Атака читеров на сервер

mr.kamen

Пользователь
Сообщения
6
В общем, я держу на атерносе сервер, на котором играю с ребятами на стримах. И в последнее время на меня часто стали нападать читеры. Я их банил по айпи, а они все ровно заходили. Сегодня так вообще был кошмар. Я включил сервер без стрима, просто чтобы люди поиграли, а потом в консоле вижу что зашел игрок, который ранее уже играл на сервер, после он вышел, зашел другой игрок, а потом зашел мой акк, после чего я сервер вырубил. Включив его снова, я зашел на сервер и поменял себе пароль, но спустя время под акки игроков снова стали заходить люди. Я не чего не понимаю. Как группа людей, или один чел, умудрялся заходить на чужие акки, если он не знал пароли. При это в консоле постоянно были разные айпи. Даже если допустим, они заходили на чужие акки знав только ники, без пароля, то как они умудрялись удалять чужие вещи. Я если честно не понимаю. Сервер был с вайтлистом, на регистрацию стоит плагин loginsecuryti. Помогите пожалуйста разобраться в этой проблеме.
 
Возможно пароль был простой и его угадали
 
В общем, я держу на атерносе сервер, на котором играю с ребятами на стримах. И в последнее время на меня часто стали нападать читеры. Я их банил по айпи, а они все ровно заходили. Сегодня так вообще был кошмар. Я включил сервер без стрима, просто чтобы люди поиграли, а потом в консоле вижу что зашел игрок, который ранее уже играл на сервер, после он вышел, зашел другой игрок, а потом зашел мой акк, после чего я сервер вырубил. Включив его снова, я зашел на сервер и поменял себе пароль, но спустя время под акки игроков снова стали заходить люди. Я не чего не понимаю. Как группа людей, или один чел, умудрялся заходить на чужие акки, если он не знал пароли. При это в консоле постоянно были разные айпи. Даже если допустим, они заходили на чужие акки знав только ники, без пароля, то как они умудрялись удалять чужие вещи. Я если честно не понимаю. Сервер был с вайтлистом, на регистрацию стоит плагин loginsecuryti. Помогите пожалуйста разобраться в этой проблеме.
Атернос-версия LoginSecurity имеет уязвимости, которые позволяют пропускать этап аутентификации при заходе на аккаунт. Сам я этим не занимался, но слышал от людей, а так же сам сталкивался с точно такой же проблемой.
 
Назад
Сверху Снизу