Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Информационная доска

Данный раздел предназначен для обсуждения, а также решения технических проблем связанных с серверной частью. Обсуждения касательно игровых клиентов ведутся здесь.

1. Во время создания новой темы аккуратно оформляйте её, не допускайте грамматических ошибок.
2. Описывая проблему старайтесь, как можно больше рассказать о ней, а так же о действиях с сервером после которых она возникла, по возможности подкрепите информацию логами.
3. Если вопрос касается проблемы в работе сервера, то обязательно прикрепляйте список плагинов (введите в консоли сервера: meta list и amxx plugins), настройки server.cfg, логи. Так же указывайте операционную систему, версию HLDS (введите к консоли сервера: version) и где хостится сервер.

Длинную информацию скрывайте под спойлер.

Максимальная защита от эксплойтов

Fedcomp
сообщение 25.2.2009, 12:42
Сообщение #1
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

В общем, решил максимально защитить свой сервер от разных эксплойтов, хотелось бы услышать все способы защиты КРОМЕ сторонних блокераторов типа anticsdos
Желательно способы пропатчивания .dll'ок (Ива кузьмич уже выкладывал способ пропатчивания от born to be ping к примеру)
Т.к сервер стоит на двух протоколах то сторонние .dll'ки просьба не выкладывать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя Makzz
сообщение 25.2.2009, 20:43
Сообщение #2


Стаж: 18 лет

Сообщений: 2198
Благодарностей: 1365
Полезность: 1080

Могу написать как пропатчить длл'ку :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pad00nak
сообщение 25.2.2009, 21:05
Сообщение #3


Стаж: 17 лет

Сообщений: 146
Благодарностей: 27
Полезность: < 0

напиши
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Makzz
сообщение 25.2.2009, 21:29
Сообщение #4


Стаж: 18 лет

Сообщений: 2198
Благодарностей: 1365
Полезность: 1080

Открываем Хекс редактором наш swds.dll Прикрепленный файл  HEX.rar ( 263,66 килобайт ) Кол-во скачиваний: 34

И ищем там
Код
2A 68 6C 74 76 00 5C 00 5C 00 00 00 2E 2E 00 00 2E 2E 00

заменяем на
Код
-- -- -- -- -- -- -- -- -- -- -- -- 5C 5C -- -- 5C 5C --

т.е. в итоге должно получиться
Код
2A 68 6C 74 76 00 5C 00 5C 00 00 00 5C 5C 00 00 5C 5C 00


Если же вы пытаетесь пропатчить двиг на 2 протокола (обычно он не доконца пропатчен поэтому эту строку хер найдёшь), то ищем словo *fname
и там уже увидите в поле хекс наши цмферки и замените 2E 2E на 5C 5C (в обоих случах, тобишь рядом там найдёте)

Отредактировал: Makzz, - 25.2.2009, 21:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя kixo
сообщение 25.2.2009, 22:13
Сообщение #5


Стаж: 17 лет

Сообщений: 303
Благодарностей: 42
Полезность: 25

Makzz,
хорошо...и что нам это даст?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 25.2.2009, 22:17
Сообщение #6
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

born to be ping?

а ещё чтонить знаешь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
holoc
сообщение 26.2.2009, 7:39
Сообщение #7
Стаж: 19 лет

Сообщений: 749
Благодарностей: 5723
Полезность: 0

born to be pig(..) :biggrin:

Отредактировал: holoc, - 26.2.2009, 7:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 10 раз
   + Цитировать сообщение
Fedcomp
сообщение 26.2.2009, 10:13
Сообщение #8
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

ну описался подумаешь ....
Ведь на ксмании swds.dll они пропатчили против многих эксплойтов, откуда то они инфу брали :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sonar
сообщение 26.2.2009, 11:27
Сообщение #9


Стаж: 17 лет

Сообщений: 593
Благодарностей: 729
Полезность: 1629

Меценат Меценат

Fedcomp,

а anticsdos не помогает??? У меня стоит и реально от "born to be pig" защищает
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 26.2.2009, 11:41
Сообщение #10
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

С этими anticsdos'ами самыми разнообразными куча возни, во вторых я пока незнаю но возможно буду сервер переводить на хостинг игровых серверов, где этого anticsdos'а элементарно нету
Желательно бы пропатчить dll'ку swds.dll, на ксмании выкладывали только под 47 протокол .....
И ещё народ, кто знает где взять эти эксплойты чтобы протестить сервер?
можно в личку

а то закалебали сервер ложить, на ночь оставил, утром он виснет (пока тренируюсь на домашнем компьютере)

и ещё - на Linux сервера эти эксплойты пашут?

Отредактировал: Fedcomp, - 26.2.2009, 11:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Sonar
сообщение 26.2.2009, 11:54
Сообщение #11


Стаж: 17 лет

Сообщений: 593
Благодарностей: 729
Полезность: 1629

Меценат Меценат

кажется на Linux - эта шняга не действует, но на 100% не уверен. А вот пинг на нём гораздо лучше - это проверенный факт. По поводу Xploit attack, можем потестировать, стукни мне в ICQ (найдешь в личке номер)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя iLLuSioN
сообщение 26.2.2009, 13:04
Сообщение #12
Иконка группы

Стаж: 19 лет

Сообщений: 6911
Благодарностей: 7990
Полезность: 1639

Fedcomp,
хочешь еще +25? Получишь. Пока устное.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 26.2.2009, 13:40
Сообщение #13
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Тут то за что?
тема в общих вопросах, какие претензии?

6. Грубым нарушением считается отклонение от темы т.е. offtopic. Если тема создаётся по определённому вопросу - необходимо соблюдать логическую цепочку и отвечать соответственно по теме.

7. Строго наказывается флуд! Флуд - это засорение темы (форума) пустыми, безсмысленными и несодержательными сообщениями.

8. Посты с содержанием "+1", ":lol:" и другие не конструктивные и не содержательные посты будут удаляться. Если вам нечего сказать - лучше ничего не говорите.

+25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Makzz
сообщение 26.2.2009, 20:07
Сообщение #14


Стаж: 18 лет

Сообщений: 2198
Благодарностей: 1365
Полезность: 1080

Цитата(kixo @ 25.2.2009, 23:13) *
Makzz,
хорошо...и что нам это даст?

Это нам даст защиту от хрюшки, а больше экспойлитов я не встречал, поэтому ничё и не напишу :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 27.2.2009, 16:53
Сообщение #15


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

Fedcomp, на линукс всё точно так же действует, только поднимается он там сам, но не от всех сплойтов... может и крутить по кругу одно и тоже. хл шилд работает под линух отлично и если им пропатчить скрипт запуска про проблемы со сплойтами просто можешь забыть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 4y4mek
сообщение 28.2.2009, 5:11
Сообщение #16
Стаж: 18 лет

Сообщений: 3
Благодарностей: 1
Полезность: 0

и выше прописанный пропатч помогает?? а то борн то би пиг уже надоел забивает серв что свободно 2 слота из 20 и все... сервак так может хоть неделями стоять((( спасает только перезагруз чтоб их сбросить crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 28.2.2009, 9:07
Сообщение #17
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Цитата(bravo @ 27.2.2009, 17:53) *
Fedcomp, на линукс всё точно так же действует, только поднимается он там сам, но не от всех сплойтов... может и крутить по кругу одно и тоже. хл шилд работает под линух отлично и если им пропатчить скрипт запуска про проблемы со сплойтами просто можешь забыть.

hldsshield мне выдавал одну наредкость неприятную ерундень
Цитата(Fedcomp @ 25.1.2009, 17:30) *
Код
Net_queuepacket: Wsaeafnosupport

Отключите hldsguard

Именно поэтому я его "побаиваюсь"
а сервер скорее всего на линуху переведу
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 28.2.2009, 9:33
Сообщение #18


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Fedcomp, у меня есть пара эксплоитов ,но они HLShield не берут. Хотя уже давно есть фича, которая пробивает эту защиту((( Мне самому ложат постоянно серв. Все поисковики перерыл, так и не нашёл....
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 28.2.2009, 19:31
Сообщение #19
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

csdos, born to be ping
есть ещё пара только я не помню
суть ещё одной в том что они текстовым сообщением в 193 символа ложат сервер
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Toxa001
сообщение 5.3.2009, 12:44
Сообщение #20
Стаж: 17 лет

Сообщений: 23
Благодарностей: 4
Полезность: 133

Стучите в icq 39773один59один помогу с тестированием ))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: