Перейти к содержимому


Фотография

Предложение по защите серверов CS:S v.34 [Удаленный Rcon]

Выполнено

  • Закрытая тема Тема закрыта
Сообщений в теме: 21

#1 GoDtm666

GoDtm666

    Постоянный пользователь

  • Модератор
  • 1 990 сообщений

Отправлено 27 Январь 2012 - 19:11

И так для укреплении защиты игрового сервера от мусора виде хакеров нубов, я предлагаю добавить в панель управления в настройках сервера кнопочку или ячейку с галкой разрешить/запретить удаленное управление rcon сервера.
То есть прикрыть доступ на порт сервера тип подключения TCP к серверу из внешки!
Движок старой игры CS:S v.34 очень дырявый. Если добавите эту функции, то проблем со взломами rcon отпадает на всегда при прикрытом TCP подключении...
Просто я не вижу смысла, иметь доступ к rcon сервера, когда у игрока есть админка sm или ma, чтоб ввести в консоль какой ни то квар... Ну конечно, если игроку это нужно и он уверен в его защите то кнопка вкл и выкл TCP rcon даст о себе знать :)


  • z1oy_snake и KoPoJlEBcKuu_7pElllHuK это нравится

#2 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 27 Январь 2012 - 19:48

идея хорошая
я даже думал как то анализировать пакеты от ркона
но пока не удалось их идентифицировать по сигнатуре

если зыкрыть tcp порт то помоему сервер пропадет из всех мониторингов и мастерсерверов
и опять же вы уверены что tcp используется только для ркон команд ???

#3 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 27 Январь 2012 - 19:53

например если узнать ркон и набрать rcon exit
сервер перезапустится
есть идея отлавливать такие пакеты по сигнатуре
но опять же пока сигнатуру не нашел

#4 killer666

killer666

    Новичок

  • Пользователь
  • Pip
  • 2 сообщений

Отправлено 27 Январь 2012 - 19:54

идея хорошая
я даже думал как то анализировать пакеты от ркона
но пока не удалось их идентифицировать по сигнатуре

если зыкрыть tcp порт то помоему сервер пропадет из всех мониторингов и мастерсерверов
и опять же вы уверены что tcp используется только для ркон команд ???


Уверены.
А для мониторингов A2S_* пакеты нужны. Они идут через игровой UDP порт.

#5 Santiago

Santiago

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 053 сообщений

Отправлено 27 Январь 2012 - 19:54

Подумаю на выходных

#6 GoDtm666

GoDtm666

    Постоянный пользователь

  • Модератор
  • 1 990 сообщений

Отправлено 27 Январь 2012 - 19:58

Пробовал, у меня сервер запущен на пк и к порту открыт доступ только udp, и сервер виден в поиске и мониторингах.
При этом rcon не может подключиться к серверу. Если открыть TCP то rcon смело цепляется и можно управлять сервером как душе угодно.

#7 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 27 Январь 2012 - 20:08

ок протестирую и сделаю в пу такую возможность
и даже буду включать е> по умолчанию

#8 GoDtm666

GoDtm666

    Постоянный пользователь

  • Модератор
  • 1 990 сообщений

Отправлено 27 Январь 2012 - 20:13

Нужно всего прикрыть rcon TCP который лезит из внешки..
И если есть такая возможность, добавить строку об добавления IP адреса как доверенные, ну типо такому то IP адресу разрешить TCP подключение.
Ну если это конечно возможно...
Я думаю вдруг, что стоит игровая статистика HLstatsX и SourceBans то они требуют rcon подключение...
В общем это тоже надо учесть.

#9 Vovan24

Vovan24

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 655 сообщений

Отправлено 27 Январь 2012 - 20:14

Класс идея)
Проще открыть доступ на одну переменную (IP сервера).
Чтобы можно было управлять сервером только через ркон в ПУ.
Идея мб глупая.)

#10 Alena

Alena

    Пользователь

  • Пользователь
  • PipPipPip
  • 159 сообщений

Отправлено 27 Январь 2012 - 20:39

Я постоянно использую ркон на сервере (( и именно через консоль....

#11 GoDtm666

GoDtm666

    Постоянный пользователь

  • Модератор
  • 1 990 сообщений

Отправлено 27 Январь 2012 - 20:44

Ну если будет нужно, включишь через пу управление сервером через rcon :D, все предусмотрено.

#12 Бендер Родригес

Бендер Родригес

    Злой Админ

  • Администратор
  • 984 сообщений

Отправлено 27 Январь 2012 - 23:31

Я постоянно использую ркон на сервере (( и именно через консоль....

У тебя движок игры другой Ален, новый, там это не должно работать.

#13 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 28 Январь 2012 - 1:47

нужно протестовать все ли игры используют tcp порт для ркона
тоесть кс ксс34 ксс l2d l2d2
а потому же и возможность я сделаю

#14 killer666

killer666

    Новичок

  • Пользователь
  • Pip
  • 2 сообщений

Отправлено 28 Январь 2012 - 10:18

Source движок да. Можно и не тестировать даже.
Source Rcon Protocol один на всех.

#15 Vovan24

Vovan24

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 655 сообщений

Отправлено 29 Январь 2012 - 21:04

Ломали через Ркон!
Сервер был дырявый!
Срочно делайте так, как говорит GoDtm666!!!

#16 GoDtm666

GoDtm666

    Постоянный пользователь

  • Модератор
  • 1 990 сообщений

Отправлено 15 Февраль 2012 - 0:16

Что-то все утихло?

#17 KeKc40

KeKc40

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 563 сообщений

Отправлено 18 Февраль 2012 - 4:00

Что-то все утихло?

Это точно :?

#18 GoDtm666

GoDtm666

    Постоянный пользователь

  • Модератор
  • 1 990 сообщений

Отправлено 19 Июнь 2012 - 20:51

Хорошо, наконец то добавили управление ркон, ну вы не предусмотрели одну беду, а если сервер использует сорсбанс или свою hlstatsx как быть тогда в этой беде? Логи принимаются по ркону, а ркон закрыт. Добавте динамические ячейки, для добавление айпишников адресов кому можно цепляться к ркону.

#19 balaban

balaban

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 582 сообщений

Отправлено 20 Июнь 2012 - 1:11

Если не ошибаюсь, то для наших IP адресов сделаны исключения =)

#20 GoDtm666

GoDtm666

    Постоянный пользователь

  • Модератор
  • 1 990 сообщений

Отправлено 20 Июнь 2012 - 1:31

Это понятно =) а если какая то команда или проект у вас берет в аренду сервера, и ух есть еще сорсбанс и статистика, как быть тогда в этом плане? а открытый ркон опасно держать.



Темы с аналогичным тегами Выполнено

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных