درود این تاپیک مربووطه به دولوپرا و صاحب سرورای وی ام پی
این چند روز اخیر تیمایی اومدن دارن دامپای سرورارو میگیرن
تنها سروری که دامپش دیده نمیشد ACE بود که این سرور داره از فریمورک JS برای اسکریپتاش استفاده میده اوناروهم با کامپایلر ضد دامپ کرده که به درد هیچ سروری نمیخوره
ولی اگه روش یکم کار کنن میتونن رانش کنن
برای اینکه بتونین کامل از دامپ جلوگیری کنید اول باید FXServer وی ام پی رو از گیتهابش دانلود کنید و بخشی از لایبری های لود ریسورسشو عوض کنید که اسم ریسورسا برای چیتر نیوفته این متود تو فایوم شاید کار نده ولی چون وی ام پی یک پروژه باز و قابل دولووپ هست میتونید روش بعضی از کارارو انجام بدید
( این مورد وی ام پی رو برای پلیر فیک یا کارای دیگه ای استفاده بشه ایپی وی پی اس سرورتون کامل بن میشه از وی ام پی )
درود.بی احترامی نباشه به بعضی از عزیزان ولی مگه سروری هم داریم وی ام پی اسکریپت هاش بدردبخور باشن؟ماشالا همه دانلودین تهش یع ادیت.به درد کی میخوره دامپ این سرورا ما که نفهمیدیم!اون بخش ریسورسشو عوض هم کنید کافی نیست کارای دیگه هم لازم عزیز
درود این موردی که گفتین بخش لود ریسورسش کافی نیست منظورم این بود با یکی از پروژه های کامپایلر lua کدای موقعه لودش رو اتو کامپایل کنه یکم از دامپ جلوگیری کنه یا برای سورس ها وب میتونیم یک فانکشن چک هاست سرور بزاریم که بخش nui کمی سختتر بشه
درسته بعضی از سرورا دارن سورس اماده استفاده میکنن با اونا کاری نداریم ولی سرورایی مثل سانست یا مدوسا کمی ساختار های خودشونو دارن پس بهتره یک ارتفیکت protected به همچین سرورای داده بشه توسط وی ام پی بحث ارتیفکت یک بحث کاملا امنیتی هست اگه یکی تو فروم بزاره امکان داره بکدوور یا دامپر اضافه داشته باشه برای همین بهتره خوده وی ام پی کامل رو این موارد کار کنه
درود بله این موردی که گفتی تا حدودی درسته ولی FXServer هم یجورایی مثل کرنل میمونه و باید از خوده اون سورس ادیت کنیم چون هرروز بایپس های جدیدی برای چیت میاد اگه یه راهی باشه بتونن بایت های سرورم بخونن با چیت کلاینت اون موقعه این بحث خیلی جدی میشه چون امنیت دیتابیس و هاست میاد جلو
با احترام، تصور میکنم در این بحث بین «دامپ ریسورس» و «نفوذ به زیرساخت سرور» تفاوت مهمی وجود دارد
در موضوع دامپ، تا زمانی که بخشی از کد برای اجرا در اختیار کلاینت قرار بگیرد، امکان استخراج آن بهصورت کامل از بین نمیرود و صرفاً میتوان هزینه و زمان مهندسی معکوس را افزایش داد. تغییر در Resource Loader، استفاده از Compiler یا Obfuscation و حتی توسعه Artifact هم در نهایت لایههای محافظتی محسوب میشوند، نه راهکار قطعی.
اما در بحث امنیت سرور، مسئله اصلی نحوه طراحی معماری سیستم است. اگر منطق حساس، اعتبارسنجیها و دسترسیهای حیاتی در سمت سرور مدیریت شوند و هیچ اعتمادی به دادههای دریافتی از کلاینت وجود نداشته باشد، مشاهده یا حتی استخراج بخشی از ریسورسها نباید منجر به دسترسی به دیتابیس، هاست یا اطلاعات حساس شود.
مورد تغییرات در نیز موافقم که توسعهدهندگان VMP میتوانند روی افزایش سطح محافظت کار کنند، اما این موضوع نباید جایگزین اصول امنیتی در سطح اسکریپت و معماری پروژه شود. تجربه نشان داده بسیاری از سوءاستفادهها نه از طریق دامپ ریسورس، بلکه از طریق Eventهای ناامن، اعتبارسنجی ضعیف و اعتماد بیش از حد به کلاینت اتفاق میافتد.
به همین دلیل به نظر میرسد تمرکز روی Server-Side Security، کنترل دقیق Eventها، محدودسازی دسترسیها و طراحی صحیح ساختار اسکریپتها در عمل تأثیر بیشتری نسبت به صرفاً پیچیدهتر کردن فرآیند دامپ خواهد داشت