1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Delete

Тема в разделе "Обсуждение Minecraft", создана пользователем brayn2121, 9 июн 2013.

Статус темы:
Закрыта.
  1. ptnk

    ptnk Старожил Пользователь

    Баллы:
    173
    Какая может быть авторизация по IP? Я же уписал где-то, что ip и ник меняются, как носки.
     
    Сникерсни и DimasForce нравится это.
  2. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    Чего за школьник в первом посте на видео?
    Я так и не понял чего он там взломал, т.е. зашёл ли он просто с читом или под админом.
    Если заходил под админом, то дырка в лаунчере саньки, была тема, многие проекты уже пофиксили.
     
    p620, Alexey123, DimasForce и ещё 1-му нравится это.
  3. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Попробую объяснить способ извращения. Лаунчер авторизует клиент по банальной ссылке вида login.php?login=123&password=456, если логин и пароль верный, то человеку с этим IP-адресом можно зайти под указанным ником(с другого IP не зайдёшь, с одного и того же айпи не могут сидеть два игрока). Сессия не используется вообще. Сервер у них полностью свой(он работал ещё с альфы), на основе мода hey-0(аналог ведра, так же работал с плагинами, но был вытеснен последним), администратору там терять нечего.
     
  4. DimasForce

    DimasForce Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    DimasForce
    На сколько я понял из этого сообщения, авторизация происходит без возврата сессии, но IP на пару минут "закрепляется" за пользователем. ПРи заходе на сервер IP из базы сверяется с IP входящего, и соответственно пускает или кикает? Какое-то странное извращение :D
     
    RVXman нравится это.
  5. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    В их авторизации нет вообще слова "сессия". IP остаётся привязанным насовсем(до следующего входа), но можно сделать и привязку(причём не только по IP, но и по ВК или смс:D). А извращения пошли ещё тогда, когда никто вообще ничего не знал про систему бухаря. Вот тема, откуда всё началось: http://forum.hiasm.com/forum.html?q=3&p=172778#p172778
    Надо сказать, что у них и мультиакки легализованы.
     
    ВремяПриключений нравится это.
  6. Iggi6666

    Iggi6666 Участник

    Баллы:
    28
    Имя в Minecraft:
    iggi666
    Что вы придумываете?
    Берем minecraft.jar. Модифицируем функцию подключения к серверу, при подключении, чтобы на сайт передавался пакет с md5 запущенного minecraft.jar.
    Если не передается или передается левый, то бан по IP.
    PS: Кто сможет реализовать, скажите как)
     
  7. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Я могу сказать, как это обойдут.
     
    Сникерсни нравится это.
  8. Iggi6666

    Iggi6666 Участник

    Баллы:
    28
    Имя в Minecraft:
    iggi666
    как?
     
  9. grove

    grove Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    groveH
    В итоге, на твоем сервере будет играть 3 человека: ты, твой второй аккаунт, возможно, еще будет одноклассник.
     
  10. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    @Iggi6666, просто руками заменят на нужный либо в клиенте, либо в пакетах через WPE.
     
  11. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    ВО первы не бзязательно кромсать коиент можно и мод докинуть.
    А во вторых с чего ты решил что можешь доверять возвращаемому от JVM значению md5?
     
  12. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Кстати, в MD5 можно относительно быстро находить коллизии(вики). И есть ещё фича, которая используется в лаунчерах Technic и FTB.
     
  13. nikneym007

    nikneym007 Активный участник Пользователь

    Баллы:
    88
    Тут свой проект нашел, и вот думаю правда ли?
     
  14. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    @nikneym007, какой проект, если не секрет?
    Этот "илья" и сейчас продаёт креативки.
     
    Пароль123456789 нравится это.
  15. maligos123

    maligos123 Активный участник Пользователь

    Баллы:
    88
    Skype:
    lexapwnz88
    Золотые слова =) .
     
  16. p620

    p620 Старожил Пользователь

    Баллы:
    173
    Некропостеры, блджад. Получил оповещение, решил проглядеть тему ещё раз. Наткнулся на ВК субъекта (где-то на первой странице валяется), пробежался. Нашёл занятный скриншот.
    [​IMG]
     
  17. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Что это должно значить? Может, админа ломал...
     
  18. p620

    p620 Старожил Пользователь

    Баллы:
    173
    Для непонятливых, пользователь с таким ником существует на форуме. Есть мысля, что они - одно лицо.
     
  19. maligos123

    maligos123 Активный участник Пользователь

    Баллы:
    88
    Skype:
    lexapwnz88
    Нужно допросить Bluer'a )) .
     
  20. p620

    p620 Старожил Пользователь

    Баллы:
    173
    Bluer, прокомментируй скрин выше.
     
    ПриветОтМиднайта нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей