Хостинг серверов Minecraft playvds.com
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Решено Взлом SSH и FTP через AutoSaveWorld.

Тема в разделе "Помощь", создана пользователем _David, 12 апр 2018.

  1. Автор темы
    _David

    _David Участник Пользователь

    Баллы:
    36
    Имя в Minecraft:
    Devid
    Пишу сайт о взломе и защите серверов minecruft. Недавно слышал что через плагин AutoSaveWorld (Если есть перм - autosaveworld.*) Можно взломать ssh и ftp. Может кто знает?
     
  2. Mr Hosting
  3. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    Спокойно. Если сервер запушен из под рута то через asw process можно создать нового юзера с рут правами, или поменять пароль у рута, либо просто удалить весь дедик. Если не из под рута, то могут просто всю домашнюю директорию удалить.
    /asw process start hack rm -rf /home
     
  4. bristol

    bristol Активный участник Пользователь

    Баллы:
    46
    Аж страшно стало
     
  5. Автор темы
    _David

    _David Участник Пользователь

    Баллы:
    36
    Имя в Minecraft:
    Devid
    Спасибо за инфу, в гугле искал, что-то не нашол. Возможно плохо искал.
    Хотел бы спросить, команда "/asw process start hack rm -rf /home" Слово "hack" меня смущает.
     
  6. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    hack это просто имя процесса, чтобы использовать его в других командах asw process
     
  7. Автор темы
    _David

    _David Участник Пользователь

    Баллы:
    36
    Имя в Minecraft:
    Devid
    Вы мне очень помогли, изложили все ясно. Спасибо! По больше бы таких людей на rubukkit.
     
  8. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Сами должны думать, какие права выдаете. Консольку в aws просто делали по прозбе челиков.
     
  9. GoodCoder

    GoodCoder Активный участник Пользователь

    Баллы:
    76
    На месте автора плагина я бы на отрез отказался делать подобную команду. Нет консоли - а нечего днохостинги использовать. Хотя не исключаю, что может это специально было одобрено для упрощения выпилинвания серверов рукожопых админов.
     
  10. Roots

    Roots Активный участник Пользователь

    Баллы:
    46
    Так нужен Аналог плагина этого ) или прост не давать не кому права)
    mw тоже вроде может save миры ?))
     
  11. InterWall

    InterWall Старожил Пользователь

    Баллы:
    173
    Тут даже не рукожопых, какой идиот будет давать кому бы то ни было право autosaveworld.*?
     
  12. bristol

    bristol Активный участник Пользователь

    Баллы:
    46
    Когда донат перестанут покупать, тогда и это давать будут :D
     
  13. Nikolai_Faint

    Nikolai_Faint Активный участник Пользователь

    Баллы:
    96
    Вместо скрипта на сейв мира(ов) юзать asw.
     
  14. L3ghtern

    L3ghtern Новичок Пользователь

    Баллы:
    21
    И опку за 99 рублей:good:
     
  15. bristol

    bristol Активный участник Пользователь

    Баллы:
    46
    И доступ к дедику за 30 рублей
     
  16. InterWall

    InterWall Старожил Пользователь

    Баллы:
    173
    Сколько раз можно повторять — AutoSaveWorld не только сохраняет мир. Это бекапы, очистка от лишних приватов с регеном, отслеживание коннектов к сети со стороны сервера.
    Я вообще не понимаю, почему его назвали AutoSaveWorld, походу придётся ему менять это название. Больше подошло бы WorldManagementUtil
     
    Последнее редактирование: 14 апр 2018
  17. DJMixa

    DJMixa Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    DJMixa
    Если уж боитесь за сервер, если есть плагин на запрет команд для обычних игроков - просто запретите весь свод команд ASW и всё.
    Только не будьте идиотами - не давайте прав в Pex, ибо это будет глупо с сторони администратора.
     
  18. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Ага, а ещё в ASW есть опция которые позволяет выполнять свои команды только из консоли, но никто никогда не читает описание.
     
  19. BITSUNAI

    BITSUNAI Новичок

    Баллы:
    6
    Во во, а потом плачут и критикуют.
     
  20. TwppD

    TwppD Новичок Пользователь

    Баллы:
    16
    Имя в Minecraft:
    TwooD
    Можно узнать что именно эта команда сделает?
     
  21. Sasha_@131

    Sasha_@131 Активный участник Пользователь

    Баллы:
    46
    Поднял старую тему...
    Проверь*
     

Поделиться этой страницей