Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V   1 2 3 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Safety1st
сообщение 23.12.2013, 23:03
Сообщение #21
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(gudaus @ 24.12.2013, 0:59) *
По твоей логике надо все античиты отключать и убирать с сервера админов.
А если человек подменит стимид и будет играть с аимом? Админ видит это и банит собственно сам этот стимид, который подменили.

Логика у него здравая. Он говорит о том, что подмена ID происходит не во время игры на сервере и AC тут не поможет.
Да и старый способ не актуален, новый - вот это жесть.

--

Шапка обновлена.

Цитата
Против развлекающихся школьников, организовывающих баны постояльцев сервера и админов подменой своего ID на определённый, поможет запрет использования определённых эмуляторов: не на всех легко удаётся выставить определённый ID (т.е. не будет массовых подмен). Тогда sb_def_allowed_clients "bhgj": разрешаем ещё SC2009 и RevEmu 2013. Не забываем, что в этом случае также нужно иметь 'разрешённый' клиент на SC2009 или RevEmu 2013, ссылку на который вы дадите при кике. Здесь уже плагин SubnetBan - неплохое решение проблемы намеренного бана других игроков.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s7kam
сообщение 23.12.2013, 23:14
Сообщение #22


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

Цитата(mysubcult @ 24.12.2013, 0:34) *
Это вообще неверный алиас. Логика какая, человек подменил стимид к примеру на стимид моего админа, алиас чекер видит это и банит собственно сам этот стимид, который подменили. Мне вот на днях так админ писал, пишет мол че за фигня, меня забанили, смотрю в логах и именно за это.


что за бред ты несешь с чего это не верный?

steam_set_id
steam_random_id

то что что у тебя админа забанило как там говорится выше в топку вашь сервер

еще раз по наблюдайте все кто эту штуку использует просто школота которую проще всего забанить баньте по айпи! или к херам сломайте кс! здесь я считаю любые способы пойдут разве что бан подсети

Отредактировал: s7kam, - 23.12.2013, 23:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
CannibaL
сообщение 23.12.2013, 23:20
Сообщение #23
Стаж: 12 лет

Сообщений: 415
Благодарностей: 59
Полезность: 0

s7kam,
Твой способ работает ! доволен ! спасибо ! его банит ему надоедает и выходит )
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 23.12.2013, 23:21
Сообщение #24


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(Safety1st @ 24.12.2013, 1:03) *
Логика у него здравая. Он говорит о том, что подмена ID происходит не во время игры на сервере и AC тут не поможет.

Точно также можно сказать про любой античит. Сменил id на чей-нибудь - и вот тебе левый бан.
В первый раз на сервер читер зайдёт с этим алиасом и своим id. Попытка замены будет уже после бана.
Бан с подменой steamid на steamid постояльца - редкость, обычно генерят рандомный id.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 23.12.2013, 23:24
Сообщение #25
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

gudaus,
а как ты определишь что второй раз это он же зашёл?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 23.12.2013, 23:30
Сообщение #26


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата([WPMG]PRoSToTeM@ @ 24.12.2013, 1:24) *
gudaus,
а как ты определишь что второй раз это он же зашёл?

Его снова забанит за алиас. Тут разговор о другом - о том, что он может подменить id на существующий и вместе с ним отправится в бан другой человек.

А если он сменит id на существующий у другого игрока и врубит аим? Его забанит детектор аима по левому id. Теперь мне отключить античит?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя s7kam
сообщение 23.12.2013, 23:32
Сообщение #27


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

mazdan'u я отписал еще один вариант блокировки посмотрим что выйдет

Цитата(gudaus @ 24.12.2013, 1:30) *
Его снова забанит за алиас. Тут разговор о другом - о том, что он может подменить id на существующий и вместе с ним отправится в бан другой человек.

А если он сменит id на существующий у другого игрока и врубит аим? Его забанит детектор аима по левому id. Теперь мне отключить античит?


а по ip не вариант?

Отредактировал: s7kam, - 23.12.2013, 23:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 23.12.2013, 23:39
Сообщение #28
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Alexan23 @ 23.12.2013, 22:28) *
хмм а разве аллиас от s7kam не помогает?

Себе поставил,так в бан улетело парочка игроков.

ac_add_alias 1 steam_set_id


Или же есть более свежая фича,которая не палится?))

Префикс меняется на раздва, такчто бесполезная затея.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 23.12.2013, 23:39
Сообщение #29


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(s7kam @ 24.12.2013, 1:32) *
а по ip не вариант?

Бан через fresh bans идёт по id и ip. Но ip у многих тоже меняется. Обходы бана такими есть, пока нечастые. Если они станут постоянным явлением, нон-стим кс умрёт.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 23.12.2013, 23:39
Сообщение #30
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(gudaus @ 24.12.2013, 1:21) *
Бан с подменой steamid на steamid постояльца - редкость, обычно генерят рандомный id.

Смотря какая цель. Напакостить или поиграть.

--

Попробовал подменяльщик на SC2009 - работает на ура. Это печально(
Какой клиент на RevEmu 2013 затестить порекомендуете?

--

Цитата(gudaus @ 24.12.2013, 1:30) *
Его снова забанит за алиас.

Добавлю в шапку тогда. Не хуже моего варианта)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 23.12.2013, 23:40
Сообщение #31
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Лично я довольно часто даю аппиляцию банов + кому сервер действительно дорог, потратят 5 минут и зайдут на форум для разбирательств. Такчто не вижу необходимости запрещать эмулию. Достаточно обезопастить админку.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mysubcult
сообщение 23.12.2013, 23:42
Сообщение #32
Стаж: 12 лет

Сообщений: 382
Благодарностей: 28
Полезность: 86

Цитата(s7kam @ 24.12.2013, 1:14) *
что за бред ты несешь с чего это не верный?

steam_set_id
steam_random_id

то что что у тебя админа забанило как там говорится выше в топку вашь сервер

еще раз по наблюдайте все кто эту штуку использует просто школота которую проще всего забанить баньте по айпи! или к херам сломайте кс! здесь я считаю любые способы пойдут разве что бан подсети

Ты сам логически просто попробуй рассудить, привожу пример:
Есть Вася Пупкин, который скачал прогу для подмена SteamID с первой ссылки в яндексе, и есть админ, у которого админка по SteamID, к примеру STEAM_0:1:12345678. Вася пупкин узнает SteamID админа, то бишь - STEAM_0:1:12345678 и ставит его себе, заходит на сервер с ним. Чекер алиасов видит подмену и дает бан! Дает бан по SteamID, и дает бан STEAM_0:1:12345678, а не реальный SteamID Васи Пупкина. Где я несу бред?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 23.12.2013, 23:45
Сообщение #33
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(exec1337 @ 24.12.2013, 1:40) *
кому сервер действительно дорог, потратят 5 минут и зайдут на форум для разбирательств.

Ну и как ты разберёшься? Дашь unban? А после 10-го раза? ;)
Я создал тему заранее, чтобы заранее подготовиться ;)


Цитата(mysubcult @ 24.12.2013, 1:42) *
Есть Вася Пупкин, который скачал прогу для подмена SteamID с первой ссылки в яндексе, и есть админ, у которого админка по SteamID, к примеру STEAM_0:1:12345678. Вася пупкин узнает SteamID админа, то бишь - STEAM_0:1:12345678 и ставит его себе, заходит на сервер с ним. Чекер алиасов видит подмену и дает бан! Дает бан по SteamID, и дает бан STEAM_0:1:12345678, а не реальный SteamID Васи Пупкина. Где я несу бред?

Всё верно. Только прога меняет только цифры, без первых префиксов. Они определяются сервером. По сути для стимовцев с ID STEAM_0:1:<> даже ничего настраивать не нужно - не будет у эмулятора такого ID) А вот для STEAM_0:0:<> - уже нужно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mysubcult
сообщение 23.12.2013, 23:47
Сообщение #34
Стаж: 12 лет

Сообщений: 382
Благодарностей: 28
Полезность: 86

Цитата(Safety1st @ 24.12.2013, 1:45) *
Всё верно. Только прога меняет только цифры, без первых префиксов. Они определяются сервером. По сути для стимовцев с ID STEAM_0:1:<> даже ничего настраивать не нужно - не будет у эмулятора такого ID) А вот для STEAM_0:0:<> - уже нужно.

У меня вот к примеру стим 0:0...уже беда.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 23.12.2013, 23:50
Сообщение #35


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Да там разборок в случае бана на 5 минут. Достаточно посмотреть через whois ip игроков, у которых совпал steamid. Если провайдеры или регионы разные, то игрались с подменами.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 23.12.2013, 23:52
Сообщение #36
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Safety1st @ 24.12.2013, 0:45) *
Ну и как ты разберёшься? Дашь unban? А после 10-го раза? ;)
Я создал тему заранее, чтобы заранее подготовиться ;)

Нет чистых скринов-разбирательство даже не начинается. Если банился оригинал, то у него и скрины иметься будут :) Логика_1. Также можно сюда демку приплести, но я считаю это лишнее.
А помоему тема создана для филосафав. Без обид.

Нужно писать костыль, который каким-то хитрым методом будет выявлять подлеца. Впрочем умельцы научились детектить протектор, а спруферы не многим сложнее.

// правда костыль будет являться трояном, но это уже совсем другая история
// угадайте на чём будет костыль
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ex3m777
сообщение 23.12.2013, 23:53
Сообщение #37


Стаж: 13 лет
Город: Москва

Сообщений: 2037
Благодарностей: 1135
Полезность: 968

Меценат Меценат

Цитата(mysubcult @ 24.12.2013, 1:42) *
Ты сам логически просто попробуй рассудить, привожу пример:
Есть Вася Пупкин, который скачал прогу для подмена SteamID с первой ссылки в яндексе, и есть админ, у которого админка по SteamID, к примеру STEAM_0:1:12345678. Вася пупкин узнает SteamID админа, то бишь - STEAM_0:1:12345678 и ставит его себе, заходит на сервер с ним. Чекер алиасов видит подмену и дает бан! Дает бан по SteamID, и дает бан STEAM_0:1:12345678, а не реальный SteamID Васи Пупкина. Где я несу бред?

выставляй тогда бан не бан системой, а через addip)


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 23.12.2013, 23:55
Сообщение #38
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(Safety1st @ 24.12.2013, 1:45) *
Всё верно. Только прога меняет только цифры, без первых префиксов. Они определяются сервером. По сути для стимовцев с ID STEAM_0:1:<> даже ничего настраивать не нужно - не будет у эмулятора такого ID) А вот для STEAM_0:0:<> - уже нужно.

На некоторых эмуляторах можно генерировать STEAM_0:1:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 23.12.2013, 23:55
Сообщение #39
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(mysubcult @ 24.12.2013, 1:47) *
У меня вот к примеру стим 0:0...уже беда.

А вам нужно изучать матчать. Всё всегда разжевывать для вас никто не будет.

--

Школоту можно детектить и способом, который используется в OD - на наличие файлов. Не у всех же детекторы алиасов стоят.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 24.12.2013, 0:00
Сообщение #40
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Опять же для постоянных игроков и админов можно использовать свою авторизацию, либо через MOTD, либо написать специальный модуль для клиента (ибо через MOTD не совсем удобно).

Отредактировал: [WPMG]PRoSToTeM@, - 24.12.2013, 0:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
45 страниц V   1 2 3 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 4 гостей читают эту тему: