1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите Защита RCON от взлома

Тема в разделе "Помощь", создана пользователем AngryCake, 28 ноя 2019.

  1. Автор темы
    AngryCake

    AngryCake Новичок Пользователь

    Баллы:
    6
    Помогите защитить RCON от взлома. Он мне необходим для магазина автодоната Trade MC (да-да, я знаю, что он не очень, но пока вариантов нет).
    Суть в том, что мне уже крашили сервер посредством подключения к RCONу. После этого менял пароль в 20 символов его делал, но это не помогло. Теперь он у меня временно отключен. Пробовал перейти на MC Donate, так как только у них есть возможность поставить плагин на сервер и не трогать RCON. По итогу плагин давно не работает и судя по всему уже не будет работать никогда.
    Ребят, не кидайтесь тапками и разложите мне всё по полочкам ибо я чайник в таких вопросах.
     
  2. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Порт закрой и все. Будет только сайт оплаты юзать его.
     
  3. Автор темы
    AngryCake

    AngryCake Новичок Пользователь

    Баллы:
    6
    Закрывать порт IpTables'ом? У меня не Линукс, а Винда. Разве он работает на Винде?
    Может это конечно и глупый вопрос, но как я сказал выше, я чайник)
     
  4. Studenikin

    Studenikin Старожил Пользователь

    Баллы:
    123
    Skype:
    vanya.studenikin
    Имя в Minecraft:
    stuvanya
    А не проще права к базе подключить? И не париться с rcon
     
  5. Автор темы
    AngryCake

    AngryCake Новичок Пользователь

    Баллы:
    6
    Может и проще, но честно говоря я хз как это сделать) Не подскажешь?
     
  6. Studenikin

    Studenikin Старожил Пользователь

    Баллы:
    123
    Skype:
    vanya.studenikin
    Имя в Minecraft:
    stuvanya
    Какой плагин на права?
     
  7. Автор темы
    AngryCake

    AngryCake Новичок Пользователь

    Баллы:
    6
    permissionEx
     
  8. Studenikin

    Studenikin Старожил Пользователь

    Баллы:
    123
    Skype:
    vanya.studenikin
    Имя в Minecraft:
    stuvanya
  9. Автор темы
    AngryCake

    AngryCake Новичок Пользователь

    Баллы:
    6
  10. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Тогда брандмауэр.
     
  11. Автор темы
    AngryCake

    AngryCake Новичок Пользователь

    Баллы:
    6
    Закрывать порт нужно только тот, что указан именно для РКОН? Подбор других портов у злоумышленника тут не прокатит?
     
  12. Studenikin

    Studenikin Старожил Пользователь

    Баллы:
    123
    Skype:
    vanya.studenikin
    Имя в Minecraft:
    stuvanya
    Можно конечно и другие порты закрыть, но смысла от этого мало.
     
  13. Автор темы
    AngryCake

    AngryCake Новичок Пользователь

    Баллы:
    6
    Так и что же мне делать тогда? Раз от закрытия порта будет мало смысла
     
  14. Studenikin

    Studenikin Старожил Пользователь

    Баллы:
    123
    Skype:
    vanya.studenikin
    Имя в Minecraft:
    stuvanya
    закрой тот, котрый используется для rcon
     
  15. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Агась.
     
  16. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Помимо закрытия порта я бы ещё разобрался, каким образом утекает пароль от rcon.
    Пароль в 20 символов нельзя просто взять и подобрать.
    Есть вероятность, что либо кто-то имеет доступ к твоему серверу, либо в сборке какой-то вирус, отсылающий данные от rcon злоумышленникам.
    Мне кажется, эта проблема посерьёзней, чем выполнение команд от имени консоли
     
  17. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    У него сервак на фортояке, че ты хочешь :D. С такими познаниями и не такое бывает.
     

Поделиться этой страницей