HLDS – Защити свой сервер!

Тема в разделе "Защита игрового сервера", создана пользователем Sergius, 15 дек 2011.

  1. Sergius

    Sergius

    Сообщения:
    90
    Симпатии:
    41
    HLDS – Защити свой сервер!

    AutoBuy Bug FIX.
    Проще говоря уязвимость в том, что autobuy.txt не должен быть больше 32 символов или равен этому. Иначе войдя в игру с изменённым файлом, игрок может вызвать DoS атаку и "положить" сервер.

    [Методы защиты]
    1: Существует плагин, который закрывает полностью данную уязвимость. Скачать: http://narod.ru/disk/34417376001/AutoBuy Bug FIX.zip.html
    2: Существуют пропатченные библиотеки под ваш сервер Win/Lin, которые просто нужно заменить на своем сервере "папка cstrike/dlls". Плагин не нужен!
    Скачать: http://narod.ru/disk/34417513001/AutoBuy Bug FIX Win.zip.html
    Скачать: http://narod.ru/disk/34417542001/AutoBuy Bug FIX Lin.zip.html

    CSdeath Sploit.
    Эксплоит csdeath, который использует баг, найденный ещё в CS 1.5
    На сервер коннектится фэйковый игрок и посылает команду загрузки файла большого размера, "cmd dlfile halflife.wad" или "cmd dlfile maps/de_dust2.bsp" в следствии чего сервер сначала подвисает, а потом падает.

    [Методы защиты]
    1: Установить переменную в sv_allowdownload 0
    2: Или поставить защиту: Antidlfile 1.4
    Скачать: http://narod.ru/disk/34417995001/Antidlfile 1.4 Win.zip.html
    Скачать: http://narod.ru/disk/34418008001/Antidlfile 1.4 Lin.zip.html
    P.S. - Также не забудьте подключить библиотеке в metamod`e
    *Перезапустите сервер. Если увидите сообщение "[ANTI-DLFILE] Patch "cmd dlfile" successful!" в консоли сервера, значит защита работает!

    Failds.
    Сервер падает с ошибкой или просто закрывается.
    [Методы защиты]
    1:
    Установить Dproto 0.9.0.87
    Скачать:
    http://narod.ru/disk/34419060001/Dproto 0.9.0.87 Win.zip.html
    Скачать: http://narod.ru/disk/34419124001/Dproto 0.9.0.87 Lin.zip.html

    P.S. - Также не забудьте подключить библиотеке в metamod`e
    *Перезапустите сервер. Если увидите сообщение
    Код:
    [DPROTO]: Version 0.9.87 Windows
       [DPROTO]:  Loading config './cstrike/dproto.cfg'
       [DPROTO]:  LoggingMode = 2
       [DPROTO]:  Config sucessfully loaded.
       [DPROTO]: Done.
    
    в консоли сервера, значит защита работает!

    Внимание!
    Если у вас сервер ниже билда 5408, значит эта защита вам необходима!
    Ну а если у вас сервер последнего билда...
    Код:
    version
    Protocol version 48
    Exe version 1.6.3.7 (cstrikee)
    Exe build: 23:41:56 Aug 15 2011 (5408)
    Значит защита вам не нужна... :)
    Так как в билде 5408 Исправлены баги с autobuy и csdeath.
     
    ★Сириус★, shelter, phenom70 и 5 другим нравится это.
  2. Черная вдова

    Черная вдова

    Сообщения:
    1.621
    Симпатии:
    234
    Оффтоп

    Добавлено через 19 минут
    А как в css от этого защитить сервер?
     
    Последнее редактирование: 20 дек 2011
  3. Sergius

    Sergius

    Сообщения:
    90
    Симпатии:
    41
    Понятия не имею, что, и как ты тестил!
    Но факт, остается фактом.

    На билде 5408 баг (autobuy) не страшен.. :) (И другие баги тоже)
     
  4. phenom70

    phenom70

    Сообщения:
    74
    Симпатии:
    6
    Теперь Dos не проходит, если использовать все эти плаги?
     
  5. Sergius

    Sergius

    Сообщения:
    90
    Симпатии:
    41
    Про дос, ничего утверждать не буду!
    Для этого, если сервер на винде, можно использовать вот эту защиту: Anti CSDoS by Shocker