-
-
Notifications
You must be signed in to change notification settings - Fork 1.1k
Two factor authentication lt LT
Steam turi dviejų faktorių autentifikavimo sistemą, kuri reikalauja papildomos informacijos įvairioms su paskyra susijusioms veikloms. Plačiau apie tai skaitykite čia ir čia. Šiame puslapyje aptariama 2FA sistema bei mūsų sprendimas, kuris su ja integruojasi, vadinamas ASF 2FA.
Nesvarbu, ar naudojate ASF 2FA, ar ne, ASF apima tinkamą logiką ir yra visiškai informuotas apie paskyras, apsaugotas 2FA Steam. Kai reikės, jis paprašys jūsų reikiamos informacijos (pvz., jungiantis). Nors šią informaciją galite pateikti rankiniu būdu, tam tikroms ASF funkcijoms (pvz., MatchActively) reikia, kad jūsų roboto paskyroje veiktų ASF 2FA, kuri gali automatiškai reaguoti į 2FA raginimus, automatiškai, kai to reikalauja ASF.
ASF 2FA yra įdiegtas modulis, atsakingas už 2FA funkcijų teikimą ASF procesui, pvz., žetonų generavimą ir patvirtinimų priėmimą. Jis gali veikti tiek savarankiškai, tiek dubliuojant esamus autentifikavimo duomenis (taip, kad galėtumėte naudoti esamą autentifikatorių ir ASF 2FA tuo pačiu metu).
Galite patikrinti, ar jūsų boto paskyra jau naudoja ASF 2FA, vykdydami 2fa komandas. Nenustatę ASF 2FA, visos standartinės 2fa komandos bus neveiklios, o tai reiškia, kad jūsų robotas negalės naudotis pažangiomis ASF funkcijomis, kurioms reikia, kad modulis būtų veikiantis.
Yra daug būdų, kaip padaryti, kad ASF 2FA veiktų, čia pateikiame savo rekomendacijas, pagrįstas jūsų dabartine situacija:
- Jei jau naudojate neoficialią trečiosios šalies programą, kuri leidžia lengvai išgauti 2FA duomenis, tiesiog importuokite juos į ASF.
- Jei naudojate oficialią programėlę ir jums nesvarbu atstatyti 2FA kredencialus, geriausias būdas yra išjungti 2FA, tada sukurti naujus 2FA kredencialus naudojant bendrą autentifikatorių, kuris leis jums naudoti oficialią programėlę ir ASF 2FA. Šis metodas nereikalauja root teisių, jailbreak'o ar kokių nors pažengusių žinių, vos sekant čia parašytas instrukcijas, ir yra pranašesnis šiam scenarijui.
- Jei naudojate oficialią programėlę ir nenorite iš naujo sukurti savo 2FA kredencialų, jūsų galimybės yra labai ribotos, paprastai jums reikės root ir papildomo krapštymo, kad importuotumėte tuos duomenis, ir net su tuo tai gali būti neįmanoma.
- Jei dar nenaudojate 2FA ir jums nerūpi, rekomenduojame naudoti ASF 2FA su atskira autentifikavimo priemone arba bendra autentifikavimo priemone su oficialia programėle (taip pat kaip ir aukščiau).
Žemiau aptarsime visas įmanomas opcijas ir mums žinomus metodus.
ASF ateina su oficialiu MobileAuthenticator įskiepiu kuris dar labiau praplečia ASF 2FA, leisdamas susieti visiškai naują 2FA autentifikatorių. Tai gali būti naudinga, jei negalite arba nenorite naudoti kitų įrankių ir neprieštaraujate, kad ASF 2FA taptų jūsų pagrindiniu (ir galbūt vieninteliu) autentifikatoriumi. Kūrimo procesas taip pat naudojamas bendrame autentifikavimo metode, natūralu, kad šiuo atveju jūsų autentifikatorius gali egzistuoti dviejose vietose vienu metu - abu generuos tuos pačius kodus ir abu galės patvirtinti tuos pačius patvirtinimus.
Nesvarbu, ar planuojate naudoti ASF kaip atskirą ar bendrą autentifikatorių, turite atlikti šiuos inicijavimo veiksmus:
- Sukurkite ASF botą tikslinei paskyrai, paleiskite jį ir prisijunkite, ką tikriausiai jau padarėte.
- Čia paskyrai priskirkite darbinį ir veikiantį telefono numerį, kurį naudos botas. Tai leis jums gauti SMS kodą ir leis atkurti, jei reikia. Šis žingsnis nėra privalomas visuose scenarijuose, tačiau mes rekomenduojame jį, nebent žinote, ką darote.
- Įsitikinkite, kad nenaudojate 2FA savo paskyroje, jei taip, pirmiausia išjunkite ją. Tai sulaikys jūsų sąskaitą laikinam prekybos sulaikymui, nėra jokio būdo to išvengti, tik importo procesas gali tai apeiti.
- Vykdykite
2fainit [Bot]komandą, pakeisdami[Bot]savo roboto pavadinimu.
Jei atsakymas buvo sėkmingas, įvyko du dalykai:
- Naujas
<Bot>.maFile.PENDINGfailas buvo sugeneruotas ASF jūsųkonfigūracijoskataloge. - SMS žinutė buvo išsiųsta iš Steam į telefono numerį, kurį priskyrėte aukščiau nurodytai paskyrai. Jei nenustatėte telefono numerio, vietoj to buvo išsiųstas el. laiškas į paskyros el. pašto adresą.
Autentifikavimo priemonės duomenys dar neveikia, tačiau, jei norite, galite peržiūrėti sugeneruotą failą. Jei norite būti dvigubai saugūs, galite, pavyzdžiui, jau dabar užsirašyti atšaukimo kodą. Kiti veiksmai priklausys nuo jūsų pasirinkto scenarijaus.
Jei norite naudoti ASF kaip pagrindinį (ar net vienintelį) autentifikatorių, dabar reikia atlikti galutinį užbaigimo žingsnį:
- Vykdykite
2fafinalize [Bot] <ActivationCode>komandą, pakeisdami[Bot]savo roboto pavadinimu ir<ActivationCode>kodu, kurį gavote SMS arba el. paštu ankstesniame žingsnyje.
Jei norite turėti tą patį autentifikatorių tiek ASF, tiek oficialioje Steam mobiliojoje programėlėje, dabar reikia atlikti sekančius, kiek sudėtingesnius žingsnius:
- Ignoruokite SMS arba el. paštu gautą kodą, kurį gavote ankstesniame žingsnyje.
- Įdiekite Steam mobiliąją programėlę, jei ji dar neįdiegta, ir atidarykite ją. Eikite į „Steam Guard“ skirtuką ir pridėkite naują autentifikatorių, vadovaudamiesi programos instrukcijomis.
- Kai autentifikavimo priemonė mobiliojoje programėlėje bus pridėta ir veiks, grįžkite į ASF. Dabar, vietoj finalization, mums tereikia informuoti ASF, kad mobilioji programėlė jau aktyvavo mūsų anksčiau sugeneruotus duomenis:
- Palaukite, kol kitas 2FA kodas bus rodomas Steam mobiliojoje programėlėje, ir naudokite komandą
2fafinalized [Bot] <2FACodeFromApp>pakeisdami[Bot]savo boto vardu ir<2FACodeFromApp>kodu, kurį šiuo metu matote Steam mobiliojoje programėlėje - tas pats, kurį naudotumėte prisijungdami prie Steam (NE tas, kurį jau naudojote aktyvavimui). Jei ASF sugeneruotas kodas ir jūsų pateiktas kodas sutampa, ASF laikys, kad autentifikatorius buvo pridėtas teisingai, ir tęs naujai sukurto autentifikatoriaus importavimą. - Primygtinai rekomenduojame atlikti aukščiau nurodytus veiksmus, kad užtikrintumėte savo kredencialų galiojimą. Tačiau, jei nenorite (ar negalite) patikrinti, ar kodai yra vienodi ir žinote, ką darote, galite vietoj to naudoti komandą
2fafinalizedforce [Bot]pakeisdami[Bot]savo boto vardu. ASF manys, kad autentifikatorius buvo pridėtas teisingai, ir tęs naujai sukurto autentifikatoriaus importavimą. Atkreipkite dėmesį, kad šiuo režimu ASF negali patikrinti, ar kodai sutampa, o tai reiškia, kad galite importuoti negaliojančius (neaktyvuotus) kredencialus.
Darant prielaidą, kad viskas veikė tinkamai, anksčiau sugeneruotas <Bot>.maFile.PENDING failas buvo pervadintas į <Bot>.maFile.NEW. Tai rodo, kad jūsų 2FA kredencialai dabar galioja ir yra aktyvūs. Rekomenduojame perkelti šį failą iš konfigūracijos katalogo ir saugoti jį saugioje vietoje. Be to, jei nusprendėte naudoti atskirą autentifikatorių, rekomenduojame atidaryti failą pasirinktame redaktoriuje ir užrašyti revocation_code, kuris leis jums, kaip rodo pavadinimas, panaikinti autentifikatorių, jei jį prarasite. Naudojant bendrą autentifikavimo metodą, tai jau turėjote padaryti Steam mobiliojoje programėlėje, tačiau galite tai padaryti ir čia, jei to reikia.
Kalbant apie technines detales, sugeneruotas maFailas apima visas detales, kurias gavome iš Steam serverio autentifikatoriaus susiejimo metu, ir be to, device_id laukelį, kuris gali būti reikalingas kitiems (trečiųjų šalių) autentifikatoriams, jei kada nors nuspręsite importuoti tą maFailą į juos.
ASF automatiškai importuoja jūsų autentifikatorių, kai tik procedūra bus baigta, todėl 2fa ir kitos susijusios komandos dabar turėtų veikti boto paskyroje, prie kurios susiejote autentifikatorių. Rekomenduojame tai patikrinti.
Importo procesui reikalingas jau susietas ir veikiantis autentifikatorius, kurį palaiko ASF. Mes turime instrukcijas keliems skirtingiems oficialiems ir neoficialiems 2FA šaltiniams, be to, yra ir rankinis metodas, kuris leidžia jums patiems pateikti reikiamus duomenis. Atkreipkite dėmesį, kad šios instrukcijos turėtų būti naudojamos tik jei jau naudojate duotą sprendimą - kadangi procesas čia apima trečiųjų šalių programėles ir įrankius, mes nerekomenduojame jų naudoti, ir minime tai išskirtinai žmonėms, kurie jau nusprendė juos naudoti ir norėtų importuoti sugeneruotus duomenis į ASF 2FA.
Apskritai, importavimo procesas apima maFile numetimą į atitinkamą ASF konfigūracijos katalogą, po kurio ASF paims tą failą ir automatiškai pašalins jį saugumo sumetimais.
Visiems sekantiems gidams reikia, kad jau turėtumėte veikiantį ir operatyvų autentifikatorių, kuris naudojamas su duotu įrankiu/programėle. Jei importuosite netinkamus duomenis, ASF 2FA neveiks tinkamai, todėl prieš bandydami importuoti įsitikinkite, kad jūsų autentifikatorius veikia tinkamai. Tai apima bandymus ir patikrinimą, ar tinkamai veikia šios autentifikavimo priemonės funkcijos:
- Galite generuoti žetonus ir tuos žetonus priima Steam tinklas (galite su jais prisijungti)
- Galite gauti patvirtinimus, ir jie atkeliauja į jūsų mobilųjį autentifikatorių
- Galite reaguoti į tuos patvirtinimus, ir jie yra tinkamai pripažįstami Steam tinklo kaip patvirtinti/atmesti
Užtikrinkite, kad jūsų autentifikatorius veikia, patikrindami, ar aukščiau išvardinti veiksmai veikia - jei neveikia, tai neveiks ir ASF.
Apskritai autentifikavimo priemonės importavimui iš jūsų Android telefono jums reikės root prieigos. Žemiau esančios instrukcijos reikalauja iš jūsų pakankamai neblogų žinių Android modifikavimo pasaulyje, tikrai neaiškinsime kiekvieno žingsnio čia, apsilankykite XDA ir kituose resursuose dėl papildomos informacijos/pagalbos su žemiau esančiais dalykais.
Iki šiol nėra žinomo, patvirtinto išgavimo metodo, kuris veiktų. Visgi galite pabandyti atlikti žemiau nurodytus žingsnius, pvz. su pasenusia programėlės versija, tačiau negarantuojame, kad ji veiks tinkamai. Vietoj to naudokite bendrą autentifikavimo metodą.
Archyvavimo instrukcijos
Darant prielaidą, kad turite oficialią Steam app veikiančią ir veikiančią (toliau reikia įsišaknyti savo įrenginį):
- Įdiekite Magisk ir nustatymuose įjunkite Zygisk.
- Įdiekite LSPosed (Zygisk) ir įsitikinkite, kad jis veikia.
- Įdiekite SteamGuardDump arba SteamGuardExtractor LSPosed modulį ir įgalinkite jį LSPosed nustatymuose.
- Priverstinai uždarykite Steam applikaciją, tada atidarykite ją, steam guard informacija dabar turėtų būti prieinamos kopijavimui į clipboard.
Dabar, kai sėkmingai ištraukėte reikiamą informaciją, išjunkite modulį, kad kiekvieną kartą nebūtų automatiškai kopijuojama, tada nukopijuokite shared_secret ir identity_secret vertę paskyros, kurią ketinate pridėti prie ASF 2FA, į naują teksto failą su žemiau esančia struktūra:
{
"shared_secret": "STRING",
"identity_secret": "STRING"
}Kiekvieną STRING reikšmę pakeiskite atitinkamu privačiu raktu iš išgautų duomenų. Kai tai padarysite, pervadinkite failą į BotName.maFile kur BotName yra jūsų boto, kuriam pridedate ASF 2FA, pavadinimas ir įdėkite jį į ASF config katalogą, jei to dar nepadarėte.
Paleiskite ASF, kuris turėtų pastebėti jūsų bylą ir ją importuoti. Darant prielaidą, kad importavote teisingą failą su galiojančiais slaptais raktais, viskas turėtų veikti tinkamai, ką galite patikrinti naudodami 2fa komandas. Jei padarėte klaidą, visada galite pašalinti Bot.db ir pradėti iš naujo, jei reikia.
Jei jau naudojate autentifikatorių SDA, turėtumėte pastebėti, kad yrasteamID.maFilefailas prieinamasmaFilesaplankas. Įsitikinkite, kad maFile yra nešifruotoje formoje, nes ASF negali iššifruoti SDA failų - nešifruoto failo turinys turėtų prasidėti { ir baigtis } simboliu. Jei reikia, galite pašalinti šifravimą iš SDA nustatymų pirmiausia, ir įjungti jį dar kartą, kai baigsite. Kai failas yra ne užšifruotas, nukopijuokite jį į config katalogą ASF.
Dabar galite pervadinti steamID.maFile į BotName.maFile ASF konfigūracijos kataloge, kur BotName yra jūsų boto, kuriam pridedate ASF 2FA, pavadinimas. Arba galite palikti taip, kaip yra, tada ASF jį automatiškai paims prisijungus. Failo pervadinimas padeda ASF, nes leidžia naudoti ASF 2FA prieš prisijungimą, jei to nepadarote, tada failą galima paimti tik po to, kai ASF sėkmingai prisijungia (nes ASF nežino jūsų paskyros steamID prieš faktiškai prisijungdamas).
Paleiskite ASF, kuris turėtų pastebėti jūsų bylą ir ją importuoti. Darant prielaidą, kad importavote teisingą failą su galiojančiais slaptažodžiais, viskas turėtų veikti tinkamai, ką galite patikrinti naudodami 2fa komandas. Jei padarėte klaidą, visada galite pašalinti Bot.db ir pradėti iš naujo, jei reikia.
Pirmiausia sukurkite naują tuščią BotName.maFile failą ASF konfigūracijos kataloge, kur BotName yra jūsų boto, kuriam pridedate ASF 2FA, pavadinimas. Jei nurodysite neteisingą vardą, jo neatpažins ASF.
Dabar paleiskite WinAuth kaip įprasta. Dešiniuoju pelės mygtuku spustelėkite "Steam" piktogramą ir pasirinkite "Rodyti "SteamGuard" ir atkūrimo kodą". Tada pažymėkite "Leisti kopijuoti". Turėtumėte pastebėti jums pažįstamą JSON struktūrą lango apačioje, prasidedančią {. Nukopijuokite visą tekstą į BotName.maFile failą, kurį sukūrėte ankstesniame žingsnyje.
Paleiskite ASF, kuris turėtų pastebėti jūsų bylą ir ją importuoti. Darant prielaidą, kad importavote teisingą failą su galiojančiais slaptažodžiais, viskas turėtų veikti tinkamai, ką galite patikrinti naudodami 2fa komandas. Jei padarėte klaidą, visada galite pašalinti Bot.db ir pradėti iš naujo, jei reikia.
Jei esate pažengęs vartotojas, taip pat galite generuoti maFile rankiniu būdu. Tai gali būti naudojama, jei norėtumėte importuoti autentifikatorių iš kitų šaltinių nei tie, kuriuos aprašėme aukščiau. Ji turėtų turėti galiojančią JSON struktūrą tokią:
{
"shared_secret": "STRING",
"identity_secret": "STRING"
}Standartiniai autentifikatoriaus duomenys turi daugiau laukų - jie visiškai ignoruojami ASF importo metu, nes nėra reikalingi. Jums nereikia jų pašalinti - ASF reikalauja tik galiojančio JSON su 2 privalomais laukais, aprašytais aukščiau, ir ignoruos papildomus laukus (jei tokių yra). Žinoma, aukščiau pateiktame pavyzdyje STRING vietos rezervavimo ženklą reikia pakeisti galiojančiomis jūsų paskyros reikšmėmis. Kiekviena STRING reikšmė turi būti base64 užkoduotas atitinkamo privataus rakto baitų atvaizdavimas.
Jei yra galimybė naudoti ASF 2FA, ASF ją naudos automatiniam sandorių, kuriuos siunčia/priima ASF, patvirtinimui. Ji taip pat galės automatiškai generuoti 2FA žetonus pagal poreikį, pavyzdžiui, norint prisijungti. Be to, turint ASF 2FA taip pat įgalinamos 2fa komandos, kurias galite naudoti.
Jums reikės 2FA žetono, kad galėtumėte pasiekti 2FA apsaugotą paskyrą, tai apima ir visas paskyras su ASF 2FA. Jei nusprendėte naudoti atskirą autentifikatorių, tuomet turėtumėte naudoti 2fa <BotNames> komandą, kad sugeneruotumėte laikinąjį žetoną nurodytiems botų egzemplioriams. Visais kitais atvejais rekomenduojame naudoti originalų autentifikatorių, kurį naudojote, nors galite naudoti ir komandą, jei jums tai patogiau.
Taip, jūsų originalus autentifikatorius išlieka funkcionalus ir galite jį naudoti kartu su ASF 2FA naudojimu. Tačiau atminkite, kad jei jį panaikinsite bet kokiu būdu, susieti ASF 2FA kredencialai taip pat nebebus galiojantys.
Tiesiog sustabdykite ASF ir pašalinkite susijusį BotName.db boto su susietu ASF 2FA, kurį norite pašalinti. Pasirinkus šią parinktį bus pašalintas su ASF susijęs importuotas 2FA, tačiau JŪSŲ autentifikavimo priemonė NEBUS negaliojanti (nebus susieta). Jei vietoj to norite anuliuoti savo autentifikavimo priemonę, be to, kad pašalintumėte ją iš ASF (pirmiausia), turėtumėte ją atsieti originaliame autentifikatoriuje savo nuožiūra. Jei dėl kažkokių priežasčių to padaryti negalite, pavyzdžiui, naudojate ASF 2FA atskirame režime, tuomet naudokite atšaukimo kodą, kurį gavote nustatymo metu, Steam svetainėje. Negalima anuliuoti jūsų autentifikatoriaus per ASF.
Susiejau autentifikatorių su trečiųjų šalių programėle, tada importavau į ASF. Ar dabar galiu vėl susieti su savo telefonu?
Ne. Tai padarę, panaikinsite anksčiau importuotus kredencialus ir jūsų ASF 2FA nustos veikti (generuojami kodai nebebus priimami Steam). Pirmiausia nuspręskite, kur norite turėti savo originalų arba trečiosios šalies autentifikatorių, tada importuokite jį kaip ASF 2FA.
Ne. Kas garo būsenoje yra "judantis" arba "perduodantis" autentifikatorius, iš tikrųjų yra lygus senojo panaikinimui ir naujo priskyrimui, vienu žingsniu. Tai leidžia praleisti, pvz., kai kuriuos pernelyg didelius atvėsimus, palyginti su tų dviejų žingsnių atlikimu atskirai, tačiau, kalbant apie ASF, tai iš tikrųjų panaikina jūsų anksčiau sugeneruotus kredencialus ASF, todėl visas ASF 2FA modulis neveikia.
Rekomenduojamas būdas – visiškai pašalinti autentifikatorių senajame telefone ir vėl naudoti bendrą autentifikavimo būdą naujajame telefone. Jei jau perkėlėte savo autentifikatorių, tuomet seni ASF 2FA prisijungimo duomenys jau nebegalioja, tad dabar beliko tik pašalinti savo "perkeltą" autentifikatorių, ir vėl susieti naują naudojant bendrą autentifikavimo metodą.
Ar naudoti ASF 2FA geriau nei trečiosios šalies autentifikatorių, nustatytą priimti visus patvirtinimus?
Taip, keliais būdais. Pirmas ir svarbiausias - naudojant ASF 2FA žymiai padidėja jūsų saugumas, nes ASF 2FA modulis užtikrina, kad ASF automatiškai priims tik savo paties patvirtinimus, todėl net jei užpuolikas ir pareikalaus atlikti žalingą sandorį, ASF 2FA tokio sandorio nepriims, nes jis nebuvo sugeneruotas ASF. Be saugumo dalies, naudojant ASF 2FA taip pat gaunama našumo/optimizavimo nauda, nes ASF 2FA ištraukia ir priima patvirtinimus iš karto po jų sugeneravimo, ir tik tada, skirtingai nei neefektyvus patvirtinimų tikrinimas kas X minučių, kuris pasiekiamas naudojant kitus sprendimus. Nėra jokios priežasties naudoti trečiųjų šalių autentifikatorių virš ASF 2FA, jei planuojate automatizuoti patvirtinimus, kuriuos generuoja ASF - būtent tam ir skirtas ASF 2FA, o jo naudojimas neprieštarauja tam, kad viską kitą patvirtintumėte savo pasirinkto autentifikatoriaus pagalba. Primygtinai rekomenduojame naudoti ASF 2FA visai ASF veiklai.
![]() |
![]() |
![]() |
![]() |
|---|---|---|---|
![]() |
![]() |
![]() |
![]() |
|---|---|---|---|
- 🏡 Home
- 💬 FAQ
- ⚙️ Setting up (start here)
- 👥 Pasyvusis žaidimų aktyvatorius
- 📢 Commands
- 🛠️ Compatibility
- 🔧 Configuration
- 🎴 ItemsMatcherPlugin
- 📋 Management
- ⏱️ Efektyvumas
- 📡 Remote communication
- 👪 Steam Family Sharing
- 🔄 Mainai







