1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите BungeeCord AuthMeBridge не работает

Тема в разделе "Помощь", создана пользователем MurlikMurlik, 4 авг 2016.

Статус темы:
Закрыта.
  1. xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    хе хе хе, не успел :D
     
  2. Автор темы
    MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    Ох емае.. точно, забыл дописать строку -Dfile.encoding=UTF-8 в запуск Банжи.
    Теперь все норм :) Просто глянул на свой сервер, на bash скрипт, и вспомнилось что нужно было сделать.
    Вы прям Ванги :) Я хотел отписать, как вы уже дали ответ :)
    Вот еще несколько вопросов:
    Что за плагин который показывает #число когда заходит новый игрок?
    [​IMG]

    И на том же сервере заметил, если написать "/server" то мол команды не будет. Какой плагин модифицирует текст этих сообщений? Или у них что-то другое?
     
  3. CoolBoy

    CoolBoy Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Xezard
    Essentials && BungeePermissions
     
  4. scaumedes

    scaumedes Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    scaumedes
    Номер игрока можно настроить в Essentials, а надпись про неизвестную команду настраивается в самой банже
     
  5. Автор темы
    MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    Подробнее про это. Я когда его настраивал ничего подобного не смотрел, или нужен какой то тег?
    Спасибо, я уже отключил команду "/server" в настройках BungeeCord
     
  6. xDark

    xDark Активный участник Пользователь

    Баллы:
    96
    И все остальные тоже отключите
     
  7. Автор темы
    MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    Я случайно наткнулся на ролик, где чувак смог подменить UUID. И взломал админа..
    Он мол нашел не защищенный сервер, видимо админы забыли ограничить по ИП что бы только через BungeeCord зайти можно было.

    Вот сам ролик

    Теперь вопрос:
    Такое возможно?
    Или это все подстановка?
    И если это возможно то как защититься?
     
  8. DAndrey2000

    DAndrey2000 Активный участник Пользователь

    Баллы:
    76
    Старая песня. Ищите на форме.
     
  9. Автор темы
    MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    Я нашел вот это http://rubukkit.org/threads/dymeth-team-raskryvaem-karty.115944/

    В настройках сервера пропертис выставил 127.0.0.1.

    Но встает еще один вопрос:
    Как защититься от взломал UUID? Там написано закрыть порты, но что это даст?
     
  10. scaumedes

    scaumedes Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    scaumedes
    Там же все подробно описано. Если закрыть порты, то игроки не смогут подключиться к серверу в обход севрера авторизации.
     
  11. Автор темы
    MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    Вы не поняли.
    У меня BungeeCord и сервер Spigot на одной машине.

    В настройках server.propertis в IP=127.0.0.1 - на сколько я понимаю открыт по локальной сети, а банжи лишь перенаправляет его на локальный сервер.
    А напрямую на локальный сервер не зайти.

    Но вопрос с UUID, ведь у меня будет только BungeeCord и 1 сервер(пока что), авторизация будет сразу на сервере, как они смогут подменить UUID? для этого надо какой то порт закрыть?
    Или взлом через UUID работает только если обойти BungeeCord?
     
  12. CoolBoy

    CoolBoy Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    Xezard
    О боже. Взлом по UUID работает только в том случае, если обошли авторизацию. В вашем случае её никак не обойти.
     
  13. Автор темы
    MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    Все понял. Вот этого хотел увидеть. Просто были некоторые сомнения.
    Без плагина AuthMeBridge можно было ввести команды BungeeCord, например такие как /end; /greload, и все это под администратором даже не писать пароль.
    Я надеюсь обходов нету против этого.
     
  14. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Просто нужно было убрать права на коменды BungeeCord.
     
  15. Автор темы
    MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    У меня стоит SkinRestorer на BungeeCord и на сервере, и без этого плагина, людям даже авторизоваться не надо было, просто ввел /skin vasja и все, скин сменил.
    А так, я отключил ВСЕ команды BungeeCord и поставил AuthMeBridge, потому что в описании плагина сказано, что он блокирует ВСЕ BungeeCord команды а также плагинов когда человек авторизируется
     
Статус темы:
Закрыта.

Поделиться этой страницей