Skip to content

Chapter 9.9: Controllo Accessi ​


Riepilogo: Configura chi puo connettersi al tuo server DayZ, come funzionano i ban, come abilitare l'amministrazione remota e come la verifica delle firme delle mod tiene fuori i contenuti non autorizzati. Questo capitolo copre ogni meccanismo di controllo degli accessi disponibile per un operatore di server.


Indice ​


Accesso admin tramite serverDZ.cfg ​

Il parametro passwordAdmin in serverDZ.cfg imposta la password admin per il tuo server:

cpp
passwordAdmin = "YourSecretPassword";

Usi questa password in due modi:

  1. Nel gioco -- apri la chat e digita #login YourSecretPassword per ottenere i privilegi di admin per quella sessione.
  2. RCON -- connettiti con un client BattlEye RCON usando questa password (vedi la sezione RCON qui sotto).

Mantieni la password admin lunga e unica. Chiunque la possieda ha il pieno controllo sul server in esecuzione.


ban.txt ​

Il file ban.txt si trova nella directory root del tuo server. Contiene un UID giocatore per riga:

kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=
  • Ogni riga e un UID giocatore DayZ di 44 caratteri -- non uno SteamID64 a 17 cifre. Puoi trovare l'UID di un giocatore nei log *.ADM e *.RPT.
  • Puoi aggiungere un commento dopo un ID usando il prefisso // sulla stessa riga, oppure su una riga commentata a parte.
  • Ai giocatori il cui UID appare in questo file viene rifiutata la connessione al momento dell'accesso.
  • L'uso di ban.txt puo essere attivato o disattivato con disableBanlist in serverDZ.cfg (predefinito false).
  • Puoi modificare il file mentre il server e in esecuzione; le modifiche hanno effetto al prossimo tentativo di connessione.

whitelist.txt ​

Il file whitelist.txt si trova nella stessa directory root del server. Quando abiliti la whitelist (enableWhitelist = 1 in serverDZ.cfg), solo i giocatori il cui UID e elencato in questo file possono connettersi:

kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=

Il formato e identico a ban.txt -- un UID giocatore di 44 caratteri per riga, con commenti // opzionali.

La whitelist e utile per community private, server di test o eventi dove hai bisogno di una lista controllata di giocatori.


Anti-cheat BattlEye ​

BattlEye e il sistema anti-cheat integrato in DayZ. I suoi file si trovano nella cartella BattlEye/ dentro la directory del tuo server:

FileScopo
BEServer_x64.dllIl binario del motore anti-cheat BattlEye
beserver_x64.cfgFile di configurazione (porta RCON, password RCON)
bans.txtBan specifici di BattlEye (basati su GUID, non su SteamID)

BattlEye e abilitato per impostazione predefinita. Avvii il server con DayZServer_x64.exe e BattlEye si carica automaticamente. Per disabilitarlo esplicitamente (non raccomandato per la produzione), imposta BattlEye = 0; in serverDZ.cfg.

Il file bans.txt nella cartella BattlEye/ usa i GUID di BattlEye, che sono diversi dagli SteamID64. I ban emessi tramite RCON o comandi BattlEye scrivono automaticamente in questo file.


RCON (Console Remota) ​

BattlEye RCON ti permette di amministrare il server da remoto senza essere nel gioco. Configuralo in BattlEye/beserver_x64.cfg:

RConPassword yourpassword
RConPort 2305

BattlEye non usa una porta RCON predefinita fissa -- se ometti RConPort, ascolta su una porta casuale. Impostala esplicitamente. Il valore raccomandato e la tua porta di gioco piu 3, quindi 2305 per un server in esecuzione sulla porta 2302. Non deve entrare in conflitto con la porta di gioco o la porta di query Steam.

Comandi RCON disponibili ​

ComandoEffetto
kick <giocatore> [motivo]Espelli un giocatore dal server
ban <giocatore> [minuti] [motivo]Banna un giocatore (scrive nel bans.txt di BattlEye)
say -1 <messaggio>Trasmetti un messaggio a tutti i giocatori
#shutdownSpegnimento controllato del server
#lockBlocca il server (nessuna nuova connessione)
#unlockSblocca il server
playersElenca i giocatori connessi

Ti connetti a RCON usando un client BattlEye RCON (esistono diversi strumenti gratuiti). La connessione richiede l'IP, la porta RCON e la password da beserver_x64.cfg.


Verifica delle firme ​

Il parametro verifySignatures in serverDZ.cfg controlla se il server verifica le firme delle mod:

cpp
verifySignatures = 2;
ValoreComportamento
0Disabilitata -- chiunque puo unirsi con qualsiasi mod, nessun controllo delle firme
2Verifica completa -- i client devono avere firme valide per tutte le mod caricate (predefinito)

Usa sempre verifySignatures = 2 sui server di produzione. Impostarlo a 0 permette ai giocatori di unirsi con mod modificate o non firmate, il che rappresenta un serio rischio di sicurezza.


La directory keys/ ​

La directory keys/ nella root del tuo server contiene file .bikey. Ogni .bikey corrisponde a una mod e dice al server "le firme di questa mod sono affidabili."

Quando verifySignatures = 2:

  1. Il server controlla ogni mod che il client connesso ha caricato.
  2. Per ogni mod, il server cerca un .bikey corrispondente in keys/.
  3. Se una chiave corrispondente manca, il giocatore viene espulso.

Ogni mod che installi sul server include un file .bikey (di solito nella sottocartella Keys/ o Key/ della mod). Copi quel file nella directory keys/ del tuo server.

DayZServer/
├── keys/
│   ├── dayz.bikey              ← vanilla (sempre presente)
│   ├── MyMod.bikey             ← copiato da @MyMod/Keys/
│   └── AnotherMod.bikey        ← copiato da @AnotherMod/Keys/

Se aggiungi una nuova mod e dimentichi di copiare il suo .bikey, ogni giocatore che usa quella mod viene espulso alla connessione.


Strumenti admin nel gioco ​

Una volta effettuato l'accesso con #login <password> nella chat, ottieni l'accesso agli strumenti admin:

  • Lista giocatori -- visualizza tutti i giocatori connessi con i loro SteamID.
  • Espelli/Banna -- rimuovi o banna i giocatori direttamente dalla lista.
  • Teletrasporto -- usa la mappa admin per teletrasportarti in qualsiasi posizione.
  • Log admin -- log lato server delle azioni dei giocatori (uccisioni, connessioni, disconnessioni) scritto nei file *.ADM nella directory del profilo.
  • Telecamera libera -- staccati dal tuo personaggio e vola per la mappa.

Questi strumenti sono integrati nel gioco vanilla. Le mod di terze parti (come Community Online Tools) estendono significativamente le capacita di amministrazione.


Errori comuni ​

Questi sono i problemi che gli operatori di server incontrano piu spesso:

ErroreSintomoSoluzione
.bikey mancante in keys/I giocatori vengono espulsi all'accesso con un errore di firmaCopia il file .bikey della mod nella directory keys/ del tuo server
Usare uno SteamID64 invece dell'UID giocatore in ban.txtI ban non funzionanoUsa l'UID giocatore di 44 caratteri, uno per riga (sono ammessi commenti dopo //)
Conflitto sulla porta RCONIl client RCON non riesce a connettersiAssicurati che la porta RCON non sia usata da un altro servizio; controlla le regole del firewall
verifySignatures = 0 in produzioneChiunque puo unirsi con mod manomesseImpostalo a 2 su qualsiasi server pubblico
Dimenticare di aprire la porta RCON nel firewallIl client RCON va in timeoutApri la porta UDP RCON (quella che imposti con RConPort, es. 2305) nel tuo firewall
Modificare bans.txt in BattlEye/ con gli UID giocatoreI ban non funzionanobans.txt di BattlEye usa i GUID, non gli UID; usa ban.txt nella directory root del server per i ban basati su UID

Released under CC BY-SA 4.0 | Code examples under MIT License