<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://sampworld.1bb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>Форум сервера samp-world</title>
		<link>http://sampworld.1bb.ru/</link>
		<description>Форум сервера samp-world</description>
		<language>ru-ru</language>
		<lastBuildDate>Wed, 30 Dec 2009 14:31:02 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Список администраторов</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=10#p10</link>
			<description>&lt;p&gt;&lt;span style=&quot;color: red&quot;&gt;&lt;span style=&quot;font-size: 20px&quot;&gt;1 Админ&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;Lexa&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 14:31:02 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=10#p10</guid>
		</item>
		<item>
			<title>Общение</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=9#p9</link>
			<description>&lt;p&gt;Здесь просто общаемся и делимся впечетлениями о сервере&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 14:28:14 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=9#p9</guid>
		</item>
		<item>
			<title>способы DoSа в SA-MP</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=8#p8</link>
			<description>&lt;p&gt;Технические трудности содержания или способы DoSа SA-MP серверов&lt;/p&gt;
						&lt;p&gt;На данной страничке собрана информация об уязвимостях, с которыми хозяевам SA-MP серверов приходится бороться каждый день.&lt;/p&gt;
						&lt;p&gt;Сразу хочется заметить, что информация, приведенная тут, может быть полезна как владельцем SA-MP серверов, которые хотят обезопасить свои сервера от разных угроз, так и потенциальным DoSерам, которые хотят напакостить другим. Мы это все прекрасно понимаем, но считаем, что информация подобного рода должна быть массово доступна, чтобы подобные уязвимости устранялись наибыстрейшим образом, а замалчивание вредит всему сообществу, так как эти уязвимости продолжают жить годами в наших серверах, но все равно найдутся те, кто ими будет пользоваться. Поэтому чтобы не походить на страуса с головой в песке была написана данная статья.&lt;br /&gt;Ошибки скриптов&lt;/p&gt;
						&lt;p&gt;Я думаю, что из-за данной категории больше всего проблем. Скрипты пишут люди, которым свойственно ошибаться или чего-то не знать. Если сервер падает, то скорей всего именно из-за ошибки в вашем собственном коде.&lt;br /&gt;Длинные числа&lt;/p&gt;
						&lt;p&gt;Штатная функция перевода из строки в число (strval) содержит уязвимость, которая заключается в том, что если ей передать слишком большую строку (более 50 символов, а лучше больше сотни) то почти совсем перестает работать amx машина, в которой работал данный скрипт. Данная уязвимость уже очень давно описана на официальном форуме сампа.&lt;/p&gt;
						&lt;p&gt;Это значит, что если код команд написан не правильно, то можно в любую команду, которая принимает числовые параметры передать очень длинное число (например, длиной в 100 символов) и выполнить данную команду несколько раз, то мод или фильтрскрипт, который содержит данную команду, перестанет (почти) функционировать.&amp;#160; Даже если на сервере стоит правильно написанный мод, то с очень большой вероятностью можно убить кривой фильтр скрипт (например, популярные скрипты анимаций).&lt;/p&gt;
						&lt;p&gt;В SA-MP 0.3 данная уязвимость устранена&lt;/p&gt;
						&lt;p&gt;Пользуясь данной уязвимостью, можно полностью заблокировать работу мода и фильтр скриптов, до перезагрузки сервера.&lt;br /&gt;Ошибки переполнения целых чисел&lt;/p&gt;
						&lt;p&gt;Есть особенность хранения и работы с целыми знаковыми числами на компьютере, такая, что при умножении или сложении 2х положительных чисел может произойти переполнение, в результате чего результат станет отрицательный. Чтобы получить подобный эффект, нужно чтобы результат был больше чем 2 в 31 степени.&lt;/p&gt;
						&lt;p&gt;Очень часто в скриптах никто не ограничивает значения, которые вводит пользователь. Подобная уязвимость есть в некоторых модах, где закупка оружием происходит командой, притом количество патронов указывает игрок. Если указать очень большое количество патронов, то при подсчете суммы, которой необходимо списать с игрока (количество патронов умножить на цену 1 патрона) произойдет переполнение (будет отрицательное число), в результате чего игроку будет ДАНО много денег и много патронов. То есть скрипт вместо списания денег с игрока за оружие, даст ему оружие и еще за это сам заплатит игроку.&lt;/p&gt;
						&lt;p&gt;Учитывайте в своих скриптах возможность переполнения при операциях с целыми числами, и ограничивайте все входные параметры.&lt;/p&gt;
						&lt;p&gt;Данные ошибки часто могут нарушить логику работы скриптов.&lt;br /&gt;Ошибки SA-MP сервера&lt;/p&gt;
						&lt;p&gt;Это самая обидная категория, так как владельцы серверов для появления данных уязвимостей сами ничего не делали.&lt;br /&gt;Флуд&lt;/p&gt;
						&lt;p&gt;Флуд, это атака типа отказ в обслуживании, связанная с конечностью каких либо ресурсов. В сампе наиболее неприятная атака на чат (как общий, так и через личные сообщения).&lt;/p&gt;
						&lt;p&gt;За время содержания сервера встречались 2 сценария проведения подобных атак:&lt;/p&gt;
						&lt;p&gt;&amp;#160; &amp;#160; * Наиболее распространенный: просто с помощью специальной программы в общий чат печатается, какой либо текст в очень большом объеме (иногда доходит до 2000 строк в секунду). Часто есть механизмы, делающие соседние сообщения разные (чтобы сервер не мог просто блокировать повторяющиеся сообщения). Могут слаться и личные сообщения.&lt;br /&gt;&amp;#160; &amp;#160; * Второй алгоритм: специальная программа подключается к серверу вместо клиента, отсылает 1 – 2 сообщения, отключается и начинает цикл заново. Имя подключившегося игрока может меняться. Против такой атаки обычно беспомощны стандартные механизмы антифлуда.&lt;/p&gt;
						&lt;p&gt;Программы для флуда способны полностью заблокировать возможность пользоваться общим чатом сервера.&lt;br /&gt;Подбор пароля rcon&lt;/p&gt;
						&lt;p&gt;В самп сервере администраторы могут подключиться через консоль к серверу и выполнять rcon команды. Для этого не требуется установленной ГТА или самого сампа, нужна лишь программа rcon.exe, которая идет в поставке сампа. Чтобы удостовериться, что подключился именно администратор, с каждой командой посылается пароль rcon.&lt;/p&gt;
						&lt;p&gt;Эту особенность часто используют программы для подбора пароля rcon: они посылают множество команд консоли с разными паролями и ждут, пока подберут пароль. Обычно пароль подобрать они не могут (нужно перебрать очень много комбинаций, при условии, что пароль rcon на сервере нормальный, а не 12345), но они создают нагрузку на сервер (могут увеличиться пинги всех игроков) и захламляют лог сервера (могут увеличивать лог сервера на несколько десятков мегобайт в день).&lt;/p&gt;
						&lt;p&gt;В SA-MP 0.3 имеется возможность отключить удаленную консоль (rcon)&lt;/p&gt;
						&lt;p&gt;Программы подбора пароля ркон могут увеличивать пинг и заполнять файл лога большим объемом ненужных данных.&lt;br /&gt;Атака невидимыми игроками&lt;/p&gt;
						&lt;p&gt;В самп сервере есть понятие слота: это ячейка, которую занимает игрок, подключившийся к серверу. Когда игрок отключается от сервера, то эту ячейку может использовать вновь подключившийся игрок. Количество слотов в сампе лимитировано и задается в файле настройки сервера – это определяет, сколько одновременно игроков может быть на сервере.&lt;/p&gt;
						&lt;p&gt;Поскольку для игры в самп используется, как правило, сеть интернет, которая по своей сути не стабильна и в ней могут происходить кратковременные и долговременные потери связи, то на сервере есть понятия тайт аута. Программа самп клиента может не посылать на сервер данные в течение какого-то времени и при этом не происходит отключение игрока. Если сервер данные от клиента не получает больше заданного времени (в текущей версии RakNet, сетевого движка сампа, это 10 секунд), то игрок считается потерявшим связь и выбрасывается с сервера.&lt;/p&gt;
						&lt;p&gt;На этой особенности построен данный тип атак: специальная программа подключается к серверу в бесконечном цикле. Но подключение проходит только начальную стадию, когда сервер выделяет слот, но еще не создает игрока. Сервер думает, что к нему подключается игрок и ждет остальных данных от клиента в течение тайм аута (10 секунд). Пока тайм аут не вышел, сервер не может отдать другим игрокам данный слот. Поскольку атакующая программа подключается в бесконечном цикле к серверу, то довольно быстро на сервере заканчиваются свободные слоты, и он не может разрешить подключение новых игроков, не смотря на то, что в списке свободные слоты есть.&lt;/p&gt;
						&lt;p&gt;Часто данную атаку проводят сразу несколько человек с разных компьютеров, что увеличивает эффективность атаки.&lt;/p&gt;
						&lt;p&gt;Диагностировать данный тип атак можно по большому числу подключений в короткий момент времени с 1 ip адреса. В логе сервера данная атака никак не фиксируется. Если штатными средствами сампа забанить ip адрес атакующего(их) то атака будет отбита.&lt;/p&gt;
						&lt;p&gt;Удачно проведенная атака почти полностью блокирует работу самп сервера на время, пока атака проводится.&lt;br /&gt;Атака через неправильный тюнинг (модификацию) транспорта&lt;/p&gt;
						&lt;p&gt;В GTA SA на транспорт можно устанавливать дополнительные компоненты (гидравлику, азот, менять колеса). На каждый вид транспорта можно установить определенный тип компонентов тюнинга. Если установить не правильный компонент, то игра скорей всего упадет с ошибкой. Серверу неправильные компоненты как правильно не вредят, и он их благополучно синхронизирует со всеми игроками: то есть если на сервере оказался неправильно затюненный транспорт, то с ошибками будут вылетать все игроки. Чтобы это проверить, можно поставить азот на мотоцикл. Обычно тюнинг происходит на стороне игрока, и передается на сервер, что дает возможность проводить данный тип атак.&lt;/p&gt;
						&lt;p&gt;Обычный алгоритм проведения атаки: игрок с помощью специальной программы устанавливает неправильный компонент тюнинга (часто id=-1) и неправильную аэрографию (paintjob) (часто id=32) на весь транспорт сервера. Притом он может успеть сделать это (затюнить весь транспорт) несколько раз :) Обычно на это уходит не более 2х секунд. После этого обычно атаковавший сам вылетает со всеми остальными игроками сервера.&lt;/p&gt;
						&lt;p&gt;Успешно проведенная атака блокирует возможность играть на сервере до пересоздания транспорта (или перезагрузки сервера).&lt;br /&gt;DoS SA-MP сервера на сетевом уровне&lt;/p&gt;
						&lt;p&gt;Подобным атакам подвержены все сервера, которые предоставляют, какие либо услуги. Никакими программными средствами противостоять таким атакам нельзя. Есть аппаратные решения, но они довольно дороги. Правда, как показывает практика, атаки подобного класса очень редко проводятся на SA-MP сервера, поэтому просто будем знать, что подобное можно провести.&lt;br /&gt;Другие уязвимости&lt;/p&gt;
						&lt;p&gt;Вы нашли у нас на сервере другую уязвимость и смогли провести успешную атаку? Вам есть что дополнить? Тогда просим вас высказываться на форуме.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 13:57:52 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=8#p8</guid>
		</item>
		<item>
			<title>Список постоянных банов</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=7#p7</link>
			<description>&lt;p&gt;У нас довольна либеральная политика по отношению к нарушителям, но всему есть предел. На право игры на наших серверах могут больше не рассчитывать следующие игроки:&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 13:54:22 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=7#p7</guid>
		</item>
		<item>
			<title>Форма подачи заявки на разбан</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=6#p6</link>
			<description>&lt;p&gt;1. Причина бана&lt;br /&gt;2. Дата и время бана (примерно)&lt;br /&gt;3. Ваш IP-адрес (посмотреть можно &lt;a href=&quot;http://www.2ip.ru/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;тут&lt;/a&gt;)&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 13:53:09 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=6#p6</guid>
		</item>
		<item>
			<title>ЧИТАТЬ. ВСЕМ.</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;1. Как и раньше, напоминаю, в данном разлете пишут ТОЛЬКО те игроки, которые забанены. ТОЛЬКО в СВОЕЙ теме.&lt;br /&gt;2. Если вы отписались в другой теме сообщением: &amp;quot;Да, брат, меня тоже просто так забанили&amp;quot;, либо как то по другому - вы окажетесь в вечном бане на сайте и сервере.&lt;br /&gt;3. Если вы отписались с пометкой ОФФТОП - вы окажетесь в вечном бане на сайте и сервере.&lt;br /&gt;4. Если вы создали тему клон - вы окажетесь в вечном бане на сайте и сервере.&lt;br /&gt;5. Если вы напишете в личку администратора с просьбой разбанить - вы окажетесь в вечном бане на сайте и сервере.&lt;br /&gt;6. Если вы напишете в личку администратора с просьбой обратить внимание на вашу тему - вы окажетесь в вечном бане на сайте и сервере.&lt;br /&gt;7. Если вы отпишетесь в чужой теме: &amp;quot;Да, его правда по ошибке забанили&amp;quot; - вы окажетесь в вечном бане на сайте и сервере.&lt;br /&gt;8. Если вы будите поднимать свою тему с помощью &amp;quot;UP&amp;quot;, либо просто флудом - вы окажетесь в вечном бане на сайте и сервере.&lt;br /&gt;9. Если вы начнёте писать в своей/чужой теме: &amp;quot;Ну что когда меня разбанят??? Обратите на меня внимание!!!&amp;quot; - вы окажетесь в вечном бане на сайте и сервере.&lt;/p&gt;
						&lt;p&gt;Администратор обратит на вас внимание тогда, когда сможет.&lt;br /&gt;Не создавайте проблем себе и окружающим. Не нарушайте правила.&lt;br /&gt;Всего доброго.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 13:50:44 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>Установка San Andreas Multiplayer</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://i056.radikal.ru/0912/5c/304b09d67fa0.jpg&quot; alt=&quot;http://i056.radikal.ru/0912/5c/304b09d67fa0.jpg&quot; /&gt;&lt;/p&gt;
						&lt;p&gt;На данной странице представлено описание того, что необходимо закачать и поставить, чтобы подключиться к нашему серверу GTA - Paradise SA.&lt;/p&gt;
						&lt;p&gt;San Andreas Multiplayer (или SA-MP) - это многопользовательская модификация для игры Grand Theft Auto: San Andreas.&lt;br /&gt;Необходимые компоненты&lt;/p&gt;
						&lt;p&gt;&amp;#160; &amp;#160; * У вас должна стоять чистая версия (без модов) GTA San Andreas версии 1.0, очень желательно без русификации. Если у вас ее еще нет или вы уже успели испортить ее модификациями, то можете закачать &lt;a href=&quot;http://sampworld.1bb.ru/viewtopic.php?id=3&quot;&gt;GTA San Andreas&lt;/a&gt;;&lt;br /&gt;Установщик &lt;a href=&quot;http://letitbit.net/download/4373.4027fc728478bcda3017881c8/1_13_sa_mp_0.3a_i.exe.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;клиента SA-MP 0.3a&lt;/a&gt; (или можете его закачать с &lt;a href=&quot;http://www.sa-mp.com/download.php&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;официального сайта&lt;/a&gt;);&lt;br /&gt;Размер: 4.63 Мб&lt;br /&gt;MD5: d0d1dd69810cfbb477ba6644d7d374e9&lt;br /&gt;SHA1: 925361f307d55b7cc7450ce81a83ebf4fc2617df&lt;/p&gt;
						&lt;p&gt;Установка&lt;/p&gt;
						&lt;p&gt;&amp;#160; &amp;#160;1. Запускаем установщик клиента SA-MP 0.3a, выбираем папку, где стоит ваша копия GTA San Andreas (по умолчанию, &amp;quot;C:\Program Files\Rockstar Games\GTA San Andreas&amp;quot;) и производим туда установку;&lt;br /&gt;&amp;#160; &amp;#160;2. В меню пуск должен появиться элемент &amp;quot;San Andreas Multiplayer&amp;quot;, запускаем его. Если это первый запуск, то у вас спросят папку с игрой – нужно указать место, где ваша копия GTA San Andreas (смотрите путь из предыдущего пункта). Если вы ошиблись, то всегда можете поменять путь к папке через диалог настроек – Меню Tools -&amp;gt; Settings;&lt;br /&gt;&amp;#160; &amp;#160;3. Нажимаем на кнопку “Add Server” и вводим адрес нашего GTA - Paradise SA сервера: 77.220.180.35:7777 (или samp.gta-paradise.ru:7777) и нажимаете кнопку &amp;quot;ok&amp;quot;;&lt;br /&gt;&amp;#160; &amp;#160;4. Bыбираем в списке только что добавленный сервер и нажимаем на кнопку &amp;quot;Connect&amp;quot;. Удачной вам игры!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 13:43:44 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>Установка San Andreas</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://www.gta-paradise.ru/for_users/setup/images/gtasa_big.jpg&quot; alt=&quot;http://www.gta-paradise.ru/for_users/setup/images/gtasa_big.jpg&quot; /&gt;&lt;/p&gt;
						&lt;p&gt;На данной странице описано, где скачать и как поставить Grand Theft Auto: San Andreas фирмы Rockstar.&lt;br /&gt;Необходимые компоненты&lt;/p&gt;
						&lt;p&gt;* Ваш компьютер должен удовлетворять минимальным требованием игры GTA SA (посмотреть их можно, например, на &lt;a href=&quot;http://www.rockstargames.com/sanandreas/pc/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;официальном сайте игры&lt;/a&gt;);&lt;br /&gt;# Около 5 Гб свободного места на диске для полной установки;&lt;br /&gt;# Образ&lt;a href=&quot;ftp://gta-paradise.ru/gta_sa_dvd_v1.00_en.iso&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;DVD GTA SA v1.00 (английская)&lt;/a&gt;&lt;br /&gt;Размер: 3.94 Гб&lt;br /&gt;MD5: 6d14a549b052675122356e9e29e15ed5&lt;br /&gt;SHA1: 17b277078f988e237581b88b4d7dd89a1210a11c&lt;/p&gt;
						&lt;p&gt;Установка&lt;/p&gt;
						&lt;p&gt;&amp;#160; &amp;#160;1. Загружаем образ себе на компьютер. Затем вы можете его записать на DVD диск, либо подмонтировать в виртуальный привод (например, в&lt;a href=&quot;http://www.daemon-tools.cc/rus/home&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;DAEMON Tools&lt;/a&gt;), либо просто распаковать (например, архиватором &lt;a href=&quot;http://www.rarlab.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;WinRAR&lt;/a&gt;) и запустить установку;&lt;br /&gt;2. После установки, необходимо применить «лекарство»: на диске в папке _CRACK запустить файл CRACK_SETUP.EXE. Указать папку, куда вы поставили игру, и распаковать туда;&lt;br /&gt;3. Наслаждаться только что установленной игрой.&lt;/p&gt;
						&lt;p&gt;Примечания&lt;/p&gt;
						&lt;p&gt;Для игры в мультииплеер настоятельно рекомендуется не ставить каких либо модификаций и русификаций GTA.&lt;/p&gt;
						&lt;p&gt;Смотрите также:&lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://sampworld.1bb.ru/viewtopic.php?id=4#p4&quot;&gt;Установка San Andreas Multiplayer&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 13:31:52 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>Правила сервера</title>
			<link>http://sampworld.1bb.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;Запрещается:&lt;/p&gt;
						&lt;p&gt;&amp;#160; &amp;#160;1. Использование читов, трейнеров, модов, мэпинга или других способов нечестной игры&lt;br /&gt;&amp;#160; &amp;#160;2. Стрельба по пешим с водительского места транспорта с помощью автомата (smg,tec)&lt;br /&gt;&amp;#160; &amp;#160;3. Уход в паузу игры (escape) во время боя&lt;br /&gt;&amp;#160; &amp;#160;4. Использование любых ошибок игры&lt;br /&gt;&amp;#160; &amp;#160;5. Нецензурная лексика (в т. ч. завуалированная), оскорбления, ругань и флуд в общем чате&lt;br /&gt;&amp;#160; &amp;#160;6. Реклама любых ресурсов (спам)&lt;br /&gt;&amp;#160; &amp;#160;7. Использование имен, включающих часть или полностью состоящих из нецензурного слова&lt;br /&gt;&amp;#160; &amp;#160;8. Ограничение свободы действий сверх правил сервера&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Админ)</author>
			<pubDate>Wed, 30 Dec 2009 13:20:59 +0300</pubDate>
			<guid>http://sampworld.1bb.ru/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
