Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Mde 1337 [csx-script.ru] Админ

, Не понятно.
Статус пользователя Takashi Murakami
сообщение 11.8.2013, 15:40
Сообщение #21
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(winzh1 @ 11.8.2013, 15:38) *
префикс меняют в dproto.cfg


SteamEmu_Prefix1 = я поменял это значение на случайную цифру smile.gif ну а админки прописал в таком порядке

"STEAM_0:"случайная цифра":111111111" "" "abcdeijkmnpqrsu" "ce"

Не правильно сделал? blush2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 11.8.2013, 15:53
Сообщение #22
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Совсем нет) Твоя случайная цифра в users.ini - это второй префикс xD

Отредактировал: Safety1st, - 11.8.2013, 15:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 11.8.2013, 16:00
Сообщение #23
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Спасибо :) не знал) никогда не приходилось настраивать дпрото. разве что cid_NoSteam47,
cid_NoSteam48, Game_Name yy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sweet
сообщение 11.8.2013, 16:36
Сообщение #24
Стаж: 15 лет

Сообщений: 1920
Благодарностей: 597
Полезность: 431

Ребят, проверили, даже и настоящий STEAM ID можно :D

Делайте steam id + pass (ce), а лучше всего по IP.

Отредактировал: sweet, - 11.8.2013, 16:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 11.8.2013, 16:54
Сообщение #25
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

sweet, если для настоящих стимов у вас установлен префикс, отличный от нуля, никаким эмулятором его не подделать. И пасс не нужен.
И второе: по желанию ID можно поставить только для SteamEmu. Для остальных эмуляторов его можно только установить произвольным, но не таким же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kaN
сообщение 11.8.2013, 17:19
Сообщение #26


Стаж: 12 лет

Сообщений: 62
Благодарностей: 31
Полезность: 72

Недавно появилась такая фиша? Если да, то отключи последние добавленные плагины.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя winzh1
сообщение 11.8.2013, 17:30
Сообщение #27


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Цитата(kaN @ 11.8.2013, 22:19) *
Недавно появилась такая фиша? Если да, то отключи последние добавленные плагины.

Причем тут плагины?Тут подмена стим ида.


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 11.8.2013, 22:30
Сообщение #28
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Ребят а как админки по стиму выдать + пароль. прописал так:

"STEAM_0:0:0000000" "Пароль" "abcdeijkmnpqrsu" "ce"

Но вроде как не работает. админы как заходили без пароля так и заходят. Хотя по сути его же спрашивать должно dntknw.gif и пока в консоль не введёшь на сервер не пустит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sweet
сообщение 11.8.2013, 22:34
Сообщение #29
Стаж: 15 лет

Сообщений: 1920
Благодарностей: 597
Полезность: 431

Цитата(Takashi Murakami @ 12.8.2013, 0:30) *
Ребят а как админки по стиму выдать + пароль. прописал так:

"STEAM_0:0:0000000" "Пароль" "abcdeijkmnpqrsu" "ce"

Но вроде как не работает. админы как заходили без пароля так и заходят. Хотя по сути его же спрашивать должно dntknw.gif и пока в консоль не введёшь на сервер не пустит.


"STEAM_0:0:0000000" "Пароль" "abcdeijkmnpqrsu" "ca"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 11.8.2013, 22:37
Сообщение #30
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(sweet @ 11.8.2013, 22:34) *
"STEAM_0:0:0000000" "Пароль" "abcdeijkmnpqrsu" "ca"


Спасибо thank_you2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 12.8.2013, 0:14
Сообщение #31


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

Safety1st,
Мб ты имел ввиду, что для настоящих все по дефолту, а для нонстим - префиксы другие?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 12.8.2013, 0:17
Сообщение #32
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(RedL1ne @ 12.8.2013, 2:14) *
Safety1st,
Мб ты имел ввиду, что для настоящих все по дефолту, а для нонстим - префиксы другие?

И так тоже можно, даже лучше.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя admir
сообщение 24.8.2013, 12:48
Сообщение #33
Стаж: 13 лет

Сообщений: 192
Благодарностей: 31
Полезность: 138

Цитата(Safety1st @ 11.8.2013, 17:54) *
sweet, если для настоящих стимов у вас установлен префикс, отличный от нуля, никаким эмулятором его не подделать. И пасс не нужен.
И второе: по желанию ID можно поставить только для SteamEmu. Для остальных эмуляторов его можно только установить произвольным, но не таким же.


Ничего не спасет. Можно подделать абсолютно любой steam id человека, даже лицензионный id Steam от создателя Valve с id == 1, при условии, что он один раз зайдет на CS 1.6 сервер программиста, который имеет схожую работу с обычным сервером, но является фейковым. Он забирает себе данные клиента на основе которых генерируется и присваивается Steam id. Дальше патчится клиент и программист заходит на сервер с точной копией Steam id на другой сервер (проблема одна, клиент работает на 90% как и Steam клиент, поэтому минуты через 5-7 кикает с причиной "Couldn't connect to steam server's").
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 24.8.2013, 13:11
Сообщение #34
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(admir @ 24.8.2013, 14:48) *
Ничего не спасет. Можно подделать абсолютно любой steam id человека, даже лицензионный id Steam от создателя Valve с id == 1, при условии, что он один раз зайдет на CS 1.6 сервер программиста, который имеет схожую работу с обычным сервером, но является фейковым. Он забирает себе данные клиента на основе которых генерируется и присваивается Steam id. Дальше патчится клиент и программист заходит на сервер с точной копией Steam id на другой сервер (проблема одна, клиент работает на 90% как и Steam клиент, поэтому минуты через 5-7 кикает с причиной "Couldn't connect to steam server's").

Все что начинается с 0:1 подделать невозможно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 24.8.2013, 13:13
Сообщение #35
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

admir, взломать можно абсолютно всё. Другое дело, насколько это трудоёмко и сколько времени потребует.
Просто наши обсуждения подобных вопросов не выходят за границу того, что может реально произойти, а не что теоретически возможно.

Отредактировал: Safety1st, - 24.8.2013, 13:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 24.8.2013, 18:57
Сообщение #36


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

только что проверил
подделать конкретный steamID лицензионный можно
варианты защиты:
1) ставить amxx админки с паролем
2) ковырять префикс в dproto
3) изменить cid 1 на cid 2 для всех типов эмуляторов в dpoto
т.е. вместо steamID у всех пиратов будет valveID
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя admir
сообщение 25.8.2013, 12:17
Сообщение #37
Стаж: 13 лет

Сообщений: 192
Благодарностей: 31
Полезность: 138

Цитата(perfectblood0 @ 24.8.2013, 14:11) *
Все что начинается с 0:1 подделать невозможно


Возможно, лично проверял на своем сервере.

Цитата(Safety1st @ 24.8.2013, 14:13) *
admir, взломать можно абсолютно всё. Другое дело, насколько это трудоёмко и сколько времени потребует.
Просто наши обсуждения подобных вопросов не выходят за границу того, что может реально произойти, а не что теоретически возможно.


Вы не очень внимательно читаете, или возможно из меня плохой рассказчик. Все что я писал выше уже готово, я тоже как серверо-держатель и владелец Steam'a был уверен в том, что это невозможно. Но, я ошибался :) Один знакомый показал на моем же сервере, зашел с моим Steam Id и админка работала так-же :) Я уже говорил, просто парсится то, что посылает оригинальный клиент серверу и заставляют Non-Steam слать то-же самое. Занимает это на данный момент 45 сек на первый этап (парсинг) и 13 секунд на второй :) Минус один - через пару минут идет дисконект с причиной "Couldn't connect to steam server's". Так что если админ будет глуп и согласится зайти на чужой сервер, то его Steam ID подделать не составит труда.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Bullet74
сообщение 25.8.2013, 14:30
Сообщение #38


Стаж: 15 лет
Город: Краснодар

Сообщений: 329
Благодарностей: 234
Полезность: 569

Проблема похожая у меня.
Несколько дней назад в users.ini в самом низу, последней строчкой кто-то прописал админа со всеми флагами доступа. Я удалил его, забанил его ID, статичный IP, сменил все пароли.
Прошли сутки, в users.ini появился новый админ, судя по логам он пытался разбанить IP предыдущего. Сейчас убрал RCON с конфига, земенил стандартный setinfo "_pw" на иное значение.
Что еще можно сделать даже не знаю, скорее всего через какой то дырявый плагин делают.
Список плагинов на сервере:
Список плагинов
Currently loaded plugins:
name version author file status
CSFile.Info Anti- 1.23 Fi -)>C-r-A-c-K<(- csf_anticheat.a running
Fix CSFile.Info B Zefir 0.1 csffix.amxx running
stopsay 0.2 kanagava Anti_spam_bot.a running
Admin Base 1.8.1.3 AMXX Dev Team admin.amxx running
Weapon Menu 1.0 Mattcook & xerob weaponmenu.amxx running
Slots Reservation 1.8.1.3 AMXX Dev Team adminslots.amxx running
Reset Score 1.0 Silenttt resetscore.amxx running
AMXX Public serve 1.20 Priski public_rules.am running
Team Semiclip 2.0.0 schmurgel1983 cs_team_semicli running
Auto Game Restart 1.0 AbeX auto_rr.amxx running
CS Misc. Stats 1.8.1.3 AMXX Dev Team miscstats.amxx running
CS Stats Logging 1.8.1.3 AMXX Dev Team stats_logging.a running
Stats Configurati 1.8.1.3 AMXX Dev Team statscfg.amxx running
StatsX 1.8.1.3 AMXX Dev Team statsx.amxx running
command_exec 16.01.2 ISDP auto_exec_comma running
No Players Map 0.1 X-factor noplayers_map.a running
AMXX Gag 1.4.9 xPaw & Exolent amx_gag.amxx running
Fire in the hole 1.61 ........ FITH_REMOVER.am running
Map Spawns Editor 1.0.16 iG_os Map_Spawns_Edit running
Knife Round 1.6a jas0n knife_round.amx stopped
Admin Commands 1.8.1.3 AMXX Dev Team admincmd.amxx running
Admin Help 1.8.1.3 AMXX Dev Team adminhelp.amxx running
Menus Front-End 1.8.1.3 AMXX Dev Team menufront.amxx running
Commands Menu 1.8.1.3 AMXX Dev Team cmdmenu.amxx running
Players Menu 1.8.0.3 AMXX Dev Team plmenu.amxx running
Maps Menu 1.8.1.3 AMXX Dev Team mapsmenu.amxx running
Admin Chat 1.8.1.3 AMXX Dev Team adminchat.amxx running
Anti Flood 1.8.1.3 AMXX Dev Team antiflood.amxx running
Scrolling Message 1.8.1.3 AMXX Dev Team scrollmsg.amxx running
Admin Votes 1.8.1.3 AMXX Dev Team adminvote.amxx running
NextMap 1.8.1.3 AMXX Dev Team nextmap.amxx running
TimeLeft 1.8.1.3 AMXX Dev Team timeleft.amxx running
Restrict Weapons 1.8.1.3 AMXX Dev Team restmenu.amxx running
Game Destroyer 1.1 Sho0ter game_destroyer. running
No Reklama Advanc 1.11 Racoon no_reklama_adva running
Name Replacer 1.0 anakin_cstrike NameReplacer.am running
Lucia Hallucinati 1.0 joaquimandrade luciaHallucinat running
Amx_Change_Nick_M 0.2 JaGeR_ch Change_Nick_Men running
VOTEBAN_BY_SLIMSH 3.0 SLIMSHADY_MOD voteban_by_slim running
J-VIP-CSDM 1.5 JaGeR_ch J-VIP_CSDM_by_J running
All Info 1.1 Remo Williams allinfo.amxx running
AMX SSBan 2.5 God@Dorin\Fysiks amx_ssban.amxx running
Admin Spectator E 1.3 KoST admin_spec_esp. running
TopX 0.1 SAMURAI topx.amxx running
Anti FastFire 1.2 DarkSnow anti_fastfire.a running
High Ping Kicker 1.1 maarik high_ping_kicke running
Key Bind 1.0 R3g0 blockkey.amxx running
Autoresponder/Adv 0.5 MaximusBrood ad_manager.amxx running
Advanced Spectate 1.3 Emp` advanced_spec.a running
Check chat blocke 2.1 Teo & Rockon check_chat_bloc running
Ban Cs 13.0 maarik amx_bancs.amxx running
voteban menu 1.2 hjvl voteban1_2.amxx running
AdminListen 2.3x /dev/ urandom adminlisten.amx running
REKLAMKO 2.0 patr1g swane / P reklamko.amxx running
Anti Crash Bug 1.9 fix maarik (wWw.Game crushbugfix.amx running
Custom Radio Comm 0.6 KaLoSZyFeR custom_radio_v2 running
Full Server Idler 0.1 VEN full_server_idl running
DeagsMapManager 3.23 Deags/AMXX Commu deagsmapmanager running
All Chat 1.1 Ian Cammarata allchat.amxx running
AntiCommerce 1.2a R3X anticommerce.am running
Shot Administrati 1.1 Nomexous shotadmin.amxx running
unknown unknown unknown antisilentrun.a stopped
Autobuy Bug 3.1 fix maarik autobuy.amxx running
unknown unknown unknown anti_sayRUS.amx stopped
64 plugins, 61 running


Помог? Жми СПАСИБу =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: