Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
413 страниц V  « 97 98 99 ... 411 412 »

Защита Counter Strike Сервера

, Методы защиты от различных уязвимостей игровых серверов
Статус пользователя QLarge
сообщение 8.4.2014, 17:05
Сообщение #1941


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

resobatata, В dproto 0.9.369+ есть фикс.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя umbserver
сообщение 8.4.2014, 20:13
Сообщение #1942
Стаж: 12 лет

Сообщений: 244
Благодарностей: 22
Полезность: 0

Цитата(Surf @ 8.4.2014, 17:04) *
и дпрото не 3.5.6, а 0.9.356 надеюсь?

угу

Цитата(exec1337 @ 8.4.2014, 17:08) *
последний dproto закрывает же 95% всех паблик-уязвимостей. нет?

Последний это какой? И если не затруднит ссылочку)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 8.4.2014, 20:20
Сообщение #1943
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Gig142 @ 8.4.2014, 17:38) *
А какая защита из первого поста требуется для build 5787 и dproto v0.9.383 ?)

лог изменений
Код
0.9.330-0.9.356
- Added support of upcoming voice transcoding module
- Better HLTV client handling to prevent banning.
- Increased sprite replacer storage capacity. Should prevent "Running out of free nodes" server error.
- Security fixes and improvments. Closed one more way of lag out the server.
- Fallback to the server realtime on Windows if there is no QPC.
- Fixed missing skip for bots in fake players check.
- Fixed amxx kick for slot reservation.
- Fixed server-side game bots identification.
- Clearing entity flags on disconnect. This fixes bug when client identified as bot if connects on slot previously occupied by a bot. (Thanks to Turanga_Leela)

0.9.187 - 0.9.330:
- Added support for latest HLDS builds
- If EnableSXEIdGeneration = 1, then sXe Injected is used for the generation of SteamID for everyone except steam clients.
- cid_SXEI works correctly now, and it is only used if EnableSXEIdGeneration = 1.
- Added support of RevEmu2013 clients.
- Added dp_rejmsg_sxei and dp_rejmsg_revemu2013 cvars.
- AMXX plugins were updated and now include support for SXEI and RevEmu2013.
- Removed messages like: Unable to load strings pool from file './cstrike/estrpool/estrpool_main.dat'.
- Added fixes for flood with commands like 'new', 'dlfile', 'sendres', 'fullupdate'.
- Check for initial commands order on connect. New FakePlayers_CommandsOrderCheck config option.
- Added checking of requested downloads against precached resources. New Exploits_CheckDownloads config option.
- Added block of file uploads to the server. Added Exploits_DisableUploads config option.
- Ban for repeating connection attempts from same IP.
- Ban for violations in connection protocol.
- Send VoiceInit on new server builds (initializes voice for old clients) (thanks to Chuvi).
- Fixed average PPS calculation. This solves problem with HLSW.
- Loading steam server ID and version from steam.inf and steam_appid.txt files.
- Fixed server info answer: setting proper steam server ID, version, bots count, correct lock status when password set to "none".
- Fixed steam ID generation function to return "BOT" for bots.
- Fixed AY&SY and svc_bad error on new Linux builds.
- Refactored IPRateFilter to not block HLSW.

Цитата(umbserver @ 8.4.2014, 21:13) *
Последний это какой? И если не затруднит ссылочку)

Не знаю где вы берёте свежие версии, но лично я дак тут:
http://cs.rin.ru/forum/viewtopic.php?t=55986

+ на форуме есть тема:
https://c-s.net.ua/forum/index.php?showtopic=17628
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 8.4.2014, 20:42
Сообщение #1944


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

exec1337, последние версии теперь тут http://aghl.ru/forum/viewtopic.php?f=10&am...tart=760#p19640 т.к. Лев теперь dproto занимается.
ps.gif последняя версия на данный момент 383

Отредактировал: Bloo, - 8.4.2014, 20:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя resobatata
сообщение 8.4.2014, 22:23
Сообщение #1945


Стаж: 15 лет

Сообщений: 187
Благодарностей: 14
Полезность: < 0

не хочеться ставить орфея из за нагрузки и дпрото который после 0.9.369 версий банит игроков ([DPROTO]: banned ip xx.xx.xx.xx for 120.000000 minutes for fake players spamming or protocol violations) пора делать им фикс а то многие не замечают как на их сервере без причины улетают игроки в бан да и еще у меня игровой хост можете посоветовать как защититься от UnUTF8Chars сплоита ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 8.4.2014, 22:26
Сообщение #1946
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Bloo, оу, ну я хз тогда :)

Цитата(resobatata @ 8.4.2014, 23:23) *
не хочеться ставить орфея из за нагрузки и дпрото который после 0.9.369 версий банит игроков ([DPROTO]: banned ip xx.xx.xx.xx for 120.000000 minutes for fake players spamming or protocol violations) пора делать им фикс а то многие не замечают как на их сервере без причины улетают игроки в бан да и еще у меня игровой хост можете посоветовать как защититься от UnUTF8Chars сплоита ?

