Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Админка на любом сервере © +18

Статус пользователя SISA
сообщение 12.2.2012, 16:10
Сообщение #1
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Буквально вчера набрел на интересную тему. Заявка, ни много ни мало - "Админка на любом сервере".

Как пофиксить:

Авторизация клиента в данном случае происходит с помощью эмулятора SteamEmu. В конфиге Дпрото это:

# For players having hCupa's SteamEmu on client-side:
# default is real STEAM_xx:xx:xx [1]

На данный момент, подобный эмулятор используют 60-70% всех игроков. Чтобы сохранить онлайн и устранить проблему, можно:

1. Прописывать админки по паролю (что в некоторых случаях не удобно и не всегда безопасно)
2. Добавить для SteamEmu свой уникальный префикс STEAM_(тут префикс):0:хххххххх Настраивается переменной SteamEmu_Prefix1 в конфиге дпрото. Можете поставить любую цифру от 1 до 9
В данном случае, все админы с SteamEmu должны будут перейти на лицензионный стим или 42-43 пачт, где по умолчанию используется эмулятор RevEmu
3. Прописывать админки по IP

Прикрепленное изображение

Отредактировал: SISA, - 28.1.2013, 21:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя imba
сообщение 12.2.2012, 16:51
Сообщение #2
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

Цитата
На данный момент, подобный эмулятор используют 60-70% всех игроков

Не понятно с чего сделаны такие выводы...по моим наблюдениям,50% это RevEmu.Остальные 50% Steam,SteamEmu и SteamClient2009

Отредактировал: imba, - 12.2.2012, 17:02


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя X*CaHeK*X
сообщение 12.2.2012, 16:56
Сообщение #3
Стаж: 17 лет

Сообщений: 705
Благодарностей: 225
Полезность: 561

Да когда же уже кончатся все эти баги ... надоело! Охота просто держать сервер и играть на нем, а не парится с его защитой от всяких гавнюков которым делать нехрен, как ломать чужие сервера. А так информация конечно же полезная.

Вопрос:
Можно ли подделать этим способом лицензионный STEAM_ID ? Нужно ли бояться тем у кого админки прописаны по лицензионному STEAM_ID ?

Отредактировал: X*CaHeK*X, - 12.2.2012, 17:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя SISA
сообщение 12.2.2012, 17:22
Сообщение #4
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(X*CaHeK*X @ 12.2.2012, 17:56) *
Вопрос:
Можно ли подделать этим способом лицензионный STEAM_ID ? Нужно ли бояться тем у кого админки прописаны по лицензионному STEAM_ID ?


Кстати да. На сколько я помню, лицензионные STEAM клиенты имеют второй префикс 1 или 0

Если 0, то можно подставить STEAM ID. Так что админка по лицензионному стиму не панацея.

Отредактировал: SISA, - 12.2.2012, 17:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 12.2.2012, 18:02
Сообщение #5


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

ни че не понял, меня взломают или нет? :biggrin:

а вообще это бред, за теже 100 рублей можно у самих держателей сервера купить админку :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 12.2.2012, 18:30
Сообщение #6
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(coolman @ 12.2.2012, 19:02) *
ни че не понял, меня взломают или нет? :biggrin:

а вообще это бред, за теже 100 рублей можно у самих держателей сервера купить админку :biggrin:


Взломают, не переживай. Ты об этом даже не узнаешь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя stefkone
сообщение 12.2.2012, 18:47
Сообщение #7


Иконка группы

Стаж: 19 лет

Сообщений: 1711
Благодарностей: 1130
Полезность: 1068

SISA, не отвечаешь за свои слова :)
Кинул пацана) Не важно, плохо он делает или нет) Каждый зарабатывает как может)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 12.2.2012, 18:50
Сообщение #8
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(123123 @ 12.2.2012, 19:47) *
SISA, не отвечаешь за свои слова :)
Кинул пацана) Не важно, плохо он делает или нет) Каждый зарабатывает как может)


Что за чушь ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 6 раз
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 12.2.2012, 19:24
Сообщение #9


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Поясните, по реальному стимайди админка все еще безопасна? Если да то все под контролем...
SISA,
потыкай крока, пусть полечит, вы же там корешиесь вроде
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 12.2.2012, 19:26
Сообщение #10
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(нуб2 @ 12.2.2012, 20:24) *
Поясните, по реальному стимайди админка все еще безопасна? Если да то все под контролем...
SISA,
потыкай крока, пусть полечит, вы же там корешиесь вроде


1. Не во всех случаях
2. Фиксы в первом посте
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 12.2.2012, 19:30
Сообщение #11


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Цитата
2. Добавить для SteamEmu свой уникальный префикс STEAM_(тут префикс):0:хххххххх Настраивается переменной SteamEmu_Prefix1 в конфиге дпрото. Можете поставить любую цифру от 1 до 9

Этого достаточно?
____
Алсо скрываь стимайди в статистике и банлисте как бы решает проблему да?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 12.2.2012, 19:34
Сообщение #12
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(нуб2 @ 12.2.2012, 20:30) *
Этого достаточно?
____
Алсо скрываь стимайди в статистике и банлисте как бы решает проблему да?


Да, этого достаточно. Скрыть STEAM ID проблематично.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб2
сообщение 12.2.2012, 19:58
Сообщение #13


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Цитата
Скрыть STEAM ID проблематично.

Почему же?
В любой статистике можно это дело отключить в амхбанс надо посмотреть, но тоже не думаю, что большая проблема.
А вот если гт пишет его у себя...ну или другие приблуд мониторинги тогда да...
ну и еще проблема это ингейм облако стимовское...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Kirby Magicman
сообщение 12.2.2012, 20:05
Сообщение #14


Стаж: 15 лет

Сообщений: 1083
Благодарностей: 398
Полезность: 617

status в консоле
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Новый Ста ый Новый Ник
сообщение 12.2.2012, 21:13
Сообщение #15
Стаж: 14 лет

Сообщений: 1
Благодарностей: 1
Полезность: 0

Стимид никак не скроешь. У каждого игрока есть 17-значное сетинфо *sid, которое, если не ошибаюсь, является id стим-профиля для лицензионных клиентов. Как его получить, рассказывать не стану. Зная ид профиля, даже если игрок ноустим и профиль не существует, можно узнать стимид игрока.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 12.2.2012, 22:09
Сообщение #16


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(SISA @ 12.2.2012, 22:30) *
Взломают, не переживай. Ты об этом даже не узнаешь.

так я и ен знаю, года 3 не знаю, но не хотелось бы узнать, тоесть если админ назначается по стим вида:
STEAM_0:0:2064653794 может быть запросто подменен? Вроде слышал об таком, но ни разу не видел жалоб у себя на сервере!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 13.2.2012, 1:24
Сообщение #17
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

Цитата(нуб2 @ 12.2.2012, 21:24) *
Поясните, по реальному стимайди админка все еще безопасна? Если да то все под контролем...

Однозначно безопасна, если для ВСЕХ эмуляторных пираток выставить префикс (# 2: Real (or generated by HW) valve (VALVE_xx:xx:xx))
cid_RevEmu = 2
cid_SC2009 = 2
cid_OldRevEmu = 2
cid_SteamEmu = 2
cid_AVSMP = 2
и только для лицензионных клиентов нормальный (# 1: Real (or generated by HW) steam (STEAM_xx:xx:xx))
cid_Steam = 1

Недостаток этого метода, правда, будет состоять в том, что придётся весь банлист перелопачивать, вручную разделяя префиксы для забаненных лицензий и пираток.

Отредактировал: S0m3Th1nG_AwFul!, - 13.2.2012, 1:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 13.2.2012, 3:33
Сообщение #18
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

мне все равно как то даже. все равно ркона нигде нет и не будет. и узнать любой заменой нельзя + ни один админ не имеет флагов для доступа к amx_rcon . имхо легче флаги никому не ставить доступа на ркон

Отредактировал: cs-portal, - 13.2.2012, 3:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 13.2.2012, 3:55
Сообщение #19
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

cs-portal, при чём тут вообще rcon? Ну нет этого флага, и что дальше? amx_banmenu и зажать единичку - весь сервак в бане. Здорово, не так ли?
Узнать же ID админов не составит труда, - достаточно поиграть на серве какое-то время, засечь чью-то админскую активность, а дальше дело команды status (она доступна абсолютно любому игроку на сервере) и всего остального.

Отредактировал: S0m3Th1nG_AwFul!, - 13.2.2012, 3:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя JIokoMoTuB
сообщение 13.2.2012, 11:58
Сообщение #20


Стаж: 16 лет

Сообщений: 2174
Благодарностей: 566
Полезность: 425

Как надоели эти баги уже. Сколько можно.


Empower isn't phoenix
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
2 страниц V   1 2
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: