Skip to content

Chapter 9.9: Rizeni pristupu ​


Shrnuti: Nakonfigurujte, kdo se muze pripojit k vasemu serveru DayZ, jak funguji bany, jak povolit vzdalenousspravu a jak overovani podpisu modu zabranuje neoprávnenemu obsahu. Tato kapitola pokryva kazdy mechanismus rizeni pristupu dostupný operatorovi serveru.


Obsah ​


Adminsky pristup pres serverDZ.cfg ​

Parametr passwordAdmin v serverDZ.cfg nastavuje adminské heslo pro vas server:

cpp
passwordAdmin = "YourSecretPassword";

Toto heslo pouzivate dvema zpusoby:

  1. Ve hre -- otevrte chat a napiste #login YourSecretPassword pro ziskani adminskych opravneni pro tuto session.
  2. RCON -- pripojte se pomoci BattlEye RCON klienta s timto heslem (viz sekce RCON nize).

Udrzujte adminské heslo dlouhé a jedinecne. Kdokoliv s nim ma plnou kontrolu nad bezicim serverem.


ban.txt ​

Soubor ban.txt se nachazi v korenovem adresari vaseho serveru. Obsahuje jedno hracske UID na radek:

kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=
  • Kazdy radek je 44znakove hracske UID DayZ -- ne 17mistne SteamID64. UID hrace najdete v logach *.ADM a *.RPT.
  • Za ID muzete pridat komentar pomoci prefixu // na stejnem radku nebo na samostatnem zakomentovanem radku.
  • Hracum, jejichz UID se v tomto souboru objevi, je odmitnuto pripojeni.
  • Pouzivani ban.txt lze prepnout pomoci disableBanlist v serverDZ.cfg (vychozi false).
  • Soubor muzete upravovat behem behu serveru; zmeny se projevi pri dalsim pokusu o pripojeni.

whitelist.txt ​

Soubor whitelist.txt se nachazi ve stejnem korenovem adresari serveru. Kdyz povolite whitelist (enableWhitelist = 1 v serverDZ.cfg), pripojit se mohou pouze hraci, jejichz UID je uvedeno v tomto souboru:

kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=

Format je identicky s ban.txt -- jedno 44znakove hracske UID na radek, s volitelnymi komentari //.

Whitelist je uzitecny pro privatni komunity, testovaci servery nebo udalosti, kde potrebujete kontrolovany seznam hracu.


BattlEye anti-cheat ​

BattlEye je system proti podvodům integrovany do DayZ. Jeho soubory se nachazi ve slozce BattlEye/ uvnitr adresare vaseho serveru:

SouborUcel
BEServer_x64.dllBinarni soubor enginu BattlEye anti-cheat
beserver_x64.cfgKonfiguracni soubor (RCON port, RCON heslo)
bans.txtBattlEye-specificke bany (zalozene na GUID, ne SteamID)

BattlEye je ve vychozim stavu povoleny. Server spustite s DayZServer_x64.exe a BattlEye se nacte automaticky. Pro explicitni zakazani (nedoporuceno pro produkci) nastavte BattlEye = 0; v serverDZ.cfg.

Soubor bans.txt ve slozce BattlEye/ pouziva BattlEye GUID, ktere se lisi od SteamID64. Bany vydane pres RCON nebo prikazy BattlEye se do tohoto souboru zapisuji automaticky.


RCON (vzdálena konzole) ​

BattlEye RCON vam umoznuje spravovat server na dalku bez nutnosti byt ve hre. Nakonfigurujte jej v BattlEye/beserver_x64.cfg:

RConPassword yourpassword
RConPort 2305

BattlEye nepouziva pevny vychozi port RCON -- pokud RConPort vynechate, naslouchá na nahodnem portu. Nastavte jej explicitne. Doporucena hodnota je vas herní port plus 3, tedy 2305 pro server bezici na portu 2302. Nesmi kolidovat s hernim portem ani se Steam dotazovacim portem.

Dostupne prikazy RCON ​

PrikazEfekt
kick <hrac> [duvod]Vykopne hrace ze serveru
ban <hrac> [minuty] [duvod]Zablokuje hrace (zapise do BattlEye bans.txt)
say -1 <zprava>Vysila zpravu vsem hracum
#shutdownRadné vypnuti serveru
#lockZamkne server (zadna nova pripojeni)
#unlockOdemkne server
playersVypise pripojene hrace

K RCON se pripojujete pomoci BattlEye RCON klienta (existuje nekolik bezplatnych nastroju). Pripojeni vyzaduje IP, RCON port a heslo z beserver_x64.cfg.


Overovani podpisu ​

Parametr verifySignatures v serverDZ.cfg ridi, zda server kontroluje podpisy modu:

cpp
verifySignatures = 2;
HodnotaChovani
0Zakazano -- kdokoliv se muze pripojit s jakymkoliv mody, zadne kontroly podpisu
2Uplne overeni -- klienti musi mit platne podpisy pro vsechny nactene mody (vychozi)

Na produkcnich serverech vzdy pouzijte verifySignatures = 2. Nastaveni na 0 umoznuje hracum pripojit se s upravenymi nebo nepodepsanymi mody, coz je vazne bezpecnostni riziko.


Adresar keys/ ​

Adresar keys/ v koreni vaseho serveru obsahuje soubory .bikey. Kazdy .bikey odpovida modu a rika serveru "podpisy tohoto modu jsou duveryhhodne."

Kdyz je verifySignatures = 2:

  1. Server kontroluje kazdy mod, ktery pripojujici se klient ma nacteny.
  2. Pro kazdy mod server hleda odpovidajici .bikey v keys/.
  3. Pokud odpovidajici klic chybi, hrac je vykopnut.

Kazdy mod, ktery nainstalujete na server, obsahuje soubor .bikey (obvykle ve slozce Keys/ nebo Key/ modu). Tento soubor zkopirujete do adresare keys/ vaseho serveru.

DayZServer/
├── keys/
│   ├── dayz.bikey              ← vanilka (vzdy pritomen)
│   ├── MyMod.bikey             ← zkopirovano z @MyMod/Keys/
│   └── AnotherMod.bikey        ← zkopirovano z @AnotherMod/Keys/

Pokud pridáte novy mod a zapomenete zkopirovat jeho .bikey, kazdy hrac se spustenym modem bude pri pripojeni vykopnut.


Adminske nastroje ve hre ​

Po prihlaseni pomoci #login <heslo> v chatu ziskate pristup k adminskym nastrojum:

  • Seznam hracu -- zobrazeni vsech pripojenych hracu s jejich SteamID.
  • Kick/ban -- odstraneni nebo zablokovani hracu primo ze seznamu hracu.
  • Teleport -- pouziti adminske mapy k teleportaci na jakoukoli pozici.
  • Adminsky log -- log akcí hracu na strane serveru (zabití, pripojeni, odpojeni) zapisovany do souboru *.ADM v adresari profilu.
  • Volna kamera -- odpojeni od vasi postavy a volny let po mape.

Tyto nastroje jsou vestaveny do vanilkove hry. Mody tretich stran (jako Community Online Tools) vyrazne rozsirují moznosti admina.


Caste chyby ​

Toto jsou problemy, na ktere operatori serveru narazi nejcasteji:

ChybaPriznakReseni
Chybejici .bikey v keys/Hraci jsou pri pripojeni vykopnuti s chybou podpisuZkopirujte soubor .bikey modu do adresare keys/ vaseho serveru
Pouziti SteamID64 misto hracskeho UID v ban.txtBany nefungujiPouzijte 44znakove hracske UID, jedno na radek (komentare za // jsou povoleny)
Konflikt portu RCONRCON klient se nemuze pripojitUjistete se, ze RCON port neni pouzivan jinou sluzbou; zkontrolujte pravidla firewallu
verifySignatures = 0 v produkciKdokoliv se muze pripojit se zmenenymi modyNastavte na 2 na jakemkoliv verejnem serveru
Zapomenuti otevrit RCON port ve firewalluRCON klient vyprsi casemOtevrte UDP port RCON (ten, ktery nastavite s RConPort, napr. 2305) ve vasem firewallu
Uprava bans.txt v BattlEye/ s hracskymi UIDBany nefungujiBattlEye bans.txt pouziva GUID, ne UID; pouzijte ban.txt v korenovem adresari serveru pro bany zalozene na UID

Released under CC BY-SA 4.0 | Code examples under MIT License