Skip to content

Controle de Acesso ​


Resumo: Configure quem pode conectar ao seu servidor DayZ, como bans funcionam, como ativar administracao remota e como a verificacao de assinatura de mods impede conteudo nao autorizado. Este capitulo cobre todos os mecanismos de controle de acesso disponiveis para um operador de servidor.


Sumario ​


Acesso de Admin via serverDZ.cfg ​

O parametro passwordAdmin no serverDZ.cfg define a senha de admin do seu servidor:

cpp
passwordAdmin = "YourSecretPassword";

Voce usa essa senha de duas formas:

  1. In-game -- abra o chat e digite #login YourSecretPassword para ganhar privilegios de admin naquela sessao.
  2. RCON -- conecte com um cliente RCON do BattlEye usando essa senha (veja a secao RCON abaixo).

Mantenha a senha de admin longa e unica. Qualquer pessoa com ela tem controle total sobre o servidor em execucao.


ban.txt ​

O arquivo ban.txt fica no diretorio raiz do servidor. Ele contem um UID de jogador por linha:

kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=
  • Cada linha e um UID de jogador DayZ de 44 caracteres -- nao um SteamID64 de 17 digitos. Voce pode encontrar o UID de um jogador nos logs *.ADM e *.RPT.
  • Voce pode adicionar um comentario apos um ID usando o prefixo // na mesma linha, ou em sua propria linha comentada.
  • Jogadores cujo UID aparece neste arquivo sao recusados na conexao ao tentar entrar.
  • O uso do ban.txt pode ser alternado com disableBanlist no serverDZ.cfg (padrao false).
  • Voce pode editar o arquivo enquanto o servidor esta rodando; alteracoes fazem efeito na proxima tentativa de conexao.

whitelist.txt ​

O arquivo whitelist.txt fica no mesmo diretorio raiz do servidor. Quando voce ativa a whitelist (enableWhitelist = 1 no serverDZ.cfg), apenas jogadores cujo UID esta listado neste arquivo podem conectar:

kBmDmSc4S3uVuKAJsBZTrh-jLWNJ3eX0_VsT2eXyV1Y=
DCV63zXcS_oWzPfED-PWAJVnJ3wOQ4_jE4WnZdfBkW8=

O formato e identico ao ban.txt -- um UID de jogador de 44 caracteres por linha, com comentarios // opcionais.

A whitelist e util para comunidades privadas, servidores de teste ou eventos onde voce precisa de uma lista de jogadores controlada.


Anti-Cheat BattlEye ​

BattlEye e o sistema anti-cheat integrado ao DayZ. Seus arquivos ficam na pasta BattlEye/ dentro do diretorio do servidor:

ArquivoProposito
BEServer_x64.dllO binario do engine anti-cheat BattlEye
beserver_x64.cfgArquivo de configuracao (porta RCON, senha RCON)
bans.txtBans especificos do BattlEye (baseados em GUID, nao SteamID)

O BattlEye e ativado por padrao. Voce inicia o servidor com DayZServer_x64.exe e o BattlEye carrega automaticamente. Para desativa-lo explicitamente (nao recomendado para producao), defina BattlEye = 0; no serverDZ.cfg.

O arquivo bans.txt na pasta BattlEye/ usa GUIDs do BattlEye, que sao diferentes de SteamID64s. Bans emitidos atraves de RCON ou comandos do BattlEye escrevem neste arquivo automaticamente.


RCON (Console Remoto) ​

O RCON do BattlEye permite administrar o servidor remotamente sem estar in-game. Configure no BattlEye/beserver_x64.cfg:

RConPassword yourpassword
RConPort 2305

O BattlEye nao usa uma porta RCON padrao fixa -- se voce omitir RConPort, ele escuta em uma porta aleatoria. Defina-a explicitamente. O valor recomendado e a porta do jogo mais 3, ou seja, 2305 para um servidor rodando na porta 2302. Ela nao deve colidir com a porta do jogo nem com a porta de consulta do Steam.

Comandos RCON Disponiveis ​

ComandoEfeito
kick <jogador> [motivo]Kickar um jogador do servidor
ban <jogador> [minutos] [motivo]Banir um jogador (escreve no bans.txt do BattlEye)
say -1 <mensagem>Transmitir uma mensagem para todos os jogadores
#shutdownDesligamento gracioso do servidor
#lockTrancar o servidor (sem novas conexoes)
#unlockDestrancar o servidor
playersListar jogadores conectados

Voce conecta ao RCON usando um cliente RCON do BattlEye (existem varias ferramentas gratuitas). A conexao requer o IP, porta RCON e a senha do beserver_x64.cfg.


Verificacao de Assinatura ​

O parametro verifySignatures no serverDZ.cfg controla se o servidor verifica assinaturas de mods:

cpp
verifySignatures = 2;
ValorComportamento
0Desativado -- qualquer pessoa pode entrar com quaisquer mods, sem verificacao de assinatura
2Verificacao completa -- clientes devem ter assinaturas validas para todos os mods carregados (padrao)

Sempre use verifySignatures = 2 em servidores de producao. Definir como 0 permite que jogadores entrem com mods modificados ou nao assinados, o que e um risco serio de seguranca.


O Diretorio keys/ ​

O diretorio keys/ na raiz do servidor contem arquivos .bikey. Cada .bikey corresponde a um mod e diz ao servidor "as assinaturas deste mod sao confiaveis."

Quando verifySignatures = 2:

  1. O servidor verifica cada mod que o cliente conectando tem carregado.
  2. Para cada mod, o servidor procura um .bikey correspondente em keys/.
  3. Se a chave correspondente estiver faltando, o jogador e kickado.

Todo mod que voce instala no servidor vem com um arquivo .bikey (geralmente na subpasta Keys/ ou Key/ do mod). Voce copia esse arquivo para o diretorio keys/ do servidor.

DayZServer/
├── keys/
│   ├── dayz.bikey              ← vanilla (sempre presente)
│   ├── MyMod.bikey             ← copiado de @MyMod/Keys/
│   └── AnotherMod.bikey        ← copiado de @AnotherMod/Keys/

Se voce adicionar um novo mod e esquecer de copiar o .bikey, todo jogador rodando aquele mod sera kickado ao conectar.


Ferramentas de Admin In-Game ​

Uma vez que voce faca login com #login <senha> no chat, voce ganha acesso as ferramentas de admin:

  • Lista de jogadores -- visualize todos os jogadores conectados com seus SteamIDs.
  • Kick/ban -- remova ou bana jogadores diretamente da lista de jogadores.
  • Teleporte -- use o mapa de admin para teleportar para qualquer posicao.
  • Log de admin -- log do lado do servidor de acoes de jogadores (kills, conexoes, desconexoes) escrito em arquivos *.ADM no diretorio de perfil.
  • Camera livre -- desconecte do seu personagem e voe pelo mapa.

Essas ferramentas sao integradas ao jogo vanilla. Mods de terceiros (como Community Online Tools) estendem as capacidades de admin significativamente.


Erros Comuns ​

Estes sao os problemas que operadores de servidores encontram com mais frequencia:

ErroSintomaSolucao
.bikey faltando em keys/Jogadores sao kickados ao entrar com erro de assinaturaCopie o arquivo .bikey do mod para o diretorio keys/ do servidor
Usar um SteamID64 em vez do UID do jogador no ban.txtBans nao funcionamUse o UID de jogador de 44 caracteres, um por linha (comentarios apos // sao permitidos)
Conflito de porta RCONCliente RCON nao consegue conectarGaranta que a porta RCON nao esta sendo usada por outro servico; verifique regras de firewall
verifySignatures = 0 em producaoQualquer pessoa pode entrar com mods adulteradosDefina como 2 em qualquer servidor publico
Esquecendo de abrir a porta RCON no firewallCliente RCON da timeoutAbra a porta UDP do RCON (a que voce definiu com RConPort, ex. 2305) no seu firewall
Editando bans.txt em BattlEye/ com UIDs de jogadoresBans nao funcionamO bans.txt do BattlEye usa GUIDs, nao UIDs; use ban.txt na raiz do servidor para bans baseados em UID

Released under CC BY-SA 4.0 | Code examples under MIT License