1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Плагин [ADM/SEC] MineProtect - продвинутая защита от получения админ-прав.

Тема в разделе "Неподтвержденные плагины", создана пользователем Overwrite, 26 май 2021.

  1. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    При том что мало кто юзает этот аучми с кодом
     
  2. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну значит им хватает одного пароля.
     
  3. HauserGrim

    HauserGrim Активный участник Пользователь

    Баллы:
    96
    Мб немного оффтоп, но была идея сделать бота для двухфакторки через дискорд бота. Линкаешь акк и потом при логине просит подтвердить в дискорде, поставив реакцию на сообщении от бота. Минимум действий: альт+таб и 2 клика мыши или просто зайти в дис с телефона.
    Мб такие есть, но в паблике не видел.
     
  4. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Зачем? Регаться еще в каком то вк. Темболее что сейчас ни разу не безопасно сидеть в соцсетях рашки. Когда можно нормальный 2fa в аутчме вкючить. И пароль можно генерировать плагином на браузер или приложухой на смартфон.
     
  5. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Да и тема тут о бесполезности костыля, что предлагает ТС темы. Если сервер каким то чудом взломан, то его плагин просто удалят.
     
  6. KupKa

    KupKa Активный участник Пользователь

    Баллы:
    76
    >>идея для дискорд бота
    >>регаться еще в каком-то ВК
    Не, ну сильно, конечно
     
  7. Ask

    Ask Активный участник Пользователь

    Баллы:
    76
    Совершенно согласен.

    Некоторым игрокам сложно даже ввести пороль authme (написать /reg %пороль% %пороль%) за определённое время. Регистрации по средством ещё чего то не лучшее решение. Социальные сети есть не у всех. Не думаю что кому то понравится регистрироваться в том же вк для того что бы только зайти на сервер в minecraft
     
  8. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Не забываем еще, что в Украине вк запрещен.
     
  9. HauserGrim

    HauserGrim Активный участник Пользователь

    Баллы:
    96
    Я уже не спорю с дедом, просто игнорю)
     
  10. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Вот и правильно, ибо юзать соцсеть ради пародии на 2fa сверхдибилизм.
     
  11. KupKa

    KupKa Активный участник Пользователь

    Баллы:
    76
    >>дискорд
    >>соцсеть
    Ну, как бы все, что нужно знать о рубакките в 2021 году.

    По теме: абсолютно бесполезный плагин, который ни от чего не защищает, потому что давать условный полный доступ к ВорлдЭдиту? Кому? Зачем? ТС где-то упомянул про доступ к РКОН через голограммы, которая была исправлена пару лет назад. Сидим на доисторических версиях ядра?
    Дискорд-бот хороший метод для двухфакторки модераторов/админов, опционально для игроков, по их собственному желанию. Как никак, главное правило при всех единичных угонах аккаунтов: виноват игрок.
     
  12. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ди дискорд ни соцсеть не нужны. Уже давно изобрели 2fa без какой либо регистрации на дополнительных сервисах. В остальном правильно говоришь, никто не выдаст опасные команды простым игрокам. И уж темболее права на пекс менеджер.
     
  13. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Ну да, у нас же нет серваков которые дают донатерам "опку и звезду в пекс...". Видимо вы человек который весьма плохо следит за тем, какие сервера сейчас создаются неопытными д... неумными людьми. ВЕ и ВГ * это еще меньшее что они могут дать приве за касарь, бывает и опки продают, при том реальные!
    Лучше пусть они пользуются этим, чтоб хотя бы немного себя обезопасить. Сливы БД ставять под удар не только владельцев этого конкретного сервера, но и остальные т.к. игроки это люди, которые не привыкли думать о защите аккаунтов и с удовольствием ставят 1 пароль для 10+ серверов.
     
  14. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Проще уж сразу заход с лицухи оформить. Точно не взломают
     
  15. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну я всегда и юзал лаунчер, только своя авторизация. Ни разу не взламывали никого. Ну кроме тех кто сам пароль давал свой друзьям.
     
  16. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Для того чтоб создать такое надо обладать достаточными знаниями и ресурсами. Не думаю что это выход для большинства людей
     
  17. BaraBere

    BaraBere Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    Qorton
    А смысл такого плагина? Солидарен с мнением alexadrage
     
  18. MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    CmdLogger это форк BungeeCord (или плагин к нему или вообще самописный прокси), который при вводе любых команд отображает их в лог.

    Принцип только в фишинге. Атакующий убеждает зайти жертву на его банжу, а сама банжа направляет пакеты на сервер жертвы.
    Жертва заходит и думает что попала на тот же сервер, вводит заново пароль (или 2fa) и успешно авторизуется под сессию на ИП адресе атакующего. Атакующий прерывает соединение, чтобы кикнуть жертву, атакующий спокойно заходит, игнорируя 2fa и пароль, так как сервер думает что зашла жертва и все в порядке. Если сессии нет, то по паролю через лог можно узнать его и зайти без проблем.

    Собственно от такого не защититься технически если существует сессия.
    Даже одноразовый код от 2fa любых видов не поможет если есть сессия. Потому что если ее выключить, то каждый раз при перезаходе (а игроке так часто делают), придется получать код с почты или иным образом. Это очень не удобно.
     
  19. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну этот способ сработает только на глупых донатеров, но нормальный админ не выдает донатерам опасные привелегии. Ведь сам донатер с таким же успехом навыдает опки своим друзьям.
    Только отбитый выдаст права, чтоб потом их же запретить костылями, когда можно просто не выдавать и все.
     
    Последнее редактирование: 30 май 2021
  20. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Обновление:
    1) Был убран блок на команду /pex из консоли .bat
    Вместо блока на pex теперь блокировка на команду execute
    2) Новое название плагина - MineProtect
     

Поделиться этой страницей