1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Туториал Защита и безопасность сервера майнкрафт - 2022 | устранение уязвимостей/защита от взлома

Тема в разделе "Руководства, инструкции, утилиты", создана пользователем Overwrite, 4 сен 2021.

  1. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    https://rubukkit.org/threads/velocity-proksi-server-novogo-pokolenija-gajd-po-velocity.182066/
    раздел "настройки которые вы скорее всего будете менять"
     
  2. imDaniX

    imDaniX Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    imDaniX
    Информацию о fail2ban было бы неплохо прикрутить. Помнится, где-то на руведре даже статья была.
     
  3. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    да я хотел бы немного дополнить и еще про смену SSH порта, но вот незадача. максимум - 15К символов
     
  4. Sitafe

    Sitafe Активный участник Пользователь

    Баллы:
    66
  5. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    в тот раз этого не было :D я добавил не так давно
     
  6. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Кстати, было бы неплохо, если бы ты дал ссылку на реально понятные гайды на fail2ban (ЗЫ не нужно, уже нашел). Я думаю я знаю, как я выкручусь из лимита, а именно - сделаю отдельную статью по защите сервера при работе с ВДС/дедиком, куда включу смену портов, запуск от юзера и т.п. вещи. Тут же высвобожу место для чисто майнкрафтовских штук. Сюда давно необходимо пихнуть методы защиты от лектерн краша и от еррор краша
     
    Последнее редактирование: 29 сен 2022
  7. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Освежил статью.
    - Добавил информацию про ErrorCrash и LecternCrash
    - Добавил информацию про вредоносные плагины (pluginmetrics.jar)
    - 1 пункт теперь ведет на отдельную статью по защите сервера при работе с ВДС
     
  8. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Так, вот сегодня я с этим встретился лично у одного человека и по этому пишу сюда. Изначально я думал что этот мусор есть только на западе. Я ошибался.
    Пишем в терминал своей вдс/дедика grep -R "plugin-config.bin" .
    Если видим там примерно это:
    upload_2022-10-15_13-12-55.png

    То идем пересобирать сборку, а если запускали от рута - переустанавливать машину :D
    Если не запускали от рута - всё равно проверьте htop. Если увидите там что-то такое, то вас не спас даже юзер.

    upload_2022-10-15_13-14-57.png

    Если после ввода команды ничего нет - поздравляю, вы чисты.

    Если у вас панельный хостинг - откройте любой .jar файл на вашем сервере через winrar и если увидите там что-то вот такое:
    upload_2022-10-15_13-16-44.png
    То идите пересобирать сборку
     
  9. cactus888

    cactus888 Активный участник Пользователь

    Баллы:
    76
    просто "такое" не надо качать
     
  10. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Обновил информацию в статье.
    - Добавил информацию про spam-exclusion: в спигот.юмл.
    - Удалил упоминания продуктов 2lstudio в связи с их новой политикой "делай всё платным".
    - Добавил информацию про ViaVersion и LPX, как лимитеров пакетов.
    - Убрал информацию про DiscordUtils (в плагине огромная утечка памяти. разработчик будет переделывать, но когда закончит неизвестно) и про 2fa (никто банально его не использует). Заменил их на LimboAuthSocialAddon
    - Обновил пару ссылок
     
  11. PowerJect

    PowerJect Активный участник Пользователь

    Баллы:
    61
    Если возможности нет установить velocity,waterfall,bungeecord то можно использовать OpeNLogin У его есть аддон который помогает защититься от школо-дудосеров. от сильной аттаки пингами не спасет
     
  12. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    LimboFiler справляется с этим куда лучше
     
  13. PowerJect

    PowerJect Активный участник Пользователь

    Баллы:
    61
    Споров нет, просто если нет возможности.
     
  14. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Итак, сегодня, me and the boys(?) создали вторую версию ErrorCrash-а, которая могла обходить все популярные антикрашеры, такие как LPX, ExploitFixer, ViaVersion и т.п.
    Автору LPX мы быстро зарепортили и он всё исправил. Видимо разраб ExploitFixer, не долго думая, решил подсосаться к инфоповоду и исправил и у себя.
    Так что если не обновились - обновляем ExploitFixer. Или, если купили, LPX. В канале для кастомеров был выставлен фикс.
    И зачем я только проболтался, когда мог просто всё перекрашить... КЬЮ!
     
  15. cactus888

    cactus888 Активный участник Пользователь

    Баллы:
    76
  16. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
  17. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
  18. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Нашли новую краш-машину, работающую на всех серверах от версии 1.16 (ниже не тестировал) до версии 1.19
    Как оно работает - никто не знает, но оно работает.
    К вечеру выложу фикс и опишу подробнее, а пока, если увидите приколямбу с огромной ошибкой в консоли (строк на 500+) - то возможно вам неповезло наткруться на эту самую машину
     
  19. Sitmobedaf

    Sitmobedaf Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    SiT
    Снова что-нибудь с шалкером=)
     
  20. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Вот так выглядит наш подопечный:
    [​IMG]

    После установки редстоуна на люк - сервер падает.
    Почему? Такова жизнь.

    Фикс данной шляпы:
    https://rubukkit.org/threads/sscras...moschi-ljuka-i-redstouna.187466/#post-1722120
     

Поделиться этой страницей