Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
45 страниц V  « 25 26 27 ... 43 44 »

Обход бана подменой SteamID

, Оптимальное решение против 'глобальной угрозы'
Статус пользователя memalder
сообщение 19.1.2014, 14:33
Сообщение #501
Стаж: 12 лет

Сообщений: 44
Благодарностей: 5
Полезность: 89

Organner например намутил модуль ring0 (его даже Punk Buster не палит), меняющий все доступные парамметры. Так что не надо громких слов.

Отредактировал: Safety1st, - 22.1.2014, 9:06
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metrylated
сообщение 19.1.2014, 14:50
Сообщение #502
Стаж: 12 лет

Сообщений: 31
Благодарностей: 10
Полезность: 95

berq, если по 50, то надо было успевать на зимней распродаже закупаться. Если от 15 - ищите юных кулхацкеров, которые занимаются брутом, они оптом подешевке отдают. Как Вы сами понимаете, я не могу в нарушение Законодательства РФ явно указывать на таких лиц. Однако, здесь нужно вспомнить довольно известную пословицу: "Ищите, да обрящете".

Вообще, не понимаю панику, которую тут развели. Видимо, старых админов, которые годах в 2005-08 держали сервера, тут уже не осталось. А ведь тогда уникальных идентификаторов не было, вообще. Банили по ip адресу. Точно также эти баны обходились. Внимание, вопрос: Что пугает юных администраторов игровых серверов сейчас?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 19.1.2014, 14:59
Сообщение #503
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(berq @ 19.1.2014, 16:28) *
Данные для генерации ИД он явно получает извне (от ОС). Значит нам нужно логировать все вызовы из модуля в ОС, а потом изучить этот лог. Расшифровывать модуль вообще не требуется :)

Вот это как раз самая проблема, тем более на ring3. Драйвер то обходят. Софт 2007 или какого там года обходит ревему и половину клиентских античитов. Есть Шарк с опытом с того самого года, может и поделится своей идеей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AndrewZ
сообщение 19.1.2014, 15:00
Сообщение #504


Иконка группы

Стаж: 18 лет
Город: Санкт-Петербург


Сообщений: 4700
Благодарностей: 2452
Полезность: 1018

Цитата
Что пугает юных администраторов игровых серверов сейчас?

Как что? ОБХОДЯТ БАНЫ!!!11
Я вот начинал держать сервер где-то в 08-09, но, если честно, на том уровне развития я мало чего соображал и уже толком не помню как оно было. Однако, игроки успешно обходили баны и до создания этого чейнжера, но, судя по всему, теперь это делать немного легче (при определенных обстоятельствах). Так действительно, в чем проблема? :D


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 19.1.2014, 15:00
Сообщение #505
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Цитата(Metrylated @ 19.1.2014, 14:50) *
berq, если по 50, то надо было успевать на зимней распродаже закупаться. Если от 15 - ищите юных кулхацкеров, которые занимаются брутом, они оптом подешевке отдают. Как Вы сами понимаете, я не могу в нарушение Законодательства РФ явно указывать на таких лиц. Однако, здесь нужно вспомнить довольно известную пословицу: "Ищите, да обрящете".

Вообще, не понимаю панику, которую тут развели. Видимо, старых админов, которые годах в 2005-08 держали сервера, тут уже не осталось. А ведь тогда уникальных идентификаторов не было, вообще. Банили по ip адресу. Точно также эти баны обходились. Внимание, вопрос: Что пугает юных администраторов игровых серверов сейчас?

Благо есть сейчас нормальные античиты, которые среагируют и забанят игрока под любым стимид.
Я уже писал, что раньше не было стимид и как-то играли все. Проблема сейчас в другом, когда всякое гавнецо начнет менять стимид на постояльцев и уходить под ними в баны за тот же opengl. С IP такого не делали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя SISA
сообщение 19.1.2014, 15:01
Сообщение #506
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Я бы и сам начал распространять сборку с протектором или щитом, но без сурсов раздавать своим игрокам потенциальный троян - это не комильфо.

Цитата(Metrylated @ 19.1.2014, 16:50) *
berq, если по 50, то надо было успевать на зимней распродаже закупаться. Если от 15 - ищите юных кулхацкеров, которые занимаются брутом, они оптом подешевке отдают. Как Вы сами понимаете, я не могу в нарушение Законодательства РФ явно указывать на таких лиц. Однако, здесь нужно вспомнить довольно известную пословицу: "Ищите, да обрящете".

Вообще, не понимаю панику, которую тут развели. Видимо, старых админов, которые годах в 2005-08 держали сервера, тут уже не осталось. А ведь тогда уникальных идентификаторов не было, вообще. Банили по ip адресу. Точно также эти баны обходились. Внимание, вопрос: Что пугает юных администраторов игровых серверов сейчас?


У кого-то сервера были привязаны к STEAM ID, всевозможные статистики, VIP и прочие ништяки, а на бан плевать, если на сервере есть админы, то проблем не возникнет.

Отредактировал: Safety1st, - 22.1.2014, 9:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AndrewZ
сообщение 19.1.2014, 15:01
Сообщение #507


Иконка группы

Стаж: 18 лет
Город: Санкт-Петербург


Сообщений: 4700
Благодарностей: 2452
Полезность: 1018

Цитата
Проблема сейчас в другом, когда всякое гавнецо начнет менять стимид на постояльцев и уходить под ними в баны за тот же opengl. С IP такого не делали.

Что мешает перестать банить по steamid?


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 19.1.2014, 15:03
Сообщение #508
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Цитата(AndrewZ @ 19.1.2014, 15:01) *
Что мешает перестать банить по steamid?

Тогда зачем он вообще нужен? Нет стимид = нет проблемы. Верно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AndrewZ
сообщение 19.1.2014, 15:04
Сообщение #509


Иконка группы

Стаж: 18 лет
Город: Санкт-Петербург


Сообщений: 4700
Благодарностей: 2452
Полезность: 1018

Цитата(sergggzi @ 19.1.2014, 17:03) *
Тогда зачем он вообще нужен? Нет стимид = нет проблемы. Верно?

why not?


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя gudaus
сообщение 19.1.2014, 15:15
Сообщение #510


Стаж: 14 лет

Сообщений: 1571
Благодарностей: 1211
Полезность: 741

Цитата(Metrylated @ 19.1.2014, 16:50) *
Вообще, не понимаю панику, которую тут развели. Видимо, старых админов, которые годах в 2005-08 держали сервера, тут уже не осталось. А ведь тогда уникальных идентификаторов не было, вообще. Банили по ip адресу. Точно также эти баны обходились. Внимание, вопрос: Что пугает юных администраторов игровых серверов сейчас?

Я держал сервер в это время. Ничего хорошего вспомнить из той поры не могу. Тонны читеров, которых никак невозможно забанить. Отсюда необходимость держать огромную кучу админов, которые действуют отнюдь не безошибочно. Нет админа - можно смело с сервера уходить, поиграть не дадут. Я уж молчу про смерть плагинов, основанных на достижениях игрока.
Сейчас, видимо, буду переводить сервер на стим. И читеров меньше, и банить просто. Уж больно неохота иметь с вами что-то общее.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя kadun
сообщение 19.1.2014, 15:19
Сообщение #511


Стаж: 12 лет

Сообщений: 222
Благодарностей: 43
Полезность: 156

То же держал сервера в лан и интернет общагах и тд. Когда кс в стим пришла вздохнул с обглегчением а теперь отказат на пять семь лет назад.... перевел всё на стим, дпрото и так был только для 48х...

Отредактировал: kadun, - 19.1.2014, 15:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 19.1.2014, 15:19
Сообщение #512
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

А ведь быстрая закачка до сих пор на стиме черех ж**у работает. Это дело вообще собираются фиксить ? А то все заорали о перехода на стим, а этот стим реально сырой и баговый.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 19.1.2014, 15:24
Сообщение #513
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

От игрока кроме стимид мы можем получить - IP адрес. По нему уже страну, город... что еще?
Как минимум к каждому стимид, который впервые появился у нас на сервере добавлять такие метки.
Зашел к вам на сервер Вася со стимид 12143234 из Зимбабве - зафиксировали. Завтра зашел Петя с темже стимид, но уже с Магадана, то тут уже стоит задуматься.
Совпадения конечно возможны, но не настолько часто, как это начнется после того, как этот подменяльщик распространится в массы.
Как-то связать стимид+IP спомощью плагинов возможно же? Понятно, что это не 100% защита, но какой-то процент гавна отсеится. Либо в топку этот steamid.

Отредактировал: sergggzi, - 19.1.2014, 15:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
kritik
сообщение 19.1.2014, 15:25
Сообщение #514
Стаж: 12 лет

Сообщений: 511
Благодарностей: 708
Полезность: 0

Цитата(SISA @ 19.1.2014, 17:19) *
А ведь быстрая закачка до сих пор на стиме черех ж**у работает. Это дело вообще собираются фиксить ? А то все заорали о перехода на стим, а этот стим реально сырой и баговый.

В идеале это должен сделать Альфред, баг критичный. Но он сейчас занят стимОС. Предлагаю заспамить емейл жалобами. На гитхабе ему уже все показали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 19.1.2014, 15:32
Сообщение #515
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(kritik @ 19.1.2014, 17:25) *
В идеале это должен сделать Альфред, баг критичный. Но он сейчас занят стимОС. Предлагаю заспамить емейл жалобами. На гитхабе ему уже все показали.


Тогда надо бомбить его по этой теме, ибо баг мерзкий и проявляется рандомно (лично у меня). По сути, закачать карту с файлами, уже, проблема. Уж не говорю про модовые сервера...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metrylated
сообщение 19.1.2014, 15:39
Сообщение #516
Стаж: 12 лет

Сообщений: 31
Благодарностей: 10
Полезность: 95

SISA, золотые слова. Если на сервере есть админы... Да еще не такие, которые эту админку купили...

Вот я у Вас на сервере давеча поиграл. 32 слота, нелепый арми-ранг, куча спама в консоли от АС, который ищет какие-то устаревшие алиасы, админ, который купил права за 100 рублей. И скука... Думаете, Ваш сервер (да и другие тоже) способен спасти переход на стим или на другой эмулятор? А ведь таких серверов - целые кучи.

Отредактировал: Safety1st, - 22.1.2014, 9:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя SISA
сообщение 19.1.2014, 16:22
Сообщение #517
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

2kritik

В таком случае, есть ли смысл создавать "Новый" эмулятор ? МСеры его не будут распространять. Крупные сервера - это основные распространители, к лету выработают свою стратегию защиты, будь то: переход на стим или куча админов. Ну не суть. Крупным игрокам нет смысла надрываться и раздавать новый эмуль, т.к. основные алгоритмы инжекта уже известны, есть готовые наработки в виде такого же щита. Т.е. запас прочности будет минимален при всём желании, а на распространение уйдет 1.5-2 года, минимум.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Safety1st
сообщение 19.1.2014, 16:29
Сообщение #518
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Эмуль имеет хоть какой-то смысл, если его разработку оплатить и не прекращать.

--

На всякий случай.
Тема для продвинутых владельцев серверов, которые знают, что разумно послушать умных людей и подготовиться к худшему заранее. Остальные прибегут, как только их коснётся. Инфа 100%. А бардак не за горами.


Жаль, я не рулил серверами во времена появления 48-го. В 2007 г. был игроком, сразу же купил Steam Half-Life)
И всё-таки сейчас времена другие, все достойные сервера привыкли к ID, он очень удобен. Для сохранения плюшек по-моему игрокам куда проще научиться чему-то новому или отдать пару сотен, чем всё время играть под одним ником и геморроиться с вводом пароля (ник же как-то нужно на сервере защищать?).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 19.1.2014, 16:32
Сообщение #519


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

Да надо уже сейчас плавно переходить на онли стим, подготавливать игроков и поддержку, это самое простое на мой взгляд в переходе.
Самой главной проблемой является подпитка онлайна при переходе на онли стим...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Safety1st
сообщение 19.1.2014, 16:36
Сообщение #520
Стаж: 14 лет
Город: Moscow

Сообщений: 7228
Благодарностей: 8071
Полезность: 196

Цитата(Bloo @ 19.1.2014, 18:32) *
Самой главной проблемой является подпитка онлайна при переходе на онли стим...

Решением этого вопроса как раз сейчас и занимаются. Этого и других важных сопутствующих.
Буду держать вас в курсе и постараюсь организовать информационную поддержку по переходу на Steam.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
45 страниц V  « 25 26 27 ... 43 44 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: