Помогите срочно!

alexksander03

Пользователь
Сообщения
16
Плагин
permissionex
Ядро сервера
  1. Другое
Версия сервера
  1. 1.12.2
крч захожу на сервер а его слили какой то MajorGrief он выдал сам себе опку! как? через консоль? как защитить?! помогите срочно прошу
Объединено

10:21:07] [Craft Scheduler Thread - 915/INFO]: [AuthMe] MajorGrief logged in!
[10:21:11] [Server thread/INFO]: MajorGrief issued server command: /menu
[10:21:16] [Server thread/INFO]: MajorGrief issued server command: /wfurnace
[10:21:46] [AutoSaveWorld AutoSaveThread/INFO]: [0;33;1m[21mGRAND[0;33;22m[21mSAVE | [0;37;22mСохранение[m
[10:21:46] [Server thread/INFO]: Opped MajorGrief
 
Последнее редактирование:
крч захожу на сервер а его слили какой то MajorGrief он выдал сам себе опку! как? через консоль? как защитить?! помогите срочно прошу
Объединено

10:21:07] [Craft Scheduler Thread - 915/INFO]: [AuthMe] MajorGrief logged in!
[10:21:11] [Server thread/INFO]: MajorGrief issued server command: /menu
[10:21:16] [Server thread/INFO]: MajorGrief issued server command: /wfurnace
[10:21:46] [AutoSaveWorld AutoSaveThread/INFO]: [0;33;1m[21mGRAND[0;33;22m[21mSAVE | [0;37;22mСохранение[m
[10:21:46] [Server thread/INFO]: Opped MajorGrief
покажи фулл лог
UPD:
1. слив платного плагина
2. обфускация
Немудрено что тебя слили в таком случае, возможно даже сами разрабы wFurnace защищая свою разработку.
в этом коде может быть кучи говна. ну и название "winlocker" в ветке папок, говорит само за себя.
Вам необходимо зарегистрироваться для просмотра изображений-вложений

Скорее всего ломанул через AutoSaveWorld, там есть дыра.
какая же там дыра?)
 
Последнее редактирование:
С открытием SFTP, можешь погуглить если интересно.

По-хорошему его функции внутри баккита есть.
функция плагина = дыра.
ты работаешь с плагинами в студии разработки?)
 
ты работаешь с плагинами в студии разработки?)
Ты думаешь что я их там разрабатываю?)

И да, функция плагина которая предполагает доступ к файлам сервера = дыра.SFTP у админов и так есть, давать шанс открыть его другим не нужно.
 
Ты думаешь что я их там разрабатываю?)

И да, функция плагина которая предполагает доступ к файлам сервера = дыра.SFTP у админов и так есть, давать шанс открыть его другим не нужно.
подобный доступ открывается для создания бэкапов.
 
подобный доступ открывается для создания бэкапов.
Угу, а ещё то что каждый 1 хостинг имеет встроенную фичу бэкапа, делая это бесполезным видимо никого не смущает.
 
Угу, а ещё то что каждый 1 хостинг имеет встроенную фичу бэкапа, делая это бесполезным видимо никого не смущает.
бэкапы стоят доп.денег, где же это функции бэкапы есть на хостингах?
Не встречал, обычно люди покупающие резанные вдски не готовы платить за доп.хранилище доп.бабки.
 
не готовы платить за доп.хранилище доп.бабки.
Их проблемы, бэкап в первую очередь нужен чтобы сохранить данные в случае потери машины на которой стоит сервер на другом удаленном сервере и в последующем восстановить их.

А делать бэкапы через AutoSaveWorld весьма сомнительное решение, данные хранишь либо у себя на компе после бэкапа, либо на той же машине, которая может выйти из строя.
 
Их проблемы, бэкап в первую очередь нужен чтобы сохранить данные в случае потери машины на которой стоит сервер на другом удаленном сервере и в последующем восстановить их.

А делать бэкапы через AutoSaveWorld весьма сомнительное решение, данные хранишь либо у себя на компе после бэкапа, либо на той же машине, которая может выйти из строя.
основной месседж был в другом
>везде есть бэкапы
но их везде нет, ибо это доп.цена.
ну и конечно же, нельзя упускать тот вариант, что бэкап делается автоматически, настраивается легче. это тупо удобство
 
Последнее редактирование:
ну и конечно же, нельзя упускать тот вариант, что бэкап делается автоматически, настраивается легче. это тупо удобство
Ну так сам ASW что по сути делает?Сохраняет мир в определенный промежуток времени, то есть выполняет функционал Bukkit, там даже таймер можно настроить.
 
Ну так сам ASW что по сути делает?Сохраняет мир в определенный промежуток времени, то есть выполняет функционал Bukkit, там даже таймер можно настроить.
ASW тулза.
для просто сейва мира, можно юзать шедулер/сейв-ворлд без финтифлюшек ввиде авто - бэкапов, вайпов, авторестартов и т.д
а там тонкие настройки, ты можешь бэкапить как одну папку, конфиг, так и полный сервер (без ебли со скриптами)
вообще глупо обсуждать и настаивать на том, что это дыра (когда она недоступна игрокам, а это админская команда)
из серии рассуждений - /op дыра, ведь через фтп можно добавить опку в ямл.
 
Нет, в этом по прежнему нет смысла, даже если взять все полезные фичи ASW, то SFTP у админов и так есть, возможность давать админам открывать его с сервера смысла нет.
 
Назад
Сверху Снизу