Плагины для фотошоп Alien Skin.установка всех и сразу пошагово — Журнальчик Синютиной Натали — LiveJournal

Коротко о Bungee

BungeeCord — прокси-сервер, позволяющий игровым проектам объединять несколько серверов Minecraft с возможностью быстрого переключения игроков между ними. В этой статье я поделюсь опытом работы с ядром, расскажу о проблемах с безопасностью на использующих его серверах, а так же дам несколько простых советов, которые, возможно, помогут предотвратить взлом такого сервера. Коротко, где чаще всего используется BungeeCord:

  • Сервера с несколькими игровыми режимами (в том числе, сервера с мини-играми)
  • Сервера с высокой нагрузкой и необходимостью распределения онлайна
  • Сервера, использующие защиту от бот-атак на основе BotFilter (характерный признак такого сервера — «проверка на падение» или капча при входе)

image Наиболее распространенные уязвимости таких серверов:

  • Неконтролируемый доступ к командам прокси-сервера
  • Обход сервера авторизации
  • Подмена данных игрока
  • Уязвимости модулей промежуточных серверов

Как это работает

Большинство проектов под управлением BungeeCord представляют из себя следующую цепочку серверов (которые могут располагаться хоть на одном IP с разными портами, хоть на машинах в разных частях мира).

Proxy

Первый этап — собственно, это и есть сам сервер, к которому подключаются игроки. Он не имеет точки спавна или игровых миров — его задача перенаправить подключившегося к следующему этапу. Казалось бы, тут все просто — но нет. Основную прелесть, а вместе с тем и проблему на этом этапе составляет само перенаправление — сервер не просто редиректит игрока к другому IP, а выполняет роль промежуточного сервера. Проще говоря, все команды, которые игрок отправляет, все пакеты синхронизации, каждое сообщение в чате сначала обрабатывается именно тут.

Чем нам это грозит?

Объясню на гипотетическом примере: Наш разработчик Drygok, доблестно выполняя свою работу, имеет на серверах права, близкие к максимальным. Он прекрасно защитил свой аккаунт собственной системой авторизации — сложный пароль, двухфакторная аутентификация, да еще и привязка к конкретному диапазону IP-адресов его провайдера, после чего со спокойной душой выходит с сервера, но через 10 минут все игроки «вылетают», а сервера останавливаются потому что кто-то выполнил команду /end от его имени. Что же произошло? Все просто: Неизвестный вошел в игру под никнеймом нашего разработчика и, игнорируя требования сервера авторизоваться, ввел команду, которая обрабатывается самим Прокси-сервером, а значит не может быть предотвращена даже для неавторизованных пользователей. image

Как предотвратить?

Простейший способ предотвращения подобных ситуаций — отключение всех внутренних команд ядра и обнуление любых прав на этом этапе. Даже для разработчика. Тем более для разработчика.

Сервер авторизации

Второй этап в цепочке — сервер, на котором игрок регистрируется и авторизуется. Именно тут наш пользователь впервые почувствует твердую кубическую землю под своими геометрическими ногами. Чаще всего сервера этого этапа выглядят примерно так:

  • Небольшой участок земли в бескрайнем пространстве пустого мира, где игрок стоит до успешной (или не очень) авторизации
  • Базовые плагины: SkinsRestorer - плагин, восстанавливающий скин игрока, пропавший из-за использования прокси Любой плагин авторизации (иногда собственный, но чаще один из популярнейших) Плагин, перенаправляющий игроков на следующий этап (иногда это делает плагин авторизации) Плагин, ограничивающий выполнение циклов обновления мира (отключение AI живых существ, смены погоды и времени суток, запрет обновления блоков и пр.) Плагин, скрывающий игроков друг от друга AutoSaveWorld для удобного взаимодействия с загруженными плагинами и миром
  • Отсутствие какого-либо контроля прав
  • Отсутствие любых систем защиты от уязвимостей ядра или самой игры

Основная проблема на этом этапе — чрезвычайные права для игроков. Редко кто-то занимается их настройкой, ведь воспользоваться ими сможет только авторизованный игрок, а при авторизации игрока сразу перенаправляет на следующий этап.

