1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Решено Взлом SSH и FTP через AutoSaveWorld.

Тема в разделе "Помощь", создана пользователем _David, 12 апр 2018.

  1. Автор темы
    _David

    _David Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    Devid
    Пишу сайт о взломе и защите серверов minecruft. Недавно слышал что через плагин AutoSaveWorld (Если есть перм - autosaveworld.*) Можно взломать ssh и ftp. Может кто знает?
     
  2. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    Спокойно. Если сервер запушен из под рута то через asw process можно создать нового юзера с рут правами, или поменять пароль у рута, либо просто удалить весь дедик. Если не из под рута, то могут просто всю домашнюю директорию удалить.
    /asw process start hack rm -rf /home
     
  3. bristol

    bristol Активный участник Пользователь

    Баллы:
    46
    Аж страшно стало
     
  4. Автор темы
    _David

    _David Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    Devid
    Спасибо за инфу, в гугле искал, что-то не нашол. Возможно плохо искал.
    Хотел бы спросить, команда "/asw process start hack rm -rf /home" Слово "hack" меня смущает.
     
  5. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    hack это просто имя процесса, чтобы использовать его в других командах asw process
     
  6. Автор темы
    _David

    _David Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    Devid
    Вы мне очень помогли, изложили все ясно. Спасибо! По больше бы таких людей на rubukkit.
     
  7. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Сами должны думать, какие права выдаете. Консольку в aws просто делали по прозбе челиков.
     
  8. Roots

    Roots Активный участник Пользователь

    Баллы:
    76
    Так нужен Аналог плагина этого ) или прост не давать не кому права)
    mw тоже вроде может save миры ?))
     
  9. InterWall

    InterWall Старожил Пользователь

    Баллы:
    173
    Тут даже не рукожопых, какой идиот будет давать кому бы то ни было право autosaveworld.*?
     
  10. bristol

    bristol Активный участник Пользователь

    Баллы:
    46
    Когда донат перестанут покупать, тогда и это давать будут :D
     
  11. Nikolai_Faint

    Nikolai_Faint Активный участник Пользователь

    Баллы:
    96
    Вместо скрипта на сейв мира(ов) юзать asw.
     
  12. L3ghtern

    L3ghtern Новичок Пользователь

    Баллы:
    21
    И опку за 99 рублей:good:
     
  13. bristol

    bristol Активный участник Пользователь

    Баллы:
    46
    И доступ к дедику за 30 рублей
     
  14. InterWall

    InterWall Старожил Пользователь

    Баллы:
    173
    Сколько раз можно повторять — AutoSaveWorld не только сохраняет мир. Это бекапы, очистка от лишних приватов с регеном, отслеживание коннектов к сети со стороны сервера.
    Я вообще не понимаю, почему его назвали AutoSaveWorld, походу придётся ему менять это название. Больше подошло бы WorldManagementUtil
     
    Последнее редактирование: 14 апр 2018
  15. DJMixa

    DJMixa Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    SKQ0
    Если уж боитесь за сервер, если есть плагин на запрет команд для обычних игроков - просто запретите весь свод команд ASW и всё.
    Только не будьте идиотами - не давайте прав в Pex, ибо это будет глупо с сторони администратора.
     
  16. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Ага, а ещё в ASW есть опция которые позволяет выполнять свои команды только из консоли, но никто никогда не читает описание.
     
  17. BITSUNAI

    BITSUNAI Участник

    Баллы:
    31
    Во во, а потом плачут и критикуют.
     
  18. TwppD

    TwppD Новичок Пользователь

    Баллы:
    16
    Имя в Minecraft:
    TwooD
    Можно узнать что именно эта команда сделает?
     
  19. Sasha_@131

    Sasha_@131 Активный участник Пользователь

    Баллы:
    76
    Поднял старую тему...
    Проверь*
     
  20. Cool_boy

    Cool_boy Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    prettydude
    Проверь, только не забудь запустить из-под рута.
     

Поделиться этой страницей