1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Туториал Защита и безопасность сервера майнкрафт - 2022 | устранение уязвимостей/защита от взлома

Тема в разделе "Руководства, инструкции, утилиты", создана пользователем Overwrite, 4 сен 2021.

  1. Sitmobedaf

    Sitmobedaf Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    SiT
  2. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Ну я же сказал, что на 1.19 уже исправили

    + Судя по всему это так же зависит от настроек paper.yml
    Но какой - я не знаю
     
  3. Sitmobedaf

    Sitmobedaf Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    SiT
    Не внимательно прочитал. Но тогда это не интересно, во всяком случае для меня.
     
  4. Sitmobedaf

    Sitmobedaf Старожил Пользователь

    Баллы:
    103
    Имя в Minecraft:
    SiT
    И кстати, у InteractEvent есть event.getItem. Ну и вообще, можно на BlockPlaceEvent отслеживать или RedstoneEvent или ещё на физике. Это если будут обход искать
     
  5. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Итак - проблема есть ТОЛЬКО у пользователей, которые используют НЕстандартную систему редстоуна - Eigencraft
     
    Последнее редактирование: 18 май 2023
  6. vanilbuild_635

    vanilbuild_635 Новичок

    Баллы:
    6
    Какой то хакер зашёл на сервер без добавления в белый лист получил опку и сделал какой то механизм из командных блоков который всем выдаёт креатив. Вопрос, как он мог попасть на сервер без белого листа.
    Ещё он оставил дс
    karpejev
    #1099
     
  7. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Например уязвимостями в плагинах, которые дают доступ извне
     
  8. SlenderMix

    SlenderMix Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    HIDDEN
    Подменой uuid, заходом на админский аккаунт, експлоиты в плугах.
     
  9. _Ruleto4ka_

    _Ruleto4ka_ Активный участник Пользователь

    Баллы:
    76
    Ну это легко отследить имея на плечах голову. Логги сервера в помощь.

    Вот это рекомендую выключить раз и навсегда. Проверь фаерволл и логги сервера. Если будет подмена uuid, то будет сообщение от LuckPerms. Если какой-то бекдор в плагинах, то наверняка писал какую-то команду или что-то в этом роде.
     
  10. SlenderMix

    SlenderMix Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    HIDDEN
    Не факт.
     
  11. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Чтож, все кто мог я думаю достаточно навеселились, и дело дошло уже и до темы "Помощь" так что раскрываем новый краш:

    Краш через LimboAuth. Работает на всех серверах с лимбо аутхом.
    Суть - человек (а иногда не один) пишет /changepassword (старый пароль) (новый пароль) с нереальной частотой, в следствии чего либо падает прокси, либо никто не может войти на сервер

    Фикс: Удачи
     
  12. _Mr.Akif_

    _Mr.Akif_ Активный участник Пользователь

    Баллы:
    61
    История. Сижу я значит ставлю Velocity.....))))))
     
  13. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Используй mcauth, че уж поделать
     
  14. imDaniX

    imDaniX Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    imDaniX
    Зарепортить? В теории должно фикситься простеньким КД на команду со стороны плагина.
     
  15. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    Уже как месяцев 8 как зарепортили :D
     
  16. imDaniX

    imDaniX Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    imDaniX
    Не вижу запроса на гитхабе однако ж. Было бы неплохо закинуть туда - может кто возьмется.
     
  17. Автор темы
    Overwrite

    Overwrite Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    artcart
    А вот надо в оф.дискорде сидеть, чтобы знать что там да как
     
  18. imDaniX

    imDaniX Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    imDaniX
    GitHub более обширная платформа. Я бы всё же рекомендовал закинуть туда.
     
  19. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    У знакомого на сервере недавно лям выполнений /changepass в секунду зафиксировали, на протяжении 10 секунд. То есть 10 лямов вводов команд за 10 секунд. Так что под это уже и читы есть, судя по всему )

    Фикс есть в официальном дискорде Elytium в канале #dev-stuff
    upload_2023-9-16_21-9-38.png
     
  20. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Это уже исправлено, но не зарелижено в паблик
     

Поделиться этой страницей