«Напишите все команды, для работы автомехаником (команды к эвакуатору и команды для работы в мастерской). На Radmir rp crmp. » — Яндекс Кью
/menu — Показывает основное меню игрока (личное меню)
/gps — Включить GPS-навигатор
/help — Просмотр обучающих статей для начинающих игроков
/find — Показывает всех членов организации (или сотрудников) онлайн
/leaders — Показывает список лидеров (руководителей) организаций и подразделений онлайн
/buy — Список покупок в магазинах 24-7, гастрономах и супермаркетах
/leave — Уволиться с работы или покинуть организацию
/healme — Использование аптечки (её можно купить в любом магазине 24-7)
/hi — Поприветствовать игрока
/name — Узнать ник игрока по его ID
/dice — Бросить кости в Казино
/report — Связь с администрацией сервера
/button — Использовать ближайшую кнопку
/pay — Передать деньги другому игроку
/givemet — Передать металл другому игроку
/givepatr — Передать патроны другому игроку
/charity — Просмотреть список людей с самыми большими благотворительными взносами
/lic — Показать имеющиеся лицензии
/liclist — Просмотреть список лицензёров онлайн
/adlist — Показывает список адвокатов онлайн
/play — Включить/отключить онлайн радио
/animlist — Показывает список доступных анимаций
/yes — Согласиться на предложение игрока (можно также нажать клавишу Y)
/no — Отказаться от предложения игрока (можно также нажать клавишу N)
/cancel — Отменить последнее сделанное предложение (до его принятия)
/setspawn — Изменить место появления в игре
/skill — Просмотреть свои навыки владения оружием или показать их другому игроку
/eject — Для водителей: выкинуть пассажира из своего транспортного средства
/pass — Показать свой паспорт игроку
/drugs — Употребить наркотики
/put — Положить поднос с едой
/pick — Поднять поднос с едой
/id — Найти игрока по его нику (или по части его ника)
/radio — Выбрать радиостанцию для прослушивания
/time — Может показывать: время заключения под стражу, время блокировки чата
/bank — Доступно в отделениях банка: открыть меню для работы со счетами
Автомеханик
/getfuel — Закупить топливо на АЗС
/fill — Заправить транспорт
/repair — Отремонтировать транспорт
/tow — Запросить разрешение прицепить ТС к эвакуатору
/at — Прицепить личный ТС к эвакуатору
Развозчик продуктов
/buyprod — Закупить продукты на заводе
/bizlist — Показывает список всех предприятий с указанием стоимости продукта на каждом
/fuellist — Показывает список всех АЗС с указанием закупочных цен на топливо
Автомобиль
/lock — Закрыть или открыть транспорт (домашний, арендованный, служебный)
/buyfuel — Купить канистру с топливом (15 литров) на заправочной станции
/unrent — Расторгнуть договор аренды транспорта
/alarm — Альтернативная команда для управления сигнализацией
/car — Использовать меню транспорта (для владельцев личного ТС)
/getmycar — Отметить личный транспорт на GPS
/park — Припарковать личный транспорт
/unpark — Загрузить личный транспорт на сервер
/key — Вставить/вытащить ключ из замка зажигания (для личного ТС)
/carpass — Показать документы на транспорт (для владельцев личного ТС)
/trunk — Использовать багажник транспорта
/washing — Помыть транспорт на автомойке (можно также нажать клавишу H)
/allow — Дать кому-нибудь ключи от личного транспорта
/e — Альтернативная команда для управления двигателем транспорта
/l — Альтернативная команда для вкл. и выкл. света фар
/b — Альтернативная команда для управления багажником и капотом
/i — Альтернативная команда для заправки [нужно находиться на АЗС]
Дом|гараж
/home — Основная команда для управления домом и просмотра его статистики
/sellhome — Продажа дома государству
/sellmyhome — Продажа дома другому игроку
/sellmycar — Продать личный транспорт указанному игроку
/exit — Стандартная команда для выхода из домов, гаражей, гост. номеров
/makestore — Установить в доме шкаф (или переставить его на другое место)
/use — Использовать домашний шкаф
/live — Предложить кому-нибудь поселиться в вашем доме
/liveout — Выселение из дома, если вы проживаете у кого-то в гост
Все команды RADMIR RP CRMP
Все команды на сервере RADMIR RP CRMP. Команды для взаимодействия со следующими категориями — фракции, работы, дома, гаражи, автомобили, общие команды и другие.
