1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Безопасность RCON

Тема в разделе "Оффтопик", создана пользователем NeMaster, 11 ноя 2021.

  1. Автор темы
    NeMaster

    NeMaster Новичок Пользователь

    Баллы:
    21
    Друзья, подскажите, если знаете. RCON использует защищённое соединение или трафик доступен всем провайдерам и посредникам на пути транспортировки данных?

    Я конечно думаю что протокол защищённый, но всякое бывает.
     
  2. Автор темы
    NeMaster

    NeMaster Новичок Пользователь

    Баллы:
    21
    Хотя.... посмотрел в rcon клиент для nodejs и моя уверенность в человеческой доброте пошатнулась. Это похоже на незащищённое соединение.
     
  3. Witenin

    Witenin Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Witenin
    В чем собственно проблема? Открой ркон порт только для определенного айпишника (сайт к примеру)
     
  4. Автор темы
    NeMaster

    NeMaster Новичок Пользователь

    Баллы:
    21
    Проблема в том что трафик не зашифрован и его видят все узлы через которые он проходит. И не только видят, а могут вносить изменения.
     
  5. Witenin

    Witenin Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Witenin
    А что ты собрался шифровать?
     
  6. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Тут о шифровании ни слова: https://wiki.vg/RCON
    Скорее всего, его действительно нет.

    Ровно как и в геймплейном трафике при оффлайн-моде.

    Так что лучше с открытых wi-fi сетей не подключаться, если ты параноик.
    Для таких задач SSH есть.

    А если у тебя RCON для выдачи доната - то тут остаётся только хостинг поменять на тот, которому ты доверяешь. Ну, и минимизировать кол-во узлов между ркон-клиентом и сервером
     
    Последнее редактирование: 13 ноя 2021
  7. Автор темы
    NeMaster

    NeMaster Новичок Пользователь

    Баллы:
    21
    В том то и дело что донат и финансовые операции из игры. Как вариант RCON открыть только на локалхосте и поднять отдельно защищённое соединение.
     
  8. Автор темы
    NeMaster

    NeMaster Новичок Пользователь

    Баллы:
    21
    Я сейчас ещё происследую вопрос на сколько безопасно соединение между игровым клиентом и сервером. Но чуйка мне подсказывает что дело окажется дрянь.
     
  9. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну напиши свой сокет с rsa aes. Ну или ssh тунель используй.
     
  10. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Как я уже сказал выше, на offline-mod'е шифрования нет. На online-mode всё неплохо, поскольку посредником выступает третий независимый сервер - Mojang или твой личный, если говорим о модах.
    Про шифрование можно почитать там же, на https://wiki.vg
     

Поделиться этой страницей