Controle de Acesso
Resumo: Configure quem pode conectar ao seu servidor DayZ, como bans funcionam, como ativar administracao remota e como a verificacao de assinatura de mods impede conteudo nao autorizado. Este capitulo cobre todos os mecanismos de controle de acesso disponiveis para um operador de servidor.
Sumario
- Acesso de Admin via serverDZ.cfg
- ban.txt
- whitelist.txt
- Anti-Cheat BattlEye
- RCON (Console Remoto)
- Verificacao de Assinatura
- O Diretorio keys/
- Ferramentas de Admin In-Game
- Erros Comuns
Acesso de Admin via serverDZ.cfg
O parametro passwordAdmin no serverDZ.cfg define a senha de admin do seu servidor:
passwordAdmin = "YourSecretPassword";Voce usa essa senha de duas formas:
- In-game -- abra o chat e digite
#login YourSecretPasswordpara ganhar privilegios de admin naquela sessao. - RCON -- conecte com um cliente RCON do BattlEye usando essa senha (veja a secao RCON abaixo).
Mantenha a senha de admin longa e unica. Qualquer pessoa com ela tem controle total sobre o servidor em execucao.
ban.txt
O arquivo ban.txt fica no diretorio raiz do servidor. Ele contem um UID de jogador por linha:
kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=- Cada linha e um UID de jogador DayZ de 44 caracteres -- nao um SteamID64 de 17 digitos. Voce pode encontrar o UID de um jogador nos logs
*.ADMe*.RPT. - Voce pode adicionar um comentario apos um ID usando o prefixo
//na mesma linha, ou em sua propria linha comentada. - Jogadores cujo UID aparece neste arquivo sao recusados na conexao ao tentar entrar.
- O uso do ban.txt pode ser alternado com
disableBanlistno serverDZ.cfg (padraofalse). - Voce pode editar o arquivo enquanto o servidor esta rodando; alteracoes fazem efeito na proxima tentativa de conexao.
whitelist.txt
O arquivo whitelist.txt fica no mesmo diretorio raiz do servidor. Quando voce ativa a whitelist (enableWhitelist = 1 no serverDZ.cfg), apenas jogadores cujo UID esta listado neste arquivo podem conectar:
kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=O formato e identico ao ban.txt -- um UID de jogador de 44 caracteres por linha, com comentarios // opcionais.
A whitelist e util para comunidades privadas, servidores de teste ou eventos onde voce precisa de uma lista de jogadores controlada.
Anti-Cheat BattlEye
BattlEye e o sistema anti-cheat integrado ao DayZ. Seus arquivos ficam na pasta BattlEye/ dentro do diretorio do servidor:
| Arquivo | Proposito |
|---|---|
| BEServer_x64.dll | O binario do engine anti-cheat BattlEye |
| beserver_x64.cfg | Arquivo de configuracao (porta RCON, senha RCON) |
| bans.txt | Bans especificos do BattlEye (baseados em GUID, nao SteamID) |
O BattlEye e ativado por padrao. Voce inicia o servidor com DayZServer_x64.exe e o BattlEye carrega automaticamente. Para desativa-lo explicitamente (nao recomendado para producao), defina BattlEye = 0; no serverDZ.cfg.
O arquivo bans.txt na pasta BattlEye/ usa GUIDs do BattlEye, que sao diferentes de SteamID64s. Bans emitidos atraves de RCON ou comandos do BattlEye escrevem neste arquivo automaticamente.
RCON (Console Remoto)
O RCON do BattlEye permite administrar o servidor remotamente sem estar in-game. Configure no BattlEye/beserver_x64.cfg:
RConPassword yourpassword
RConPort 2305O BattlEye nao usa uma porta RCON padrao fixa -- se voce omitir RConPort, ele escuta em uma porta aleatoria. Defina-a explicitamente. O valor recomendado e a porta do jogo mais 3, ou seja, 2305 para um servidor rodando na porta 2302. Ela nao deve colidir com a porta do jogo nem com a porta de consulta do Steam.
Comandos RCON Disponiveis
| Comando | Efeito |
|---|---|
kick <jogador> [motivo] | Kickar um jogador do servidor |
ban <jogador> [minutos] [motivo] | Banir um jogador (escreve no bans.txt do BattlEye) |
say -1 <mensagem> | Transmitir uma mensagem para todos os jogadores |
#shutdown | Desligamento gracioso do servidor |
#lock | Trancar o servidor (sem novas conexoes) |
#unlock | Destrancar o servidor |
players | Listar jogadores conectados |
Voce conecta ao RCON usando um cliente RCON do BattlEye (existem varias ferramentas gratuitas). A conexao requer o IP, porta RCON e a senha do beserver_x64.cfg.
Verificacao de Assinatura
O parametro verifySignatures no serverDZ.cfg controla se o servidor verifica assinaturas de mods:
verifySignatures = 2;| Valor | Comportamento |
|---|---|
0 | Desativado -- qualquer pessoa pode entrar com quaisquer mods, sem verificacao de assinatura |
2 | Verificacao completa -- clientes devem ter assinaturas validas para todos os mods carregados (padrao) |
Sempre use verifySignatures = 2 em servidores de producao. Definir como 0 permite que jogadores entrem com mods modificados ou nao assinados, o que e um risco serio de seguranca.
O Diretorio keys/
O diretorio keys/ na raiz do servidor contem arquivos .bikey. Cada .bikey corresponde a um mod e diz ao servidor "as assinaturas deste mod sao confiaveis."
Quando verifySignatures = 2:
- O servidor verifica cada mod que o cliente conectando tem carregado.
- Para cada mod, o servidor procura um
.bikeycorrespondente emkeys/. - Se a chave correspondente estiver faltando, o jogador e kickado.
Todo mod que voce instala no servidor vem com um arquivo .bikey (geralmente na subpasta Keys/ ou Key/ do mod). Voce copia esse arquivo para o diretorio keys/ do servidor.
DayZServer/
├── keys/
│ ├── dayz.bikey ← vanilla (sempre presente)
│ ├── MyMod.bikey ← copiado de @MyMod/Keys/
│ └── AnotherMod.bikey ← copiado de @AnotherMod/Keys/Se voce adicionar um novo mod e esquecer de copiar o .bikey, todo jogador rodando aquele mod sera kickado ao conectar.
Ferramentas de Admin In-Game
Uma vez que voce faca login com #login <senha> no chat, voce ganha acesso as ferramentas de admin:
- Lista de jogadores -- visualize todos os jogadores conectados com seus SteamIDs.
- Kick/ban -- remova ou bana jogadores diretamente da lista de jogadores.
- Teleporte -- use o mapa de admin para teleportar para qualquer posicao.
- Log de admin -- log do lado do servidor de acoes de jogadores (kills, conexoes, desconexoes) escrito em arquivos
*.ADMno diretorio de perfil. - Camera livre -- desconecte do seu personagem e voe pelo mapa.
Essas ferramentas sao integradas ao jogo vanilla. Mods de terceiros (como Community Online Tools) estendem as capacidades de admin significativamente.
Erros Comuns
Estes sao os problemas que operadores de servidores encontram com mais frequencia:
| Erro | Sintoma | Solucao |
|---|---|---|
.bikey faltando em keys/ | Jogadores sao kickados ao entrar com erro de assinatura | Copie o arquivo .bikey do mod para o diretorio keys/ do servidor |
| Usar um SteamID64 em vez do UID do jogador no ban.txt | Bans nao funcionam | Use o UID de jogador de 44 caracteres, um por linha (comentarios apos // sao permitidos) |
| Conflito de porta RCON | Cliente RCON nao consegue conectar | Garanta que a porta RCON nao esta sendo usada por outro servico; verifique regras de firewall |
verifySignatures = 0 em producao | Qualquer pessoa pode entrar com mods adulterados | Defina como 2 em qualquer servidor publico |
| Esquecendo de abrir a porta RCON no firewall | Cliente RCON da timeout | Abra a porta UDP do RCON (a que voce definiu com RConPort, ex. 2305) no seu firewall |
Editando bans.txt em BattlEye/ com UIDs de jogadores | Bans nao funcionam | O bans.txt do BattlEye usa GUIDs, nao UIDs; use ban.txt na raiz do servidor para bans baseados em UID |
