1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Какие плагины имеют уязвимость к взлому сервера?

Тема в разделе "Оффтопик", создана пользователем Тимошка9202, 11 янв 2015.

  1. Автор темы
    Тимошка9202

    Тимошка9202 Активный участник Пользователь

    Баллы:
    76
    Отписывайтесь, кто знает, какие плагины (их содержание в сборке) могут быть опасными в работе сервера, с последствиями взлома сервера или бот-атаки.
    Это плагины, которые опасно устанавливать на сервера, пропускающие средний онлайн от 30 человек (некоторые ошибочно зовут их "ТОПАВЫМИ") или сервера, которые могут привлечь хакеров, любителей DDos"ить и взламывать.

    Делитесь, думаю вам будут благодарны немалое кол-во людей, желающих обезопасить свой сервер.

    Пока известны следующие плагины:
    UralPassport, FloodProtect, exEd, pooFloo, JoinerManager
     
    Последнее редактирование: 15 янв 2015
  2. QuickDancer

    QuickDancer Старожил Пользователь

    Баллы:
    103
    o_o А что с PingMOTD?
     
  3. Автор темы
    Тимошка9202

    Тимошка9202 Активный участник Пользователь

    Баллы:
    76
    Ну, где-то тут вроде на форуме натыкался на сообщение что через него ломают, но точно помню что писали.
     
  4. QuickDancer

    QuickDancer Старожил Пользователь

    Баллы:
    103
    По подробнее можно?
     
  5. azat4610

    azat4610 Старожил Пользователь

    Баллы:
    173
  6. QuickDancer

    QuickDancer Старожил Пользователь

    Баллы:
    103
    +
     
  7. azat4610

    azat4610 Старожил Пользователь

    Баллы:
    173
    Исходники pingMOTD исследовал. Уязвимости не обнаружил.
    Код:
    package me.playincod3142.pingmotd;
    
    import java.util.List;
    import java.util.Random;
    import org.bukkit.ChatColor;
    import org.bukkit.command.Command;
    import org.bukkit.command.CommandSender;
    import org.bukkit.configuration.file.FileConfiguration;
    import org.bukkit.entity.Player;
    import org.bukkit.event.EventHandler;
    import org.bukkit.event.Listener;
    import org.bukkit.event.server.ServerListPingEvent;
    import org.bukkit.plugin.PluginManager;
    import org.bukkit.plugin.java.JavaPlugin;
    
    public class PingMOTD extends JavaPlugin implements Listener {
    
       public static PingMOTD plugin;
       FileConfiguration config = this.getConfig();
    
    
       public void onEnable() {
          this.getLogger().info("PingMOTD enabled.");
          PluginManager pm = this.getServer().getPluginManager();
          pm.registerEvents(this, this);
          FileConfiguration config = this.getConfig();
          config.options().copyDefaults(true);
          this.saveConfig();
       }
    
       public void onDisable() {
          this.getLogger().info("PingMOTD disabled.");
       }
    
       public boolean onCommand(CommandSender sender, Command cmd, String label, String[] args) {
          Player player = (Player)sender;
          if(cmd.getName().equalsIgnoreCase("pmreload")) {
             player.sendMessage("[PingMOTD] Reloading Config...");
             this.reloadConfig();
             player.sendMessage("[PingMOTD] Config Reloaded.");
          }
    
          return false;
       }
    
       @EventHandler
       public void onServerListPing(ServerListPingEvent event) {
          FileConfiguration config = this.getConfig();
          List motd = config.getStringList("MOTD_LIST");
          Random rand = new Random();
          String message = (String)motd.get(rand.nextInt(motd.size()));
          event.setMotd(ChatColor.translateAlternateColorCodes('&', message));
       }
    }
     
  8. Автор темы
    Тимошка9202

    Тимошка9202 Активный участник Пользователь

    Баллы:
    76
    Ну судя по названию он, сам плагин тоже знаю, но не думал. Конкретной инфы о том, откуда прочитал дать не смогу, облазил весь форум в тот кон. Возможно даже что кто-то ошибся.
     
  9. InterVi

    InterVi Старожил Пользователь

    Баллы:
    173
    FloodProtect
     
  10. Автор темы
    Тимошка9202

    Тимошка9202 Активный участник Пользователь

    Баллы:
    76
    Ок, спасибо, дополнил в теме
    Поправил описание
     
  11. eXtremeNoN

    eXtremeNoN Старожил Пользователь Заблокирован

    Баллы:
    153
    Имя в Minecraft:
    eXtremeNoN
    EnChat, exEd, pooFloo!.
     
  12. TAB_mk

    TAB_mk Старожил Пользователь

    Баллы:
    173
    simpledupe
     
  13. Wndash

    Wndash Старожил Пользователь

    Баллы:
    173
  14. QuickDancer

    QuickDancer Старожил Пользователь

    Баллы:
    103
    authme, permissionex, essentials
    ни ставьти их а то вш сервир взлумают на опк
     
  15. Автор темы
    Тимошка9202

    Тимошка9202 Активный участник Пользователь

    Баллы:
    76
    Спасибо, дополнил, EnChat знаком, но не работал с ним никогда, остальные два первый раз вижу
    :lol::lol::lol: насмешил. 99лвл. Срочна сношу их ато мой топавий сирвак сламают и кикнут всех с сирва и хостинг укродут:lol:
    Да ну? Как же можно через него от DDos"ить или взломать на группу? Тем более что команды на установку группы в нем разрешено писать только через могучую CONSOLE.:rolleyes:
    Знаком с тем, что можно надюпать чего хочешь не имея привилегии, но что взлом и ддос... первый раз.
    И тем не менее - спасибо, дополнил в шапочку!
     
  16. TAB_mk

    TAB_mk Старожил Пользователь

    Баллы:
    173
    лолнуок :D
     
  17. sergeev

    sergeev Активный участник Пользователь Заблокирован

    Баллы:
    76
    В нём нет уязвимости
     
  18. TAB_mk

    TAB_mk Старожил Пользователь

    Баллы:
    173
    Уязвимость в мозгах у тех кто его ставит.
     
  19. Автор темы
    Тимошка9202

    Тимошка9202 Активный участник Пользователь

    Баллы:
    76
    +++ ыыы:lol::good: Мда, не понимаю нахрена делают эти сервера с дюпом! ладно игрокам с привилегией дюп, но это уже... е"лантяйство!
     
  20. defalzer

    defalzer Активный участник Пользователь

    Баллы:
    76
    Skype:
    anapa093
    Имя в Minecraft:
    Bratishka
    А это уже не твоего ума дело! Ставят,значит так надо было. Не пойму,чего многие осуждают этот плагин,а точнее режим?! Один сказал,другие подхватили =) Своей головы на плечах нету видимо =)
    P.S Убери simpledupe из списка,смешно же епть.
     
    Последнее редактирование: 13 янв 2015

Поделиться этой страницей