Список команд для фракций Радмир крмп
Правительство
Министерство Обороны
Министерство Здравоохранения
ТРК Ритм
Министерство Внутренних Дел
Министерство Чрезвычайных Ситуаций
Список команд для мафий
Список команд для банд и семей
Список команд для лидеров
Список команд для работ
Автомеханик
Дальнобойщик
Развозчик мусора
/trash — собрать мусор.
Крупье
/take_table — открыть меню ставок.
Диджей
/music — включить музыку в клубе.
Нотариус
/exchange — совершить обмен.
Список команд для имущества
Квартира/дом
Гараж
Машина
Бизнес
Киоск
/changestallname — изменить название киоска.
/sellmystall — продать киоск игроку.
/sellstalle — продать киоск государству.
Отель
/hotel — меню отеля.
/homelock — открыть/закрыть номер в отеле.
Огород
/buygarden — приобрести огород у государства.
/garden — меню управления огородом.
/sellgarden — продать огород игроку.
Остальные команды
/pass — показать паспорт.
/call — позвонить.
/sms — отправить сообщение.
/p — ответить на звонок.
/h — отклонить звонок.
/togphone — включить/выключить телефон.
/phone — меню телефона.
/selfie — сделать фотографию с телефона.
/add — добавить телефонный номер.
/book — открыть телефонную книгу.
/alist — список последних нарушений.
/anim — список анимаций.
/armoff — снять бронежилет.
/bank — меню банка.
/bind — открыть биндер.
/bushelp — информация об автобусных маршрутках.
/buy — список покупок в магазинах.
/buyfuel — купить канистру на заправке.
/cancel — отменить последнее сделанное предложение.
/charity — просмотреть список людей с самыми большими благотворительными взносами.
/dice — поставить ставку в казино.
/wedding — пожениться.
/divorce — развестись.
/drugs — употребить наркотики.
/donate — проверить наличие новых пополнений игрового счёта.
/doc — показать удостоверение личности.
/end — вернуть свою внешность, при временном скине.
/eject — выгнать игрока с автомобиля.
/events — просмотр действующих собеседований и мероприятий.
/fight — вызвать соперника на бой.
/fixcam — сфокусировать камеру на воздушном судне.
/gps — включить навигатор.
/give_item — передать предмет.
/healme — использовать аптечку.
/hi — пожать руку игроку.
/history — посмотреть историю изменения имён.
/hreset — выбросить сохраненные в парикмахерской вещи.
/put_on — надеть аксессуары.
/reset — снять аксессуары.
/id — узнать имя игрока по его ID или наоборот.
/info — взаимодействие с другим игроком.
/liclist — просмотреть список лицензёров онлайн.
/adlist — просмотреть список адвокатов онлайн.
/notaries — просмотреть список нотариусов онлайн.
/mask — надеть маску.
/maskoff — снять маску.
/menu — основное меню игрока.
/n — nonRP чат.
/yes — согласиться на предложение игрока.
/no — отказаться от предложения игрока.
/pay — передать деньги другому игроку.
/present — подарить кому-нибудь цветы.
/eat — покушать еду.
/put — положить поднос с едой.
/pick — поднять поднос с едой.
/play — включить/отключить онлайн радио.
/returnmoney — вернуть деньги за утерянное имущество.
/rp — оценить RP другого игрока.
/sellsim — продать сим-карту другому игроку.
/showmc — показать мед. карту.
/skill — посмотреть свои навыки.
/setspawn — поменять спавн.
/take — подобрать предмет.
/tdo — поставить информационный текст.
/tdo_delete — удалить информационное сообщение.
/time — посмотреть время до снятия наказаний.
/tp — телепортироваться на мероприятие.
/unrent — прекратить аренду транспорта.
/wbook — показать трудовую книжку.
/mytickets — посмотреть список штрафов.
/craft — меню крафта.
/pcode — меню для использования промокода.
/myjobs — посмотреть список ваших работ.
/take_duck — поднять утку.
/set_style — выбрать стиль боя.
/return_items — вернуть вещи из киоска.
/mhouse — меню управления трейлера.
/evacuate_mhouse — посмотреть номер трейлера.
/sellskin — продать скин.
/dellskin — удалить из шкафа скин.
/paintball_exit — выйти с комнаты пейнтбола.
/watch — посмотреть на часы.
/eat_list — открыть меню с ближайшими закусочными для курьера.
Список системных команд
/pagesize — изменить количество строк в чате.
/fontsize — изменить размер чата.
/nametagstatus — включить/выключить часы над игроками в АФК.
/headmove — включить/выключить поворот головы.
/timestamp — включить/выключить время в чате.
/interior — посмотреть ID интерьера.
/dl — информация об автомобиле.
/hudscalefix — изменить размер карты.
/q — выйти из игры.
/mem — отображает, сколько использует памяти CRMP.
/audiomsg — убрать строку в чате при подключении к онлайн радио.
/testdw — открыть тестовый kill list.
😀 5
Комментариев: 0
Просмотра: 2 802
0 комментариев
Комментариев нет
Как запустить OWASP CRS на LoadMaster — балансировщики нагрузки
OWASP CRS носит более общий характер, чем коммерческий набор правил, и охватывает гораздо больший набор приложений с более широкой поверхностью атаки.
Как только WAF включен на LoadMaster, мы можем сразу проверить его работу, используя:
curl http://<>/index.html?exec=/bin/bash
Строка запроса содержит попытку использовать воображаемый бэкэнд. Этот эксплойт, конечно, не сработает, но его достаточно для срабатывания CRS. Однако запрос не блокируется сразу. Не волнуйтесь, в этом блоге мы объясним как настройки, так и как заставить этот запрос заблокировать.
Наибольший интерес представляют журналы LoadMaster
Файл журнала событий WAF под Конфигурация системы — Параметры ведения журнала — Файлы системного журнала .
2021-04-18T21:40:43+00:00 lb100 wafd: [клиент 10.0.31.231] ModSecurity: Внимание. Совпадающая фраза "bin/bash" в ARGS:exec. [файл "/tmp/waf/3/REQUEST-932-APPLICATION-ATTACK-RCE.conf"] [строка "500"] [id "932160"] [msg "Удаленное выполнение команды: найден код оболочки Unix"] [данные "Совпадающие данные: bin/bash найден в ARGS:exec: /bin/bash"] [серьезность "CRITICAL"] [версия "OWASP_CRS/3.3.0"] [тег "application-multi"] [тег "language-shell" ] [тег "platform-unix"] [тег "attack-rce"] [тег "paranoia-level/1"] [тег "OWASP_CRS"] [тег "capec/1000/152/248/88"] [тег " PCI/6.5.2"] [имя хоста "10.35.56.58"] [uri "/index.html"] [unique_id "e8035fe4-c980-49e8-b87a-6360afe9c44b"]
Мы просматриваем несколько записей в этом журнале. найдено
Итак, мы узнали, что набор правил активен и регистрирует атаки, даже если на данный момент он разрешает эти атаки. произойти
Прежде чем мы углубимся в блокирование этой атаки, давайте пробежимся по настройкам WAF на LoadMaster и их значениям.
Основные настройки показаны на рисунке 1 выше и включают следующее:
- Режим аудита: Это включает отдельные журналы аудита и отладки ModSecurity ( Конфигурация системы — Параметры ведения журнала — Расширенные файлы журнала 2 —1 Журналы аудита WAF или Конфигурация системы — Параметры ведения журнала — Файлы системного журнала — Файл журнала отладки WAF ),
которые являются подробными: вы можете использовать его для регистрации всего трафика из LoadMaster через WAF. Это может быстро заполнить место на диске. Вот почему по умолчанию используется значение Нет аудита . Настройка «Аудит всех» регистрирует каждый запрос
что может быть полезно для подробной отладки, Audit Relevant будет регистрировать те запросы, которые вызывают оповещения правил CRS, и те запросы, которые имеют код состояния HTTP, указывающий на ошибку.
То, что конкретно регистрируется в этих файлах, контролируется в разделе Расширенные настройки — Части аудита , который описан ниже.
- Порог оценки аномалий: Это ключевой параметр. Каждое правило обнаружения в CRS повышает показатель аномалии. Большинство правил добавляют 5 баллов, и при достижении порога запрос блокируется. По умолчанию
А потом Я снижаю его постепенно, отсеивая ложные срабатывания.
- Паранойя Уровень: Это информационный заполнитель. Это настраивается в разделе Advanced Settings , который рассматривается ниже. Эта информация важна, так как более высокий уровень паранойи означает большее количество ложных сообщений. плюсы. А это, в свою очередь, означает более высокую оценку аномалии, пока вы не устраните ложные срабатывания.
- Управление правилами: Правила CRS организованы в группы, и этот список дает вам возможность включать и отключать группы правил, а также отдельные правила. Нажмите на название группы, чтобы развернуть представление до отдельных правил в каждой группе. группа. Затем вы можете включить или отключить отдельные правила.
Почти все группы правил включены по умолчанию. Тем не менее, когда вы прокручиваете вниз Управление правилами , вы натыкаетесь на раздел под названием Рабочие нагрузки

Возьмем, к примеру, Drupal: Drupal отправляет множество параметров с квадратными скобками в имени параметра (например, id [0]). Как только в параметре встречается определенное количество квадратных скобок, CRS вызывает тревогу. Включение рабочей нагрузки Drupal в этом меню, эти ложные тревоги исчезают без необходимости индивидуальной настройки.
Дополнительную информацию о правилах CRS можно найти здесь.
- Пороговое значение для ежечасных оповещений: LoadMaster будет отправлять уведомления системного журнала на сервер системного журнала 3 rd или в SIEM при обнаружении уязвимостей. Здесь мы устанавливаем порог перед уведомлением системного журнала отправлено.
- Включить блокировку IP-репутации: Этот параметр разрешает ежедневный доступ к обновляемым данным о репутации, что позволяет блокировать на основе информации GEO IP; это географическое положение IP-адреса HTTP-клиента, который
выполняет запрос.
Это должно быть включено в Брандмауэр веб-приложений – Доступ к настройкам , где вы можете автоматически настроить время загрузки и установки для обновленной репутации. данные.
- Нажмите здесь, чтобы выполнить ложноположительный анализ: Это позволяет выполнить ложноположительный анализ для этой конкретной виртуальной службы, чтобы настроить WAF для вашего приложения. Это рассматривается в отдельном блоге, следите за обновлениями! ?
Далее рассмотрим Расширенные настройки , как показано на рисунке 2 ниже.
Это расширенные настройки, к которым следует относиться с осторожностью:
- Проверка тел запросов POST в формате HTML: Это включает ряд параметров, описанных ниже: синтаксический анализатор JSON и XML, а также возможность наличия CRS. проверять другие типы контента. Очевидно, вам нужны два парсера
если вы хотите разобраться в JSON и XML.
В противном случае это просто набор специальных символов с разреженными битами информации. А также третий флажок « Включить другие типы контента «, важно. Он гарантирует, что отправка обычных форм (тип контента «application/x-www-form-urlencoded») проверяется. Затем вы можете продолжить вводить отдельные типы контента, которые вы хотите проверить, но можно оставить текстовое поле как есть («Любые типы контента»), и WAF проверит формы.
- Обработка ответов HTTP: CRS выполняет 90 % обнаружения атак по запросу и его телу. Но есть приличная группа правил, нацеленных на тело ответа.
- Уровень блокировки паранойи: Уровень паранойи по умолчанию равен 1, и этого достаточно для большинства установок LoadMaster. Однако, если вам нужен более строгий набор правил и вы хотите настроить больше ложных срабатываний, тогда повышение Уровень паранойи имеет смысл.
Когда вы повышаете уровень паранойи, обычно достаточно поднять так называемый уровень блокирующей паранойи. При установке значения Paranoia Level 2 правила из Paranoia Level 2 включаются. Теперь они будут участвовать в оценке запроса и
Затем WAF будет использовать эту оценку, чтобы решить, следует ли блокировать запрос или нет.
Обратите внимание, что пользовательский интерфейс не позволяет вам установить0011 Уровень блокирующей паранойи , который выше Уровень исполняющей паранойи . Очевидно, что вы не сможете блокировать на более высоком уровне, если вы это сделаете. не выполнять его правила.
Части аудита: Флажки позволяют контролировать уровень детализации файлов журнала режима аудита . Эти настройки подробно описаны здесь.
- Верхний и нижний колонтитулы Во всех случаях предоставляются форматы журнала аудита A (заголовок журнала аудита) и Z (нижний колонтитул журнала аудита).
- Обработка запросов В конфигурации по умолчанию при обработке запросов предоставляются форматы журнала аудита B (заголовки запроса) и H (трейлер журнала аудита).
- Обрабатывать ответы Когда установлен флажок Обрабатывать ответы HTTP , дополнительные (ко всем вышеперечисленным) форматы журнала аудита E (предполагаемое тело ответа) и F (ответ
заголовки). На рис. 2 выше показана эта конфигурация. Предел соответствия PCRE: Это значение, которое управляет поведением механизма регулярных выражений в ModSecurity.
Значение по умолчанию — 3000, что является консервативным. и может привести к большому количеству сообщений об ошибках PCRE («превышены пределы PCRE»). Так что имеет смысл поднять это значение. Тем не менее, повышение значения также увеличивает риск стать жертвой так называемой атаки типа «отказ в обслуживании» с использованием регулярных выражений («ReDoS»). Стран для блокировки: Это позволяет запретить IP-адресам из отдельных стран доступ к вашему приложению.
Завершив начальный тест, я установил Порог оценки аномалии на 5 и повторил тест. Я получаю следующее, где WAF блокирует запрос с ошибкой 403.
Запрос
curl http://<>/index.html\?exec\=/bin/bash
Ответ
403 Запрещено Отказано в доступе
Журналы
0011 Файл журнала событий WAF под Конфигурация системы — Параметры ведения журнала — Файлы системного журнала . Журналы, созданные из этого
попытка доступа показана здесь:
2021-04-18T22:46:28+00:00 lb100 wafd: [клиент 10.0.31.231] ModSecurity: доступ запрещен с кодом 403 (фаза 2). Оператор GE сопоставил 5 на TX:anomaly_score. [файл "/tmp/waf/3/REQUEST-949-BLOCKING-EVALUATION.conf"] [строка "93"] [id "949110"] [msg "Превышено количество входящих аномалий (общая оценка: 8)"] [серьезность "CRITICAL"] [версия "OWASP_CRS/3.3.0"] [тег "application-multi"] [тег "language-multi"] [тег "multi-платформа"] [тег "attack-generic"] [имя хоста "10.35 .56.58"] [uri "/index.html"] [unique_id "5a9a2689-8e75-4cff-baef-6245cff57c67"]
Мы просматриваем несколько записей в этом журнале
- id , который говорит нам, что правило 949110 было выполнено
- msg , чтобы узнать, что произошло, в данном случае показатель аномалии был превышен.
- имя хоста — это адрес виртуальной службы, на который была инициирована атака. LoadMaster, на следующей неделе мы продемонстрируем практический пример использования пользовательских правил для создания/настройки вашей конфигурации WAF в LoadMaster для конкретного приложения.
Если вы в настоящее время рассматриваете возможность использования брандмауэра веб-приложений (WAF), обязательно ознакомьтесь с Kemp WAF здесь…
Прочтите остальную часть серии OWASP CRS
Часть 1: Введение в OWASP CRSЧасть 2: Как Вы запускаете OWASP CRS на мастере загрузки Часть 3. Развертывание настраиваемых правил. Часть 4. Ложноположительный анализ. Часть 5. Отчетность
. Опубликовано
Отключение предупреждений | ЛогикМонитор
Иногда вам не нужно знать об условиях, которые могут вызвать предупреждение, поскольку отслеживаемое устройство может быть не в производстве или проблемы с производительностью не являются причиной для беспокойства, а просто доступны. В этих случаях вы можете отключить оповещения для ресурса, веб-сайта, EventSource или группы ресурсов или веб-сайтов. Вы также можете отключить оповещения для точки данных, поскольку они применяются к одному экземпляру.
При отключении оповещений сохраняются любые конфигурации условий оповещения, которые могут быть на месте, например пороги точек данных, фильтры EventSource и т. д. Затем они могут быть повторно включены в будущем или продолжать применяться к другим элементам, но не позволяют элементу, для которого отключено оповещение, создавать предупреждения.
Отключение предупреждений полностью отключает создание предупреждений, а не только маршрутизацию уведомлений, для элементов, к которым оно применяется. Поэтому рекомендуется сначала подумать, являются ли какие-либо из мер, описанных ниже, лучшими действиями.
- Можно ли вместо этого отключить маршрутизацию предупреждений? Если вы получаете оповещения, о которых важно знать, но которые недостаточно важны для маршрутизации для уведомления, вы можете отключить маршрутизацию для этих оповещений, чтобы уменьшить шум оповещений. Оповещения по-прежнему будут отображаться в LogicMonitor, но не будут отправлены получателям.
Чтобы отключить маршрутизацию, обновите правила предупреждений, чтобы исключить сопоставление предупреждений, которые вы не хотите перенаправлять.
- Можете ли вы обновить критерии оповещения, чтобы сделать оповещение более значимым? Если вы получаете оповещения, которые не требуют действий или не относятся к вашей среде, рассмотрите возможность настройки условий, вызывающих оповещение.
- Это временная ситуация? Если вы хотите временно отключить оповещения, например, при проведении обслуживания, рассмотрите возможность вместо этого установить запланированное время простоя (SDT). SDT подавляет маршрутизацию уведомлений о предупреждениях на указанное время простоя.
- Можете ли вы включить одну из функций оповещения LogicMonitor AIOps для уменьшения шума? Если вашей целью является уменьшение шума оповещений, LogicMonitor предлагает функции, которые интеллектуально подавляют маршрутизацию оповещений, когда оповещение не считается аномальным или когда считается, что оповещение было непосредственно вызвано недоступностью «родительского» ресурса.
Дополнительные сведения об этих функциях см. в разделах «Включение динамических порогов для точек данных» и «Включение анализа первопричин» соответственно.
Вы можете отключить оповещения на различных уровнях. Настройки отключения предупреждений нисходят каскадом и не могут быть переопределены на более глубоких уровнях. Например, если вы отключите предупреждения на уровне группы, предупреждения нельзя будет включить для отдельных ресурсов/экземпляров в группе.
Одна или несколько точек данныхЧтобы отключить оповещение для одной или нескольких точек данных в одном экземпляре, используйте вкладку Alert Tuning для этого экземпляра .
Одна или несколько точек данных для всех экземпляров на устройствеЧтобы отключить оповещение для одной или нескольких точек данных для всех экземпляров источника данных с несколькими экземплярами, вы можете использовать вкладку Настройка предупреждений на уровне источника данных .
Точки данных на уровне группыЧтобы отключить оповещение для одной или нескольких точек данных для всех устройств в группе, используйте вкладку Alert Tuning для группы .
Экземпляр, устройство, группа или учетная записьЧтобы отключить предупреждения для всего экземпляра, устройства, группы или вашей учетной записи, вы можете использовать переключатель Оповещение на этом уровне.
Примечание. Если источник данных является многоэкземплярным, вы можете отключить оповещение для нескольких экземпляров одновременно, используя вкладку Экземпляры .
Примечание: Если вы отключите оповещения на уровне группы, то оповещения для всех устройств, перечисленных в этой группе, также будут отключены. Кроме того, если вы добавите новое устройство в группу, для которой оповещения отключены, существующие оповещения для вновь добавленного устройства также будут удалены.
- Можно ли вместо этого отключить маршрутизацию предупреждений? Если вы получаете оповещения, о которых важно знать, но которые недостаточно важны для маршрутизации для уведомления, вы можете отключить маршрутизацию для этих оповещений, чтобы уменьшить шум оповещений. Оповещения по-прежнему будут отображаться в LogicMonitor, но не будут отправлены получателям.