Bezpieczenstwo serwera FiveM: anticheat, uprawnienia i walidacja po stronie serwera

Niezabezpieczony serwer FiveM to otwarte zaproszenie dla cheaterow. Gracze, ktorzy spawnuja pieniadze, staja sie niewidzialni lub teleportuja innych, niszcza rozgrywke dla wszystkich. Ten artykul opisuje kluczowe srodki bezpieczenstwa.

Uprawnienia ACE: fundament

System ACE (Access Control Entry) to wbudowany system uprawnien FiveM. Okresla, kto moze wykonywac ktore komendy i uzyskiwac dostep do jakich funkcji.

Jak dziala system ACE?

ACE uzywa trzech koncepcji: Principals (tozsamosci, np. ID gracza lub grupa), ACE entries (uprawnienia przypisane do principala) i Groups (kolekcje principali). Przyklad w server.cfg:

add_ace group.admin command allow
add_ace group.moderator command.kick allow
add_principal identifier.steam:110000xxxxxxxxx group.admin

Zasoby anticheat

Zasob anticheat monitoruje zachowanie graczy i wykrywa anomalie wskazujace na cheaty lub exploity.

  • Monitorowanie encji: wykrywa spawnowanie obiektow, pojazdow lub broni bez pozwolenia serwera.
  • Wykrywanie teleportacji: flaguje, gdy gracz porusza sie niemozliwie szybko.
  • Wstrzykiwanie zasobow: blokuje proby uruchamiania niezatwierdzonych skryptow klienckich.
  • Filtrowanie eksplozji: filtruje nieautoryzowane eksplozje uzywane przez cheaterow.

Walidacja po stronie serwera

Najwazniejsza zasada bezpieczenstwa w FiveM: nigdy nie ufaj klientowi. Wszystko co klient wysyla na serwer moze byc zmanipulowane.

  • Transakcje pieniezne: weryfikuj po stronie serwera, ze gracz ma wystarczajaco pieniedzy.
  • Ekwipunek: weryfikuj po stronie serwera, ze przedmiot istnieje w ekwipunku gracza.
  • Spawny pojazdow: pozwol tylko serwerowi spawnowac pojazdy.
  • Sprawdzanie pozycji: przy interakcji weryfikuj, ze gracz jest faktycznie w danej lokalizacji.

Czy anticheat wystarczy do ochrony serwera?

Nie. Anticheat to jedna warstwa na wielu. Bez walidacji po stronie serwera, odpowiednich uprawnien ACE i systemu banow, anticheat sam w sobie nie wystarczy. Zawsze stosuj kilka warstw bezpieczenstwa razem.

Lista kontrolna bezpieczenstwa

  1. Uprawnienia ACE skonfigurowane i przetestowane
  2. Zasob anticheat zainstalowany i skonfigurowany
  3. Walidacja po stronie serwera we wszystkich krytycznych skryptach
  4. System banow aktywny z obsluga wielu identyfikatorow
  5. Wymagane Steam i/lub Discord do polaczenia
  6. Logowanie do Discord skonfigurowane
  7. Regularne aktualizacje artefaktow i skryptow

Wszystkie plany FiveM na HostValues zawieraja ochrone DDoS i pelna kontrole nad ustawieniami serwera.


Nadal masz pytania? Utworz ticket, a nasz zespol Ci pomoze.

Powrot do bloga