Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов

Злостный читер, как забанить?

Статус пользователя skripaura
сообщение 24.1.2021, 10:01
Сообщение #1
Стаж: 12 лет

Сообщений: 101
Благодарностей: 37
Полезность: 51

Привет всем ребята. Хочу попросить у всех вас помощи.
У меня на сервере появился читер. Раньше я таких банил по ip, а если не помогало то банил подсеть на несколько дней. Но сейчас совсем другая история. Этот читер не просто меняет стим ид и свой ip адрес, он может, каким то образом, скопировать мой ip адрес и зайти с ним на сервер. Соответственно, когда я его баню по этому ip,то вместе с ним улетаю в бан.
Вот такая печальная история.
Хочу спросить у вас, не знаете ли вы какуюто защиту от помен ip адреса, или может дадите какойто хороший совет.
Заранее всем огромное спасибо
Сервер у меня HLDS, AMXMOD182

Отредактировал: skripaura, - 24.1.2021, 10:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя dehost
сообщение 24.1.2021, 10:03
Сообщение #2


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

skripaura, ставим Bypass Guard и запрещаем Proxy/VPN


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя skripaura
сообщение 24.1.2021, 10:07
Сообщение #3
Стаж: 12 лет

Сообщений: 101
Благодарностей: 37
Полезность: 51

Цитата(dehost @ 24.1.2021, 11:03) *
skripaura, ставим Bypass Guard и запрещаем Proxy/VPN

Ок, спасиб, вечером с работы приду, и установлю то что вы сказали, и потом отпишусь о результате.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.1.2021, 10:15
Сообщение #4
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

skripaura, взломали твой банлист ИМХО
Суть проблемы: читак имеет удаленный доступ к базе данных твоего сервера. То есть он может делать sql запросы в БД на которой висит amxbans к примеру. Я сам так игрался раньше, тупо делал запросы меняющие IP и SteamID в таблице банов. то есть меня банят, я удаленно делаю всего 1 запрос, админ смотрит в бан-лист и думает что у меня прокся, таким образом я мог подставить ИП любого игрока, даже самого админа.

Отредактировал: Gecko, - 24.1.2021, 10:22


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
HipHop
сообщение 24.1.2021, 10:42
Сообщение #5
Стаж: 5 лет 7 месяцев
Город: Moscow

Сообщений: 185
Благодарностей: 139
Полезность: 828

Цитата
он может, каким то образом, скопировать мой ip адрес и зайти с ним на сервер

Фантастика какая-то. Мб ты всё же по SteamID банишь, а он его подделывает?

Отредактировал: HipHop, - 24.1.2021, 10:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя csparena
сообщение 24.1.2021, 11:26
Сообщение #6


Стаж: 10 лет

Сообщений: 2377
Благодарностей: 541
Полезность: 106

skripaura,
Будешь мучаться..
Не легкая установка

Отредактировал: csparena, - 24.1.2021, 11:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.1.2021, 11:36
Сообщение #7
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

HipHop, даже подделать SteamID админа на практике нереально, на сервер он просто не зайдет. Тут однозначно доступ к БД это самое вероятное, даже не взлом а тупо пароль qwrty123, получив доступ к вэб-интерфейсу можно легко загрузить скрипт и получить полный контроль над сервером. Я уже молчу про FTP и SSH доступ пароли которых улетают на раз-два.
Сейчас пароли улетают через приложения на смартфоны, разные мониторинги, к примеру на этом форуме админ с легкостью может видеть твой пароль в открытом виде, достаточно на бэкенде авторизации и аутентификации перехватывать введенные данные до того как они попадут в БД в соленом виде, многие люди используют всего 1 пароль на всех своих ресурсах, почта, социальные сети и прочее...


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
HipHop
сообщение 24.1.2021, 12:22
Сообщение #8
Стаж: 5 лет 7 месяцев
Город: Moscow

Сообщений: 185
Благодарностей: 139
Полезность: 828

Если соли нет, то вполне реально. И умений по сути никаких не надо. Это куда вероятнее, чем встретить кулхацкера smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adva
сообщение 24.1.2021, 12:31
Сообщение #9


Иконка группы

Стаж: 12 лет

Сообщений: 2543
Благодарностей: 1676
Полезность: 819

Меценат Меценат

Цитата
скопировать мой ip адрес

это невозможно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя skripaura
сообщение 24.1.2021, 12:46
Сообщение #10
Стаж: 12 лет

Сообщений: 101
Благодарностей: 37
Полезность: 51

Gecko, Защититься как то можна от такого?
Что можно сделать в таком случае? Или просто попробывать сменить пароль базы данных?

Отредактировал: skripaura, - 24.1.2021, 12:47
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.1.2021, 13:25
Сообщение #11
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Цитата(skripaura @ 24.1.2021, 12:46) *
Gecko, Защититься как то можна от такого?
Что можно сделать в таком случае? Или просто попробывать сменить пароль базы данных?

Смена пароля БД не спасет, тут нужно комплексно принимать меры, смотреть логи, доступ к файлам. Взломать могли всё что угодно, в том числе и ПУ. твой случай это 100% взлом.
У тебя VPS?


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя skripaura
сообщение 24.1.2021, 13:47
Сообщение #12
Стаж: 12 лет

Сообщений: 101
Благодарностей: 37
Полезность: 51

Цитата(Gecko @ 24.1.2021, 11:15) *
skripaura, взломали твой банлист ИМХО
Суть проблемы: читак имеет удаленный доступ к базе данных твоего сервера. То есть он может делать sql запросы в БД на которой висит amxbans к примеру. Я сам так игрался раньше, тупо делал запросы меняющие IP и SteamID в таблице банов. то есть меня банят, я удаленно делаю всего 1 запрос, админ смотрит в бан-лист и думает что у меня прокся, таким образом я мог подставить ИП любого игрока, даже самого админа.



Цитата(Gecko @ 24.1.2021, 14:25) *
Смена пароля БД не спасет, тут нужно комплексно принимать меры, смотреть логи, доступ к файлам. Взломать могли всё что угодно, в том числе и ПУ. твой случай это 100% взлом.
У тебя VPS?

У меня на хостинге сервер расположен,
не реклама
Cкрытый текст
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.1.2021, 14:47
Сообщение #13
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

skripaura, опиши свою проблему хостеру это в их компетенции


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя sas333
сообщение 24.1.2021, 15:31
Сообщение #14


Стаж: 13 лет
Город: Красноярск

Сообщений: 374
Благодарностей: 60
Полезность: 148

Цитата(csparena @ 24.1.2021, 16:26) *
skripaura,
Будешь мучаться..
Не легкая установка

Есть такое))) Помню тоже немного пришлось повозиться))


Хостинг игровых серверов host-v.ru
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 24.1.2021, 15:44
Сообщение #15
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

skripaura, используй Bypass Guard
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TheArtemMaps
сообщение 24.1.2021, 16:46
Сообщение #16
Стаж: 6 лет 8 месяцев
Город: Киев

Сообщений: 703
Благодарностей: 64
Полезность: < 0

Цитата(google.bsk @ 24.1.2021, 16:44) *
skripaura, используй Bypass Guard

dehost такое уже предлагал...


Register System <== Register System от m0skVi4a ;]
45.137.155.4:45265 <== сервер зомби
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 24.1.2021, 17:33
Сообщение #17
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

TheArtemMaps, так используйте раз предлагают
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 24.1.2021, 19:36
Сообщение #18
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Цитата(google.bsk @ 24.1.2021, 17:33) *
TheArtemMaps, так используйте раз предлагают

Цитата
Этот читер не просто меняет стим ид и свой ip адрес, он может, каким то образом, скопировать мой ip адрес

ничего странного?


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя google.bsk
сообщение 24.1.2021, 19:45
Сообщение #19
Стаж: 13 лет

Сообщений: 1296
Благодарностей: 232
Полезность: 26

Gecko, это неправда
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Ответить в данную темуНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: