Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

Платные плагины.

, С привязкой к IP.
Статус пользователя oxoTHuk.
сообщение 23.4.2015, 9:58
Сообщение #1


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

.не удаляйте, сейс допишу пост о0

Дамы и господа, обращаюсь к скриптерам, которые пишут платные плагины с привязкой к IP адресу.
На данный момент, если я правильно понимаю, происходит такая ситуация:
Я покупаю плагин, он записывается в определенную с определенной связкой IP+Key. Далее каждое включение передает в БД IP+Key(из конфига) в БД, где хранится инфа и сверяет все это дело. Если связка не прошла, блокируется серийный номер.
А почему бы не крашить сервер с ошибкой, если введен не правильный ключ? Нагрузка на БД останется та же, т.к. при включении сервера даже заблокированный ключ будет проверяться. Почему бы не сделать возможность жесткой привязке только к одному адресу, чтобы при несовпадении связки ключ+адрес, ключ бы не блокировался совсем, а не давал запустить сервер с этим ключом на другом сервере?
Говорю об этом, потому что постоянно скачиваю рабочие сборки дабы проверить\модернизировать их на локалке, а не на рабочей машине. И очень часто просто вылетает из головы отключать эти самые плагины.
p.s.: а если уж сервер меня IP(переезд или еще что), тогда уже можно и платную отвязку использовать.
Спасибо за внимание. Может я что-то не так понял, и так сделано по какой-то важно причине, тогда я хочу ее знать, т.к. не понимаю сам =)

Отредактировал: oxoTHuk., - 23.4.2015, 10:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   Цитировать сообщение
Статус пользователя nakazatel
сообщение 23.4.2015, 10:06
Сообщение #2
Стаж: 11 лет

Сообщений: 1701
Благодарностей: 571
Полезность: 358

xD
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 23.4.2015, 10:11
Сообщение #3


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Dep3ku, скальпелем не пользуюсь. Да и откуда такая уверенность?
Где-то были от меня глупые темы?

p.s. просто промазал по кнопке, когда пост создавал.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Radius
сообщение 23.4.2015, 10:13
Сообщение #4
Стаж: 12 лет

Сообщений: 454
Благодарностей: 418
Полезность: 330

oxoTHuk., такое предложение равносильно снижению уровня безопасности. Появляется возможность брута и анализа имея теоретически всегда рабочий ключ.

Отредактировал: Radius, - 23.4.2015, 10:13
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Dep3ku
сообщение 23.4.2015, 10:14
Сообщение #5


Стаж: 13 лет

Сообщений: 736
Благодарностей: 77
Полезность: < 0

Цитата(oxoTHuk. @ 23.4.2015, 12:11) *
Dep3ku, скальпелем не пользуюсь. Да и откуда такая уверенность?
Где-то были от меня глупые темы?

p.s. просто промазал по кнопке, когда пост создавал.

увидел , уже и удолил сообщение , просто много кто тут уже скальпеля плагины пытаются в багрить ... сначала по накупят а потом продают.

Отредактировал: Dep3ku, - 23.4.2015, 10:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 23.4.2015, 10:21
Сообщение #6


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Radius, брут? Причет тут брут? Речь идет о жесткой привязке к одному IP.
Допустим, в БД у mazdan`a есть такие колонки:
| id | server_ip | key |
| 1 | 0.0.0.0 | bla |

Есть я введу ключ "bla" на сервере с адресом 1.1.1.1, сервер дропнется, а связка останется прежней, и на адресе 0.0.0.0 будет работать.

Dep3ku, предположения.... вот никак нельзя дождаться написания поста, обязательно нужно что-то вставить...


Отредактировал: oxoTHuk., - 23.4.2015, 10:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя rasskazov
сообщение 23.4.2015, 10:29
Сообщение #7


Стаж: 13 лет
Город: Где-то в Крыму)

Сообщений: 499
Благодарностей: 158
Полезность: 436

Цитата
Говорю об этом, потому что постоянно скачиваю рабочие сборки дабы проверить\модернизировать их на локалке, а не на рабочей машине. И очень часто просто вылетает из головы отключать эти самые плагины.

Во-во , а маздану неловко писать)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 23.4.2015, 12:20
Сообщение #8
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

Цитата
Dep3ku, скальпелем не пользуюсь.

без образования хирурга лучше и не пробовать


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 23.4.2015, 13:12
Сообщение #9


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

csnet, был опыт уже, образования хирурга нет, поэтому больше не пользуюсь =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 23.4.2015, 16:21
Сообщение #10


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Все эти привязки можно обойти.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя VkriterT
сообщение 23.4.2015, 16:26
Сообщение #11


Стаж: 14 лет
Город: МосквА

Сообщений: 2172
Благодарностей: 1045
Полезность: 796

ТС наверно что то не то съел.


тик так тик так, слышишь как уходит твоя жизнь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 23.4.2015, 16:34
Сообщение #12


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

Fire, ну речь не об обходе, видимо, как-то павном, в котором я не силен, просто, как сказал выше rasskazov, не удобно тревожить маздана постоянно.

оффтоп
VkriterT, видимо, Вам интересно чем я питаюсь? Сегодня да, не то. Решил по портить здоровье, съел чикен бекон с картошкой, только какое это имеет отношение к теме?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 23.4.2015, 23:53
Сообщение #13
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Я не понимаю зачем делать привязку к конкретному адресу, когда можно сделать просто проверку на одновременную работу не более чем на одном сервере.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 24.4.2015, 7:14
Сообщение #14


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

[WPMG]PRoSToTeM@, а можно по подробнее чуть-чуть, просто ради спортивного интереса. Как чекать привязку к конкретному IP понятно, просто SELECT к БД. А вот как чекать включен ли плагин на данный момент на другом сервере не совсем ясно =)
Предположение: постоянно держать висящий Socket (смутно помню как они работают в PAWN), но опять же, получается, если сервер меняет карту, а в это время другой попытается включится с данным плагином, то первый отвалится, скорее всего =)))
Или как-то по другому реализовать можно?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kat5566
сообщение 24.4.2015, 7:48
Сообщение #15


Стаж: 11 лет

Сообщений: 275
Благодарностей: 49
Полезность: 138

Мда уж... да давайте тогда покупать 1 плагин у маздана и плодить сервера на одном айпи:

93.157.47.171:27015
93.157.47.171:27016
93.157.47.171:27017
93.157.47.171:27018

И это всё 1 покупка на все сервера.

Так что ли ты хочешь?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 24.4.2015, 8:01
Сообщение #16


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

kat5566, лол, прочитай посты мои в этой теме... про проты я сознательно не писал, надеялся на присутствие мозгов у людей.
хорошо, меняем таблицу в БД:
| id | server_ip | port | key |
| 1 | 0.0.0.0 | 27015 | bla |
SELECT * FROM db_tbl WHERE server_ip = "адрес, который прислал серв" AND port = "тот же порт" AND key = "ключ из cfg"
if (true) {start} else{send die}
Так яснее, что я имел ввиду?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 24.4.2015, 9:17
Сообщение #17
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

oxoTHuk., отстукивать с определённой частотой на внешний сервер (каждые 10 сек, например) и на внешнем сервере сделать определённый таймаут (секунд 15-25). Скорее всего отвалится второй.

Отредактировал: [WPMG]PRoSToTeM@, - 24.4.2015, 9:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 24.4.2015, 9:25
Сообщение #18


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

[WPMG]PRoSToTeM@, ну, в любом случае, вариант не 100%, гораздо проще проверять связку IP+PORT+KEY, и если придет false, то на сервере выполнять что-то типа exit, ну или просто ставить плагин на паузу с определенной ошибкой.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 24.4.2015, 10:18
Сообщение #19
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

oxoTHuk., зато не надо париться с перепривязкой.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя oxoTHuk.
сообщение 24.4.2015, 11:05
Сообщение #20


Иконка группы

Стаж: 17 лет

Сообщений: 879
Благодарностей: 515
Полезность: 867

[WPMG]PRoSToTeM@, в моем понимании, если бы я писал приват, и думал бы над этим, я бы поступил именно так, как описал, т.к. геморроя больше будет с клиентами.
А если вдруг ключ уйдет в паблик? А их, мне кажется ушло уже не мало, ну как бы - лишний геморрой, имхо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: