Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
3 страниц V   1 2 3

Хакнули пароль.

Статус пользователя perfectblood0
сообщение 24.4.2014, 15:25
Сообщение #21
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Bloo @ 24.4.2014, 17:23) *
perfectblood0, пруф можно? А то я пропустил данный момент.

https://c-s.net.ua/forum/index.php?showuser=92706
Тут где то есть.
Да и сам видел пару раз

upd.
Черт не могу найти его тему, ссылка на профиль ведет :D

Отредактировал: perfectblood0, - 24.4.2014, 15:25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 24.4.2014, 15:29
Сообщение #22


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

perfectblood0, это тут => https://c-s.net.ua/forum/index.php?showtopic=57441, тему все время читал от начала до конца. Пруфов о подмене натива с разделенными префиксами там нет.
Слова Сафета в шапке топика в этой теме => https://c-s.net.ua/forum/index.php?showtopic=57308:
Скрытый текст
Цитата
Железный вариант - админку выдавать только Steam-игрокам по реальному SteamID, в dproto задать для них уникальный префикс, не совпадающий с другими.

Должен отличаться от остальных:
Код
Native_Prefix1 = <>;

У данной рекомендации нет достойных альтернатив, другие подходят только в случае админов на ноустиме. Не хотите себе проблем - не берите админов на пиратках. В крайнем случае можно для таких акки купить, они дешёвые.

Использование native Steam обеспечивает стороннюю верификацию клиентов - посредством VALVe, ID эмуляторов и пароли извне не проверяются.

Пока подделать реальный SteamID возможно, но это организовать не так-то просто да и на сервере игрок сможет находиться 1-2 минуты. Использовать в дополнение к админке по реальному SteamID пароль в setinfo - неудобно и малополезно: при указанной выше организации и без пароля всё достаточно надёжно, а пароль угнать ещё проще, чем инфу для подделывания SteamID админа. Имеет смысл только авторизация вводом пароля в MOTD-окне или командой в консоли. Попросите Steam-админов пока не гулять по чужим серверам, особенно если кто-то им настойчиво предлагает зайти - и в принципе можно об угоне их ID не беспокоиться. Когда придёт время, недоработка Steam будет легко закрыта VALVe.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Tr1sT
сообщение 24.4.2014, 15:33
Сообщение #23
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Цитата(exec1337 @ 24.4.2014, 15:08) *
ухтыжблин, это как?)

Как половину ракалов расшаривают свой жесткий диск, и берешь спокойно качаешь всю инфу. А вообще слить файлы, можно всегда, главное желание.

Помню раньше были батники, с помощью которого открывался доступ к радимну, и ты мог спокойно управлять ПК любого человека.

Отредактировал: Tr1sT, - 24.4.2014, 15:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 24.4.2014, 15:36
Сообщение #24
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Bloo @ 24.4.2014, 17:29) *
perfectblood0, это тут => https://c-s.net.ua/forum/index.php?showtopic=57441, тему все время читал от начала до конца. Пруфов о подмене натива с разделенными префиксами там нет.
Слова Сафета в шапке топика в этой теме => https://c-s.net.ua/forum/index.php?showtopic=57308:
[spoiler=Скрытый текст][/spoiler]

Подменить можно, там даже это написано, на счет 1-2 минуты не факт, ибо видел как ставили себе любые перфиксы, поищу у себя в бан листе этого игрока
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 24.4.2014, 15:52
Сообщение #25
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Tr1sT @ 24.4.2014, 16:33) *
Как половину ракалов расшаривают свой жесткий диск, и берешь спокойно качаешь всю инфу. А вообще слить файлы, можно всегда, главное желание.

Помню раньше были батники, с помощью которого открывался доступ к радимну, и ты мог спокойно управлять ПК любого человека.

Тогда выражайтель корректней :)

+ это уже давно невозможно так просто, как в 2012
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Tr1sT
сообщение 24.4.2014, 15:59
Сообщение #26
Стаж: 16 лет
Город: localhost

Сообщений: 1299
Благодарностей: 683
Полезность: 1021

Цитата(exec1337 @ 24.4.2014, 15:52) *
Тогда выражайтель корректней :)

+ это уже давно невозможно так просто, как в 2012

Согласен, были раньше времена, когда сливал все что нужно было :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 24.4.2014, 16:02
Сообщение #27
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Цитата(Tr1sT @ 24.4.2014, 16:59) *
Согласен, были раньше времена, когда сливал все что нужно было :D

Шалун-ботнетщик :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 24.4.2014, 16:02
Сообщение #28


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

perfectblood0, т.е. лучше оставить как есть?
ps.gif у меня за все время был только 1 претендент подмены SteamID, прям перед созданием вышеупомянутого топика. После разделения префиксами ID'шников, больше претендентов не было (тьфу-тьфу-тьфу) :).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 24.4.2014, 16:04
Сообщение #29
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(Bloo @ 24.4.2014, 18:02) *
perfectblood0, т.е. лучше оставить как есть?
ps.gif у меня за все время был только 1 претендент подмены SteamID, прям перед созданием вышеупомянутого топика. После разделения префиксами ID'шников, больше претендентов не было (тьфу-тьфу-тьфу) :).

Я вообще никаких проблем с этим не наблюдаю.
Ставлю админки по steamid + пароль и все.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DwG
сообщение 24.4.2014, 16:08
Сообщение #30


Стаж: 15 лет

Сообщений: 250
Благодарностей: 77
Полезность: 77

Мужики ну что поменял я себе пароль. Как в user.ini добавили нового пользователя с правами админа. Помогайте а то как то страшно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 24.4.2014, 16:10
Сообщение #31
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Bloo, напишите, пожалуйста, как разделить натуровский steam через dproto.

Цитата(DwG @ 24.4.2014, 17:08) *
Мужики ну что поменял я себе пароль. Как в user.ini добавили нового пользователя с правами админа. Помогайте а то как то страшно.

Украли ваш конфиг с паролем, подменили ваш steamid, зашли на сервер, добавили нового админа через консоль.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 24.4.2014, 16:11
Сообщение #32


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

exec1337, у меня так:
dproto.cfg
Код
# IPGen_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by IP
IPGen_Prefix1 = 3

# IPGen_Prefix2 (int)
# STEAM_a:b:c
# second prefix (b) for authids generated by IP
IPGen_Prefix2 = 3

# Native_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by native auth method (Steam)
Native_Prefix1 = 0;

# RevEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by Steamclient 2009
SC2009_Prefix1 = 1;

# RevEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by RevEmu
RevEmu_Prefix1 = 1;

# RevEmu2013_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by RevEmu2013
RevEmu2013_Prefix1 = 1;

# OldRevEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by old RevEmu
OldRevEmu_Prefix1 = 1;

# SteamEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids generated by SteamEmu
SteamEmu_Prefix1 = 2;

# SteamEmu_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids assigned for AVSMP Clients (Cracked steam)
AVSMP_Prefix1 = 1;

# Setti_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids assigned for Setti server scanner
Setti_Prefix1 = 1;

# SXEI_Prefix1 (int)
# STEAM_a:b:c
# first prefix (a) for authids assigned for sXeI clients
SXEI_Prefix1 = 1;
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя DwG
сообщение 24.4.2014, 16:11
Сообщение #33


Стаж: 15 лет

Сообщений: 250
Благодарностей: 77
Полезность: 77

При заходе на сервер стал качаться какой то Processing motd/protector.txt
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
ops244
сообщение 24.4.2014, 16:13
Сообщение #34
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

Цитата(DwG @ 24.4.2014, 18:11) *
При заходе на сервер стал качаться какой то Processing motd/protector.txt

opengl detector это, всё норм
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 24.4.2014, 16:13
Сообщение #35
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Это норма. Это от OD.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DwG
сообщение 24.4.2014, 16:19
Сообщение #36


Стаж: 15 лет

Сообщений: 250
Благодарностей: 77
Полезность: 77

Слушайте видел где то плагин который ркон защищает.
Скиньте кто нибудь. Пожалуйста. А то надоели эти приколы.
А если оставить РКОН пустой то получается его не будет?

Отредактировал: DwG, - 24.4.2014, 16:25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DwG
сообщение 24.4.2014, 16:30
Сообщение #37


Стаж: 15 лет

Сообщений: 250
Благодарностей: 77
Полезность: 77

Этот га**** перебранил пол сервера))). Хочу оставить строку ркон в сервер.цфг пустым посмотреть что будет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 24.4.2014, 16:49
Сообщение #38


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

DwG, убирайте либо ставьте сложный пароль типа: kjhHjkkKjh324hj2GH23HJh23JbJBk27Nj88
Так же проверьте все исходники.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DwG
сообщение 24.4.2014, 16:49
Сообщение #39


Стаж: 15 лет

Сообщений: 250
Благодарностей: 77
Полезность: 77

Взломал вот этот IP/ 89.22.250.108
Украина-Майдан punishment.gif
Забанил всю под сеть.
Еще присутствовал IP/ 176.222.157.97

Отредактировал: DwG, - 24.4.2014, 16:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
ops244
сообщение 24.4.2014, 16:53
Сообщение #40
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

rofl.gif бань всю укр.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 3
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: