1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Решено Взлом RCON с помощью HolographicDisplays

Тема в разделе "Помощь", создана пользователем drrsanYouTube, 7 апр 2020.

Статус темы:
Закрыта.
  1. Автор темы
    drrsanYouTube

    drrsanYouTube Активный участник Пользователь Заблокирован

    Баллы:
    66
    Имя в Minecraft:
    drrsanYT
    Здравствуйте, столкнулся с проблемой... Я не хочу убирать права, но не хочу этой фигни. Допустим хелпер заходит и пишет /hd create 123 потом пишет /hd readtext 123 ../../server.properties, и там все данные от rcon хотел бы запретить команду /hd readtext но как это сделать не знаю! На одном сервере такая штука пофиксена но права есть
     
  2. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Легко фиксится, запрещаем слеш в команде. И больше не смогут по директориям бегать.
     
  3. Автор темы
    drrsanYouTube

    drrsanYouTube Активный участник Пользователь Заблокирован

    Баллы:
    66
    Имя в Minecraft:
    drrsanYT
    Как запретить?
     
  4. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    В самом плагина можно или ловить команд ивент.
     
  5. Автор темы
    drrsanYouTube

    drrsanYouTube Активный участник Пользователь Заблокирован

    Баллы:
    66
    Имя в Minecraft:
    drrsanYT
    В config ?
     
  6. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    В классе команды.
     
  7. Автор темы
    drrsanYouTube

    drrsanYouTube Активный участник Пользователь Заблокирован

    Баллы:
    66
    Имя в Minecraft:
    drrsanYT
    Можешь помочь? Подробнее расскажи
     
  8. Vinyl463

    Vinyl463 Новичок

    Баллы:
    16
    Имя в Minecraft:
    Vinyl463
    Получаешь исходный код плагина (Находишь/Декомпилируешь), изменяешь класс, в котором обрабатывается комманда, билдишь плагин, ставишь на сервер.
     
  9. HauserGrim

    HauserGrim Активный участник Пользователь

    Баллы:
    96
    Ну да, зачем забирать перм, который разрешает читать файлы и не трогать другие?
    Перм, кстати, holograms.readtext

    А ещё вот, что нашел за то, что напечатал 3 слова в гугле:
    https://www.spigotmc.org/resources/holographicdisplays-path-exploit-fix.48469/
    http://rubukkit.org/threads/pomogite-zaschitit-prosmotr-konfigov-cherez-holographicdisplays.155691/
     
Статус темы:
Закрыта.

Поделиться этой страницей