Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V  « 22 23 24 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Статус пользователя Metrylated
сообщение 19.1.2014, 1:30
Сообщение #441
Стаж: 12 лет

Сообщений: 31
Благодарностей: 10
Полезность: 95

Legenda, да ладно? Стим аккаунт с КС 1.6 можно купить рублей за 15-20.
Я считаю, что Safety1st слишком паникует. Либо, намеренно раздувает эту тему для обретения популярности. Никакого хаоса нет, если честно. Пора бы уже смириться с тем, что в КС 1.6 были, есть и будут читы, уязвимости и т.д.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 19.1.2014, 1:31
Сообщение #442
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

xxx: го троллить Сафетиста с к-с.нет.уа?
ууу: уже регаюсь!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя user.gameover.user
сообщение 19.1.2014, 1:34
Сообщение #443
Стаж: 15 лет

Сообщений: 1470
Благодарностей: 426
Полезность: 700

паникёры
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 19.1.2014, 1:49
Сообщение #444
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Metrylated, тогда зачем вы оставляете такие несуразные посты и для чего сюда пришли?


// не, велком, ребята
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Metrylated
сообщение 19.1.2014, 1:57
Сообщение #445
Стаж: 12 лет

Сообщений: 31
Благодарностей: 10
Полезность: 95

exec1337, как зачем? Ищу способ защиты от читеров. Это же форум администраторов игровых серверов, не так ли?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 2:08
Сообщение #446
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(exec1337 @ 19.1.2014, 3:49) *
Metrylated, тогда зачем вы оставляете такие несуразные посты и для чего сюда пришли?


// не, велком, ребята


Я согласен, мы вам доставили и доставим массу неудобств, однако не всё коту творог. Размахивали бан-кувалдой? Остепенитесь теперь. Полно уже вам, админам, творить бесчинства на серверах и банить на кого глаз ляжет. Помните восстание декабристов? thank_you2.gif А вот теперь уже ВНЕЗАПНО революция. Вы же меня прекрасно понимаете, вы уйдете, а говнопаблики останутся. Не в вашей воле вершить судьбы целых МС, которым до вас и дело то нет, и где вы не представлены вовсе. Мне не нужно быть Вольфом Мессингом, чтоб предсказать что будет далее. Вспомните CSS, те кто хотел с "бесчинством" бороться - шли в ногу со временем. Вы же хотите и рыбку съесть и на кол не сесть, но такого не бывает. Всегда нужно чем-то жертвовать. Уверен в том, что никакой защиты вы не найдете, как не нашли и хозяева серверов CS:S v34.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 19.1.2014, 3:46
Сообщение #447


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Кто там про ВК спрашивал: Social Autorizer by mazdan.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 19.1.2014, 3:57
Сообщение #448
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

От жеж проблема... а как было, когда не было SteamID и был только steam_id_lan? Боролись же как-то с читерами. И щас будут бороться также, как и раньше с теми, кто менял IP простым перезапуском модема.
А вообще если речь о подмене стимид, то самое лучшее решение - нет стимид = нет проблемы. Меня больше волнует, когда начнутся массовые подставы постоянных игроков подменой стимид и с заходом на сервера с читами.
Придется постояльцев на пароли сажать.

Отредактировал: sergggzi, - 19.1.2014, 4:02
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя max1988
сообщение 19.1.2014, 4:11
Сообщение #449
Стаж: 13 лет

Сообщений: 306
Благодарностей: 17
Полезность: < 0

mazdan что то придумает - я в него верю! drinks.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 19.1.2014, 4:11
Сообщение #450


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

А вообще раз очень узкие границы для осуществления идентификации, то необходимо думать над решением вопроса идентификации по человеческому фактору.
К примеру мы знаем, что такие террористы(что мнут сервера) действуют наплывами, а значит после первого бана он не уйдет, а будет менять все по чему его можно идентифицировать.
Ну мы ведь знаем, что людей можно узнавать по разным психологическим моментам.

К примеру просить любой пароль в 2 поля с 5значным кодом. При регистрации на различных сайтах люди очень часто вводят одинаковые пароли, поэтому этот фактор может сработать и при перезаходе игрока можно алгоритмами проанализировать похожесть кодов, если они похожи, но отличаются на 1-2 символа.

Еще вспоминаю как один глупый человек регался постоянно на одном форуме и его банили, а он удивлялся: да как вы меня узнали, я ведь IP сменил. А что там его узнавать, он в конце предложений всегда писал несколько восклицательных знаков.

Если припомнить и подумать, то можно выявить еще ряд специфических факторов, позволяющих узнать сменившего STEAM ID игрока.

Отредактировал: nsgenn, - 19.1.2014, 4:12
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 19.1.2014, 4:11
Сообщение #451


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Цитата(sergggzi @ 19.1.2014, 3:57) *
А вообще если речь о подмене стимид, то самое лучшее решение - нет стимид = нет проблемы.

Это как? Типа банить не по стим ид?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 4:14
Сообщение #452
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(sergggzi @ 19.1.2014, 5:57) *
От жеж проблема... а как было, когда не было SteamID и был только steam_id_lan? Боролись же как-то с читерами. И щас будут бороться также, как и раньше с теми, кто менял IP простым перезапуском модема.
А вообще если речь о подмене стимид, то самое лучшее решение - нет стимид = нет проблемы. Меня больше волнует, когда начнутся массовые подставы постоянных игроков подменой стимид и с заходом на сервера с читами.
Придется постояльцев на пароли сажать.

Бойся данайцев дары приносящих. AMXX эту проблему решит чуть мнее, чем никак. Mazdaйn, это прекрасно понимает.

Отредактировал: memalder, - 19.1.2014, 4:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя max1988
сообщение 19.1.2014, 4:15
Сообщение #453
Стаж: 13 лет

Сообщений: 306
Благодарностей: 17
Полезность: < 0

по IP баны еще чаще будут обходить . Каждый второй yy.gif Как вариант блок всего провайдера или подсети ...

Отредактировал: max1988, - 19.1.2014, 4:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 19.1.2014, 4:22
Сообщение #454
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Не силен в плагинах, модулях... но что можно получить с помощью плагина, модуля от игрока по максимуму? Любую постоянную инфу о кс клиенте, компе и прочему, к чему можно привязать стимид? Возможно генерировать во что-то уникальное с записью в бд, логи. Если стимид не совпадает с параметрами, которые были записаны от клиента с данным стимид изначально, то в баню его нафиг. Вобщем привязывать к каждому новому стимид пришедшему на сервер дополнительные параметры.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 19.1.2014, 4:24
Сообщение #455


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Цитата(max1988 @ 19.1.2014, 4:15) *
Как вариант блок всего провайдера или подсети ...

Ты каждому читеру будешь подсеть банить?

Цитата(sergggzi @ 19.1.2014, 4:22) *
Не силен в плагинах, модулях... но что можно получить с помощью плагина, модуля от игрока по максимуму? Любую постоянную инфу о кс клиенте, компе и прочему, к чему можно привязать стимид? Возможно генерировать во что-то уникальное с записью в бд, логи. Если стимид не совпадает с параметрами, которые были записаны от клиента с данным стимид изначально, то в баню его нафиг. Вобщем привязывать к каждому новому стимид пришедшему на сервер дополнительные параметры.

С помощью плагинов невозможно узнать "инфу о компе".
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя memalder
сообщение 19.1.2014, 4:28
Сообщение #456
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Цитата(sergggzi @ 19.1.2014, 6:22) *
Не силен в плагинах, модулях... но что можно получить с помощью плагина, модуля от игрока по максимуму? Любую постоянную инфу о кс клиенте, компе и прочему, к чему можно привязать стимид? Возможно генерировать во что-то уникальное с записью в бд, логи. Если стимид не совпадает с параметрами, которые были записаны от клиента с данным стимид изначально, то в баню его нафиг. Вобщем привязывать к каждому новому стимид пришедшему на сервер дополнительные параметры.

Наивный вы... Всё что можно получить от клиента контры при прямых руках, так это setinfo. Более вам протектор не предоставит.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя max1988
сообщение 19.1.2014, 4:31
Сообщение #457
Стаж: 13 лет

Сообщений: 306
Благодарностей: 17
Полезность: < 0

Цитата
Ты каждому читеру будешь подсеть банить

написал как вариант , а не решение . Если заходит одновременно 3 человека и начинают беса гнать , не успеваешь банить .(Id и IP меняют постоянно )

Отредактировал: max1988, - 19.1.2014, 4:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя QLarge
сообщение 19.1.2014, 4:36
Сообщение #458


Стаж: 12 лет

Сообщений: 88
Благодарностей: 31
Полезность: 273

Цитата(nsgenn @ 19.1.2014, 3:46) *
Кто там про ВК спрашивал:

Насчет вк...
Вы вкурсе, что номер мобильного телефона, привязанного к странице вк, можно легко отвязать? Тем самым, отвязанный номер, можно заного привязать к новому акку и т.д. Правда там вроде есть лимиты на привязку одного и того же номера в определенный промежуток времени.

Отредактировал: QLarge, - 19.1.2014, 4:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 19.1.2014, 4:40
Сообщение #459
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Цитата(max1988 @ 19.1.2014, 4:15) *
по IP баны еще чаще будут обходить . Каждый второй yy.gif Как вариант блок всего провайдера или подсети ...

По крайней мере не будет подстав нормальных игроков.
А когда этот подменяльщик разойдется в массы, плюс наштампуют кс сборок с ним, тогда будет веселуха.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 19.1.2014, 4:44
Сообщение #460


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

Цитата(QLarge @ 19.1.2014, 6:36) *
Насчет вк...
Вы вкурсе, что номер мобильного телефона, привязанного к странице вк, можно легко отвязать? Тем самым, отвязанный номер, можно заного привязать к новому акку и т.д. Правда там вроде есть лимиты на привязку одного и того же номера в определенный промежуток времени.


А вы в курсе что можно взломать любой любую почту путем полного перебора? А в курсе почему не занимаются этим? Взломать можно много чего, другой вопрос сколько ресурсов это займет. Отвязка, привязка - это время, а время это очень дорогой ресурс. Легче ткнуть кнопку подключения к другому серверу, чем тратить время на заморочку
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
45 страниц V  « 22 23 24 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 5 гостей читают эту тему: