Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V  « 2 3 4 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Статус пользователя s7kam
сообщение 24.12.2013, 0:06
Сообщение #41


Стаж: 15 лет

Сообщений: 128
Благодарностей: 38
Полезность: 234

Цитата(mysubcult @ 24.12.2013, 1:42) *
Ты сам логически просто попробуй рассудить, привожу пример:
Есть Вася Пупкин, который скачал прогу для подмена SteamID с первой ссылки в яндексе, и есть админ, у которого админка по SteamID, к примеру STEAM_0:1:12345678. Вася пупкин узнает SteamID админа, то бишь - STEAM_0:1:12345678 и ставит его себе, заходит на сервер с ним. Чекер алиасов видит подмену и дает бан! Дает бан по SteamID, и дает бан STEAM_0:1:12345678, а не реальный SteamID Васи Пупкина. Где я несу бред?


мне как то ср**ь на Васю Пупкина. приведи админов на реальный стим(измени прифекс) и забудь о проблеме! о взломе админки путем подмены стим ид!

>>>>Это вообще неверный алиас
>>>>Где я несу бред?

здесь тема не о взломе админок а обхода бана


PS: я пока защищаюсь так

1.выставил прифекс реальным стимам
2.баню чекером по ип или ид
3.заблокировал команду статус
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 24.12.2013, 0:20
Сообщение #42
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

А пароль не судьба поставить?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 24.12.2013, 0:27
Сообщение #43
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(Safety1st @ 24.12.2013, 1:39) *
Попробовал подменяльщик на SC2009 - работает на ура. Это печально(

Посмотрел тщательнее. При назначении рандомного ID или нужного ID клиент на SC2009 начинает использовать авторизацию RevEmu. Уверен, что аналогично и с RevEmu 2013. Так что всё норм, в том смысле что ограничение по эмуляторам сработает.

Цитата(exec1337 @ 24.12.2013, 1:52) *
А помоему тема создана для филосафав. Без обид.

Вам как главному флудеру любая тема хороша. Недовольные повсеместным обсуждением бустов-шмустов тоже радоваться должны.

Цитата(exec1337 @ 24.12.2013, 1:52) *
костыль будет являться трояном, но это уже совсем другая история

Вашу гениальную идею разгадывают даже школьники. Это уже даже не дикий слоухакинг, это куда хуже: прямо как при воровстве уников, только 'во благо'. Последнее, кстати, зависит от того, в чьих руках управление.

Другая крайность в решении вопроса - промоутировать образ жизни 'Steam CS only'. Со всех позиций это разумнее троянов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя maslyak
сообщение 24.12.2013, 2:04
Сообщение #44
Стаж: 17 лет

Сообщений: 33
Благодарностей: 6
Полезность: 117

может кто-нибудь распишет как проверяется реальный steam-id на сервере ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя westcall
сообщение 24.12.2013, 2:08
Сообщение #45


Стаж: 13 лет

Сообщений: 270
Благодарностей: 48
Полезность: 156

Подсеть банить уж точно не самый лучший вариант..
Запрет старых эмуляторов во многом решит проблему..чем выше патч, тем меньше читов под него..
Как вариант банить по железке..
Если из совсем извратиться можно придумать простенькую систему регистрации, допустим входит чел на сервер а ему вопрос...отправить ли какие-либо индивид данные по машине или ОС...но эт так фантазии =))))))) да и серв наверно грузить будет
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sweet
сообщение 24.12.2013, 2:31
Сообщение #46
Стаж: 15 лет

Сообщений: 1920
Благодарностей: 597
Полезность: 431

steam id + pass, не? Ну а если обычных игроков будут заменять, то уже ставьте плагин привязки ника (пароль) к steam id. Постоянные игроки будут пользоваться, а не постоянных и подменять не будут.

Отредактировал: sweet, - 24.12.2013, 2:31
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Safety1st
сообщение 24.12.2013, 2:37
Сообщение #47
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Вводить систему регистрации для юзеров (которая, кстати, существует только в фантазиях) - геморроиться будут все. По мне так тоже не самый лучший вариант)

sweet, давайте без 'steam id + pass'. Это соседняя тема - 'защита' строго ограниченного числа юзеров.

Цитата(maslyak @ 24.12.2013, 4:04) *
может кто-нибудь распишет как проверяется реальный steam-id на сервере ?

Зачем и что непонятно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя shaid
сообщение 24.12.2013, 2:58
Сообщение #48


Стаж: 14 лет

Сообщений: 1012
Благодарностей: 432
Полезность: 835

ой беда-то какая, беда... АС же только по steamid банить умеет... бедных админов и игроков постоянных банит прицепом у кого-то... жизнь такая боль...

Код
ac_add_alias 1337 steam_set_id
ac_add_alias 1337 steam_random_id
ac_set_alias_punish 1337 "addip 30 %ip%"


так сложно догадаться, да? тем более выше написано много раз - банить по IP.
зачем изобретать велик, когда можно назначить в АС отдельный уровень для бана за подмену steamid. там же для каждого уровня алиасов можно свой метод бана задать.
никто не обязывает вас за всё подряд банить по steamid или через вашу бансистему. за подмену steamid лучше банить по ip.
никаких постоянных игроков, админов и прочих существ по ошибке не забанит. бан будет выдан только клиенту, у которого будут найдены эти алиасы.
бан система вообще использоваться не будет, бан будет храниться в буфере сервера, это хорошо, так как записывать его смысла нет, всё равно читер сменит ip.

Отредактировал: shaid, - 24.12.2013, 10:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя westcall
сообщение 24.12.2013, 3:46
Сообщение #49


Стаж: 13 лет

Сообщений: 270
Благодарностей: 48
Полезность: 156

Цитата(Safety1st @ 24.12.2013, 4:37) *
Вводить систему регистрации для юзеров (которая, кстати, существует только в фантазиях)


ну вообще она существует...ток ее надо переделывать..под конкретную идею
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 24.12.2013, 4:19
Сообщение #50
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Ну если говорить строго - всё-таки не существует пока, до переделки ;)

--

Переписал шапку, постарался собрать всё полезное вместе.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 24.12.2013, 4:43
Сообщение #51
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

интерестно сколько же еще над кс будут издеваться. вероятно в этой игре нашли больше дыр чем в любой другой

Отредактировал: csnet, - 24.12.2013, 5:34


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 24.12.2013, 7:50
Сообщение #52
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(Safety1st @ 23.12.2013, 23:24) *
Поэтому вход на сервер с 'проблемных' 'подсетей' разрешаем только стимовцам, AVSMP (cracked Steam) и эмуляторам SC2009 и RevEmu 2013: sb_def_allowed_clients "bhgj".

На AVSMP можно подменить в два счёта,.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Legenda
сообщение 24.12.2013, 8:00
Сообщение #53


Иконка группы

Стаж: 16 лет

Сообщений: 3619
Благодарностей: 1706
Полезность: 1010

Меценат Меценат

steamID генерируется на клиенте игры у всех эмуляторов. Так что подменить его можно в любой момент и средствами сервера это ни как не изменить и не отследить.

так что выход только один - использовать лицензионную копию игры, настроить dproto, система регистрации ников/steamID на сервере для пиратских клиентов.
либо опять же писать клиент/серверное приложение для защиты эмулированных steamID
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 24.12.2013, 8:50
Сообщение #54


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

shaid, надо тогда %time%.0 потому что там float


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 24.12.2013, 9:10
Сообщение #55


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Я подумал немного, вопрос подмены ID на ID постоянных игроков по сути решить можно. Ну или хотя бы на время.
Для этого достаточно записывать STEAM_ID в базу и генерировать уникальный код, который пойдет в setinfo пользователю.

Т.е. если игрок впервые заходит с таким STEAM, то он получит свой код и сможет играть безопасно.
Если заходит взломщик и подменяет на STEAM постоянного игрока, то setinfo не совпадет с тем, что хранится в базе(можно или кикать его, или банить IP)

однако это условие временное, ибо setinfo может пропадать и т.д и т.п
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя smarty
сообщение 24.12.2013, 9:18
Сообщение #56


Стаж: 12 лет

Сообщений: 316
Благодарностей: 111
Полезность: 109

Цитата(nsgenn @ 24.12.2013, 11:10) *
Я подумал немного, вопрос подмены ID на ID постоянных игроков по сути решить можно. Ну или хотя бы на время.
Для этого достаточно записывать STEAM_ID в базу и генерировать уникальный код, который пойдет в setinfo пользователю.

Т.е. если игрок впервые заходит с таким STEAM, то он получит свой код и сможет играть безопасно.
Если заходит взломщик и подменяет на STEAM постоянного игрока, то setinfo не совпадет с тем, что хранится в базе(можно или кикать его, или банить IP)

однако это условие временное, ибо setinfo может пропадать и т.д и т.п

Вы тупите все или это так модно теперь думать над тем что уже решено???

В dproto.cfg

Native_Prefix1 = 7;
Должен отличаться от остальных.


Цифра 7 любое число от 1 до 9 так как 0 уже используется для других эмуляторов.

По теме:

1. алиас чекер: ac_add_alias 1 steam_set_id
2. доп бан от маздана

и нет никаких проблем.

Отредактировал: smarty, - 24.12.2013, 9:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 24.12.2013, 9:21
Сообщение #57


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

nsgenn, можно и к подсетям привязывать тогда :)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 24.12.2013, 9:31
Сообщение #58


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Цитата(mazdan @ 24.12.2013, 11:21) *
nsgenn, можно и к подсетям привязывать тогда :)


это открывает широкий простор для вредителей, которые могут со своих серверов изменять setinfo на ваших игроках, в итоге у вас на сервере в бане может оказаться половина интернета crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 24.12.2013, 9:54
Сообщение #59
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(westcall @ 24.12.2013, 4:08) *
Как вариант банить по железке..

wat?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 24.12.2013, 10:13
Сообщение #60
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Мне кажется лучше забанить чтобы вообще обойти нельзя было.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
45 страниц V  « 2 3 4 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: