Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
18 страниц V  « 8 9 10 ... 16 17 »

Защита от подмены на определённые SteamID

, и взлом админки
Safety1st
сообщение 3.1.2014, 19:30
Сообщение #161
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Зря все дружно упёрлись в детект команды. Отстук сфейковать как нехер делать.
Вы не понимаете, что тут не обычный алиас, а дополнительное ПО на клиенте.
Кулхацкеры устроят вашим серверам весёлую жизнь, когда их энтузиазма хватит выпустить новую версию.
Потом будет паника и over9000 одних и тех же тем.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 3.1.2014, 19:31
Сообщение #162


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(shaid @ 3.1.2014, 21:22) *
Spieler,
судя по ссылке на steamcommunity профиль игрока его ид выглядит так: STEAM_0:0:68498945
значит префикс у него вполне себе стандартный, значит у него не native.

Это почему?
Префиксы вы настраиваете исключительно для сервера, вы же не меняете их на клиенте.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя shaid
сообщение 3.1.2014, 19:34
Сообщение #163


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

Цитата(gudaus @ 3.1.2014, 19:31) *
Это почему?
Префиксы вы настраиваете исключительно для сервера, вы же не меняете их на клиенте.

возможно потому, что ссылку на steamcommunity Spieler взял из amxbans, либо я его не так понял.

Цитата(Safety1st @ 3.1.2014, 19:30) *
Зря все дружно упёрлись в детект команды. Отстук сфейковать как нехер делать.
Вы не понимаете, что тут не обычный алиас, а дополнительное ПО на клиенте.
Кулхацкеры устроят вашим серверам весёлую жизнь, когда их энтузиазма хватит выпустить новую версию.
Потом будет паника и over9000 одних и тех же тем.

лично я не использую АС. у меня префиксы стоят разные под каждый эмуль.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 3.1.2014, 19:36
Сообщение #164
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(shaid @ 3.1.2014, 21:34) *
лично я не использую АС. у меня префиксы стоят разные под каждый эмуль.

Спасибо Dep3ku, который поднял проблему не в том топике.
Я полагал, что очевидно, что я говорю о тематике 'Обход бана подменой SteamID', т.е. подмена ID'ников НЕ админов и префиксами тут не поможешь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Spieler
сообщение 3.1.2014, 19:37
Сообщение #165


Стаж: 13 лет

Сообщений: 108
Благодарностей: 53
Полезность: 381

Цитата(shaid @ 3.1.2014, 21:34) *
возможно потому, что ссылку на steamcommunity Spieler взял из amxbans, либо я его не так понял.


лично я не использую АС. у меня префиксы стоят разные под каждый эмуль.


да все верно, ссылку взял их amxbans
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 3.1.2014, 19:38
Сообщение #166


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(Safety1st @ 3.1.2014, 21:22) *
Аргументируй, пожалуйста, на слово не поверю. Есть факты. Можно в ЛС.

Факты того что не банит стим - да, есть.
Фактов того что банит стим если команда блокируется - нету. Не нужно искажать события. Куча алиасов которые стим блокирует, а банов нет ложных. Не очень понимаю зачем мне доказывать что всё работает как надо - куча народу пользуется, и у всех всё хорошо


UPD:
лог от Андрея
Цитата
L 01/02/2014 - 17:56:50: [DPROTO]: Client 4 - Set AuthIdType 1 [dp_RevEmu]; pClient = 0xf39a4ad8
L 01/02/2014 - 17:56:50: "Cok<767><STEAM_0:0:68498945><>" connected, address "93.120.230.164:27005"
AC: [DETECT] ["Cok"] [93.120.230.164:27005] [#767] alias steam_set_id level 1 detected
FB: Player [Cok] [93.120.230.164] [STEAM_0:0:68498945] on 5 часа(ов) for Podmena SteamID by Simple Public from 46.174.52.20


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Safety1st
сообщение 3.1.2014, 19:42
Сообщение #167
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Ну дай Бог. Значит, ложная тревога.

Я так понимаю, ты не собираешься раскрывать 'секрет', в чём отличия обработки Steam-клиентов? ;)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.1.2014, 9:07
Сообщение #168


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Клиенты все одинаково обрабатываются, так что секрета нет, только маленькая хитрость. А единственное отличие - квар, которым проверку можно вовсе отключить


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя xSav
сообщение 4.1.2014, 11:07
Сообщение #169
Стаж: 16 лет

Сообщений: 1131
Благодарностей: 174
Полезность: 126

Цитата(Safety1st @ 24.12.2013, 2:03) *
Важная инфа не по теме, но касается.
Для пользователей плагина AMXX Gag от xPaw и Exolent.

Он выполняет проверку введённого SteamID в командах amx_addgag и amx_ungag. Там все SteamID, которые не соответствуют формату STEAM:<0|1>:<цифры>, получаются невалидными. Что не вписывается в наши кастомные префиксы)

Спасибо xSav, что обратил внимание.


Так же я думаю стоит доработать по этой аналогии advanced_bans
Ибо он тоже не умеет банить если префиксы отличаются от оригинала :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Safety1st
сообщение 18.1.2014, 9:34
Сообщение #170
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Шапка чуток обновлена.

Цитата
Многие свято верят, что проблему подмены можно обойти, скрывая ID игроков в ответе команды status. Это не так, существует достаточно мест и способов вытащить ID. И с 16.01 скрытие больше не 'защищает' - в новой проге на замену CSX- Guard есть специальная команда для просмотра SteamID. Стим-админки и разнесение префиксов - всё, что нужно. А кто не может себе такое позволить - в топку ваши сервера.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя maslyak
сообщение 18.1.2014, 15:01
Сообщение #171
Стаж: 17 лет

Сообщений: 33
Благодарностей: 6
Полезность: 117

Safety1st,
как эта команда работает ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 18.1.2014, 15:11
Сообщение #172
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Вопросы как у вас в нормальном паблике не обсуждаются.
У нас - только защита. Защищаться нужно не от просмотра SteamID, если вы читали топик.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ETO_BYLO_LETOM
сообщение 18.1.2014, 15:14
Сообщение #173


Иконка группы

Стаж: 14 лет
Город: Краснодар

Сообщений: 3393
Благодарностей: 4387
Полезность: 805

Safety1st,
Прикрыть возможность листинга SteamID уже хорошо.
Не будут живых игроков подводить, а там пусть генерируют.


😄
MasterServer.su прозрачнее чем твои окна дома
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 18.1.2014, 15:23
Сообщение #174
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Как я понял Асмодая - стимовцам листинг прикрывать нельзя. А любой недоброжелатель может зайти со Steam-аккаунта на сервер. Более того, в новом творении реализована возможность играть с пиратки, но под Steam-акком) Разумеется, последний должен иметься и быть онлайн.

Если прикрыть можно всем - то немного другой разговор)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 18.1.2014, 15:26
Сообщение #175
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Прикрыть то можно. Только есть подозрение, что тогда не будет работать часть функционала стима.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Safety1st
сообщение 18.1.2014, 15:30
Сообщение #176
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Это и имел ввиду)
А нет ли инфы, какая именно перестанет работать? Понятно, что список Steam-игроков на сервере и аватары в таблице. А что из важного?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gtwk
сообщение 22.1.2014, 8:56
Сообщение #177


Стаж: 15 лет

Сообщений: 460
Благодарностей: 142
Полезность: 148

Ребята, кто-нибудь вразумит конкретно про установку префикса, какой из методов сейчас актуальный?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 22.1.2014, 9:42
Сообщение #178
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Перенесено в шапку.

Отредактировал: Safety1st, - 22.1.2014, 10:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя gtwk
сообщение 22.1.2014, 10:12
Сообщение #179


Стаж: 15 лет

Сообщений: 460
Благодарностей: 142
Полезность: 148

Спасибо за развернутый ответ
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
ops244
сообщение 22.1.2014, 10:19
Сообщение #180
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

я кстати никогда префиксы не менял в дуалпротоколе
считаю админка по ип-железный варик))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
18 страниц V  « 8 9 10 ... 16 17 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 5 гостей читают эту тему: