist. Denn ohne dieses Wissen ist es wenig sinnvoll darüber zu philosophieren an welcher Stelle ein Leck geschlossen werden muss.

Es gibt da wohl die Möglichkeit durch flooden erhöhte Rechte zu bekommen. Gesehen hab ich das aber noch nicht. Abhilfe soll das verbieten von Sonderzeichen schaffen.

Ich hoffe das er über einen anderen Dienst an root-rechte gekommen ist und darüber an den TS gekommen ist kannst du ausschließen.

So grad nochma geschaut und tatsächlich wieder gefunden... Is schon ne Weile her das ich n TS im public net hatte...

http://forum.teamspeak.com/showthread.php?t=28685

http://forum.teamspeak.com/showthread.php?t=29651
 
Zuletzt bearbeitet:
Setz den TS - Server vollständig neu auf, also Verzeichnis löschen und neu aus dem Archiv installieren.
 
Ein Dank an euch beide.
Ich werd den TS neu aufsetzen, aber was bitte wäre besser, diesen als "Clan TS" einzurichten und mit einem Passwort zu versehen oder "Public"?
Bisher war mein TS immer "Public", es waren eben auch andere Leute gern gesehen.
Nur nach diesem Hackangriff bin ich nicht mehr sicher.
Bleibt immer noch die Frage, wie ich mich vor solchen "Hackern" wenigstens etwas absichern kann. Das mit dem Anti-Flooder gefällt mir schon, werd ich sicher auch installieren.
 
Ist lattensack passieren kann immer was... so lange niemand an rootrechte kommt ist sowas einfach nur nervig... da hofft man halt das der Bug irgendwann mal gefixed wird. Und das war kein Hacker sondern n blödes Kind das zufällig wo über den flooder gestolpert ist...
 
Oben