Орфей даёт минимал нагрузки, не бойтесь, а dproto не по понятиям не банит или можно отклють через конфиг эту опцию.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 8.4.2014, 22:41
Сообщение #1947


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(exec1337 @ 9.4.2014, 0:26) *
Bloo, оу, ну я хз тогда :)


Орфей даёт минимал нагрузки, не бойтесь, а dproto не по понятиям не банит или можно отклють через конфиг эту опцию.

банит, но редко
через конфиг нельзя отключить эту опцию
там кое-какие другие проверки, которых нет в конфиге


Цитата(resobatata @ 9.4.2014, 0:23) *
не хочеться ставить орфея из за нагрузки и дпрото который после 0.9.369 версий банит игроков ([DPROTO]: banned ip xx.xx.xx.xx for 120.000000 minutes for fake players spamming or protocol violations) пора делать им фикс а то многие не замечают как на их сервере без причины улетают игроки в бан да и еще у меня игровой хост можете посоветовать как защититься от UnUTF8Chars сплоита ?

если сидеть на *опе ровно - ни чего само не случится
ставь последнею версию + настраивай логирование, а потом баг репорт автору dproto

толку от того, что ты тут жалуешься - чуть менее чем ноль
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 8.4.2014, 23:13
Сообщение #1948
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Legenda @ 8.4.2014, 23:41) *
банит, но редко
через конфиг нельзя отключить эту опцию
там кое-какие другие проверки, которых нет в конфиге

Знакомый отключал. В итоге фсю консоль зафлуживало сообщеними.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Gig142
сообщение 9.4.2014, 9:08
Сообщение #1949
Стаж: 12 лет

Сообщений: 123
Благодарностей: 41
Полезность: 0

Я оставил по защите только autobuyfix, больше ничего не нужно?)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя umbserver
сообщение 9.4.2014, 10:01
Сообщение #1950
Стаж: 12 лет

Сообщений: 244
Благодарностей: 22
Полезность: 0

У меня на 5787 билде дпрото 0.9.383 не запускается ( Сервер включается ,а в meta list дпрото нету(
0.9.356 - всё ок

Устанавливал так : стоит и работает 356 , заменяю сошку и конфиг - 383 не работает(

Отредактировал: umbserver, - 9.4.2014, 10:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 9.4.2014, 10:07
Сообщение #1951


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

umbserver, он не может просто не появляться в meta list, что то он должен писать или bad load или load или run
И заменяете вы на остановленном сервере?

Отредактировал: Bloo, - 9.4.2014, 10:07
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя umbserver
сообщение 9.4.2014, 11:13
Сообщение #1952
Стаж: 12 лет

Сообщений: 244
Благодарностей: 22
Полезность: 0

Цитата(Bloo @ 9.4.2014, 11:07) *
umbserver, он не может просто не появляться в meta list, что то он должен писать или bad load или load или run
И заменяете вы на остановленном сервере?

Заменял на включеном blush2.gif
На выключеном всё ок стало и работает,спасиб

Отредактировал: umbserver, - 9.4.2014, 11:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 9.4.2014, 12:17
Сообщение #1953


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(exec1337 @ 9.4.2014, 1:13) *
Знакомый отключал. В итоге фсю консоль зафлуживало сообщеними.

еще раз, через конфиг нельзя отключить эту опцию
только некоторые проверки можно убрать

Цитата(LEV) *
Для некоторых проверок в конфиге нет опций. Т.е. они неотключаемые.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 9.4.2014, 18:13
Сообщение #1954
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Legenda @ 9.4.2014, 13:17) *
еще раз, через конфиг нельзя отключить эту опцию
только некоторые проверки можно убрать

Но я лично флудил...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя CityTomsk
сообщение 24.4.2014, 16:18
Сообщение #1955
Стаж: 15 лет

Сообщений: 127
Благодарностей: 15
Полезность: < 0

В последнее время обнаружил на своем сервере какой-то баг или взлом.

Есть один игрок, он ставит себе випку или админку путем добавления флагов st.
не понятно как он это делает, в БАНЛИСТЕ в списке админов его нет, что это такое и как это исправить?
Всем админам и випам доступ прописан по паролю.

Вот так отображается в консоле


13 nick STEAM_0:0:918454485 13 НЕ� НЕ� stz

Отредактировал: CityTomsk, - 24.4.2014, 16:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 24.4.2014, 16:34
Сообщение #1956


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

CityTomsk, сейчас мы отгадаем без логов без списка плагинов


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dozer231
сообщение 24.4.2014, 18:37
Сообщение #1957


Стаж: 16 лет

Сообщений: 51
Благодарностей: 2
Полезность: < 0

colored translit
Баг найденный в colored translit:
Последствия: После ввода неких символов в консоль игрока у всех закрывается, либо зависает клиент Counter-Strike 1.6.
Последствия(2): сервер падает.
Исправление бага:
Скрытый текст
1) Заходим в \cstrike\addons\amxmodx\scripting\colored_translit
2) Ищем: say.inl и say_team.inl
3) В обоих файлах найти:
replace_all(s_Msg, charsmax(s_Msg), "%s", " ")
заменить на:
replace_all(s_Msg, charsmax(s_Msg), "%", "")

Для тех у кого в файлах типо такого:
replace_all(s_Msg, charsmax(s_Msg), "%s", "")
replace_all(s_Msg, charsmax(s_Msg), "%d", "" )
replace_all(s_Msg, charsmax(s_Msg), "%i", "" )
replace_all(s_Msg, charsmax(s_Msg), "%f", "" )
replace_all(s_Msg, charsmax(s_Msg), "%c", "" )
replace_all(s_Msg, charsmax(s_Msg), "%S", "")
replace_all(s_Msg, charsmax(s_Msg), "%D", "" )
replace_all(s_Msg, charsmax(s_Msg), "%I", "" )
replace_all(s_Msg, charsmax(s_Msg), "%F", "" )
replace_all(s_Msg, charsmax(s_Msg), "%C", "" )
Заменяем всё это так же на:
replace_all(s_Msg, charsmax(s_Msg), "%", "")

Баг 2
colored_translit/say.inl
строка 397 if(strlen(Message) >= 192) заменить на if(strlen(Message) > 190)
colored_translit/say_team.inl
строка 413 if(strlen(Message) >= 192) заменить на if(strlen(Message) > 190)
4) Сохраняем.
5) Компилируем заново colored_translit.sma находится здесь: \cstrike\addons\amxmodx\scripting

Везде в чате будет вырезаться %, зато нет бага :) .
ps.gif Либо удаляем вообще плагин colored translit


Возник вопрос этот баг работает на всех версиях? просто вроде бы читаю и все понятно)) а найти эти строчки в исходниках не могу)) либо я дурак либо лыжи не едут...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Tr1sT
сообщение 24.4.2014, 18:39
Сообщение #1958
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Цитата(dozer231 @ 24.4.2014, 18:37) *
colored translit
Баг найденный в colored translit:
Последствия: После ввода неких символов в консоль игрока у всех закрывается, либо зависает клиент Counter-Strike 1.6.
Последствия(2): сервер падает.
Исправление бага:
Скрытый текст
1) Заходим в \cstrike\addons\amxmodx\scripting\colored_translit
2) Ищем: say.inl и say_team.inl
3) В обоих файлах найти:
replace_all(s_Msg, charsmax(s_Msg), "%s", " ")
заменить на:
replace_all(s_Msg, charsmax(s_Msg), "%", "")

Для тех у кого в файлах типо такого:
replace_all(s_Msg, charsmax(s_Msg), "%s", "")
replace_all(s_Msg, charsmax(s_Msg), "%d", "" )
replace_all(s_Msg, charsmax(s_Msg), "%i", "" )
replace_all(s_Msg, charsmax(s_Msg), "%f", "" )
replace_all(s_Msg, charsmax(s_Msg), "%c", "" )
replace_all(s_Msg, charsmax(s_Msg), "%S", "")
replace_all(s_Msg, charsmax(s_Msg), "%D", "" )
replace_all(s_Msg, charsmax(s_Msg), "%I", "" )
replace_all(s_Msg, charsmax(s_Msg), "%F", "" )
replace_all(s_Msg, charsmax(s_Msg), "%C", "" )
Заменяем всё это так же на:
replace_all(s_Msg, charsmax(s_Msg), "%", "")

Баг 2
colored_translit/say.inl
строка 397 if(strlen(Message) >= 192) заменить на if(strlen(Message) > 190)
colored_translit/say_team.inl
строка 413 if(strlen(Message) >= 192) заменить на if(strlen(Message) > 190)
4) Сохраняем.
5) Компилируем заново colored_translit.sma находится здесь: \cstrike\addons\amxmodx\scripting

Везде в чате будет вырезаться %, зато нет бага :) .
ps.gif Либо удаляем вообще плагин colored translit


Возник вопрос этот баг работает на всех версиях? просто вроде бы читаю и все понятно)) а найти эти строчки в исходниках не могу)) либо я дурак либо лыжи не едут...

Может быть уже у тебя исправлена версия плагина. Или еще замечал, там не все эти строки есть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя dozer231
сообщение 24.4.2014, 19:02
Сообщение #1959


Стаж: 16 лет

Сообщений: 51
Благодарностей: 2
Полезность: < 0

Цитата(Tr1sT @ 24.4.2014, 19:39) *
Может быть уже у тебя исправлена версия плагина. Или еще замечал, там не все эти строки есть.
я не думаю что уже исправленная версия. Версия которую я скачал была выложена еще в 11 году.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tron
сообщение 5.5.2014, 23:00
Сообщение #1960


Стаж: 15 лет

Сообщений: 502
Благодарностей: 254
Полезность: 153

Читеры с ником +a, +c и т.д. Как сделать чтобы отображались в меню бана?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
413 страниц V  « 97 98 99 ... 411 412 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 15 гостей читают эту тему: