Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

Заход под ником админа без пароля

Статус пользователя jekinsss
сообщение 19.10.2013, 20:06
Сообщение #1


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Сегодня была замечена странная вещь.
На сервере стоят админки ник + пароль.
У некоторых это действительно так, а некоторые без пароля могут заходить.

Я скачал кс, решил проверить, и действительно, даже я под своим ником могу без пароля зайти на сервере. Это что такая за ерунда? Я вообще через стим сижу.

Раньше всё было норм, невозможно было зайти под ником админа без пароля, а сейчас заходит, но админ прав нет.

Вот пример

"$_KillKiller_$" "7656765" "bcdefijlmnopqrstu" "a" - не заходит под ником без пароля.
"XOPEK" "ch534ав8" "abcdefijlmnopqrstu" "a" - заходит под ником без пароля но прав нет (может в игре менять ники, и ничего не происходит) но если сменить ник на написанный выше, или других админов, то его кикнет о том, чтобы нужны права доступа, тобишь пароль.

"STEAM_0:0:23443" "r645654" "abcdefghijklmnopqrstu" "ca" - заходит под ником без пароля. но админки нет

Отредактировал: jekinsss, - 19.10.2013, 20:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя se7en2614
сообщение 19.10.2013, 20:12
Сообщение #2


Стаж: 14 лет

Сообщений: 1096
Благодарностей: 126
Полезность: < 0

Может steam_id совпадает с твоим стим идом в users.ini
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 19.10.2013, 20:13
Сообщение #3


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

name "%XOPEK" мб еще прокатывает...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 19.10.2013, 20:14
Сообщение #4
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Делайте по STEAMID+пароль.
Пример:
Код
"STEAM_0:0:1337228" "xc3rgggfh3" "abcdefghijklmnopqrstu" "ca"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jekinsss
сообщение 19.10.2013, 20:18
Сообщение #5


Стаж: 13 лет

Сообщений: 352
Благодарностей: 22
Полезность: 71

Цитата(exec1337 @ 19.10.2013, 22:14) *
Делайте по STEAMID+пароль.
Пример:
Код
"STEAM_0:0:1337228" "xc3rgggfh3" "abcdefghijklmnopqrstu" "ca"


А разве стимид не омгут подделать? У меня была тут тема. про то как серв взломали, и заходили какие то левые админы, и портили сервак. Хотя возможно это из-за плагина статсхшел.
И сказали что лучше ставить админку ник + пароль.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 19.10.2013, 21:40
Сообщение #6
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(jekinsss @ 19.10.2013, 22:18) *
А разве стимид не омгут подделать? У меня была тут тема. про то как серв взломали, и заходили какие то левые админы, и портили сервак. Хотя возможно это из-за плагина статсхшел.
И сказали что лучше ставить админку ник + пароль.

А вы считаете,что ник подделать не могут? :)
Если будет ID+pass,то даже если сгенерят ID,то пасс то они как узнают? По-моему это лучший вариант.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 19.10.2013, 21:43
Сообщение #7


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

Цитата(exec1337 @ 19.10.2013, 23:40) *
А вы считаете,что ник подделать не могут? :)
Если будет ID+pass,то даже если сгенерят ID,то пасс то они как узнают? По-моему это лучший вариант.

setinfo передается на все сервера)
достаточно зайти на сервер, который принадлежит злоумышленнику
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 19.10.2013, 21:57
Сообщение #8
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Legenda @ 19.10.2013, 23:43) *
setinfo передается на все сервера)
достаточно зайти на сервер, который принадлежит злоумышленнику

Так рассуждая можно всё взломать :)
Именно по этому я много чего переписал в стандартном наборе+меняю пароли раз в...когда не лень.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя zippel
сообщение 19.10.2013, 21:57
Сообщение #9


Стаж: 17 лет

Сообщений: 918
Благодарностей: 105
Полезность: 1

Помню когда то чувак в дц пишет, мол вот админка (дал сетинфо и ник), мне надоело, берите кто хотите.. кст. сервер локальный был, но с нета тоже мона было закарабкатся. Так вот я взял и сделал поверх того что там было 10-15 админок, еще штук 25. Ну делал пока в чате не исчез лес рук.. так прикол весь в том, что админ сервера выкупил это только где то через неделю, вторую.. я тогда реально угарел, мол как так.. что разве не видно что рубят под другими никами, или хотя бы глазеть users. В общем хз, но вот такие бывают админы..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 19.10.2013, 22:10
Сообщение #10


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Можно запрашивать пароль для ручного ввода каждый раз


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 19.10.2013, 22:14
Сообщение #11
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

zippel,у меня на паре румынских серверов до сих пор есть права+все пассы,потому мораль:
следите за своими серверами ©

Цитата(mazdan @ 20.10.2013, 0:10) *
Можно запрашивать пароль для ручного ввода каждый раз

Средствами чего это можно осуществить? Cs?

Хотя обычно пароли это a-Z 0-9,потому гемору у админов будет много :)
Мой вар. по-моему самое то.

Отредактировал: exec1337, - 19.10.2013, 22:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Viva
сообщение 19.10.2013, 22:17
Сообщение #12
Стаж: 12 лет

Сообщений: 158
Благодарностей: 9
Полезность: < 0

Цитата(jekinsss @ 19.10.2013, 20:06) *
"XOPEK" "ch534ав8" "abcdefijlmnopqrstu" "a" - заходит под ником без пароля но прав нет (может в игре менять ники, и ничего не происходит) но если сменить ник на написанный выше, или других админов, то его кикнет о том, чтобы нужны права доступа, тобишь пароль.

это пример или у тебя там действительно русские буквы в пароле?

Отредактировал: Viva, - 19.10.2013, 22:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 19.10.2013, 22:18
Сообщение #13
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Viva @ 20.10.2013, 0:17) *
это пример или у там действительно русские буквы в пароле?

Пример. Тоже заметил.
Он просто,судя по всему,копировал с сервера и сбивал данные(я также делал просто).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 19.10.2013, 22:34
Сообщение #14


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

можно еще привязывать к номеру сотового ))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя w0nd3r
сообщение 19.10.2013, 22:36
Сообщение #15


Стаж: 13 лет
Город: US

Сообщений: 1368
Благодарностей: 490
Полезность: 518

Цитата
можно еще привязывать к номеру сотового

Ну что мелочиться то, давайте сразу по инициализации глазного яблока.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя sweet
сообщение 19.10.2013, 22:38
Сообщение #16
Стаж: 15 лет

Сообщений: 1920
Благодарностей: 597
Полезность: 431

// upd w0nd3r опередил :D

По отпечатку пальца уж давайте, что вы.

Цитата(mazdan @ 20.10.2013, 0:10) *
Можно запрашивать пароль для ручного ввода каждый раз


Например пускает на сервер, сидишь в спектрах, нужно ввести пароль через чат. Если не вводишь в течении N времени, то кикает. Выбор команды - кик.

Отредактировал: sweet, - 19.10.2013, 22:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 19.10.2013, 22:39
Сообщение #17


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

и банить по паспорту, да? на последней странице

Отредактировал: nsgenn, - 19.10.2013, 22:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя neverminde
сообщение 20.10.2013, 0:55
Сообщение #18


Стаж: 15 лет

Сообщений: 1133
Благодарностей: 595
Полезность: 576

Ставить уникальное название поля
например setinfo _pw_serv "password", мало конечно поможет, но от рук детей, которые setinfo вытягивают поможет.
Далее можно сделать проверку после входа вручную.(уже было озвучено)
Даже править не придется. После захода убираем все флаги, если есть bans, то флаг А останется, но это ничего страшного. Далее вводить пароль тот что в users.ini через консоль или чат
Например amx_admin_pw "pass"
Если в течение минуты не ввел - кик.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя zippel
сообщение 20.10.2013, 1:04
Сообщение #19


Стаж: 17 лет

Сообщений: 918
Благодарностей: 105
Полезность: 1

Самое надежное, давать админки либо по реальным SteamID или только по выделенным IP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 20.10.2013, 1:08
Сообщение #20
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

zippel,можно подделать реальный STEAMID.
Подделал>зашёл с правами>получил около минуты времени,чтобы прописать себе админку на нон-стим>резвишься.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: