Вопрос Плагин выключается из-за какого-то byteagent.su (Не реклама)

Ядро
Purpur

Karton111321

Пользователь
Сообщения
64
Плагин
Multiverse-Core
Ядро сервера
  1. Paper
Версия сервера
  1. 1.15.2
  2. 1.14.2
  3. 1.19
  4. 1.20
  5. 1.21
Память сервера ОЗУ
Больше 16Gb
Ссылка
https://www.spigotmc.org/resources/multiverse-core.390/
из за такой ошибки многие плагины не запускаются

Не давно мой выделеный сервер взломанули

YAML:
[07:24:04] [Server thread/ERROR]: Error occurred while enabling Multiverse-Core v4.3.1-b861 (Is it up to date?)
java.net.UnknownHostException: byteagent.su
    at sun.nio.ch.NioSocketImpl.connect(NioSocketImpl.java:567) ~[?:?]
    at java.net.SocksSocketImpl.connect(SocksSocketImpl.java:327) ~[?:?]
    at java.net.Socket.connect(Socket.java:633) ~[?:?]
    at sun.security.ssl.SSLSocketImpl.connect(SSLSocketImpl.java:299) ~[?:?]
    at sun.security.ssl.BaseSSLSocketImpl.connect(BaseSSLSocketImpl.java:174) ~[?:?]
    at sun.net.NetworkClient.doConnect(NetworkClient.java:183) ~[?:?]
    at sun.net.www.http.HttpClient.openServer(HttpClient.java:498) ~[?:?]
    at sun.net.www.http.HttpClient.openServer(HttpClient.java:603) ~[?:?]
    at sun.net.www.protocol.https.HttpsClient.<init>(HttpsClient.java:266) ~[?:?]
    at sun.net.www.protocol.https.HttpsClient.New(HttpsClient.java:380) ~[?:?]
    at sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.getNewHttpClient(AbstractDelegateHttpsURLConnection.java:189) ~[?:?]
    at sun.net.www.protocol.http.HttpURLConnection.plainConnect0(HttpURLConnection.java:1242) ~[?:?]
    at sun.net.www.protocol.http.HttpURLConnection.plainConnect(HttpURLConnection.java:1128) ~[?:?]
    at sun.net.www.protocol.https.AbstractDelegateHttpsURLConnection.connect(AbstractDelegateHttpsURLConnection.java:175) ~[?:?]
    at sun.net.www.protocol.http.HttpURLConnection.getInputStream0(HttpURLConnection.java:1665) ~[?:?]
    at sun.net.www.protocol.http.HttpURLConnection.getInputStream(HttpURLConnection.java:1589) ~[?:?]
    at sun.net.www.protocol.https.HttpsURLConnectionImpl.getInputStream(HttpsURLConnectionImpl.java:224) ~[?:?]
    at java.net.URL.openStream(URL.java:1161) ~[?:?]
    at com.onarandombox.MultiverseCore.MultiverseCore.onEnable(MultiverseCore.java:32) ~[Multiverse-Core-4.3.1.jar:?]
    at org.bukkit.plugin.java.JavaPlugin.setEnabled(JavaPlugin.java:281) ~[pufferfish-api-1.19.4-R0.1-SNAPSHOT.jar:?]
    at io.papermc.paper.plugin.manager.PaperPluginInstanceManager.enablePlugin(PaperPluginInstanceManager.java:189) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at io.papermc.paper.plugin.manager.PaperPluginManagerImpl.enablePlugin(PaperPluginManagerImpl.java:104) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at org.bukkit.plugin.SimplePluginManager.enablePlugin(SimplePluginManager.java:507) ~[pufferfish-api-1.19.4-R0.1-SNAPSHOT.jar:?]
    at org.bukkit.craftbukkit.v1_19_R3.CraftServer.enablePlugin(CraftServer.java:556) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at org.bukkit.craftbukkit.v1_19_R3.CraftServer.enablePlugins(CraftServer.java:467) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at net.minecraft.server.MinecraftServer.loadWorld0(MinecraftServer.java:640) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at net.minecraft.server.MinecraftServer.loadLevel(MinecraftServer.java:439) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at net.minecraft.server.dedicated.DedicatedServer.initServer(DedicatedServer.java:310) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at net.minecraft.server.MinecraftServer.runServer(MinecraftServer.java:1106) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at net.minecraft.server.MinecraftServer.lambda$spin$0(MinecraftServer.java:322) ~[pufferfish-1.19.4.jar:git-Pufferfish-73]
    at java.lang.Thread.run(Thread.java:833) ~[?:?]

Из за чего это может быть?
 
Последнее редактирование:
То есть в дело в том что злоумышленник закинул плагин с хаком и он заразил все плуги
Либо ты либо злоумышленник, хаки или подобные случаи просто так не появляются
 
Либо ты либо злоумышленник, хаки или подобные случаи просто так не появляются
Плагины были скачаны с офиц. источников, я и писал что сервер взломанули и после этого такое случилось
 
То есть дедик взломали, а ты не перекачал джарники?
Объединено

я и писал что сервер взломанули и после этого такое случилось
Ну наверное и поэтому у тебя сейчас появляется такая ошибка? Перекачивай все .jar файлы
 
Плагины были скачаны с офиц. источников, я и писал что сервер взломанули и после этого такое случилось
Тогда либо ты использовал сливы, что привело к взлому и последующему заражению сборки. Либо вас действительно взломали и заразили сборку. В любом случае это минимум перекачивание всех плагинов с офф источников, а если VDS/VPS/DS то переустановка операционной системы в догонку.
 
а если VDS/VPS/DS то переустановка операционной системы в догонку.
Зачем? Думаю он не запускал сервер через рут
Объединено

Вам необходимо зарегистрироваться для просмотра изображений-вложений

Такого домена даже нет
 
Последнее редактирование:
Тогда либо ты использовал сливы, что привело к взлому и последующему заражению сборки. Либо вас действительно взломали и заразили сборку. В любом случае это минимум перекачивание всех плагинов с офф источников, а если VDS/VPS/DS то переустановка операционной системы в догонку.
В прошлый раз взломали сервер, сборка запускалась через /root/.

Сейчас после переустановки операционной системы, сборка запускалась через отдельный юзер который дальше рута проникнуть не может.
 
Зачем? Думаю он не запускал сервер через рут
То есть по вашему человек который после взлома не перекачал JAR файлы плагинов, и не понял, что плагины заражены. Вот он не мог запустить сервер от рута? Вы очень оптимистично настроены...
 
В прошлый раз взломали сервер, сборка запускалась через /root/.

Сейчас после переустановки операционной системы, сборка запускалась через отдельный юзер который дальше рута проникнуть не может.
Ну а после взлома вы решили ничего не перекачивать?
Объединено

То есть по вашему человек который после взлома не перекачал JAR файлы плагинов, и не понял, что плагины заражены. Вот он не мог запустить сервер от рута? Вы очень оптимистично настроены...
Ответ выше это опроверг)
 
Тогда либо ты использовал сливы, что привело к взлому и последующему заражению сборки. Либо вас действительно взломали и заразили сборку. В любом случае это минимум перекачивание всех плагинов с офф источников, а если VDS/VPS/DS то переустановка операционной системы в догонку.
Я только один раз на руте запустил сборку, потом сразу выключил CTRL+C, и удалил терминал screen. Потом обратно перешёл на обычного юзера.
 
Тут и дураку понятно, что у вас заражена сборка. Все плагины обращаются к "byteagent.su", такого быть не должно. Либо вы скачали сборку (ибо такого домена даже не существует), либо злоумышленник неумен и подсунул нерабочий домен. Переустанавливаете еще раз ОС (на всякий) и перекачиваете все jar с официальных источников, и никогда не запускаете сервер от рута
 
Тут и дураку понятно, что у вас заражена сборка. Все плагины обращаются к "byteagent.su", такого быть не должно. Либо вы скачали сборку (ибо такого домена даже не существует), либо злоумышленник неумен и подсунул нерабочий домен. Переустанавливаете еще раз ОС (на всякий) и перекачиваете все jar с официальных источников, и никогда не запускаете сервер от рута
У нас запуск от рута был в порядке, до пары до времени, у Нас самописный протокол защиты был. Но видимо злоумышленник обошёл СИСТЕМУ ЗАЩИТЫ КОТОРАЯ РАЗРАБАТЫВАЛАСЬ 5 ЛЕТ, либо я в душе не чаю...
 
Максимум что можно разработать, так это запретить исходящие соединения. Но все плагины, требующие доступ в интернет, просто сломаются. Не знаю, что вы там разрабатывали 5 лет
 
Максимум что можно разработать, так это запретить исходящие соединения. Но все плагины, требующие доступ в интернет, просто сломаются. Не знаю, что вы там разрабатывали 5 лет
На всякий случай
 

Вложения

  • изображение_2025-02-02_105339137.png
    изображение_2025-02-02_105339137.png
    2.6 KB · Просмотры: 30
Максимум что можно разработать, так это запретить исходящие соединения. Но все плагины, требующие доступ в интернет, просто сломаются. Не знаю, что вы там разрабатывали 5 лет
В папках конфигураций хаки не могут быть вшиты?
 
Назад
Сверху Снизу