[CS:GO] Уязвимости сервера и последующая защита.

Статус
В этой теме нельзя размещать новые ответы.

kukeyka

Участник
Сообщения
26
Реакции
6

Предисловие.​

Всем привет. Хочу разобраться в вопросах защиты сервера, поэтому прошу вас помочь мне.
Пишите сюда обо всём, что связано с защитой сервера от игроков, которые хотят обмануть/сломать систему.

Известные мне уязвимости и решения:

Читы:
-
Soft Detector
- Little Anti-Cheat
Различные эксплоиты:
-
SendFile Exploit: v3.1
- Cheat ConVars Checker
Анти-Твинк - Anti Twink
RevEmu (nosteam эмуляторы) - удаление эмулятора
Взлом rcon - sv_rcon_whitelist_address "ip"

Спасибо всем за помощь. Я получил ответы на большинство своих вопросов, поэтому тема закрыта.
 
Последнее редактирование:
Решение
Это сути не меняет есть фаст нету фаста кому как по кайфу держать сервера пусть так и держит и @September, не все хостинги отключают RCON наружу как вы утверждаете тут, (если я правильно понимаю RCON наружу это доступ из консоли клента sm_rcon?) Вы лично проверяли при выкл доступе RCON сервер в краш не уходит? Вы уже начинаете перебирать решения, если бы все так просто было бы я не думаю что люди писали фиксы а просто тупа бы написали пост закрыть RCON! И отключение Rcon приведет к неработоспособности web sourcebans lvl ranks и остальных вещей которые требуют удаленный доступ правильно я понимаю? И на обычных хостингах нет доступа к файрволу!
На арене кстати на любом тарифе можно запретить удаленное управление через RCON...

Deff

Участник
Сообщения
350
Реакции
137
Всем привет. Хочу разобраться в вопросах защиты сервера, поэтому прошу вас помочь мне. Заранее благодарю.
Пишите сюда известные вам уязвимости серверов, либо их решение.
Не знаю как сейчас, но раньше можно было крашнуть сервер читом: https://yougame.biz/threads/57973/ (не реклама)
Фикс: sv_allowdownload 0
sv_allowupload 0
эти параметры необходимо вписать в server.cfg
 

l.st

Участник
Сообщения
198
Реакции
68
Даже на пике популярности моих серверов в 2015-м никто ничего не сделал, кроме ддоса, флуда и вымогательств. Я думаю, что валв за этим серьёзно следит, ведь это не та брошенная 1.6, в которой бомж раваер развлекался как мог, вплоть до создания ботнэта из коммюнити серверов. Если и существуют какие-то уязвимости, то они скорее всего в самописных плагинах, в кривой настройке БД, в кастомном сурсбансе, в хостинге, и то, чтобы за это кто-то взялся, надо кому-то очень нагадить.
 

Deluks

Верховное DNO|
Сообщения
1,853
Реакции
812
Не знаю как сейчас, но раньше можно было крашнуть сервер читом: https://yougame.biz/threads/57973/ (не реклама)
Фикс: sv_allowdownload 0
sv_allowupload 0
эти параметры необходимо вписать в server.cfg
Это вроде не работает уж пару лет... Могу ошибаться, но вроде да... =)
Сообщения автоматически склеены:

Всем привет. Хочу разобраться в вопросах защиты сервера, поэтому прошу вас помочь мне. Заранее благодарю.
Пишите сюда известные вам уязвимости серверов, либо их решение.
Уязвимость только одна может быть, ну которая больше всего проблем приносит, это подмена стимов. но обезопасить сервера можно просто удалив эмулятор. =)
 

Fast-Kill

Админ школьник проверяет мой ПК на читы!
Сообщения
991
Реакции
299

kukeyka

Участник
Сообщения
26
Реакции
6
Это вроде не работает уж пару лет... Могу ошибаться, но вроде да... =)
Сообщения автоматически склеены:


Уязвимость только одна может быть, ну которая больше всего проблем приносит, это подмена стимов. но обезопасить сервера можно просто удалив эмулятор. =)
Речь об этом плагине Не поддерживается - No Prime Manager ?
 

September

Участник
Сообщения
5,238
Реакции
2,742
  • Команда форума
  • #8
@kukeyka, Вот еще актуальная защита от чита который крашит все еще сервер и вызывает лаги!

давай дам сервер, где нет этого плагина, попробуешь крашнуть)
 

Fast-Kill

Админ школьник проверяет мой ПК на читы!
Сообщения
991
Реакции
299
@September, А для чего ты это написал я просто въехать не могу, типа у тебя есть другое решение от этой проблемы или че, можно по подробнее?
 

September

Участник
Сообщения
5,238
Реакции
2,742
  • Команда форума
  • #10

Fast-Kill

Админ школьник проверяет мой ПК на читы!
Сообщения
991
Реакции
299
«типа» это должно быть не актуально уже давно.
<Типа> ровно месяц назад 02.04.2021 чем то клали или читом или еще чем то и до сих пор кладут так сервера, я поставил и проблема решена а не этот глупый фикс который не дает скачивать модели с сервера то есть сиди на голом сервере!
Фикс: sv_allowdownload 0
sv_allowupload 0

Так что лучше поставить и обезопасить себя
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
 
Последнее редактирование:

Deff

Участник
Сообщения
350
Реакции
137
<Типа> ровно месяц назад 02.04.2021 чем то клали или читом или еще чем то и до сих пор кладут так сервера, я поставил и проблема решена а не этот глупый фикс который не дает скачивать модели с сервера то есть сиди на голом сервере!
Фикс: sv_allowdownload 0
sv_allowupload 0

Так что лучше поставить и обезопасить себя
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
CreateFragmentsFromFile: '.txt' doesn't exist.
Фикс который я написал - не влияет на скачивание файлов если используется FastDL, если без FastDL, то да, влияет


Т.е строки которые ты кинул под спойлер как раз вроде и возникают когда через чит пытаются скачать несуществующий файл, для решения этой проблемы я просто поставил ранее указанные мной параметры в server.cfg и не ставил каких либо расширений/плагинов.


Также об установке этих параметров на 0 писал феникс (прикрепил скриншот)
 

Вложения

  • 1620196735571.png
    1620196735571.png
    10.6 КБ · Просмотры: 76
Последнее редактирование:

Fast-Kill

Админ школьник проверяет мой ПК на читы!
Сообщения
991
Реакции
299
@Deff, В курсе про переменные! Мож у кого то бомжаватый хост и нет фастдл)) Или кто то держит у себя на тачке сервер, и то что они отправляют читом эти пакеты на сервер вызывает тока лаги и высокий вар и sv сервера, есть сильней чит которой именно крашит сервер
 
Последнее редактирование:

Deff

Участник
Сообщения
350
Реакции
137
@Deff, В курсе про переменные! Мож у кого то бомжаватый хост и нет фастдл)) Или кто то держит у себя на тачке сервер, и то что они отправляют читом эти пакеты на сервер вызывает тока лаги и высокий вар и sv сервера, есть сильней чит которой именно крашит сервер
Если сервак у себя на тачке - FastDL сделать, ведь поднять веб сервер можно не только на Linux, но и на Windows
Пока что не встречал хостов без FastDL)

Даже вот этот експлоит еще работал пару месяцев назад, не знаю как щяс пофиксили или нет?
Да, его фиксанули
 

Fast-Kill

Админ школьник проверяет мой ПК на читы!
Сообщения
991
Реакции
299
Старый 03-01-21, 08:37 Re: [CSGO] Исправление эксплойта SRCDS Rcon Server Lagger [1/2/21]​
Ответьте Цитатой Цитировать это сообщение несколькими кавычками Быстрый ответ на это сообщение # 6


Единственное, что мне известно о том, что было исправлено Valve и больше не нужно, это этот:

[CSGO] Server Crasher Exploit Patch [3/20/2020] - AlliedModders

Однако вчера я выпустил обновление для патч SendFile Exploit:
v3.1

https://forums.alliedmods.net/showthread.php?p=2656975,

хотя он не тестировался. Это должно предотвратить еще две разновидности этого эксплойта. вместе с тем,
который все еще работает даже с установленными sv_allowupload 0 и sv_allowdownload 0.
То что вы советовали не помогает если что)))))
И только поставив патч SendFile Exploit: v3.1 краш сервера притих на месяц)))



@September, @Deff, Я ошибся я про этот v3.1 имел в виду
Сообщения автоматически склеены:

@September, @Deff, Видимо не в курсе да были?
 
Последнее редактирование:

kukeyka

Участник
Сообщения
26
Реакции
6
Ладно, я понял, что уязвимостей не так много, как я думал. Поэтому, давайте говорить об атаках на сервер, потому что из всех атак я знаю только дудос и что-то там про посылание пустых пакетов.
 

Fast-Kill

Админ школьник проверяет мой ПК на читы!
Сообщения
991
Реакции
299
Ладно, я понял, что уязвимостей не так много, как я думал. Поэтому, давайте говорить об атаках на сервер, потому что из всех атак я знаю только дудос и что-то там про посылание пустых пакетов.
На данный момент это еще актуально вызывание лагов сервера и краша!
Вот решение, качай архив и не слушай про переменные sv_allowupload 0 и sv_allowdownload 0 есть обход этого!

Updated 1/2/2021
SendFileFix 3.1

Тема на аленях автора фикса
 

September

Участник
Сообщения
5,238
Реакции
2,742
  • Команда форума
  • #19
Старый 03-01-21, 08:37 Re: [CSGO] Исправление эксплойта SRCDS Rcon Server Lagger [1/2/21]​
Ответьте Цитатой Цитировать это сообщение несколькими кавычками Быстрый ответ на это сообщение # 6


Единственное, что мне известно о том, что было исправлено Valve и больше не нужно, это этот:

[CSGO] Server Crasher Exploit Patch [3/20/2020] - AlliedModders

Однако вчера я выпустил обновление для патч SendFile Exploit:
v3.1

https://forums.alliedmods.net/showthread.php?p=2656975,

хотя он не тестировался. Это должно предотвратить еще две разновидности этого эксплойта. вместе с тем,
который все еще работает даже с установленными sv_allowupload 0 и sv_allowdownload 0.
То что вы советовали не помогает если что)))))
И только поставив патч SendFile Exploit: v3.1 краш сервера притих на месяц)))



@September, @Deff, Я ошибся я про этот v3.1 имел в виду
Сообщения автоматически склеены:

@September, @Deff, Видимо не в курсе да были?

На большинстве хостингов RCON и так закрыт наружу. А на своих серверах это делается через файрвол. Вообще плагин не нужен.
 

Deff

Участник
Сообщения
350
Реакции
137
Еще можно сделать возможность подключения к Rcon только определенным ip адресам следующей переменной: sv_rcon_whitelist_address "ip"
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу