![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
![]()
Сообщение
#1
|
|
Level 7 ![]() ![]() Класс: Бард Характер: Lawful Good Раса: Фея ![]() |
Ни для кого не секрет, что существует программа, с помощью которой можно зайти на любой шард DM'ом не зная пароля. Значит нужна дополнительная защита от censored. Есть у кого нибудь предложения как защитить свой сервер, например можно ли сделать дм вход по айпи адрессу, заносиш в бд айпишники, с которых возможен вход, а если его нет то выкидывает изверга.
Баскан, маты - на Кормире оставляй. Сообщение отредактировал Leon PRO - Aug 25 2005, 13:46 |
![]()
Сообщение
#2
|
|
Level 5 ![]() Класс: Обыватель Характер: Lawful Neutral Раса: Человек NWN: Модмейкер Проклятие Левора Порядок Времени ![]() |
ОФФТОП:
че-то у меня сразу только чисто сингловая мысля по этому поводу появилась, без всяких баз... После входа дма кидаешь в закрытую локу, и требуешь в течение 10 (цифра с потолка) секунд ввести пароль. (те сказать его) Кто не выполнил требования (не успел, ничего не сказал, покинул локу ДМ способом) - выкидываешь. |
![]()
Сообщение
#3
|
|
Level 9 ![]() Класс: Фея Характер: Chaotic Evil Раса: Тварь NWN: Скриптинг [PW] ![]() |
baskan, а можно получить что-то вроде подтверждения твоих слов насчет существования такой программы?
|
![]()
Сообщение
#4
|
|
Level 7 ![]() ![]() Класс: Бард Характер: Lawful Good Раса: Фея ![]() |
Программа существует, но получить ее нельзя. :D
Вопрос стоит не в том как ее получить, а как с ней боротся. Как мы сделали на шарде : администратором выдается определенный итем, если его нет в инвентаре, то мастера выкидывает. Добавлено в [mergetime]1124986936[/mergetime] Не помогло:) Сообщение отредактировал baskan - Aug 25 2005, 16:08 |
![]()
Сообщение
#5
|
|
Level 9 ![]() Класс: Вор Характер: True Neutral Раса: Эльф NWN: Скриптинг [PW] ![]() |
сабж.
поможет вам божественное осинение биоваров, пытающихся профиксить эту хрень еще с 1.60 версии. их отмаза - особенности движка :crazy: кстати, сабж был стыбрен с закрытого форума.. Сообщение отредактировал 2_advanced - Aug 26 2005, 04:46 |
![]()
Сообщение
#6
|
|
Level 9 ![]() Класс: Фея Характер: Chaotic Evil Раса: Тварь NWN: Скриптинг [PW] ![]() |
2_advanced, что такое сабж, о котором ты так долго и непонятно говорил? (топик - Защита DM входа).
baskan, кроме шуток - больше фактов. ситуация напоминает какое-то раздувание мифа. если обход проверки пароля я и не исключаю, то в невозможность отрубания дальнейших действий мегахаккира-ДМа я просто не верю. :no: если у кого-либо из вас есть возможность продемонстрировать обход пароля ДМа(неважно как - самим или бросанием клича тем кто может), то прошу дать мне знать - взведу сервак и буду ждать. |
![]()
Сообщение
#7
|
|||
Level 9 ![]() Класс: Вор Характер: True Neutral Раса: Эльф NWN: Скриптинг [PW] ![]() |
я дал ссылку на место зарождения сабжа :)
вирусмена спросите - он видел.. Сообщение отредактировал 2_advanced - Aug 26 2005, 10:07 |
||
![]()
Сообщение
#8
|
|
Основатель Ролевого Клуба ![]() Класс: Рейнджер Характер: Chaotic Neutral Раса: Нежить NWN: DM ![]() |
Дамбо, есть много старых добрых способов обхода пароля. Я их здесь писать не буду, чтобы юные хацкеры не забавлялись. А по асе расскажу.
|
![]()
Сообщение
#9
|
|||
Level 9 ![]() Класс: Волшебник Характер: Chaotic Good Раса: Дракон NWN: Скриптинг [PW] ![]() |
Самое простое, что я могу придумать - используя списки устроить проверку CD-KEY. На событие onClientEnter если это ДМ - найти его cdkey в списке.
Вся защита делается за 15 минут. ps. Лучше всего при выкидывании добавить сообщение в ДМ-лог о выбрасывании ДМ-а и сообщить его public cd key. Чтобы было удобнее добавлять тех, кому можно заходить на шард. Сообщение отредактировал _kaa_ - Aug 28 2005, 14:09 |
||
![]()
Сообщение
#10
|
|
Level 9 ![]() Класс: Вор Характер: True Neutral Раса: Эльф NWN: Скриптинг [PW] ![]() |
а если ДМ - ДМ, но GetIsDM возвращает 0 или -1 O.o
Сообщение отредактировал 2_advanced - Aug 28 2005, 15:33 |
![]()
Сообщение
#11
|
|||
Level 4 ![]() Класс: Маг Характер: Lawful Neutral Раса: Дракон NWN: Скриптинг [PW] ![]() |
Бнопня. И не действенно. Всегда присутствует человеческий фактор. У себя я это реализовал проще. В БД модуля должны регистрироваться аккаунты ДМов. Если в БД нет вошедшего аккунта, то идет бут ДМа. Все довольно просто. З.Ы. + добавить защиту по ключу, как у Каа :) Сообщение отредактировал Misty Dragon - Aug 30 2005, 08:13 |
||
![]()
Сообщение
#12
|
|||
Level 9 ![]() Класс: Волшебник Характер: Chaotic Good Раса: Дракон NWN: Скриптинг [PW] ![]() |
Тогда все становится сложнее :) Пришлите мне кто-нить эту гадость плиз, тогда и смотреть будем |
||
![]()
Сообщение
#13
|
|
Level 9 ![]() Класс: Вор Характер: True Neutral Раса: Эльф NWN: Скриптинг [PW] ![]() |
фишка в том, что все знают, что оно есть, но ни у кого этого нет :vava:
|
![]()
Сообщение
#14
|
|||
Ушедший на войну ![]() Класс: Маг Характер: Chaotic Good Раса: Человек NWN: Контент ![]() |
2_advanced ;D |
||
![]()
Сообщение
#15
|
|
Level 3 ![]() Класс: Страж Тьмы Характер: Lawful Evil Раса: Нежить ![]() |
Автор проги читая сию тему наверно страшно ржал Ж)
Как лечится прога я знаю и принцип тоже, но ее у меня как подметили нет :) , и из уважения к человеку кроме как заикаться - ничего делать не буду :) А создателю, который этот топик конечно же уже прочитал большой респект :) Как хорошему программеру. Даже у буржуев таких хаков злостных нету. P.S. Пол года на форум не залазил и не могу зайти под старым аком, мыло не высылает =\ Наверно на какой-то старый ящик регил, Реально ли это исправить? |
![]()
Сообщение
#16
|
|
Level 11 ![]() Класс: Клерик Характер: Chaotic Good Раса: Полуэльф NWN: DM ![]() |
Хм... А у нас на Геме вроде небыло такого :) Проверка ДМа на сд-ключ вполне работоспособна.
|
![]()
Сообщение
#17
|
|
Level 9 ![]() Класс: Вор Характер: True Neutral Раса: Эльф NWN: Скриптинг [PW] ![]() |
на геме такое было.. когда ломанули форум
|
![]()
Сообщение
#18
|
|
Level 11 ![]() Класс: Клерик Характер: Chaotic Good Раса: Полуэльф NWN: DM ![]() |
2_advanced Но сейчас то давно уже никто не взламывал :)
А вообще мое сугубо личное мнение... Защиты хватит на время, потом все равно кто захочет взломает. Нет идеальной защиты. На каждое действие есть противодействие. Сообщение отредактировал Clement Astilon - Sep 12 2005, 05:58 |
![]()
Сообщение
#19
|
|
Level 9 ![]() Класс: Вор Характер: True Neutral Раса: Эльф NWN: Скриптинг [PW] ![]() |
сейчас просто софт на поверхность вылез
|
![]()
Сообщение
#20
|
|
Level 1 Класс: Страж Тьмы Характер: Lawful Evil Раса: Эльф ![]() |
А чем не понравилась возможность запросить пароль в закрытой локе после захода ДМа, как предложил Лекс? Как одна из мер защиты ДМ-входа, ИМХО нормально. У хакера остается возможность делать гадости игрокам с помощью радиального меню, но это перекрывается скриптами.
|
![]()
Сообщение
#21
|
|
Level 4 ![]() ![]() Класс: Тайный Лучник Характер: Chaotic Neutral Раса: Гоблин ![]() |
to: Despana
Тем что есть такой фактор, как лаги на сервере. 10 секунд порой загружается лока, а тут же выдается сообщение "а вот фигу вам, бут". Проверка по СДкею намного удобнее, для страдающи можно сделать так же защиту по Айпи и аккаунту, как кто-то из вышеотписавшихся и предлогал :) |
![]()
Сообщение
#22
|
|
Level 1 Класс: Страж Тьмы Характер: Lawful Evil Раса: Эльф ![]() |
Я сказал "как одна из мер"... Защита по СД кею - это первая и основная мера :yes: . Просто ситуации разные бывают.. а насчет лагов - 20 сек. решают. У фашиста, повторюсь, останется радиальное меню - но и только. А его воздействие сводится к двум командам -килл и джамп. Негативный эффект от обеих приемлимо блокируется скриптами. У этой меры -пароль в отдельной локе - сильное преимущество: не имея возможности читать код модуля этот пароль не взломаешь, его можно только узнать у другого человека.
|
![]()
Сообщение
#23
|
|
Level 9 ![]() Класс: Вор Характер: True Neutral Раса: Эльф NWN: Скриптинг [PW] ![]() |
не лохматте бабушку.. как вы отличите игрока с ДМ правами от ДМа? если GetIsDM возвращает 0
|
![]()
Сообщение
#24
|
|||
Level 9 ![]() Класс: Волшебник Характер: Chaotic Good Раса: Дракон NWN: Скриптинг [PW] ![]() |
Ты сам и ответил. Если игрок прыгает, но GetIsDM возвращает 0 - бутить навечно :) Правда неплохо при этом проверить, нет ли "правильных" ДМ-ов на шарде, вдруг это они его "прыгнули". Тогда вместо бута можно им мессагу кинуть. |
||
![]()
Сообщение
#25
|
|
Level 1 Класс: Страж Тьмы Характер: Lawful Evil Раса: Эльф ![]() |
А можно поподробнее услышать про "игрок с правами ДМа". Я думал, что взлом ДМ-входа, это возможность попасть на сервер ДМ-клиентом, обойдя ДМ-пароль. Я правильно понял - существует возможность с игрового клиента пользоваться функциями ДМ-клиента? Джамп, килл, креатор - все можно заюзать из игрового клиента? :swoon:
|
![]() ![]() |
Текстовая версия | Сейчас: 29th April 2025 - 23:09 |