Вопрос Помощь по защите от эксплоитов

treid_11

Пользователь
Сообщения
11
Здравствуйте, недавно один недоумок решил нацелиться на мой сервер и юзает эксплоиты каждый день чтобы выдавать опки и гмки. Я очень устал от этого и уже подумываю продасть сервер хотя мы все оперативно восстанавливаем, но хотел бы спросить, как можно защититься от этого? Без LPX надеюсь, т.к он платный да и еще челик который эксплоитит мой сервер говорит что он не поможет. Попытался скачать бесплатную защиту, но она детектит что то очень мало и работает так себе. Что мне делать и как от них защититься? ( Надеюсь написал по теме )
 
Ну самое банальное:

1. Не использывать плагины с ликов (если есть то советую перекачать плагины + ядро,т.к мог поймать вирус hostlow и т.д)
2. UltimateServerProtect - защита от лишних игроков оп
3. Использывать CommandWhitelist [Не pl-hide]
4. Удалить PlugmanX
5. Обновить все плагины до последней версии
==
Про плагины можно попробывать ExploitFixer может и поможет чем-то,хотя lpx тебя спасает от много чего
==
Если человек говорит что "LPX не поможет",на заборе тоже много чего написанно
 
Здравствуйте, недавно один недоумок решил нацелиться на мой сервер и юзает эксплоиты каждый день чтобы выдавать опки и гмки. Я очень устал от этого и уже подумываю продасть сервер хотя мы все оперативно восстанавливаем, но хотел бы спросить, как можно защититься от этого? Без LPX надеюсь, т.к он платный да и еще челик который эксплоитит мой сервер говорит что он не поможет. Попытался скачать бесплатную защиту, но она детектит что то очень мало и работает так себе. Что мне делать и как от них защититься? ( Надеюсь написал по теме )
дай контакты помогу
 
Ну самое банальное:

1. Не использывать плагины с ликов (если есть то советую перекачать плагины + ядро,т.к мог поймать вирус hostlow и т.д)
2. UltimateServerProtect - защита от лишних игроков оп
3. Использывать CommandWhitelist [Не pl-hide]
4. Удалить PlugmanX
5. Обновить все плагины до последней версии
==
Про плагины можно попробывать ExploitFixer может и поможет чем-то,хотя lpx тебя спасает от много чего
==
Если человек говорит что "LPX не поможет",на заборе тоже много чего написанно
Спасибо!
Объединено

дай контакты помогу
Тг: @escapehorosh
 
дай контакты помогу
Зачем, пишите на форуме. Будет полезно и будущим читателям

4. Удалить PlugmanX
offtop Plugman нужно уметь пользоваться, то есть знать когда можно им что-то подгружать, выгружать или перезагружать, а когда этого делать ни в коем случае нельзя. Но на продакшне скорее да, его лучше отключать сразу же. Хоть это и далеко не самое уязвимое место (вернее будет сказать что это уязвимое место при отсутствии прямых рук у админов)
 
Зачем, пишите на форуме. Будет полезно и будущим читателям


offtop Plugman нужно уметь пользоваться, то есть знать когда можно им что-то подгружать, выгружать или перезагружать, а когда этого делать ни в коем случае нельзя. Но на продакшне скорее да, его лучше отключать сразу же. Хоть это и далеко не самое уязвимое место (вернее будет сказать что это уязвимое место при отсутствии прямых рук у админов)
plugman сам по себе штука не очень,его можно использовать только на тестовых серверах, и через него лучше всего не перезагружать плагины,оперативная память при перезагрузке может забиваться,и плагин после такого может чувствовать себя плохо
 
Зачем, пишите на форуме. Будет полезно и будущим читателям


offtop Plugman нужно уметь пользоваться, то есть знать когда можно им что-то подгружать, выгружать или перезагружать, а когда этого делать ни в коем случае нельзя. Но на продакшне скорее да, его лучше отключать сразу же. Хоть это и далеко не самое уязвимое место (вернее будет сказать что это уязвимое место при отсутствии прямых рук у админов)
бывший тех админ оставил бэкдор в плагине и выполнил там обфускацию кода
 
plugman сам по себе штука не очень,его можно использовать только на тестовых серверах, и через него лучше всего не перезагружать плагины,оперативная память при перезагрузке может забиваться,и плагин после такого может чувствовать себя плохо
То есть
Plugman нужно уметь пользоваться, то есть знать когда можно им что-то подгружать, выгружать или перезагружать, а когда этого делать ни в коем случае нельзя

бывший тех админ оставил бэкдор в плагине и выполнил там обфускацию кода
Нужно следить что у вас там делают (бывшие) техадмины
 
Ну самое банальное:

1. Не использывать плагины с ликов (если есть то советую перекачать плагины + ядро,т.к мог поймать вирус hostlow и т.д)
2. UltimateServerProtect - защита от лишних игроков оп
3. Использывать CommandWhitelist [Не pl-hide]
4. Удалить PlugmanX
5. Обновить все плагины до последней версии
==
Про плагины можно попробывать ExploitFixer может и поможет чем-то,хотя lpx тебя спасает от много чего
==
Если человек говорит что "LPX не поможет",на заборе тоже много чего написанно
Самое дельное что он может сделать - это переустановка тачки, затем с нуля перекачать любой из существующих используемых код файлов из проверенных источников. То есть надо полностью пересобрать сборку. А затем отключить OP в настройках ядра и LuckPerms, а в самом LuckPerms включить режим только в консоли.

На первое время это защитит, но ему надо пересмотреть все плагины, особенно если есть кастомные или какие-то древние без поддержки. Большинство взломов это человеческий фактор.
 
Самое дельное что он может сделать - это переустановка тачки, затем с нуля перекачать любой из существующих используемых код файлов из проверенных источников. То есть надо полностью пересобрать сборку. А затем отключить OP в настройках ядра и LuckPerms, а в самом LuckPerms включить режим только в консоли.

На первое время это защитит, но ему надо пересмотреть все плагины, особенно если есть кастомные или какие-то древние без поддержки. Большинство взломов это человеческий фактор.
там был 1 плагин с встроенным кодом что срабатывал на #op
 
Назад
Сверху Снизу