Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
18 страниц V  « 3 4 5 ... 16 17 »

Смена STEAMID/подмена STEAMID/обход бана/халявная админка.

Статус пользователя mazdan
сообщение 11.6.2013, 7:31
Сообщение #61


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

exec1337, о каком чистом решении может быть речь? Вы хотите давать админку по ненадежному ключу (генерированный стимайди). Придумывайте дополнительные способы - проверка подсети, дополнительная проверка пароля и т.п.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 11.6.2013, 11:38
Сообщение #62
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

mazdan,вопрос с безопасностью админок решить через amxmod не так сложно. Поставить от двух,до трёх проверок и "заиметь" чужие права будет практический невозможно,но как быть с банами? Что думаете не счёт уникальной СБ? Слышал про РедБан или как-то так. Что это?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.6.2013, 11:45
Сообщение #63


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

exec1337, типа продолжение супербана. UCP ставьте, например, надежнее будет.
Я планирую доработать DopBan свой но не знаю когда этим заниматься


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 11.6.2013, 11:51
Сообщение #64
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

mazdan,значит такое же гумно. Это же античит клиент-сервер. Я не хочу в двоём играть :)
Будет в публичном доступе?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 11.6.2013, 12:03
Сообщение #65


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

exec1337, ну планирую так же как и было - за $
Но чтобы было понятнее - я пока перегружен на работе и дальше у меня еще в палнах несколько плагинов и DopBan не в первую очередь. Опять же обход дело такое... Если хотите вообще по стиму не банить то это не вариант.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 11.6.2013, 12:17
Сообщение #66
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

mazdan,сделайте что-то вроде темы с вашими товарами/сайтом. А то меня(и не только меня) довольно сильно напрягает искать в истории ICQ ваш сайт,чтобы что-нибудь полезное стянуть.
Или вы надеетесь на сарафанное радио? :[

Нет-нет,я именно за баны по STEAMID,но хочется свести к минимому % обхода(думаю помните мою тему с объединением БС).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 11.6.2013, 13:12
Сообщение #67
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Да, тоже уже давно жду нового dop ban ><
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 11.6.2013, 18:20
Сообщение #68
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

revEmu сбрутить(мин 10-30 в зависимости от компа) или украсть(пригласив на серв) можно.

Отредактировал: [WPMG]PRoSToTeM@, - 11.6.2013, 18:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 12.6.2013, 10:17
Сообщение #69
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Что-то я не видел даже мыслей о таком софте.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 12.6.2013, 11:52
Сообщение #70


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(mazdan @ 11.6.2013, 12:45) *
Я планирую доработать DopBan свой но не знаю когда этим заниматься

Плагин вроде стабильно работает, но если есть идеи по доработки, Я только за, ведь как получается, вы разработали много хороших плагинов которые защищают сервер от читеров, но обойти ее 2 минуты дела, переустановка клиента/смена IP и играй дальше. Не дело же.)

Отредактировал: grishka444, - 12.6.2013, 11:53


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 12.6.2013, 13:24
Сообщение #71
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(grishka444 @ 12.6.2013, 13:52) *
Плагин вроде стабильно работает, но если есть идеи по доработки, Я только за, ведь как получается, вы разработали много хороших плагинов которые защищают сервер от читеров, но обойти ее 2 минуты дела, переустановка клиента/смена IP и играй дальше. Не дело же.)

Вот именно не стабильно.
Не всегда ловит игроков, даже с тем же стимайди пускает иногда.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 12.6.2013, 14:21
Сообщение #72


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

perfectblood0, а он и не проверяет стимайди - это задача amxbans


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 12.6.2013, 14:32
Сообщение #73
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(mazdan @ 12.6.2013, 16:21) *
perfectblood0, а он и не проверяет стимайди - это задача amxbans

Без него таких проблем не возникает во всяком случае.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 29.6.2013, 20:57
Сообщение #74


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Сменить стимайди этой прогой можно только на STEAMEMU или REVEMU тоже?


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Awek-SLim
сообщение 29.6.2013, 23:11
Сообщение #75


Стаж: 14 лет

Сообщений: 77
Благодарностей: 11
Полезность: 108

Ребят, лучший способ сделать самую надежную админку это!
делать ее по прежнему по стим ид.. давать файл админу в котором зашифрованный код мд5 и т.д который он кладет в папку не важно в корень можно! и т.Д!
с его стим_ид или чем то другим в админ.амх сделать проверку при загрузке админов на чтение файла... или
даже просто если есть такой файл то админ дается если нет то админ не дается...
назвать файл вы можете как угодно ... лучший метод защитить! своих любимых админов!


как вариант!
или просто сделать доп плагин
при конекте который будит проверять файл и что в нем! если все как надо пускать на сервер если нет давать бан и т.д
если стим ид совпадает а файла нет в консоль сообщение...
стим ид и что должно быть в файле сделать в отдельном файле и прописывать типо "STEAM_ID" "fs6793g23hv4vhvh23v4jjv23"а
а если на ходу меняет сделать каждые 5-10сек проверку! сет таск!

еще способ..
сделать проверку на все функции например для amx_ban когда админ вводит то проверяется есть ли файл если есть выполняется если нет то не выполняется!
и так на все функции сервера для админов!

Отредактировал: Awek-SLim, - 29.6.2013, 23:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 30.6.2013, 0:44
Сообщение #76
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Awek-SLim @ 30.6.2013, 1:11) *
Ребят, лучший способ сделать самую надежную админку это!
делать ее по прежнему по стим ид.. давать файл админу в котором зашифрованный код мд5 и т.д который он кладет в папку не важно в корень можно! и т.Д!
с его стим_ид или чем то другим в админ.амх сделать проверку при загрузке админов на чтение файла... или
даже просто если есть такой файл то админ дается если нет то админ не дается...
назвать файл вы можете как угодно ... лучший метод защитить! своих любимых админов!


как вариант!
или просто сделать доп плагин
при конекте который будит проверять файл и что в нем! если все как надо пускать на сервер если нет давать бан и т.д
если стим ид совпадает а файла нет в консоль сообщение...
стим ид и что должно быть в файле сделать в отдельном файле и прописывать типо "STEAM_ID" "fs6793g23hv4vhvh23v4jjv23"а
а если на ходу меняет сделать каждые 5-10сек проверку! сет таск!

еще способ..
сделать проверку на все функции например для amx_ban когда админ вводит то проверяется есть ли файл если есть выполняется если нет то не выполняется!
и так на все функции сервера для админов!

легче просто прописать по нику или ип
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 30.6.2013, 3:16
Сообщение #77


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Awek-SLim, теоретик ты. И как ты собираешься считывать файл с клиента? Это тебе не SSH по приватному ключу, КС не передает файлы на сервер. Можно сделать разве что сравнение с таким же на сервере, но только с одним, т.е. либо один админ либо на всех один такой файл. не, конечно распределенные сети хеш таблиц никто не отменял но это для кс уже перебор.

Как вариант я вижу прописать игроку в autoexec строку вида amx_secretkey "dmgdskmfWIOEJ WEMWEMFIOWEMFIOWMEFIOBLABLABLA" где ключ будет формироваться по классическому вебнутому алгоритму md5(SALT+md5(STEAMID+pass)) + обрезка по длине строки если че, вообщем ключ должен быть уникальным. Тогда и стимайди не нужно, у кого есть файл тот и админ. Авторизация по ключу называется. И пароль в _pw не передается на все сервера подряд, в т.ч. на румынские

Отредактировал: Metal Messiah, - 30.6.2013, 3:18


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Cracky
сообщение 30.6.2013, 6:46
Сообщение #78


Стаж: 15 лет

Сообщений: 768
Благодарностей: 197
Полезность: 506

Цитата(Metal Messiah @ 30.6.2013, 4:16) *
Awek-SLim, теоретик ты. И как ты собираешься считывать файл с клиента?


admin.cfg

Код
amx_adminka "da9adminepta"


при входе клиента
exec admin.cfg

Отредактировал: Cracky, - 30.6.2013, 6:46
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 1.7.2013, 16:03
Сообщение #79
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Metal Messiah @ 29.6.2013, 22:57) *
Сменить стимайди этой прогой можно только на STEAMEMU или REVEMU тоже?

Вероятно только на REVEMU,т.к. более убог.


А можно "посадить" права сразу на STEAMID+PASS+IP?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 1.7.2013, 16:05
Сообщение #80


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Вы прежде всех этих манипуляций, сначала поиграйтесь с префиксами. Что б не могли подделать айди админов на реальном стиме.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
18 страниц V  « 3 4 5 ... 16 17 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: