Вопрос Попытка взлома на моем сервере.

mazayka

Пользователь
Сообщения
71
Начну издалека: какой-то челик каким-то образом взломал консоль сервера и мог туда писать всё что угодно( он переписывался с нами просто писав свои предложения в консоль и всё). Возможно он взломал кого-то из нас, возможно перерыл весь интернет в поисках каких-то бекдоров или ещё что, в этом я не разбераюсь, но это было на помойка хостинге с авторизацией через дискорд. Он рассказывал, что есть "якобы" какая-то прога через которую всё и проворачивает. Название хостинга могу сказать при желании может кто проверит на безопасность. Мне хотелось бы разузнать, как можно защитить свой сервер от этого дерьма, сразу говорю rcon - false стоит.
А ещё - нам известен человек, который это сделал, поэтому мы знаем что это ТОЧНО дело не в вирусах в плагинах. И вся сборка проверялась на AntiMalware и люди на хостинге мне объяснили что в логах AntiMalware ничего опасного не было. И сейчас, пароль одного из нас в майнкрафте, видимо, как-то взломали и мы чуть не потеряли всю сборку. Пришлось сносить с хоста все. Ах да. Ещё он удалял каким-то образом pl-hide из папки плагинов. Помогите, пожалуйста, это очень важно!!!
 
Тогда у человека есть доступ к консоли, самая очевидная штука - меняйте пароли логины на сайте хостинга ещё на машинке
Да хостинг уже заброшен. Другой ищем
Объединено

Тогда у человека есть доступ к консоли, самая очевидная штука - меняйте пароли логины на сайте хостинга ещё на машинке
С авторизацией через дискорд это вообще угар GAMELY
 
А конфиги нужно удалять или чисто джарники?
Чисто джарники
нужно просто в plugins/luckperms удалить папку libs?
Типа того. Порыскай по всем папкам, не только по плагинам и поудаляй джарники. Ну ещё и в базе данных могут быть бэкдоры, phpmyadmin стоит?
 
Чисто джарники

Типа того. Порыскай по всем папкам, не только по плагинам и поудаляй джарники. Ну ещё и в базе данных могут быть бэкдоры, phpmyadmin стоит?
нет нету phpmyadmin
я решил ПОЛНОСТЬЮ всё снести и поставить новые проверенные джарники без сливов со всяких помоек и больше поработать над сервером, чтобы сделать класс спасибо
 
нет нету phpmyadmin
я решил ПОЛНОСТЬЮ всё снести и поставить новые проверенные джарники без сливов со всяких помоек и больше поработать над сервером, чтобы сделать класс спасибо
Правильно. Сливы - зло если не знаешь откуда качать.
 
Начну издалека: какой-то челик каким-то образом взломал консоль сервера и мог туда писать всё что угодно( он переписывался с нами просто писав свои предложения в консоль и всё). Возможно он взломал кого-то из нас, возможно перерыл весь интернет в поисках каких-то бекдоров или ещё что, в этом я не разбераюсь, но это было на помойка хостинге с авторизацией через дискорд. Он рассказывал, что есть "якобы" какая-то прога через которую всё и проворачивает. Название хостинга могу сказать при желании может кто проверит на безопасность. Мне хотелось бы разузнать, как можно защитить свой сервер от этого дерьма, сразу говорю rcon - false стоит.
А ещё - нам известен человек, который это сделал, поэтому мы знаем что это ТОЧНО дело не в вирусах в плагинах. И вся сборка проверялась на AntiMalware и люди на хостинге мне объяснили что в логах AntiMalware ничего опасного не было. И сейчас, пароль одного из нас в майнкрафте, видимо, как-то взломали и мы чуть не потеряли всю сборку. Пришлось сносить с хоста все. Ах да. Ещё он удалял каким-то образом pl-hide из папки плагинов. Помогите, пожалуйста, это очень важно!!!
можно на более высоком уровне зависимостей указать права на консоль и прочие разрешения критически влияющие на процессы сервера. Но, конечно от слива паролей админских аккаунтов это никак не застрахует.
 
можно на более высоком уровне зависимостей указать права на консоль и прочие разрешения критически влияющие на процессы сервера. Но, конечно от слива паролей админских аккаунтов это никак не застрахует.
Ну это же только на впс?
 
Ну это же только на впс?
все толстяки по типу хайпикселя на выделенных серверах сидят со своими сис админами вообще, а тебе ничего не мешает научиться работать с подобной средой и организовать там игровой сервер ради большей безопасности (да только vds)
 
все толстяки по типу хайпикселя на выделенных серверах сидят со своими сис админами вообще, а тебе ничего не мешает научиться работать с подобной средой и организовать там игровой сервер ради большей безопасности (да только vds)
Да это однозначно безопасней, но надо норм хост подобрать
 
Да в германии и на геймели был пинг калл
Объединено


Плюс, про бегет надеюсь рофл, цены неадекватны.
у меня у самого два впс на бегете, ты цену на выделенный сервер смотрел чтоли?
Объединено

у меня у самого два впс на бегете, ты цену на выделенный сервер смотрел чтоли?
там в составе такого выделенного сервера проц который как твоя хата стоит, не в обиду
 
у меня у самого два впс на бегете, ты цену на выделенный сервер смотрел чтоли?
Объединено


там в составе такого выделенного сервера проц который как твоя хата стоит, не в обиду
Нет, может быть это и топовый хост, но цены для нас очень высоки, как для нового проекта с упором не в деньги, а для себя
Объединено

На хостинг расте я доплачу с 1600 до 2200 и у меня будет в два раза больше оперативки ,чем за тариф 1600 на багете
 
Нет, может быть это и топовый хост, но цены для нас очень высоки, как для нового проекта с упором не в деньги, а для себя
Объединено

На хостинг расте я доплачу с 1600 до 2200 и у меня будет в два раза больше оперативки ,чем за тариф 1600 на багете
на какой ты тариф смотришь ?
+ ты сам можешь регулировать кол-во оперативы, ядер, памяти и за счет этого и цену.
Объединено

вот, я тариф сейчас подобрал 4 ядра
на какой ты тариф смотришь ?
+ ты сам можешь регулировать кол-во оперативы, ядер, памяти и за счет этого и цену.
+ там вся серверная база на Intel Xeon Scalable, погугли про них
 
Назад
Сверху Снизу