Чем нам это грозит?

В некоторых случаях игрок может предотвратить перенаправление на другой сервер после авторизации: Зачастую быстрые переподключения к игровому серверу предотвращаются ядром или плагинами того сервера. Так, при переподключении игрока сразу после успешной авторизации, сервер на следующем этапе может отклонить подключение и авторизованный игрок останется на сервере авторизации. Далее игрок, имеющий повышенные права, спокойно узнает список установленных у нас плагинов (/plugins), а далее, узнавая их возможности с имеющимися у него правами, начинает свое темное дело. Приведу два примера, которые встречал лично далеко не единожды. Пример первый. Доступ к ASW. AutoSaveWorld — крайне полезный, а вместе с тем и опасный плагин для любого сервера. Его возможности в моем пересказе, кратко:

  • Автоматическое сохранение мира
  • Автоматический бекап мира
  • Очистка мира по заданным настройкам
  • Подключение, перезагрузка и отключение плагинов без перезапуска игрового сервера (/asw pmanager)
  • Запуск, остановка и управление порожденными процессами (/asw process)

Нас интересует последний пункт из этого списка. Нет, это не ошибка. На огромном количестве серверов и правда стоит плагин, позволяющий запустить любой процесс, имея соответствующий доступ, который некоторые сервера предоставляют всем игрокам на этом этапе. В таком случае какой-нибудь /asw process start QQHABR rm -rf / (НЕ ВЫПОЛНЯЙТЕ ЭТУ КОМАНДУ!) будет наименьшей из проблем. Думаю, рассказывать, что может сделать «взломщик» с доступом к терминалу, не стоит. Пример второй. Безобидный SkinsRestorer. SkinsRestorer — крайне популярный плагин, использующийся на огромном количестве серверов. В основном он используется для восстановления пропавших из-за использования прокси скинов, но так же имеет возможность установки собственных. Именно эта возможность и является потенциальной уязвимостью. С помощью команды /skin можно не только загрузить скин другого игрока с его никнеймом, но и установить собственный, указав адрес изображения (/skin URL). Опасность этой команды заключается в том, что изначально доступ к ней предполагается для игроков (а не только при неправильной настройке прав, как в случае с ASW). Как же это можно использовать? Загрузка изображения по указанному адресу — обычный GET-запрос. Запрос, выполняемый с самого сервера. Вариантов дальнейшего использования множество — начиная с обращения к закрытому API (например, выдачи доната), доступ к которому предоставляется для определенных IP-адресов, заканчивая обычным флудом.

Как предотвратить?

Предотвратить подобное можно, ограничивая права игроков (что рекомендуется делать на любом сервере), блокировать все возможные команды кроме команд авторизации и регистрации, а так же запретить установку собственного скина по URL (рекомендую сделать это на всех серверах)

Hub

Hub — общее пространство, куда попадают игроки для выбора игрового сервера и режима Чаще всего Хабы, как и основные игровые сервера, уникальны для каждого сервера, но некоторые проблемы безопасности для них едины.

Прямое подключение

Подключаясь к этому серверу напрямую (к его IP), игрок может миновать предыдущие этапы, в том числе авторизацию

Чем нам это грозит?

Пропустив этап авторизации, игрок может пользоваться всеми правами пользователя, никнейм которого использован для подключения

Как предотвратить?

Большинство ядер сервера имеет встроенную настройку, блокирующую подключение без использования BungeeCord. Например, Spigot в spigot.yml:

settings: bungeecord: true

Если Вы используете эту настройку — обязательно прочитайте следующий пункт!

Подмена данных игрока

Практически все ядра серверов, блокирующие прямое подключение к серверу (в том числе Spigot), имеют активную уязвимость, связанную с подменой данных игрока через собственный BungeeCord-сервер: Игрок ставит свой прокси-сервер с перенаправлением подключений на наш основной игровой сервер, таким образом ядро игрового сервера определяет, что для подключения используется BungeeCord и доверяет всем данным, передаваемым с него (IP прокси на совпадение с IP сервера в таком случае не проверяется)

Чем нам это грозит?

Чаще всего таким образом подменяются: IP игрока (обход сессий и получение доступа к чужому аккаунту) и UUID (используется некоторыми плагинами и самим сервером для идентификации игрока, обход контроля прав и доступ к правам других игроков). При использовании BungeeCord необходимо исправлять самостоятельно, иначе это может позволить злоумышленнику получить доступ не только к аккаунтам игроков, но и к возможностям администраторов!

Как предотвратить?

Предотвратить это проще всего закрытием лишних портов для сторонних подключений, а => любой возможности подключения к серверу в обход Proxy-сервера. Рекомендуется закрытие для внешнего подключения всех портов всех серверов кроме основного BungeeCord-сервера!

Игровые сервера

Игровые сервера с собственными режимами. Актуально все изложенное выше. Описание: — Плагин позволяет добавить на ваш сервер модели игроков, выбираемые через всплывающее меню при заходе за одну из команд. — Скины указанные в файле skinchooserdownloads.ini скачиваются с сервера. — Меню для смены модели можно вызвать командой !models написанной в чат. Установка: — Добавьте все модели используемые вами в файл «skinchooserdownloads.ini». — Добавьте модели которые будут отображаться игрокам в файл «skins.ini» — Я оставил несколько примеров в skins.ini и skinchooserdownloads.ini. Поддерживаемые игры: — DODS — CSS — HL2MP (Teamplay only) Настройки: Настройка skins.ini:

"Models"   {       "Admin Models" // Заголовок группы скинов в меню       {           "Admin" "t" // Флаг админа или группа, которые требуются для доступа к скину, если пусто - доступен всем           "Team1" // Скины для террористов           {               "Snowtrooper" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_snowtrooperb4p_snowtrooper.mdl" // Путь к скину               }            }             "Team2"           {               "Rodian" // Скины для контр-террористов               {                   "path" "modelsplayerb4pb4p_rodianb4p_rodian.mdl" // Путь к скину               }           }       }         "Public Models"// Заголовок группы скинов в меню       {           "Admin" "" // Флаг админа или группа, которые требуются для доступа к скину, если пусто - доступен всем           "Team1" // Скины для террористов           {               "Tusken" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_tuskenb4p_tusken.mdl"// Путь к скину               }               "Stormt" // Название скина которое будет в меню.               {                   "path" "modelsplayerb4pb4p_stormtb4p_stormt.mdl"// Путь к скину               }               "Imperial" // Название скина которое будет в меню.               {                   "path" "modelsplayerb4pb4p_imperialb4p_imperial.mdl"// Путь к скину               }               "Chewbacca" // Название скина которое будет в меню.               {                   "path" "modelsplayerb4pb4p_chewbaccab4p_chewbacca.mdl"// Путь к скину               }           }             "Team2" // Скины для контр-террористов           {               "Rebel" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_rebelb4p_rebel.mdl" // Путь к скину               }               "Jawa" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_jawab4p_jawa.mdl" // Путь к скину               }               "C3PO" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_c3pob4p_c3po.mdl" // Путь к скину               }               "Bobafett" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_bobafettb4p_bobafett.mdl" // Путь к скину               }           }       }         "Reserved Models"       {           "Admin" "Member" // Флаг админа или группа, которые требуются для доступа к скину, если пусто - доступен всем           "Team1" // Скины для террористов           {               "Yoda" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_yodab4p_yoda.mdl" // Путь к скину               }           }             "Team2" // Скины для контр-террористов           {               "Darth Vader" // Название скина которое будет в меню               {                   "path" "modelsplayerb4pb4p_vaderb4p_vader.mdl" // Путь к скину               }           }       }   }  

Скачать файл [sm_skinchooser-2.6.zip] Новость отредактировал 6am6yk — 5-07-2018, 12:13 Причина: добавлена новая версия Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.—>—>

Плагин Skin System (v2.1) для CS 1.6 12.07.2021

Скачать (Зеркало) Жалоба Спасибо Плагин Skin System (v2.1) — который позволяет выдавать игрокам определенную модель оружия в зависимости от того сколько убийств вы установите за его получение, вы можете устанавливать свои модели оружия и давать им свои названия, плагин поддерживает практически все виды оружий которые вы могли бы выдавать игроку. Команды: Покажет ваше кол-во убийств: /mykills Узнать сколько убийств у игрока: /kills «Ник игрока» Сколько требуется убийств для получения скина: /skins «Названия оружия» Пример добавления своего оружия (skins.cfg): // «Наименование оружия» «Путь к v модели» «Путь к p модели (можно оставить пустым)» «Кол-во убийств для получения» «Название модели» «ak47» «models/skinsystem/v_ak47.mdl» «» «200» «AK-47 REDLINE» «models/skinsystem/p_m4a1.mdl» «150» «M4A1 Syrex» 1 2 3 4 5 Похожие материалы:

—> —>—>

Previous Entry | Next Entry

Плагины для фотошоп Alien Skin.установка всех и сразу пошагово

Автор — LEDY_ANGEL. Это цитата этого сообщения

Плагины для фотошоп Alien Skin.установка всех и сразу пошагово.

Мои авторские уроки

Плагины для фотошоп Alien Skin(установка пошагово)здесь все плагины данного фильтра.чтобы отдельно их не устанавливать установим все и сразу.

 Плагин для фотошопа: Alien Skin - Blow UpBlow Up 1.0  

Плагин для фотошопа: Alien Skin — ExposureExposure 1.0

  Плагин для фотошопа: Alien Skin - Eye Candy Impact 

Плагин для фотошопа: Alien Skin — Eye Candy NatureEye Candy 5.1 Nature

Плагин для фотошопа: Alien Skin — Eye Candy Textures

Плагин для фотошопа: Alien Skin — XenofexXenofex 2.1.2

Плагин для фотошопа: Alien Skin — Image Doctor

Плагин для фотошопа: Alien Skin — Snap Art

Скачать бесплатно: Плагины для фотошоп Alien Skin

жмем.

1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38.

 

Серия сообщений «УСТАНОВКА ФИЛЬТРОВ»: Часть 1 — Фильтр «Forge» (знакомство и установка) Часть 2 — Плагин AV Bros. Page Curl Pro 2.2 и его установка Часть 3 — Знакомимся с фильтром BackgroundManiac Часть 4 — Плагины для фотошоп Alien Skin.установка всех и сразу пошагово

Оригинал записи и комментарии на LiveInternet.ru

Profile

taila_75

Latest Month

March 2021
S M T W T F S
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

View All Archives

Links

  • Мой дневничок-сундучок на Лире

Tags

View my Tags page

Categories

View my Categories page Powered by LiveJournal.com image Плагин FWD Skins позволяет создать систему моделей игроков, при помощи данного плагина можно выдать игроку по нику и паролю собственный скин (очень популярно на Deathrun, JailBreak и Surf серверах). Данный плагин является аналогом плагина Player Model. Что бы выдать игроку скин, откройте файл fwd_skins.ini (в папке configs) и добавьте туда строчку (-и):  Показать / Скрыть текст Пароль берется из _pw (Password), а точнее setinfo _pw. Так что пароль скина, является основным паролем игрока. Автор: OverGame Версия: 1.0

image

Похожие новости:

Оцените статью
Рейтинг автора
4,8
Материал подготовил
Максим Коновалов
Наш эксперт
Написано статей
127
А как считаете Вы?
Напишите в комментариях, что вы думаете – согласны
ли со статьей или есть что добавить?
Добавить комментарий