Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
18 страниц V  « 5 6 7 ... 16 17 »

Защита от подмены на определённые SteamID

, и взлом админки
Статус пользователя mazdan
сообщение 22.12.2013, 19:43
Сообщение #101


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

на amx_who и так права выставляются в плагинах. У меня чет какая-то лажа с сигнатурой Host_status_f
часть исходника на скриншоте :D
Скрытый текст

Цитата(до)
hostname: ___
version : 48/1.1.2.7 5381 insecure (10)
tcp/ip : 192.168.1.204:27019
map : de_dust2_2x2 at: 0 x, 0 y, 0 z
players : 6 active (18 max)

# name userid uniqueid frag time ping loss adr
# 1 "Neuromancer" 1 BOT 0 00:24 0 0
# 2 "Thomas Chong" 2 BOT 0 00:24 0 0
# 3 "Bruce_Willis" 3 BOT 0 00:24 0 0
# 4 "V0id" 4 BOT 0 00:24 0 0
# 5 "Nikitos" 5 BOT 0 00:24 0 0
# 6 "Kugelfang" 6 BOT 0 00:24 0 0
6 users


Цитата(после)
hostname: ___
version : 48/1.1.2.7 5381 insecure (10)
tcp/ip : 192.168.1.204:27019
map : de_dust2_2x2 at: 0 x, 0 y, 0 z
players : 6 active (18 max)

# name userid uniqueid frag time ping loss adr
# 1 "Arnold_Schwarzenegger" 1 7 06:07 0 0
# 2 "V0id" 2 9 06:07 0 0
# 3 "U're Dead" 3 9 06:07 0 0
# 4 "Jean_Claude_Van_Damme" 4 5 06:07 0 0
# 5 "Jim_Carrey" 5 2 06:07 0 0
# 6 "Berzerk Bot" 6 2 06:07 0 0
6 users

Но еще раз повторюсь - глупости это всё.
Прикрепленные файлы:
Прикрепленный файл  status_o.rar ( 14,41 килобайт ) Кол-во скачиваний: 54


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
Статус пользователя Dep3ku
сообщение 23.12.2013, 2:18
Сообщение #102


Стаж: 13 лет

Сообщений: 736
Благодарностей: 77
Полезность: < 0

Цитата(Safety1st @ 22.12.2013, 20:25) *
Не думаю, что тогда бы фиксировалось такое событие:

Тут админка чётко имеется на SteamID STEAM_0:0:1337. А 'static 0' - наверное, что пришла с web-базы, могу ошибаться.

в том та и дело , у меня админы все стимы и у них заменён префикс STEAM_5 , раньше этот человек подменял стим иды а сейчас как он это сделал с левого стим ида вообще не изветсно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 23.12.2013, 2:49
Сообщение #103
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Он авторизовался по SteamID STEAM_0:0:1337. Как - это за вас уже не выяснят. Подмены ID реальных админов нет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Dep3ku
сообщение 23.12.2013, 3:01
Сообщение #104


Стаж: 13 лет

Сообщений: 736
Благодарностей: 77
Полезность: < 0

мне интересно как он стал админом... скорее всего дрявый плагин
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя westcall
сообщение 23.12.2013, 4:36
Сообщение #105


Стаж: 13 лет

Сообщений: 270
Благодарностей: 48
Полезность: 156

Цитата(Dep3ku @ 23.12.2013, 5:01) *
мне интересно как он стал админом... скорее всего дрявый плагин



Вспоминай что ставил без исходника и с левых ресурсов..


З.Ы это чем же ты так человека достал что он тебя постоянно ломает?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Dep3ku
сообщение 23.12.2013, 5:10
Сообщение #106


Стаж: 13 лет

Сообщений: 736
Благодарностей: 77
Полезность: < 0

Цитата(westcall @ 23.12.2013, 6:36) *
З.Ы это чем же ты так человека достал что он тебя постоянно ломает?

он неадекват всех матами кроет я его забанил 1 раз навсегда вот он меня терь всегда ломает, заходит с масак подсетей и ломает... я бы такому ноги оторвал...
"буду щас с 0 всё ставить посомтрим как будет"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Dep3ku
сообщение 23.12.2013, 11:01
Сообщение #107


Стаж: 13 лет

Сообщений: 736
Благодарностей: 77
Полезность: < 0

народ в чём может быть проблема? изменил префексы в dproto , после подключения стим игрока начинается ужасный флуд в консоле сервер подвисает .

пример
L 12/23/2013 - 15:30:08: "Player<42><STEAM_0:0:68652850><>" STEAM USERID validated
L 12/23/2013 - 15:30:08: Rule [#19] ACCEPT motd\protector.txt.ztmp
BZh91AY&SYг§lQяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяяжЮюЗUЪЭЧNж•цз&хЭMчuПџs§§Ьч›s]lЪЭUУtйХ…PУ.гµµ·s»KЪЊШЧO л·Уќ4›ЭkanЫҐ!5‡w9С¶КШнљ-TєочЏ№_*¶ГжћЧ\r¦Љ’Љ†µ[NлќЬsµЭwЅhжчџw»Я:Їxйцwws·nнњ ЛієЪљ;»ќЧ­хчoЇ»I¶Ъktч·^ц=]»
цMѓm[»qЋЪnЖЬв№ЮґПsЮ|ча


выкладываю веб консоль мб скажете в чём проблема

если посмотреть то вы увидете что флуд ужасный , где я мог допустить ошибку? префиксы делал по примеру как в этой теме

Отредактировал: Dep3ku, - 23.12.2013, 11:10
Прикрепленные файлы:
Прикрепленный файл  qconsole.rar ( 1,39 мегабайт ) Кол-во скачиваний: 11
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 23.12.2013, 11:09
Сообщение #108


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

прикольно =)
Доброта с префиксами - это вообще зачет
На орфее отключить попробуйте плагины. Может там что-то мешается.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Dep3ku
сообщение 23.12.2013, 11:11
Сообщение #109


Стаж: 13 лет

Сообщений: 736
Благодарностей: 77
Полезность: < 0

вроде filewatcher.amxx из за него . попробую переустановить , спс за помощь

Отредактировал: Dep3ku, - 23.12.2013, 11:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя f1nik
сообщение 23.12.2013, 11:52
Сообщение #110


Иконка группы

Стаж: 15 лет

Сообщений: 1862
Благодарностей: 932
Полезность: 1010

Имхо... Ребяты, вы статус решили блочить для чего? Это такой идиотизм... Может повторюсь:
СтиМИД можно взять из:
Бан листа
Геймме
Стимфиндера
Записанной демки хлтв того же
Профиля на форуме
Подписи на форуме

На моем проекте ЭТО ВСЕ ЕСТЬ!!!

Если блочить вообще отдачу стиМИД от сервера, то тогда не стать не бана ничего не получим...

Лучшее решение разделение префиксов... Об этом крок писал писал еще год назад... Не понимаю что тут еще можно обсуждать изобретать... Некоторые вообще не понимают что пишут... Некоторые в облаках летают... Тема на 3-4 полезных сообщения развернулась на несколько страниц бредятины.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sambo
сообщение 23.12.2013, 13:33
Сообщение #111


Стаж: 14 лет

Сообщений: 847
Благодарностей: 200
Полезность: 477

Цитата(Dep3ku @ 22.12.2013, 17:06) *
1. у меня все админы с лицензионного стим ида + подменил префикс. вот пример STEAM_5:1:66974135" "Killl" "abcdefghijklmnopqstu" "ca" Женя
2. ркон пароля на сервере нет.
3. буквально 30 минут назад зашёл человек [amxbans_core.amxx] Login: "loopback<770><STEAM_0:0:1337><>" became an admin (account "STEAM_0:0:1337") (access "abcdefghijklmnopqrstu") (address "193.169.36.86") (nick "") (static 0)
всех перебанил , как такое возможно?


Зачем давать Адмнам полный доступ к серверу? Убери лишние флаги доступа .
Возможно кто то из Админов Ваш скрытый враг . Админа он может ставить через ркон , который не составит труда получить с такими флагами.
Поставьте allinfo (лог кто заходил на сервер) , возможно выйдет вычислить по айпи реального игрока .
Смени ркон или заблокируй его на время . Возможно еще можно попробовать отключить на время плагин который отвечает за Админов , собьет с толку на время негодяя )

Отредактировал: sambo, - 23.12.2013, 13:42
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 23.12.2013, 15:43
Сообщение #112
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Шапка обновлена. Добавлен текст:

Цитата(Safety1st @ 19.12.2013, 20:37) *
Многие свято верят, что проблему подмены можно обойти, скрывая ID игроков в ответе команды status. Это не так, существует достаточно мест и способов вытащить ID. Стим-админки и разнесение префиксов - всё, что нужно. А кто не может себе такое позволить - в топку ваши сервера. Но для особо 'одарённых', на кого все разумные доводы не действуют, в топике выложены несколько вариантов для 'закрывания' status'а. Покопаетесь в барахле - найдёте. Заодно и подробнее про всю бессмысленность почитаете, глядишь, и уверуете.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mysubcult
сообщение 23.12.2013, 15:47
Сообщение #113
Стаж: 12 лет

Сообщений: 382
Благодарностей: 28
Полезность: 86

Из топика я понял, что выдавать админку только по SteamID тем, у кого реальный стим, ибо его нельзя подменить, всем остальным только по паролю и ничего менять не нужно в этом случае, так?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 23.12.2013, 15:52
Сообщение #114
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Не так.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 23.12.2013, 15:55
Сообщение #115


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

mysubcult,
Пароль тоже не самый безопастный вариант, но все же чуть лучше чем нонстим айди. В теме мелькало разумное предложение с куки авторизацией, она вполне может усилить авториз по паролю.
\\upd удалил глупость =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 23.12.2013, 16:19
Сообщение #116


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

RedL1ne, разместят свой мотд у меня на сайте?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 23.12.2013, 16:48
Сообщение #117
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

mazdan,
можно прямо в сервер встроить, если предоставят свободный TCP порт.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 23.12.2013, 18:01
Сообщение #118


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

[WPMG]PRoSToTeM@, как это поможет получить куки? Это еще надо hosts файл поправить у админа. Мне кажется, овчинка выделки не стоит.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mysubcult
сообщение 23.12.2013, 18:03
Сообщение #119
Стаж: 12 лет

Сообщений: 382
Благодарностей: 28
Полезность: 86

Цитата(Safety1st @ 23.12.2013, 17:52) *
Не так.

Т.е. можно подменить даже реальный стимид и по нему получить админку??
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 23.12.2013, 18:08
Сообщение #120
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(mysubcult @ 23.12.2013, 20:03) *
Т.е. можно подменить даже реальный стимид и по нему получить админку??

Зависит от настроек.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
18 страниц V  « 5 6 7 ... 16 17 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: