Взлом сервера, пожалуйста помогите.

blackline

Пользователь
Сообщения
16
Я на форуме впервые в жизни, так что могу что-то заполнять неправильно. Так вот, играл я спокойно на сервере, (сервер стоит на RDP), как вдруг появляется игрок под ником gdff_, создаёт купол лавы над спавном и банит меня по IP. Я быстро остановил сервер и сразу же полез в логи:




Код:
Server thread/INFO]: gdff_ joined the game

[09:50:52] [Server thread/INFO]: gdff_[/20.****:57819] logged in with entity id 1269 at ([spawn]-196.89944005071246, 100.5, -696.6999999880791)

[09:51:15] [Server thread/INFO]: gdff_ issued server command: //hsphere glass 30

[09:51:15] [ForkJoinPool-7-worker-3/INFO]: Using com.fastasyncworldedit.bukkit.adapter.NMSRelighterFactory as relighter factory.

[09:51:19] [Server thread/INFO]: gdff_ issued server command: //hsphere lava 31

[09:51:25] [Server thread/INFO]: gdff_ issued server command: /ban-ip mr_muffin

[09:51:25] [Server thread/INFO]: [gdff_: Banned IP ******: Banned by an operator.

самое смешное, что этот игрок имел IP адрес самого RDP, я примерно подозреваю, в чём моя ошибка, он мог задействовать один из открытых портов, но я не совсем уверен в этом.
 
offtop Держать сервер не винде не рекомендуется
 
Производительность ниже, безопасность хуже, разворачивать сервер через RDP... Ну такое
Поднять сервер на каком нибудь Debian сможет даже новичок, в интернете куча гайдов. Ввести пару команд и закинуть файлы через FTP
 
1. Сборка сервера скачена или создана своими силами?
2. При использовании RDP не рекомендуется использовать стандартный порт, также рекомендую поставить программу BANIP для защиты от BruteForce RDP
3. В случае с RDP рекомендуется использовать только сложные пароли

А вообще лучше уйти от Windows к Linux дистрибутивам например Debian или клонам RHEL например Rocky Linux, Oracle Linux, Alma Linux, VZLinux. Но я думаю это был не то что взлом, а ты сам оставил возможность для получение привелегии через бэкдор, либо скачал сборку с какашкой.
 
1. Сборка сервера скачена или создана своими силами?
2. При использовании RDP не рекомендуется использовать стандартный порт, также рекомендую поставить программу BANIP для защиты от BruteForce RDP
3. В случае с RDP рекомендуется использовать только сложные пароли
Сборка создана с нуля своими руками.
Пароль сложный и случайно сгенерированный.
 
Используй он безопаснее )
 
Сборка создана с нуля своими руками.
Пароль сложный и случайно сгенерированный.
Ну крч, надо логи анализировать. Что происходило, кто логинился, когда и откуда. Как на сервере, так в ОС.
 
Назад
Сверху Снизу