1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите Взлом сервера через левую банжу

Тема в разделе "Помощь", создана пользователем Bogdan2402, 5 ноя 2016.

Статус темы:
Закрыта.
  1. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    Здаствуйте, недавно мой серв был взломан какими то непонятными людьми. Они приглашали людей перейти на их сервер, при переходе на их серв, их перенаправляло на мой, потом вводился пароль и они их перехватывали. Оказалось что это была банжа, и они как то связали ее с моим серверов, но мы с друзьями начали смотреть что не так, bungeecord: false, убрали все плагины, но подключение все равно было. Позже написав в поддержку хостинга, они перепроверили все настройки и в итоге ничего не могли сделать, кроме как забанить тот айпи на уровне машины. Помощь хостинга впервые такое встречает. Мой друг, который разбирается в этом в растерености так же как и я. Сейчас мне угрожают, что такое не прекратится. Подскажите, как пофиксить такой взлом?
     
    Последнее редактирование: 5 ноя 2016
  2. Banner-System

    Banner-System Активный участник Пользователь

    Баллы:
    78
    Меня тоже ломали у меня был пароль 12345
    Я и не думал что угадает кто то.
    А теперь я другой придумал 123456 уже точно не кто не угадает =)
    по поводу bungeecord я делал из своего сервера на левый сервер переход =)
    в писал ip сервера в конфиг.
     
  3. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    при чем тут пароль, хватит издеваться, лучше скажи как пофиксить взлом, если все настройки впорядке
    Тут даже поддержка хостинга разбиралась в этой проблеме, а в итоге она не решена до сих пор
     
  4. Banner-System

    Banner-System Активный участник Пользователь

    Баллы:
    78
    Не как не связанные, просто указали ip адрес и все их кидает на другой сервер. Хоть даже они заходят с другого ip а будет на твой кидать сервер =)
     
  5. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    но они как то перехватывают пароли
    и вводят какую то команду /console сообщение
     
  6. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    Порты закрывать надо.
    Все очень просто.
    "Хакер" запускает банджу у себя на компе и указывает в ней ип и порт твоей авторизации. После чего он пишет плагин через который он смотрит название сервера, на который пытается перенаправить плагин авторизации. После чего он добавляет в банджу ип и порт твоего сурвивала. И получается все тоже самое как и у твоей банджи, только с другим айпи.
    А все команды что вводит игрок идут через банджу и их не сложно перехватить.

    Твоя банджа>auth>surv
    Банджа хакера-/\
     
  7. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    а что если у меня нету банжи?
     
  8. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    Ну тогда хз. Просто забей тогда. Если игроки ведутся на эту рекламу, то они не нужны.
     
  9. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    ну да, конечно, они воруют аккаунты донатеров, а это беда
     
  10. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    забань ip 127.0.0.1 и не смогут больше зайти с левой банджи если в spigot.yml bungeecord:false
     
  11. ChevChelos

    ChevChelos Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    ChevChelos
    Через иптаблес заблокируй Францию и Канаду
    можно еще сделать проверку по пингу
     
  12. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    мне хостинг такого не дает(
    спасибо
     
  13. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    Чтобы через банжу не ломали надо всего-лишь в сервер пропертис все сервера в локалку завернуть, а банжа должна смотреть в инет (своя).
     
  14. Автор темы
    Bogdan2402

    Bogdan2402 Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    DarkFort
    ну у меня не на банже
     
  15. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    Хакер может поднять простую tcp прокси у себя и никакие bungeecord:false тогда не спасут)
     
  16. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    зато если забанить ip 127.0.0.1 то поможет. Т.к если стоит bungeecord:false, то у всех игроков что заходят с банджи будет этот айпи.
     
  17. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    Вот как например можно сделать.
    Поднимаем обычную прокси допустим на c++ или питоне на вдске.
    Подключаем сниффер майнопакетов туда, чтобы смотреть, что вводят игроки, пока они на прокси.
    Все, что делает прокси - пересылает пакеты жертвы от своего inet IP на спигот сервака.
    Спигот видит допустим ип 109.122.122.1 и не знает, что это не игрок - а вдска, на которую зашла жертва.
    При условии, что жертва подключилась к ип вдски ( социальная инженерия уже)
     
  18. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    Спигот с выключеным банджи никак не сможет получить другой ип с прокси, кроме 127.0.0.1
     
  19. SimMiMo

    SimMiMo Активный участник Пользователь

    Баллы:
    76
    Даже хз как объяснить.
    В общем суть в том, что такую прокси от обычного игрока не отличить.
    (работает на L4)
     
  20. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooo
    майн же L7
     
Статус темы:
Закрыта.

Поделиться этой страницей