جلوگیری از دامپ سرور

درود این تاپیک مربووطه به دولوپرا و صاحب سرورای وی ام پی

این چند روز اخیر تیمایی اومدن دارن دامپای سرورارو میگیرن

تنها سروری که دامپش دیده نمیشد ACE بود که این سرور داره از فریمورک JS برای اسکریپتاش استفاده میده اوناروهم با کامپایلر ضد دامپ کرده که به درد هیچ سروری نمیخوره

ولی اگه روش یکم کار کنن میتونن رانش کنن

برای اینکه بتونین کامل از دامپ جلوگیری کنید اول باید FXServer وی ام پی رو از گیتهابش دانلود کنید و بخشی از لایبری های لود ریسورسشو عوض کنید که اسم ریسورسا برای چیتر نیوفته این متود تو فایوم شاید کار نده ولی چون وی ام پی یک پروژه باز و قابل دولووپ هست میتونید روش بعضی از کارارو انجام بدید

( این مورد وی ام پی رو برای پلیر فیک یا کارای دیگه ای استفاده بشه ایپی وی پی اس سرورتون کامل بن میشه از وی ام پی )

درود.بی احترامی نباشه به بعضی از عزیزان ولی مگه سروری هم داریم وی ام پی اسکریپت هاش بدردبخور باشن؟ماشالا همه دانلودین تهش یع ادیت.به درد کی میخوره دامپ این سرورا ما که نفهمیدیم!اون بخش ریسورسشو عوض هم کنید کافی نیست کارای دیگه هم لازم عزیز

درود بر شما.

دامپ شدن ریسورس ها انچنان به اینها مربوط نیست، بیشتر مربوط به طراحی اسکریپت و کدهاش هست و امنیتی که دولپر توی اسکریپت جای گذاری کرده

درود این موردی که گفتین بخش لود ریسورسش کافی نیست منظورم این بود با یکی از پروژه های کامپایلر lua کدای موقعه لودش رو اتو کامپایل کنه یکم از دامپ جلوگیری کنه یا برای سورس ها وب میتونیم یک فانکشن چک هاست سرور بزاریم که بخش nui کمی سختتر بشه

درسته بعضی از سرورا دارن سورس اماده استفاده میکنن با اونا کاری نداریم ولی سرورایی مثل سانست یا مدوسا کمی ساختار های خودشونو دارن پس بهتره یک ارتفیکت protected به همچین سرورای داده بشه توسط وی ام پی بحث ارتیفکت یک بحث کاملا امنیتی هست اگه یکی تو فروم بزاره امکان داره بکدوور یا دامپر اضافه داشته باشه برای همین بهتره خوده وی ام پی کامل رو این موارد کار کنه

درود بله این موردی که گفتی تا حدودی درسته ولی FXServer هم یجورایی مثل کرنل میمونه و باید از خوده اون سورس ادیت کنیم چون هرروز بایپس های جدیدی برای چیت میاد اگه یه راهی باشه بتونن بایت های سرورم بخونن با چیت کلاینت اون موقعه این بحث خیلی جدی میشه چون امنیت دیتابیس و هاست میاد جلو

با احترام، تصور می‌کنم در این بحث بین «دامپ ریسورس» و «نفوذ به زیرساخت سرور» تفاوت مهمی وجود دارد

در موضوع دامپ، تا زمانی که بخشی از کد برای اجرا در اختیار کلاینت قرار بگیرد، امکان استخراج آن به‌صورت کامل از بین نمی‌رود و صرفاً می‌توان هزینه و زمان مهندسی معکوس را افزایش داد. تغییر در Resource Loader، استفاده از Compiler یا Obfuscation و حتی توسعه Artifact هم در نهایت لایه‌های محافظتی محسوب می‌شوند، نه راهکار قطعی.

اما در بحث امنیت سرور، مسئله اصلی نحوه طراحی معماری سیستم است. اگر منطق حساس، اعتبارسنجی‌ها و دسترسی‌های حیاتی در سمت سرور مدیریت شوند و هیچ اعتمادی به داده‌های دریافتی از کلاینت وجود نداشته باشد، مشاهده یا حتی استخراج بخشی از ریسورس‌ها نباید منجر به دسترسی به دیتابیس، هاست یا اطلاعات حساس شود.

مورد تغییرات در نیز موافقم که توسعه‌دهندگان VMP می‌توانند روی افزایش سطح محافظت کار کنند، اما این موضوع نباید جایگزین اصول امنیتی در سطح اسکریپت و معماری پروژه شود. تجربه نشان داده بسیاری از سوءاستفاده‌ها نه از طریق دامپ ریسورس، بلکه از طریق Eventهای ناامن، اعتبارسنجی ضعیف و اعتماد بیش از حد به کلاینت اتفاق می‌افتد.

به همین دلیل به نظر می‌رسد تمرکز روی Server-Side Security، کنترل دقیق Eventها، محدودسازی دسترسی‌ها و طراحی صحیح ساختار اسکریپت‌ها در عمل تأثیر بیشتری نسبت به صرفاً پیچیده‌تر کردن فرآیند دامپ خواهد داشت

1 Like

انتی چیت فوق پیشرفته و اقتصادی Atlas Team | VMP , FiveM

جهت خرید در دیسکورد تیکت باز کنید…
https://discord.gg/CttTjjg6Y7 …dasdasd

sunset