реклама
разместить

Как взламывают сервера в Minecraft

Привет, новый подраздел! Решил в честь открытия рассказать вам из личного опыта о том, как взламывали и взламывают сервера на RU Проектах!

Лучше этой пикчи ничего интересного не отыскал. Но подходит под тему идеально!
Лучше этой пикчи ничего интересного не отыскал. Но подходит под тему идеально!

Заглянем в прошлое

Чтобы рассказать о более популярных методах взлома, я решил показать вам старый способ, очень древний.

Это на столько старый баг, что в то время существовал FalseBook.

Хакер

Как всё работало:
1)Устанавливаем Nodus

2)Заходим в minecraft со стандартным ником (Своим)

3)Заходим на сервер, и смотрим ник модератора или админа

4)Выходим с сервера, запускаем во втором окне еще 1 minecraft

5)Заходим во вкладку Account Settings

6)Пишем слеш и ник админа или модератораПримерно так (/admin228 )

7)Заходим со второго minecraft на сервер со стандартным ником, ждем пока кикнет (Когда кикнет нечего не нажимать)

8)Когда кикнуло со второго аккаунта и пишем ( /op "свой ник" ) и выходим

9)Заходим с основного и у вас есть админка

Второй способ взлома админки (через табличку)

1)Запускаем minecraft , заходим на сервер.

2)Выживаем, крафтим табличку, Ставим табличку на землю.

3)Пишем во второй строчке

Как взламывают сервера в Minecraft

Взлом через BungeeCord

Данная вещь уже по серьёзнее, и в свои времена трепала почти каждому третьему проекту нервы. Не только нервы, но и силы. Так как даже мы не понимали по началу каким образом ломали наши сервера.

Суть данного способа заключается в открытых портах, через которые подключался человек, после чего можно было творить всё что душе угодно. На самом деле способ тоже довольно старый, и я нашёл только способ его решения.

BungeeCord фикс:

1. Заходим в наш SSH клиент и прописываем команду - "/sbin/iptables -A INPUT -i eth0 -p tcp --dport ВАШ_ПОРТ -j DROP"Отвечаю на вопрос что делает эта команда: Она закрывает все входящие соединения(кроме локального) на этот порт, чтобы другие не могли к нему подключится. Для чего это нужно? Ну, чтобы другие не могли подключится к вашему серверу, допустим с другого банджига(Всю историю долго объяснять, как будет время распишу все). Где написано ВАШ_ПОРТ указываем порт именно вашего СЕРВЕРА. Если присутствуют другие сервера их порты тоже надо закрыть, обязательно или краша не избежать.

2. Если у вас нет доступа к SSH делаем следующее... Заходим скачиваем плагин и устанавливаем на ваш сервер(Spigot), потом заходим в config.yml BungeeCord устанавливаем ipforwarding: true, после чего заходим в spigot.yml(На сервере) и устанавливаем bungeecord: false. Перезагружаем сервер и бандж, PROFIT.Подробнее о настройке самого плагина:proxyIP: 127.0.0.1 - это айпи вашей главной прокси(BungeeCord)playerKickMessage: '&cYou have to join through the proxy.' - сообщение которое будет высвечиваться при входе на сервер. Рекомендую написать что-то типа - "На сервер можно зайти только с айпи: мк.мойсервер.ру"В этом плагине есть один недочет, у всех игроков один айпи собственно делаем вывод, что нельзя никого банить по айпи или весь сервер забанится .3. Если сервер и bungeecord стоят на одной машине, то вопрос решается настройкой сервера. В server.properties ставим server-ip=127.0.0.1 Это отключит приём сервером входящих соединений из интернета, т.е. к серверу подключиться в обход bungeecord не выйдет.

Spigot фикс:

1. Это скорее не фикс, а совет. Перестаньте скачивать плагины с разных помоек вроде групп ВКонтакте или рандомных сайтов. 3 ресурса с которых нужно качать плагины - bukkit.org spigotmc.org curse.com. Обычно этого они и добиваются, пишут мол - "слив плагина с ДЦПсервера", а на самом деле они просто хотят вам туфту подсунуть, чтобы потом разломать ваш сервер.З.Ы - кто пострадал от взлома советую перекачать плагины с официальных источников, дабы потом не мучаться.

2. Запретите использовать важные админские команды(authme ,pex, stop, save-all и т.д) в чате игры, разрешите только в консоли, для этого можно использовать плагин nocheatplus(строка на скрине).

Как взламывают сервера в Minecraft

Подмена UUID

Самый забавный способ, связан данный способ с включённой функцией "Сессионной авторизации" в плагине на авторизацию. У каждого игрока есть уникальный номер - UUID. Плагин на авторизацию его сверяет, если он совпадает то пропускает этап ввода пароля. На самом деле теперь такого уже нет, так как в новых версиях AuthMe это было исправлено.

Как взламывают сервера в Minecraft

Изменённые плагины

Ещё смешнее способ, суть его состоит в вшитом эксплоите в плагине. Точнее, в вшитой команде внутри плагина. Этим способом пользовались Ютуберы в Ру сегменте по майнкрафту, снимая "Сливы школо-серверов". Они загружали готовые сборки серверов на форумы по игре, загружали в эти сборки плагин, в котором сидел злой Эксплоит.

Список подобных команд, которые вшивали в плагины. После их выполнения выдавался полный доступ (в плагине Пермишенс выдавалась "*" эта звёздочка в плагине значит, что вам выдаются права на все команды)

Взлом через бибилотеку - /signa

Флуд Протект - /fp help 18971712

АвтоСообщение - /am add название листа, - /am название команда

/sudo - СвойНик команда_без_слеша

/server - назввание сервера, или же можно зайти под ником md_5 и у него есть эта команда и можете тпхать любого

/send - назввание сервера, или же можно зайти под ником md_5 и у него есть эта команда и можете тпхать любого

/ncp delay op ник- выполняет команду от лица консоли

/hack

/sigma

/core

/hoTb43fd help 18971712

/nethernetwork2skingworld76

/eb give me op

Хакер

Под конец

Способ, с которым столкнулся наш проект. В плагине сохранения мира, была целая строчка, которая связанна с прямым доступом к файлам сервера. Если поставить не то значение - можно слить полную сборку сервера. Просто выкачать. У нас такое произошло, самый жуткий косяк. Но к счастью, на нас данный слив почти не повлиял.

2020
реклама
разместить
24 комментария

Помню, как раньше играл в майркрафт... была своя гильдия, так пару игроков взламывали админов и накидывали много разных предметов... так и стали топовой гильдией на сервере... ехх, времена )

4

А что, собственно, делает взлом админки через табличку?

1

Давным давно, он выдавал админ-права. Через таблички можно было команды выполнять. 

2

почему я не смог взломать

Я не понимаю первый способ, а как узнать пароль от аккаунта?

У меня не чего не сработало

Раскрывать всегда
1.1K
107107
2020
1212
77
55
11
11
11
Кто тебе сказал
реклама
разместить
Как выглядит паспорт Латвии под ультрафиолетом
397397
7777
4646
88
33
11
11
11
Под ультрафиолетом видны следы спермы. Вот и думайте.
Редактор в Monster Hunter Wilds впечатляет, когда уже так во всех играх будет.
Редактор в Monster Hunter Wilds впечатляет, когда уже так во всех играх будет.
Редактор в Monster Hunter Wilds впечатляет, когда уже так во всех играх будет.
140140
2020
1414
44
11
11
11
Жаль, что сама игра ни о чем
Souls-like - казуальные игры, которые прикидываются хардкорными, но на деле ленивые и однообразные.

«Как FromSoftware убедила всех, что сломанный геймдизайн – это искусство ?»

Sekiro: Shadows Die Twice
503503
491491
3737
2626
1616
66
55
22
22
11
11
11
11
11
11
Как же он байтит на покупку DTF Plus, чтобы поставить клоуна.
В Skyrim добавили ИИ-мод для реального общения с NPC

Мод Mantella позволяет игрокам вести естественные диалоги с персонажами, которые запоминают разговоры и реагируют соответственно

В Skyrim добавили ИИ-мод для реального общения с NPC
142142
3030
44
11
Если они могут генерировать ситуации интереснее чем квесты в самой игре, то цены такому моду нет
В четвёртом сезоне «Ведьмака» появится Родерик де Ветт — персонаж из первой игры CD Projekt RED

Каким образом его впишут в историю, неясно.

Родерик де Ветт в первом «Ведьмаке»
1919
1010
77
22
11
Хуже всё равно уже не будет, пусть делают что угодно
Минусы/отличия ПК и PlayStation 5

Субъективно опишу что мне не нравится в ПК и PS5 и расскажу об отличиях, о которых мало кто говорит.

Просто фоточка для превью
191191
6363
1919
88
11
11
11
11
11
11
Итак, что мы имеем: 1. Автор не разобрался, как активировать винду, а также не додумался поставить систему на ссд. Ну либо у него тяжелое СДВГ, если загрузка такая долгая. 2. В примере про глюки он привел один из самых кривых портов на ПК за последние годы. В том что сони обосрались на релизе, конечно же виноват ПК. 3. Автор приводит диски как пример возможности играть за недорого, но почему-то пиратские игры или оффлайн активация это совсем другое. 4. Автор купил ноунейм геймпад или дуалсенс, вместо нормального Xbox геймпада (либо крутые аналоги от Flydigi и 8BitDo), с которыми нет никаких проблем даже для игр вне стима. 5. Ну и вишенка на торте - автор собрал ПК из говяных кулеров, раз у него ПК шумный. Итог: либо это жирный наброс, либо оно так и есть
[]