Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
2 страниц V   1 2

Сливают ТОП 15

Статус пользователя TuRBoDiZz
сообщение 30.12.2013, 1:15
Сообщение #1
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

Здравствуйте, недавно столкнулся с такой проблемой, пара лиц заходят под чужими никами Админ\игрок не важно, и тупо сливаются (набивают смерти)
тем самым погружают топовых игроков вниз, ладно бы просто под никами игроков заходили, так заходят под никами Админов, но почему то без прав доступа, а тупо с таким же ником, админки все по никам\ip = под паролями, пароли менял, ничего не помогает..
Уже не знаю что думать, игроки жалуются, за ночь могут слить до 4000 фрагов. Как можно закрыть дыру.
Статистика стоит по нику.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя RedL1ne
сообщение 30.12.2013, 1:21
Сообщение #2


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

регистрация ников и вуаля, только правильная, что б не реагировало на регистр букв.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.12.2013, 1:32
Сообщение #3
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Каким образом игроки заходят под никами админов ? При должно настройке такого не должно быть. Зачем вы прописываете админов по нику и IP ? Такого способа авторизации нет.

; Account flags:
; a - disconnect player on invalid password
; b - clan tag
; c - this is steamid/wonid
; d - this is ip
; e - password is not checked (only name/ip/steamid needed)
; k - name or tag is case sensitive. eg: if you set it so the name "Ham"
; is protected and case sensitive (flags "k" only), then anybody
; can use the names "haM", "HAM", "ham", etc, but not "Ham"

Ставьте админку по паролю на букву "a"

Если вы хотите сделать админки по IP или STEAM с проверкой ника, то для этой самой проверки, придется ставить дополнительный плагин.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TuRBoDiZz
сообщение 30.12.2013, 1:38
Сообщение #4
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

Цитата(SISA @ 30.12.2013, 2:32) *
Каким образом игроки заходят под никами админов ? При должно настройке такого не должно быть. Зачем вы прописываете админов по нику и IP ? Такого способа авторизации нет.

; Account flags:
; a - disconnect player on invalid password
; b - clan tag
; c - this is steamid/wonid
; d - this is ip
; e - password is not checked (only name/ip/steamid needed)
; k - name or tag is case sensitive. eg: if you set it so the name "Ham"
; is protected and case sensitive (flags "k" only), then anybody
; can use the names "haM", "HAM", "ham", etc, but not "Ham"

Ставьте админку по паролю на букву "a"

Если вы хотите сделать админки по IP или STEAM с проверкой ника, то для этой самой проверки, придется ставить дополнительный плагин.



Некоторые по нику, некоторые по IP я имел введу, и все под паролем(просто не так меня поняли) с админками все хорошо при прописке, но сам факт, они толи стим такой же ставят и меняю на ник админа, то ли еще что то, я вот сижу гадаю второй день

Цитата(RedL1ne @ 30.12.2013, 2:21) *
регистрация ников и вуаля, только правильная, что б не реагировало на регистр букв.

как это осуществить

Отредактировал: TuRBoDiZz, - 30.12.2013, 1:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя w0nd3r
сообщение 30.12.2013, 1:41
Сообщение #5


Стаж: 13 лет
Город: US

Сообщений: 1368
Благодарностей: 490
Полезность: 518

Я как-то не тестировал, но все же 2 флага ''ad'' (пароль + ip) можно же поставить для авторизации?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 30.12.2013, 1:41
Сообщение #6
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(TuRBoDiZz @ 30.12.2013, 2:15) *
Статистика стоит по нику.

Почему? Зачем?

csstats_rank 1 сделает стату по STEAMID, подделать который сможет не каждый.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.12.2013, 1:43
Сообщение #7
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(TuRBoDiZz @ 30.12.2013, 3:38) *
Некоторые по нику, некоторые по IP я имел введу, и все под паролем


Если админка по нику прописана верно, то игрок с ником админа без пароля зайти не сможет, физически.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя TuRBoDiZz
сообщение 30.12.2013, 1:44
Сообщение #8
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

Цитата(exec1337 @ 30.12.2013, 2:41) *
Почему? Зачем?

csstats_rank 1 сделает стату по STEAMID, подделать который сможет не каждый.


сейчас вопрос другой стоит, как нарушитель заходит под ником админа, без прав, но заходит и его не кикает
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
exec1337
сообщение 30.12.2013, 1:46
Сообщение #9
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(TuRBoDiZz @ 30.12.2013, 2:44) *
сейчас вопрос другой стоит, как нарушитель заходит под ником админа, без прав, но заходит и его не кикает

Покажите реальный пример строки из users.ini
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TuRBoDiZz
сообщение 30.12.2013, 1:48
Сообщение #10
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

Цитата(SISA @ 30.12.2013, 2:43) *
Если админка по нику прописана верно, то игрок с ником админа без пароля зайти не сможет, физически.

но заходит, один и тот же человек только с разных подсетей, бан не хочу давать на все его подсети их вроде 3 или 4, т.к думаю потеряю не мало человек с сервера, т.к ип Казахский, и подсеть совпадает с некоторыми игроками сервера ~ 10-16 человек

Цитата(exec1337 @ 30.12.2013, 2:46) *
Покажите реальный пример строки из users.ini

"nick" "blab3la1" "cdefghijklmnopqrstu" "a"
все в таком виде

Отредактировал: TuRBoDiZz, - 30.12.2013, 2:30
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.12.2013, 1:48
Сообщение #11
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(TuRBoDiZz @ 30.12.2013, 3:47) *
но заходит


Пример users.ini в студию и значение квара amx_default_access

И сервер тоже в студию.

Отредактировал: SISA, - 30.12.2013, 1:49
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 30.12.2013, 1:54
Сообщение #12
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Ваш сервер взломан. Проверяйте плагины.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.12.2013, 1:55
Сообщение #13
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Лучше сам сервер напишите =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TuRBoDiZz
сообщение 30.12.2013, 1:56
Сообщение #14
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

Цитата(exec1337 @ 30.12.2013, 2:54) *
Ваш сервер взломан. Проверяйте плагины.

С чего такое убеждение, мне кажется если был бы взлом, давно бы у тех кто заходил на сервер под никами админов, были бы права доступа к випкам и к банам, но такого нет. :\
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 30.12.2013, 1:58
Сообщение #15
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(TuRBoDiZz @ 30.12.2013, 2:56) *
С чего такое убеждение, мне кажется если был бы взлом, давно бы у тех кто заходил на сервер под никами админов, были бы права доступа к випкам и к банам, но такого нет. :\

Код
] connect
Connecting to
Connection accepted by
[AMXX] Simple Redirection -  redirecting to
Unable to open **************************
Unable to open resource/GameMenu.RES
* Неверный пароль!
Connecting to
Connection accepted by
* Неверный пароль!
Kicked : Вы не имеете права входа на этот сервер...

Ваше же?

Отредактировал: mazdan, - 30.12.2013, 7:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TuRBoDiZz
сообщение 30.12.2013, 2:01
Сообщение #16
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

да, вы пытались зайти на старый хост проекта, который сменился не давно, и вас перекинуло на основной

Отредактировал: TuRBoDiZz, - 30.12.2013, 2:15
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 30.12.2013, 2:04
Сообщение #17
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(TuRBoDiZz @ 30.12.2013, 3:01) *
да, вы пытались зайти на старый хост проекта, который сменился не давно, и вас перекинуло на основной

Я понял.
Код
Unable to open **********************************

Это что?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.12.2013, 2:04
Сообщение #18
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Немного оффтопа:

Unable to open ****************************************

Это что такое ? О_О

P.S. Щит, меня опередили...

Отредактировал: mazdan, - 30.12.2013, 7:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TuRBoDiZz
сообщение 30.12.2013, 2:07
Сообщение #19
Стаж: 13 лет

Сообщений: 142
Благодарностей: 6
Полезность: 44

Цитата(exec1337 @ 30.12.2013, 3:04) *
Я понял.
Код
Unable to open ***************************************

Это что?

Эмм честно не знаю, мб rcon_defencer, я его где то месяц назад ставил от угона ркона

Цитата(TuRBoDiZz @ 30.12.2013, 3:06) *
Эмм честно не знаю, мб rcon_defencer, я его где то месяц назад ставил от угона ркона

а так не имею даже догадок
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 30.12.2013, 2:11
Сообщение #20
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Грязный, грязный ТС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: