Jump to content

[TUTORIAL] Cum sa scapi de admini fantoma


haij

Recommended Posts

  Nonsteam si adminele pe steamid

Un server cu dproto - versiunea nonsteam instalata face diferenta intre id de steam legit sau nu, insa el nu va interzice accesul unui jucator ce-si cloneaza steamid-ul, cu alte cuvinte ... nu va impiedica in nici un mod accesul pe server a unui jucator ce-si cloneaza steamid-ul legit al unui ... admin spre exemplu! Daca ne gandim mai departe atunci respectivul atacator nu va mai avea nici un fel de impediment sa capete acces de admin si sa faca mai departe ce doreste.

Am avut o sumedenie de tickete ce acuzau aceasta problema, un admin aparent cunoscut intra pe server (din celalalt colt al lumii) si incepe sa-l goleasca cu banuri/kick-uri sau alte activitati.

 

Solutia ?

 

a) Eliminati toate accesele de admin pe steamid precum si alte plugin-uri ce sunt configurate sa acorde credit exclusiv pe baza acestei informatii.

 

B) Pastrati accesele pe steamid insa adaugati autentificarea prin parola (ca a unui admin dat pe nume), de exemplu acum poti avea ceva de genu in users.ini:

 

"STEAM_0:1:11922346" "" "abcdefg" "ce"

 

Acel "ce" din coada e problematic pentru un server nonsteam cu dproto, il vom inlcui cu flag-urile "ca" si vom adauga parola astfel:

 

"STEAM_0:1:11922346" "parola" "abcdefg" "ca"

 

Astfel ... cand va incerca adminul cu steamid "STEAM_0:1:11922346" sa se conecteze el va trebui ca inainte de asta sa adauge in consola setinfo _pw "parola", altfel va primi kick.

Link to comment
Share on other sites

  • 2 months later...
Guest
This topic is now closed to further replies.
×
×
  • Create New...