This forum uses cookies
This forum makes use of cookies to store your login information if you are registered, and your last visit if you are not. Cookies are small text documents stored on your computer; the cookies set by this forum can only be used on this website and pose no security risk. Cookies on this forum also track the specific topics you have read and when you last read them. Please confirm whether you accept or reject these cookies being set.

A cookie will be stored in your browser regardless of choice to prevent you being asked this question again. You will be able to change your cookie settings at any time using the link in the footer.

Neuer (alter?) Griefer unterwegs: Priscilla Kleenex
#1
Exclamation 
Seit ein paar Tagen kursiert ein neuer Griefer in OpenSim unter dem Namen Priscilla Kleenex. Das heißt, vielleicht ist das kein neuer Griefer, sondern dieselbe Person wie damals hinter Jack Marioline, denn Priscilla hat allgemein eine italienische IP. Die Angriffe sind aber weniger ausgefeilt als die von Jack Marioline.

Der Griefer versucht, auf allen Grids, die er findet, einen Avatar namens Priscilla Kleenex zu registrieren, und dann offenbar mit jedem dieser Avatare beliebig viele andere Grids zu attackieren. Die Vorgehensweise ist immer dieselbe: Wenn es dem Griefer gelingt, irgendwo auf schon bebautem Land Rezzrechte zu erlangen, lädt er dutzendweise penisförmige Primobjekte ab, mutmaßlich alle mit Physik. Zum einen soll mit den vielen physikalischen Objekten der Server über Gebühr belastet werden. Zum anderen werden sie gezielt vor Eingängen von Gebäuden abgeladen, um diese damit unbenutzbar zu machen.

Zwei erste Sofortmaßnahmen wären: Zum einen sollte jeder Gridbetreiber überprüfen, ob es im Grid schon einen Avatar namens Priscilla Kleenex gibt. Falls ja, ist dieser umgehend zu sperren. Auf gar keinen Fall löschen, dann würde der Avatar einfach neu angelegt werden. Zum anderen sollten gridweit alle Avatare aus dem Hypergrid mit Namen Priscilla Kleenex gesperrt werden, also nicht Grid für Grid, sondern pauschal.

Der Griefer kann sich jederzeit einen neuen Namen ausdenken, aber diese Sofortmaßnahmen dürfen fürs erste Wirkung zeigen und sind sehr viel besser als gar nichts.

Siehe auch OpenSimWorld.
Zitieren
#2
Wie wäre es stattdessen mit land zu machen? Also, Rezzen und Objekteintritt aus machen? Dann gibt es keine Angriffsfläche mehr. Bei mir im Grid war der auch, es ist nichts passiert. Einem Griefer hinterher zu laufen, der jederzeit mit neuen Namen kommen kann, macht keinen Sinn. Rezzen verbieten ist die einzige, effektive Maßnahme, die ich für sinnvoll und umsetzbar halte.

Außerdem sollte man von der xengine weg. Die limitiert den Scriptspeicherverbrauch nicht. Ein bestimmtes, 5 zeiliges Script im Attachment und der Server fliegt euch um die Ohren (ja, selbst schon getestet bei mir).
Zitieren
#3
Ja, habe es gerade gesehen als ich choppen wollte. Hier war ich eben und habe die großen Prim-Eier gesehen:

uzurivirtual.zapto.org:8002:Bernicia Prime

Dies ist kein Spaß mehr!

Wer den Owner kennt, bitte gleich informieren,

Danke

Schlimm so etwas zu sehen.
All done!
Zitieren
#4
AM BESTEN SOLLTEN ALLE SIM/ PARZELLENBESITZER drauf achten.


1. Rezzrechte, wenn überhaupt nur auf Gruppe stellen. Keine freien Rezzbereiche für jedermann.
2. Häkchen weg bei jedermann darf das Objekt bewegen.
3. Wenn möglich die offene Registrierung deaktivieren, oder zumindest, wenn Mrs. Kleenex sich anmeldet, sperren, nicht löschen.


Priscilla.Kleenex @hg.zetaworlds.com
ead1400d-b9f4-4755-ae71-c64e491d3782
Priscilla.Kleenex @hg.zetaworlds.com
Priscilla.Kleenex @grid.kitely.com:8002
7979151d-e16c-4a2a-8334-cef0ef1c54ee
Priscilla.Kleenex @partydestinationgrid.com:8002
e372f86c-c018-11ec-8b4a-b42e9949315a
Zitieren
#5
Danke für die Warnung.

Sowas kannte ich bisher nur aus SL. Naja wir emanzipieren uns...
Klar ist es am Besten Fremde nie Rezzen oder Scripte ausführen zu lassen- sofern sie nicht eine lokale Gruppe haben, die sie sich aber nie selber zuweisen dürfen.

Was auch positiv ist: Automatische Rückgabe nicht Gruppeneigener Objekte nach spätestens 5 Minuten.

Ausserdem sollte überprüft werden das in der Opensim.ini unter [Startup] der Eintrag TrustBinaries = false gesetzt ist.


Zudem habe ich mal eure geposteten UUIDs in der MYSQL Workbench eingegeben:

Tabelle: estateban

Spalten:
             EstateID:  für jede estate ID und einen Eintrag: 101, 102, 103, ....
             bannedUUID: jeweils für jede von euch genannte UUID ein Eintrag
Zitieren
#6
(29.04.2022, 15:44)Lukas schrieb: Ja, habe es gerade gesehen als ich choppen wollte. Hier war ich eben und habe die großen Prim-Eier gesehen:

uzurivirtual.zapto.org:8002:Bernicia Prime

Dies ist kein Spaß mehr!

Wer den Owner kennt, bitte gleich informieren,

Danke

Schlimm so etwas zu sehen.
Ich kenn Zoe und hab sie mal in Kenntnis gesetzt.
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste