Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
18 страниц V   1 2 ... 16 17 »

Смена STEAMID/подмена STEAMID/обход бана/халявная админка.

exec1337
сообщение 5.5.2013, 19:41
Сообщение #1
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

hi,guys.
Суть в следующем.
Не для кого ни секрет,что в Интернете есть софт для смены STEAMID на клиенте.
Дак вот. Этот бл@до-софт не просто может менять ID,а может присваивать любой ID,т.е. захотел STEAMID вида STEAM_0:0:1337228228-сделал.
Вытекающая из этого не особо весёлая. Игрок может стать админом(с теми правами,которые прописаны на ID). А если это,например,w3-сервер,то ещё и раздать exp всем пацанятам.
Весело,однако.

Хочется добавить,что во время демонстрации своих возможностей,игрок сделал себе ID такойже,как у меня=с теми же правами(status,amx_who). После чего игрок дал себе бан(бан по ID),меня же с сервера не выкинуло/забанило. Перезаходить я побоялся и снял бан.

Спрашивается,как-нибудь можно защититить* сервер от таких хацкеров?
*защитить чем-то большим,чем права по ID+pass.

*радует то,что софт очень требователен к ОС и просто так его не запустить+чаще скачивается троянец.


Часть взята отсюда,автор темы также я:
http://amx-x.ru/viewtopic.php?f=6&t=14730
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя АльТ
сообщение 5.5.2013, 19:52
Сообщение #2


Стаж: 14 лет

Сообщений: 407
Благодарностей: 102
Полезность: 500

А чем вас там тема то не устраивает? cid_... там где 1 заменить на 2, и префиксы раздать эмуляторам.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 5.5.2013, 19:54
Сообщение #3
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Тут тоже есть не мало знающих людей. Хочется понабивать посты послушать их мнения и советы.
Настройкой dproto эту проблему не решить...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя АльТ
сообщение 5.5.2013, 19:58
Сообщение #4


Стаж: 14 лет

Сообщений: 407
Благодарностей: 102
Полезность: 500

exec1337,
А в чем проблема-то? Вы прописываете админки тем кто на пиратках по стим айди?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 5.5.2013, 20:01
Сообщение #5


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

OMG! Сколько можно еще поднимать эту тему?

Делаем для нонстима префиксы например _0:4: в дпрото и забыли о том что зайдет кто то левый под стим авторизацией.

Конечно это не поможет для тех умников, которые считают, что нонстим должен получать бонусы стима (стим авториз и все вытекающие отсюда).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 5.5.2013, 20:03
Сообщение #6
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Темы уже были и разбирались:

Раз: https://c-s.net.ua/forum/topic36500.html
Дыва: https://c-s.net.ua/forum/topic51315.html

P.S. "Я менял STEAM ID, когда это еще не было мэинстримом".

Отредактировал: SISA, - 5.5.2013, 20:05
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
exec1337
сообщение 5.5.2013, 20:05
Сообщение #7
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

АльТ,естественно. Не по паролю же делать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 5.5.2013, 20:10
Сообщение #8


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(exec1337 @ 5.5.2013, 20:05) *
АльТ,естественно. Не по паролю же делать.

Если нет 50-100р на стим то пусть сидят по паролю. Готов спорить вы админки и то дороже продаете на сервере) Вообще у меня были мысли выдавать админам стим, оно себя оправдает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Hnt
сообщение 5.5.2013, 20:10
Сообщение #9


Стаж: 18 лет

Сообщений: 810
Благодарностей: 198
Полезность: 494

Цитата(RedL1ne @ 5.5.2013, 22:01) *
OMG! Сколько можно еще поднимать эту тему?

Делаем для нонстима префиксы например _0:4: в дпрото и забыли о том что зайдет кто то левый под стим авторизацией.

Конечно это не поможет для тех умников, которые считают, что нонстим должен получать бонусы стима (стим авториз и все вытекающие отсюда).

Если изменню префиксы - получится что игрок который у меня уже есть в банлисте спокойно зайдет, тк dproto выпишет ему друйго ид ? Или что то не понимаю.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 5.5.2013, 20:15
Сообщение #10


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(Hnt @ 5.5.2013, 20:10) *
Если изменню префиксы - получится что игрок который у меня уже есть в банлисте спокойно зайдет, тк dproto выпишет ему друйго ид ? Или что то не понимаю.

бансистему переписать под эту схему дело 10 минут.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Hnt
сообщение 5.5.2013, 20:19
Сообщение #11


Стаж: 18 лет

Сообщений: 810
Благодарностей: 198
Полезность: 494

Немного пробежался по топикам :
Цитата
Однозначно безопасна, если для ВСЕХ эмуляторных пираток выставить префикс (# 2: Real (or generated by HW) valve (VALVE_xx:xx:xx))
и только для лицензионных клиентов нормальный (# 1: Real (or generated by HW) steam (STEAM_xx:xx:xx))

Этот способ досих пор актуален? Если до я спокоен. VALVE_ для пираток STEAM_ для стимовцев + никаких админок пиратам.

Отредактировал: Hnt, - 5.5.2013, 20:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 5.5.2013, 20:21
Сообщение #12


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(Hnt @ 5.5.2013, 20:19) *
Немного пробежался по топикам :

Этот способ досих пор актуален? Если до я спокоен. VALVE_ для пираток STEAM_ для стимовцев + никаких админок пиратам.

конечно актуален.

админки пиратам можно давать по айпи в некоторых случаях. Айпи бывает даже надежнее стимадминки. Хотя какие то "дятлы" рассказывали о подмене айпи, но это уже за гранью фантастики.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Hnt
сообщение 5.5.2013, 20:26
Сообщение #13


Стаж: 18 лет

Сообщений: 810
Благодарностей: 198
Полезность: 494

Тогда я пока спокоен ,изначально делал так ,тк удобно различать клиентов. smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 5.5.2013, 20:27
Сообщение #14
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(RedL1ne @ 5.5.2013, 22:10) *
Если нет 50-100р на стим то пусть сидят по паролю. Готов спорить вы админки и то дороже продаете на сервере) Вообще у меня были мысли выдавать админам стим, оно себя оправдает.

Что за стереотипы... Ладно,тема не об этом.

Давать права по IP-из 10 только у одного будет статика.
Давать права по паролю-сам такие одминки угоняю и тут угонят.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Hnt
сообщение 5.5.2013, 20:29
Сообщение #15


Стаж: 18 лет

Сообщений: 810
Благодарностей: 198
Полезность: 494

Понравиться сервер ,захотят привилегий преобретут полюбому.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 5.5.2013, 20:31
Сообщение #16


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Цитата(exec1337 @ 5.5.2013, 22:27) *
Что за стереотипы... Ладно,тема не об этом.

Давать права по IP-из 10 только у одного будет статика.
Давать права по паролю-сам такие одминки угоняю и тут угонят.


можно использовать смежный вариант. STEAM ID использовать как первоначальный, до тех пор, пока игрок не подключится к серверу.
Как только он подключается, то админка прописывается ему по IP, а с ST_ID комментируется.

Также можно ежедневно генерировать новый префикс для админок по Нику

Отредактировал: nsgenn, - 5.5.2013, 20:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 5.5.2013, 20:31
Сообщение #17


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(exec1337 @ 5.5.2013, 20:27) *
Что за стереотипы... Ладно,тема не об этом.

Давать права по IP-из 10 только у одного будет статика.
Давать права по паролю-сам такие одминки угоняю и тут угонят.

Так в чем проблема по стиму давать?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 5.5.2013, 20:47
Сообщение #18
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Блин,ребята,толи я через опу объяснил проблему,толи вас понесло не туда.
Прописывать права по STEAMID+пароль в целом не плохо. Относительно надёжно,и с этим я не испытываю проблем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 5.5.2013, 20:50
Сообщение #19


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Цитата(exec1337 @ 5.5.2013, 20:47) *
Блин,ребята,толи я через опу объяснил проблему,толи вас понесло не туда.
Прописывать права по STEAMID+пароль в целом не плохо. Относительно надёжно,и с этим я не испытываю проблем.

а зачем к стиму еще пароль? =\
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 5.5.2013, 20:57
Сообщение #20


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Цитата(RedL1ne @ 5.5.2013, 22:50) *
а зачем к стиму еще пароль? =\


к примеру, если у этого ST_ID не прописан пароль вдобавок, то его IP улетает в бан. Дополнительная защита, ага
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
18 страниц V   1 2 ... 16 17 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 3 гостей читают эту тему: