Lock2Password - Защита админки [Удалено]

Статус
В этой теме нельзя размещать новые ответы.

JDW

Мы открываем бизнес
Сообщения
376
Реакции
325
Пользователь bat9xxx разместил новый ресурс:

Lock2Password - Защита админки - защита игроков с админ правами

Плагин автоматически устанавливает пароль при первом заходе админа, если его нет в базе данных. Пароли хранятся в зашифрованном виде.

Узнать больше об этом ресурсе...
 

White Wolf

🍉
Сообщения
2,382
Реакции
2,187
  • Команда форума
  • #2
Информации побольше распишите о вашем плагине.
 

Grey83

не пишу плагины с весны 2022
Сообщения
8,521
Реакции
4,980
Запись пароля в клиентскую переменную _pw и хранение паролей на сервере в текстовом файле data/password.ini, т.е. та же шляпа, которая использовалась и раньше на v34.
Разве что пароль шифруется с помощью алгоритма MD5 и из текстового файла его так просто не спереть.
 

will_rock

Участник
Сообщения
1,074
Реакции
363
Я один не пойму, зачем это, если в самом SM и так есть встроенный функционал по защите админок паролем?
вроде как если юзать стандартую функцию на сервер пропускает на миллисекунду и за это время можно через lua узнать пароль от этой админки или выполнить какой-то cvar

но это не точно)
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #7
вроде как если юзать стандартую функцию на сервер пропускает на миллисекунду и за это время можно через lua узнать пароль от этой админки или выполнить какой-то cvar
Ну, начнём с того, что до выдачи админки, SM проверяет наличие пароля, и если его нет - попросту не выдаёт её.
 

m0rbit

Участник
Сообщения
720
Реакции
159
А сбросить пароль можно если забыли?
 

-=HellFire=-

Kernel panic - not syncing: Fatal exception
Сообщения
1,394
Реакции
585
Я один не пойму, зачем это, если в самом SM и так есть встроенный функционал по защите админок паролем?
Тут не так это работает, автор думаю добавит описание позже
Тут с айпи адрессом связано всё. Ну он сам всё объяснит
Единственный минус который я пока заметил это если чел (не админ) с подменой айди зашёл первее админа и сессия сохранится на его айпи, а настоящий админ будет лапу сосать
 
Последнее редактирование:

JDW

Мы открываем бизнес
Сообщения
376
Реакции
325
Запись пароля в клиентскую переменную _pw и хранение паролей на сервере в текстовом файле data/password.ini, т.е. та же шляпа, которая использовалась и раньше на v34.
Разве что пароль шифруется с помощью алгоритма MD5 и из текстового файла его так просто не спереть.

Не сказал бы. Здесь пароль генерируется при первом заходе админа, т.е, когда игрок заходит с админ правами в первый раз, то ему ставится пароль из 6 цифр, с помощью которого он может авторизоваться. При желание, он сможет сменить пароль. В дальнейшем планирую развивать данный плагин, есть еще много идей по его развитию.

А сбросить пароль можно если забыли?

Нет, изначально данной функции(в целях безопасности) не предусмотрено.
Я один не пойму, зачем это, если в самом SM и так есть встроенный функционал по защите админок паролем?

Пароль выдается автоматически, т.е администратору не нужно устанавливать принудительно пароль, также у админа остается право на смену пароля, который ему будет удобен.
 

Саша Шеин

Кому костылей?
Сообщения
1,697
Реакции
621
Наверно наиболее критичная проблема данного плагина - "А как быть админу который админит на 2+ серверах? На каждом сервере свой пароль, а переменная одна." Думал над решением данной проблемы? Или я что-то упустил и в данном плагине нет такой проблемы?
 

JDW

Мы открываем бизнес
Сообщения
376
Реакции
325
Наверно наиболее критичная проблема данного плагина - "А как быть админу который админит на 2+ серверах? На каждом сервере свой пароль, а переменная одна." Думал над решением данной проблемы? Или я что-то упустил и в данном плагине нет такой проблемы?

Описание плагина я расширил. Есть команда, которая позволяет администратору сменить пароль на тот, который ему будет удобен: !cpw СТАРЫЙ_ПАРОЛЬ НОВЫЙ_ПАРОЛЬ ПОДТВЕРДИТЬ_НОВЫЙ_Пароль
 

m0rbit

Участник
Сообщения
720
Реакции
159
Нет, изначально данной функции(в целях безопасности) не предусмотрено.


Пароль выдается автоматически, т.е администратору не нужно устанавливать принудительно пароль, также у админа остается право на смену пароля, который ему будет удобен.



Тоесть если админ забыл пароль его не сбросить никак?)
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #17
Пароль выдается автоматически, т.е администратору не нужно устанавливать принудительно пароль, также у админа остается право на смену пароля, который ему будет удобен.
А если он ему не нужен? Ну зачем?
Я честно пока не совсем понимаю сути плагина, потому и прошу объяснить. Из нового описания тоже не особо понятно.
 

Kruzya

Участник
Сообщения
12,970
Реакции
10,914
  • Команда форума
  • #19
1) Теперь ГА не надо ставить пароли лично
Ему и так это делать лично не надо, если админы хранятся в том же SB, и доступ к веб-панели предоставляется. Администратор сам там может поставить пароль.

Идет защита админки
Если в понятие "защиты админки" вкладывается только проверка введённого пароля - ок, допустим.

P.S.: Извините, конечно, но если администратору ставить такие слабые ограничения на пароль - как он себя может защитить?
C++:
    if(strlen(password) > 32){
       ReplyToCommand(client, "Пароль не должен быть больше, чем 32 символа");
       return Plugin_Continue;
   }

32 символа - это очень мало.
 

JDW

Мы открываем бизнес
Сообщения
376
Реакции
325
Ему и так это делать лично не надо, если админы хранятся в том же SB, и доступ к веб-панели предоставляется. Администратор сам там может поставить пароль.


Если в понятие "защиты админки" вкладывается только проверка введённого пароля - ок, допустим.

P.S.: Извините, конечно, но если администратору ставить такие слабые ограничения на пароль - как он себя может защитить?
C++:
    if(strlen(password) > 32){
       ReplyToCommand(client, "Пароль не должен быть больше, чем 32 символа");
       return Plugin_Continue;
   }

32 символа - это очень мало.

1) Хорошо, а если нет СБ? Не все же админы будут ради не большего сервера ставить web часть.

2) Защита паролем, так что, если это был сарказм, то он здесь не уместен.

3) 1 % из 100, то, что кто-то будет ставить пароль больше, чем 32 символа, во всяком случае можно ограничение в обновлениях убрать.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу