Админка на любом сервере © +18 |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Админка на любом сервере © +18 |
SISA
|
12.2.2012, 16:10
Сообщение
|
|
|
Буквально вчера набрел на интересную тему. Заявка, ни много ни мало - "Админка на любом сервере".
Как пофиксить: Авторизация клиента в данном случае происходит с помощью эмулятора SteamEmu. В конфиге Дпрото это: # For players having hCupa's SteamEmu on client-side: # default is real STEAM_xx:xx:xx [1] На данный момент, подобный эмулятор используют 60-70% всех игроков. Чтобы сохранить онлайн и устранить проблему, можно: 1. Прописывать админки по паролю (что в некоторых случаях не удобно и не всегда безопасно) 2. Добавить для SteamEmu свой уникальный префикс STEAM_(тут префикс):0:хххххххх Настраивается переменной SteamEmu_Prefix1 в конфиге дпрото. Можете поставить любую цифру от 1 до 9 В данном случае, все админы с SteamEmu должны будут перейти на лицензионный стим или 42-43 пачт, где по умолчанию используется эмулятор RevEmu 3. Прописывать админки по IP
Отредактировал: SISA, - 28.1.2013, 21:54
|
Поблагодарили 24 раз
|
|
X*CaHeK*X
|
12.2.2012, 16:56
Сообщение
|
|
|
Да когда же уже кончатся все эти баги ... надоело! Охота просто держать сервер и играть на нем, а не парится с его защитой от всяких гавнюков которым делать нехрен, как ломать чужие сервера. А так информация конечно же полезная.
Вопрос: Можно ли подделать этим способом лицензионный STEAM_ID ? Нужно ли бояться тем у кого админки прописаны по лицензионному STEAM_ID ?
Отредактировал: X*CaHeK*X, - 12.2.2012, 17:14
|
Поблагодарили 1 раз
|
|
SISA
|
12.2.2012, 17:22
Сообщение
|
|
|
Вопрос: Можно ли подделать этим способом лицензионный STEAM_ID ? Нужно ли бояться тем у кого админки прописаны по лицензионному STEAM_ID ? Кстати да. На сколько я помню, лицензионные STEAM клиенты имеют второй префикс 1 или 0 Если 0, то можно подставить STEAM ID. Так что админка по лицензионному стиму не панацея.
Отредактировал: SISA, - 12.2.2012, 17:31
|
|
|
|
coolman
|
12.2.2012, 18:02
Сообщение
|
|
|
ни че не понял, меня взломают или нет? :biggrin:
а вообще это бред, за теже 100 рублей можно у самих держателей сервера купить админку :biggrin: |
|
|
|
SISA
|
12.2.2012, 18:30
Сообщение
|
|
|
|
|
|
|
stefkone
|
12.2.2012, 18:47
Сообщение
|
![]() ![]() |
SISA, не отвечаешь за свои слова :)
Кинул пацана) Не важно, плохо он делает или нет) Каждый зарабатывает как может) |
|
|
|
SISA
|
12.2.2012, 18:50
Сообщение
|
|
|
|
Поблагодарили 6 раз
|
|
нуб2
|
12.2.2012, 19:24
Сообщение
|
![]() |
Поясните, по реальному стимайди админка все еще безопасна? Если да то все под контролем...
SISA, потыкай крока, пусть полечит, вы же там корешиесь вроде |
|
|
|
SISA
|
12.2.2012, 19:26
Сообщение
|
|
|
|
|
|
|
нуб2
|
12.2.2012, 19:30
Сообщение
|
![]() |
Цитата 2. Добавить для SteamEmu свой уникальный префикс STEAM_(тут префикс):0:хххххххх Настраивается переменной SteamEmu_Prefix1 в конфиге дпрото. Можете поставить любую цифру от 1 до 9 Этого достаточно? ____ Алсо скрываь стимайди в статистике и банлисте как бы решает проблему да? |
|
|
|
SISA
|
12.2.2012, 19:34
Сообщение
|
|
|
|
|
|
|
нуб2
|
12.2.2012, 19:58
Сообщение
|
![]() |
Цитата Скрыть STEAM ID проблематично. Почему же? В любой статистике можно это дело отключить в амхбанс надо посмотреть, но тоже не думаю, что большая проблема. А вот если гт пишет его у себя...ну или другие приблуд мониторинги тогда да... ну и еще проблема это ингейм облако стимовское... |
|
|
|
Kirby Magicman
|
12.2.2012, 20:05
Сообщение
|
![]() |
status в консоле
|
Поблагодарили 1 раз
|
|
Новый Ста ый Новый Ник
|
12.2.2012, 21:13
Сообщение
|
|
|
Стимид никак не скроешь. У каждого игрока есть 17-значное сетинфо *sid, которое, если не ошибаюсь, является id стим-профиля для лицензионных клиентов. Как его получить, рассказывать не стану. Зная ид профиля, даже если игрок ноустим и профиль не существует, можно узнать стимид игрока.
|
|
|
|
coolman
|
12.2.2012, 22:09
Сообщение
|
|
|
Взломают, не переживай. Ты об этом даже не узнаешь. так я и ен знаю, года 3 не знаю, но не хотелось бы узнать, тоесть если админ назначается по стим вида: STEAM_0:0:2064653794 может быть запросто подменен? Вроде слышал об таком, но ни разу не видел жалоб у себя на сервере! |
|
|
|
S0m3Th1nG_AwFul!
|
13.2.2012, 1:24
Сообщение
|
|
|
Поясните, по реальному стимайди админка все еще безопасна? Если да то все под контролем... Однозначно безопасна, если для ВСЕХ эмуляторных пираток выставить префикс (# 2: Real (or generated by HW) valve (VALVE_xx:xx:xx)) cid_RevEmu = 2 cid_SC2009 = 2 cid_OldRevEmu = 2 cid_SteamEmu = 2 cid_AVSMP = 2 и только для лицензионных клиентов нормальный (# 1: Real (or generated by HW) steam (STEAM_xx:xx:xx)) cid_Steam = 1 Недостаток этого метода, правда, будет состоять в том, что придётся весь банлист перелопачивать, вручную разделяя префиксы для забаненных лицензий и пираток.
Отредактировал: S0m3Th1nG_AwFul!, - 13.2.2012, 1:31
|
|
|
|
cs-portal
|
13.2.2012, 3:33
Сообщение
|
|
|
мне все равно как то даже. все равно ркона нигде нет и не будет. и узнать любой заменой нельзя + ни один админ не имеет флагов для доступа к amx_rcon . имхо легче флаги никому не ставить доступа на ркон
Отредактировал: cs-portal, - 13.2.2012, 3:34
|
|
|
|
S0m3Th1nG_AwFul!
|
13.2.2012, 3:55
Сообщение
|
|
|
cs-portal, при чём тут вообще rcon? Ну нет этого флага, и что дальше? amx_banmenu и зажать единичку - весь сервак в бане. Здорово, не так ли?
Узнать же ID админов не составит труда, - достаточно поиграть на серве какое-то время, засечь чью-то админскую активность, а дальше дело команды status (она доступна абсолютно любому игроку на сервере) и всего остального.
Отредактировал: S0m3Th1nG_AwFul!, - 13.2.2012, 3:56
|
|
|
|
JIokoMoTuB
|
13.2.2012, 11:58
Сообщение
|
![]() |
Как надоели эти баги уже. Сколько можно.
![]() Empower isn't phoenix
|
Поблагодарили 1 раз
|
|
![]() ![]() |