HLDS – Защити свой сервер!

Sergius

Участник
Сообщения
90
Реакции
41
HLDS – Защити свой сервер!

AutoBuy Bug FIX.
Проще говоря уязвимость в том, что autobuy.txt не должен быть больше 32 символов или равен этому. Иначе войдя в игру с изменённым файлом, игрок может вызвать DoS атаку и "положить" сервер.

[Методы защиты]
1: Существует плагин, который закрывает полностью данную уязвимость. Скачать: http://narod.ru/disk/34417376001/AutoBuy Bug FIX.zip.html
2: Существуют пропатченные библиотеки под ваш сервер Win/Lin, которые просто нужно заменить на своем сервере "папка cstrike/dlls". Плагин не нужен!
Скачать: http://narod.ru/disk/34417513001/AutoBuy Bug FIX Win.zip.html
Скачать: http://narod.ru/disk/34417542001/AutoBuy Bug FIX Lin.zip.html

CSdeath Sploit.
Эксплоит csdeath, который использует баг, найденный ещё в CS 1.5
На сервер коннектится фэйковый игрок и посылает команду загрузки файла большого размера, "cmd dlfile halflife.wad" или "cmd dlfile maps/de_dust2.bsp" в следствии чего сервер сначала подвисает, а потом падает.

[Методы защиты]
1: Установить переменную в sv_allowdownload 0
2: Или поставить защиту: Antidlfile 1.4
Скачать: http://narod.ru/disk/34417995001/Antidlfile 1.4 Win.zip.html
Скачать: http://narod.ru/disk/34418008001/Antidlfile 1.4 Lin.zip.html
P.S. - Также не забудьте подключить библиотеке в metamod`e
Windows
win32 addons\antidlfile\antidlfile.dll

Linux
linux addons/antidlfile/antidlfile_i386.so
*Перезапустите сервер. Если увидите сообщение "[ANTI-DLFILE] Patch "cmd dlfile" successful!" в консоли сервера, значит защита работает!

Failds.
Сервер падает с ошибкой или просто закрывается.
[Методы защиты]
1:
Установить Dproto 0.9.0.87
Скачать:
http://narod.ru/disk/34419060001/Dproto 0.9.0.87 Win.zip.html
Скачать: http://narod.ru/disk/34419124001/Dproto 0.9.0.87 Lin.zip.html

P.S. - Также не забудьте подключить библиотеке в metamod`e
Windows
win32 addons\dproto\dproto.dll

Linux
linux addons/dproto/dproto_i386.so
*Перезапустите сервер. Если увидите сообщение
C-подобный:
[DPROTO]: Version 0.9.87 Windows
   [DPROTO]:  Loading config './cstrike/dproto.cfg'
   [DPROTO]:  LoggingMode = 2
   [DPROTO]:  Config sucessfully loaded.
   [DPROTO]: Done.
в консоли сервера, значит защита работает!

Внимание!
Если у вас сервер ниже билда 5408, значит эта защита вам необходима!
Ну а если у вас сервер последнего билда...
C-подобный:
version
Protocol version 48
Exe version 1.6.3.7 (cstrikee)
Exe build: 23:41:56 Aug 15 2011 (5408)
Значит защита вам не нужна... :)
Так как в билде 5408 Исправлены баги с autobuy и csdeath.
 

Черная вдова

Участник
Сообщения
2,795
Реакции
670
Оффтоп

Добавлено через 19 минут
А как в css от этого защитить сервер?
 
Последнее редактирование:

Sergius

Участник
Сообщения
90
Реакции
41
Понятия не имею, что, и как ты тестил!
Но факт, остается фактом.

На билде 5408 баг (autobuy) не страшен.. :) (И другие баги тоже)
 

phenom70

Участник
Сообщения
73
Реакции
6
Теперь Dos не проходит, если использовать все эти плаги?
 
Сверху Снизу