Защита Counter Strike Сервера, Методы защиты от различных уязвимостей игровых серверов |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
Защита Counter Strike Сервера, Методы защиты от различных уязвимостей игровых серверов |
Orty_Hart
|
21.7.2012, 12:57
Сообщение
|
|
|
|
|
|
|
Gradus
|
21.7.2012, 14:23
Сообщение
|
![]() |
Orty_Hart,
Дак скачки с ftp серовно не происходит клиентом, мне ведь не нужен web интерфейс, нужно именно скачка клиентом. |
|
|
|
330863
|
21.7.2012, 18:45
Сообщение
|
![]() |
|
|
|
|
330863
|
22.7.2012, 8:25
Сообщение
|
|||
![]() |
Orty_Hart, фигню говорите, товарищ... Вообще то ты файлы заливаешь на ftp... а клиент их качает с http.... CS не "понимает" ftp протокола вообшето должен работать, по крайней мере с anonymous аккаунтом :)
Отредактировал: mazdan, - 22.7.2012, 9:07
|
|||
|
|
||||
mazdan
|
23.7.2012, 9:21
Сообщение
|
![]() ![]() |
Сегодня разобрались в чем проблема с орфеем на Windows Server 2008
Там по умолчанию работает DEP из-за чего орфей не может вмешаться в процесс. Отключаем DEP для процесса HLDS и можно ставить защиту (noflood \ antidl). Arkshine (аллиедмоддерс) What's wrong using Orpheu ? Tell me, and please don't say "because I don't want to add another module", it's really a bullshit. :D ![]() Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
|
|
|
|
Kpacava
|
23.7.2012, 9:41
Сообщение
|
![]() |
Сегодня разобрались в чем проблема с орфеем на Windows Server 2008 Там по умолчанию работает DEP из-за чего орфей не может вмешаться в процесс. Отключаем DEP для процесса HLDS и можно ставить защиту (noflood \ antidl). Arkshine (аллиедмоддерс) What's wrong using Orpheu ? Tell me, and please don't say "because I don't want to add another module", it's really a bullshit. :D А если сервер работает не на Windows Server 2008, а на стандартной XP SP-3 и где его искать этот DEP? |
|
|
|
mazdan
|
23.7.2012, 10:47
Сообщение
|
![]() ![]() |
А если сервер работает не на Windows Server 2008, а на стандартной XP SP-3 и где его искать этот DEP? правой кнопкой на "Мой компьютер", там "свойства" там вкладка дополнительно и там где быстродействие надо тыкнуть на параметры. Там уже найдете. Для WIN 7 или сервер 2008 можно посмотреть тут http://netler.ru/ikt/windows7-dep.htm На скрине показано как исключения выглядят. Если у вас и так работает, то не нужно ничего трогать
Прикрепленные файлы:
![]() Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
|
Поблагодарили 1 раз
|
|
JJS007
|
29.7.2012, 11:27
Сообщение
|
|
|
Доброго времени суток!
Никто не пробовал в действии модуль [Модуль AMXX] AMXX Protect против Эксплоит CaseSensExt. На руках нет сплоита, чтобы проверить его работу... О модуле: AMXX Protect на данный момент включает в себя измененный официальный sockets модуль, который позволяет вам заблокировать доступ к внешним адресам, используя соединение через функцию socket_open. Тем самым плагины не смогут передавать важную информацию с вашего сервера злоумышленникам (RCON, users.ini и т.д.). Вы сами можете указать список адресов, куда будет разрешен доступ любым AMXX плагинам. Речь идет о блокировке передаваемой инфы плагинами, через функцию socket_open. Что если злоумышленники пользуются этим методом, когда вытягивают инфу с сервера? Жду ваших идей! С уважением, |
|
|
|
mazdan
|
29.7.2012, 11:30
Сообщение
|
![]() ![]() |
нет. Пользуются не этим. Вещи не связанные.
![]() Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
|
|
|
|
JJS007
|
29.7.2012, 11:32
Сообщение
|
|
|
Так отвечаете, как будто у вас есть сплоит и вы знаете принцип его работы.
|
|
|
|
mazdan
|
29.7.2012, 11:36
Сообщение
|
![]() ![]() |
Так отвечаете, как будто у вас есть сплоит и вы знаете принцип его работы. не и, а или. Да знаю как работает. Вас не смущает, что я от него выкладывал защиту? Или считаете я наугад писал? Сейчас сервера без защиты шатают 2-3 человека, если слить всю инфу, то будут на порядок больше шатать. Мы же не хотим этого :)
Отредактировал: mazdan, - 29.7.2012, 11:37
![]() Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
|
|
|
|
JJS007
|
29.7.2012, 11:51
Сообщение
|
|
|
Сейчас сервера без защиты шатают 2-3 человека, если слить всю инфу, то будут на порядок больше шатать. Мы же не хотим этого :) Согласен. Не будет вдаваться в подробности, кто это делает... Установил модуль orpheu + antidl.amxx. Способ рабочий на 100%. Проверялось на моих серверах... Если у вас есть исходник antidl.amxx, прошу вас поделиться. Такой вопрос: какая версия модуля orpheu у вас установлена?
Отредактировал: JJS007, - 29.7.2012, 11:55
|
|
|
|
mazdan
|
29.7.2012, 11:58
Сообщение
|
![]() ![]() |
Согласен. Не будет вдаваться в подробности, кто это делает... Установил модуль orpheu + antidl.amxx. Способ рабочий на 100%. Проверялось на моих серверах... Если у вас есть исходник antidl.amxx, прошу вас поделиться. Такой вопрос: какая версия модуля orpheu у вас установлена? Вы уверены, что он работает у вас. Уверены что стянули именно этим способом? Можете списаться со мной в skype:kanagava1 Проверяли с файлом dltest.amxx? Версия последняя 2.3 вроде как =) Вы так же можете обновить сервер до последней версии. ![]() Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
|
|
|
|
JJS007
|
29.7.2012, 12:08
Сообщение
|
|
|
Вы уверены, что он работает у вас. Если речь идет о модуле orpheu, то да. Проверяли с файлом dltest.amxx? Проверял. Поэтому и прошу вас выложить исходник antidl.amxx. Вы так же можете обновить сервер до последней версии Не хотелось бы переходить на новый билд. Многие плагины для серверов разрабатываю самостоятельно. И будет очень обидно, если стянут .amxx. Если у вас не установлен rcon, и вы не боитесь того, что ваш users.ini + плагины окажутся в руках злоумышленников, можете попробовать поэкспериментировать с динамической сменой переменной amx_password_field "_pw"... При таком раскладе, даже при наличии файла users.ini в руках злоумышленников, они не смогут зайти с правами админа... |
|
|
|
mazdan
|
29.7.2012, 12:26
Сообщение
|
![]() ![]() |
Цитата Если речь идет о модуле orpheu, то да. Речь идет о плагине. Цитата Проверял. Поэтому и прошу вас выложить исходник antidl.amxx. И как? успешно? Логи были? Закачка файла заблокировалась? Дело в том, что плагин написан под orpheu если вы знаете orpheu вы сами напишете плагин точно такой же за 5 минут, а если не знаете, то какой смысл будет от исходника? .amxx не получится слить - расширения из 4х символов не проходят. ![]() Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
|
|
|
|
![]() ![]() |