1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Delete

Тема в разделе "Обсуждение Minecraft", создана пользователем brayn2121, 9 июн 2013.

Статус темы:
Закрыта.
  1. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Если на то пошло, то и Oreobfuscator+NCP.
     
  2. grove

    grove Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    groveH
    Это античиты. Кстати, советую вообще убрать на сервере OP, а давать только пермиссионы. Возможно, напишу плагин на блокировку OP ;)
     
  3. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    WorldGuard и так умеет это. Исключение - могут выдать все пермы.
     
    RVXman нравится это.
  4. grove

    grove Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    groveH
    Короче, ставьте Authme. Он его взломать не может.
     
  5. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Кто знает. В xAuth был баг, AuthMe тоже, скорее всего, не идеален. Хотя все пиратские не-наши сервера используют его, так как не знают про лаунчер сашка;)
     
  6. jwplaster

    jwplaster Старожил Пользователь

    Баллы:
    173
    Skype:
    jwplaster.smartworld
    Имя в Minecraft:
    QviNSteN
    -_____________________________________________________________________-
     
    Official_dizziel нравится это.
  7. Сало

    Сало Активный участник Пользователь

    Баллы:
    88
    Skype:
    cajio.ru
    Имя в Minecraft:
    CAJIO
    Не один читер не пройдёт! Где же ты раньше был?!
     
  8. matvei7733

    matvei7733 Старожил Пользователь

    Баллы:
    103
    Skype:
    matvei7733
    Имя в Minecraft:
    trerin
    Пфф... парни, на сколько мне известно, то если у проЭкта, есть сайт, и сервера стоят на вдс, и у них один хостинг, то взомать админку на раз, два!;)(НО все так же зависит от функционала сервера и сайта)
     
  9. ptnk

    ptnk Старожил Пользователь

    Баллы:
    173
    Заархивируй файлик, в котором отмечены все взломанные тобой проЭкты. :3. А то без архивирования текстовый файлик, небось, сотню мегабайт весит. :3.
     
    I-Am-Black-Overlord, RVXman, skynetxxx и 7 другим нравится это.
  10. matvei7733

    matvei7733 Старожил Пользователь

    Баллы:
    103
    Skype:
    matvei7733
    Имя в Minecraft:
    trerin
    ...
     
  11. DimasForce

    DimasForce Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    DimasForce
    Ну так давай, расскажи как. А то я тоже могу сказать, что Путин мне пол в квартире моет, а Обама чистит канализацию. :D Но, конечно, это будут просто слова (как и твои).
     
  12. colderpilot

    colderpilot Старожил Пользователь

    Баллы:
    103
    Реально закралась такая идея с Authme, точнее создать плагин который и будет той базой данных.
    Ну идея требует доработки.

    Недоработанный пример:
    Человек вводит имя и пароль, лаунчер заходит на сервер и через переменную вводится /login $пароль
    Тоисть прямой связи с БД нету. Но тут проблема такая, вдруг человек просто введет неправильный пароль, ему придется каждый раз тыркать клиент заного. Нужно сделать какую-то эмуляцию (или как назвать) через query заранее сделаного плагина, где будет проверка на правильность.
     
  13. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Начнут брутить аккаунты. Проблемы?
     
  14. colderpilot

    colderpilot Старожил Пользователь

    Баллы:
    103
    А так типо нельзя брутить уже? Капчу сделать при 3-х ошибках например.
     
  15. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Прокси пойдут.
     
    ВремяПриключений нравится это.
  16. colderpilot

    colderpilot Старожил Пользователь

    Баллы:
    103
    Еще раз повторяю. То что сейчас брутить еще проще.
     
  17. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Проще, не спорю. И я не против Authme.
     
    ВремяПриключений нравится это.
  18. DimasForce

    DimasForce Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    DimasForce
    Можно проверять пароль в лаунчере и пускать при возврате ok. А потом уже пускать из клиента. Только пароль было бы неплохо необратимо шифровать, и передавать серверу в таком виде (хранить, конечно, тоже). На сколько я помню, был какой-то проект, там клиент первую команду сам отправлял...
    Проблемы, у брутеров. Блокировка по IP на 10 минут при 3 неправильных вводах + после одной ошибки каптча из базы в 100-200 штук (не пример для первоклассника, а ответ на какой-либо вопрос). Да и выносить пароли длиной в 8 символов с большими и малыми буквами и цифрами (требования к паролю при регистрации) сложновато будет, не так ли?
    Самые большие извращенцы будут делать систему СМС-авторизации.
     
  19. Alexey123

    Alexey123 Старожил Пользователь

    Баллы:
    153
    Такое есть у minecraft-galaxy. Там Dilma сделал первую вообще систему авторизации(по IP). Шифрования как такового нет, но в клиенте идёт очень мощная защита(все, кто заходят с читами, через пять минут банятся). Администратору терять там даже нечего.
     
  20. DimasForce

    DimasForce Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    DimasForce
    Ну они там знатные извращенцы, за что их уважаю :D Свой выносящий мозг мод, да еще и защита...
     
    Alexey123 нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей