Как защитить админку сервера CS 1.6 от несанкционированного доступа

Владельцы серверов Counter-Strike 1.6 нередко сталкиваются с неприятной ситуацией: в файле users.ini внезапно появляются посторонние администраторы, которым никто не выдавал права. В некоторых случаях это заканчивается банами, шантажом или порчей сервера.

В этой статье разберём простой и эффективный способ, который позволяет полностью запретить злоумышленникам прописывать себя в админы, при условии, что у вас есть доступ к FTP сервера (что поддерживается практически всеми игровыми хостингами).

Почему появляется новые админы в users.ini?

Чаще всего несанкционированное добавление администраторов происходит из-за:

  1. слабого или утёкшего RCON-пароля
  2. уязвимых плагинов
  3. неправильных прав доступа к файлам
  4. открытого доступа к users.ini

Злоумышленник, получив возможность записи в файл администраторов, просто добавляет туда себя.

Главный способ защиты — запрет записи в users.ini

Мы запрещаем серверу и сторонним процессам изменять файл users.ini, оставляя только возможность чтения. В результате новые админы не смогут добавляться, прописанные админы продолжат работать, а сервер не сломается.

Пошаговая инструкция 

1 Подключение к FTP сервера

Подключитесь к FTP любым удобным клиентом, например:

  • FileZilla
  • WinSCP

2 Переход к файлу users.ini

Перейдите по пути cstrike/addons/amxmodx/configs/users.ini

3 Изменение прав доступа

Кликните по файлу users.ini правой кнопкой мыши

Выберите пункт «Права доступа к файлу»

Установите права 444 (Read Only)

  • чтение — Да
  • запись — Нет
  • выполнение — Нет

В числовом виде это должно получиться 444

Что это даёт?

После установки прав 444:

  • файл доступен только для чтения
  • сервер читает список админов, но не может его изменить
  • любые попытки прописать себя в админы будут заблокированы

На практике — новые «левые» администраторы просто перестают появляться.

Дополнительные меры защиты (рекомендуется)

1. Смена RCON-пароля

Обязательно измените пароль в server.cfg:

rcon_password "сложный_пароль_123!@#"

2. Защита других важных файлов

По такому же принципу рекомендуется защитить:

  • motd.txt (часто подменяют рекламой)
  • motd.html
  • configs.ini

Также выставляйте права 444, если файлы не требуют изменения.

3. Важное предупреждение

Если вам потребуется:

  • добавить нового администратора
  • изменить флаги доступа

сначала верните права 644, внесите изменения, затем снова установите 444.

Итог

Простой запрет записи в users.ini — один из самых эффективных способов защиты админки CS 1.6, который:

  • не требует плагинов
  • не ломает сервер
  • работает на любом хостинге
  • реально защищает от взлома

Используя этот метод вместе с надёжным RCON-паролем, вы практически полностью исключаете возможность несанкционированного получения админских прав.

Комментарии(5)
  1. Аватар MyProDreams
    MyProDreams Без регистрации
    20 ноября
    0
    Получается можно так взломать любой сервер, где админ такое не проделывал?
  2. Аватар Babai
    Babai Админ
    21 ноября
    1
    Незнаю. То что я сдела, перестали взламывать, до этого каждый день и по нескольку раз, решил поэксперементировать, вот уже больше недели, все отично)
  3. Аватар CCCP
    CCCP Без регистрации
    21 ноября
    0
    Бабай вообще мужик не поленился написал, многим поможет !!
  4. Аватар Babai
    Babai Админ
    21 ноября
    1
    CCCP, хех)))
    Не забываем указывать хотябы имя автора статьи... копирай уж просить безполезно..
  5. Аватар merkri13
    merkri13 Без регистрации
    11 февраля
    0
    с этого сайта что ли не льзя качать???(