Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Помогите Взламывают сервер

Тема в разделе "Помощь", создана пользователем monr0e, 16 фев 2016.

  1. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooooooooooo
    Еше раз говорю. Идешь в гугл, вводишь названия плагины, и ищиш ссылку на dev.bukkit или spigotmc и перекачиваешь плагин. Какие плагины не найдешь кидаешь сюда. И те что не можешь скачать, потомучто их надо покупать.
     
  2. Хостинг MineCraft
    <
  3. MrBrikster

    MrBrikster Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    MrBrikster
    Надо сделать, чтобы при написании команды с консоли ошибку выбивало, там можно будет определить. Сейчас плагин напишу.
     
  4. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    Пробежался по всем плагинам. Подозрительные плагины только
    TryMe, UralClans, ScratchCards, LiteBans, LeaderHeads, CrateReloaded, AntiAd (Во всех этих чатовых плагинах дырочки есть).
    Их я скачал с LeakForums. Но после взлома. Все остальные я нашел на официальных сайтах. Совершенно точно.
    LiteBans выделил - да, его я скачал откуда то с левого сайта и не помню откуда. Но скачивал его 4 месяца назад точно. Завтра все жарники перекачаю по новой и отпишусь о результате
     
  5. MrBrikster

    MrBrikster Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    MrBrikster
    Поставь это и вруби сервер: https://yadi.sk/d/jYa8Gs-UpvP54. После ввода команды в консоль (Т.е. ввода команды хака) в неё же кинет ошибку. Эту ошибку сюда кинь.
     
  6. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    Ктонить, проверьте его на вшивость пожалуйста))
    А я пока плагин залью
     
  7. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooooooooooo
    он чистый
     
  8. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    Сижу жду, когда снова проспамит
     
  9. GameBoy

    GameBoy Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    GameBoy
     
  10. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooooooooooo
    А он может выводить такие надписи как раз в консоль.
     
  11. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    Вот вообщем с твоим плагином. Не палит он ничего. Кстати хз, может играет роль какую то - все светится в консоли серым, а именно эта фраза светло серым.

    Код:
    [21:33:53 INFO]: [Дворник] Уберу мусор через 20 секунд!
    [21:34:13 INFO]: [Дворник] Убрал 4 Entities!
    [21:34:53 INFO]: User 10c2bd0a-949b-4c70-8d22-2aba21caa923 added to sos !
    [21:36:03 INFO]: Kyrptex lost connection: Disconnected
    [21:36:03 INFO]: [mcjobs] Saving Kyrptex file
    [21:36:03 INFO]: [-] Kyrptex.
    [21:36:13 WARN]: Exception in thread "Craft Scheduler Thread - 228"
    [21:36:13 WARN]: org.apache.commons.lang.UnhandledException: Plugin LeaderHeads v5.0 generated an exception while executing task 65
            at org.bukkit.craftbukkit.v1_8_R3.scheduler.CraftAsyncTask.run(CraftAsyncTask.java:56)
            at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1142)
            at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:617)
            at java.lang.Thread.run(Thread.java:745)
    Caused by: java.lang.NoSuchMethodError: com.gmail.nossr50.api.ExperienceAPI.getPowerLevelOffline(Ljava/util/UUID;)I
            at me.RobiRami.leaderheads.z.update(McmmoPower.java:42)
            at me.RobiRami.leaderheads.z$1.run(McmmoPower.java:24)
            at org.bukkit.craftbukkit.v1_8_R3.scheduler.CraftTask.run(CraftTask.java:71)
            at org.bukkit.craftbukkit.v1_8_R3.scheduler.CraftAsyncTask.run(CraftAsyncTask.java:53)
            ... 3 more
    
    [DOUBLEPOST=1457124098,1457124062][/DOUBLEPOST]
    У меня нету ShopCart'а
     
  12. slavik123123123

    slavik123123123 Старожил Пользователь

    Баллы:
    143
    Имя в Minecraft:
    Leymooooooooooo
    значит пробуй pex убрать и поставить вайт лист, и может тогда ошибку выдаст
     
  13. MrBrikster

    MrBrikster Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    MrBrikster
    Если ошибку не палит, значит, что через апи PEX'а. Отруби PEX на один раз. Мой плагин сноси.
     
  14. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    ПИ**ЕЦ. ПРОСТО ПИ*ДЕЦ....
    Сегодня полез в AutoMessage. Там эта фраза. Теперь ясно откуда она спамилась... Я просто в шоке :cry:

    Код:
        - '&e[&c✉&e] Подпишись на нашу группу вк &c&lvk.com/c4fserver &9(кликай)'
        - /pex group sos user add Bables
        - '&e[&c✉&e] Обычный чат работает только на &c100 &eблоков, чтобы твое сообщение
    Так вот. Только не понятно откуда она там взялась. Ведь доступа к записи в файлов по фтп ни у кого нету кроме меня. Бред. В общем походу проблема окочательно решена. Будьте внимательнее с AutoMessages.
    Хотя нет. Не иссякла. Теперь он спамит uuid а не фразу... А этого я нигде не нашел.
     
  15. MrBrikster

    MrBrikster Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    MrBrikster
    1. Ломанули ркон.
    3. /pex group sos create
    4. /pex group sos add *
    5. /am add regular /pex user Bables group set sos
    Profit.[DOUBLEPOST=1457190893,1457190626][/DOUBLEPOST]Кстати, этот плагин мой почему-то не проловил. Ивент, насколько я понял, только отлавливает только команды из под настоящей консоли, а не просто от ConsoleSender'а.
     
  16. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    Хорошо, ркон ломанули. А как объяснить что парень просто заходил под моим ипом, ююид, и более того - уже состоял в этой группе? Сразу после захода он там уже был.
     
  17. MrBrikster

    MrBrikster Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    MrBrikster
    Такое невозможно. PEX работает через UUID, если зайти за Ваш UUID, то PEX сменит в своей базе ник UUID'а на этот и выдаст Вашу группу. Т.е. в группе, отличной от Вашей, он быть не мог.
     
  18. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    Если бы он был в моей - у него был бы префикс. А у него не было префикса. Он как только заходил уже был под группой sos
     
  19. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    76
    Честно говоря, лень читать комментарии выше, раз проблема ещё не решена.
    1) Закрыт ли порт прямого сервера? (за bungee)
    2) Имеет ли кто-то bungee-права на /server или /send и прочие "опасные" команды?
    3) Версия PEX больше 1.20?
    4) Есть ли внешний доступ к БД или локальная система управления БД (например PhpMyAdmin)?
    5) Используется ли rcon? Если да, то есть ли туда внешний доступ?
    6) Откуда сам BungeeCord? Официальный или чья-то модификация?
    7) Плагины под BungeeCord?

    UPD: Буквально только что за пару минут получил PEX-права на свой.
    В общем для начала закрой порт 25265 (это сервер выживания, насколько я понял - "Clasic"). Ещё порекомендовал бы забрать у всех права на /glist (bungeecord.command.list). Также было бы неплохо проверить все права на наличие звёзд (игроков и группы) и прочих подозрительных "подарков".

    UPD: Выяснилось, что некоторые OP-нутые ники не зарегистрированы на сервере. Ну это уже совсем не годится... В общем стоит уделять внимание оп-листам на всех серверах.

    Оффтоп: логин у тебя замечательный.
     
    Последнее редактирование: 10 мар 2016
  20. Автор темы
    monr0e

    monr0e Активный участник Пользователь

    Баллы:
    76
    Спасибо за столько объемный ответ.
    1. Закрою сейчас
    2. Нет, даже я. Только консоль.
    3. Да, самая свежая.
    4. Внешний доступ есть, но по "особой ссылке". Хз как объяснить - там не просто ип+ порт, но еще буквы после слэша)
    5. Rcon включен для сервиса TradeMc (как McDonate)
    6. Ядро банги с официального сайта спайгота.
    7. ГГ, МотД, таблист и сообщение всем серверам.

    Про опнутых игроков - лобби сломалось, сервер в течении дня не активен был. Видимо ты зашел как раз когда я все по новой ставил.
    /glist заберу.

    Оффтоп: спасибо, он мне тоже очень нравится)
     
  21. Kalabealu

    Kalabealu Активный участник Пользователь

    Баллы:
    46
    Имя в Minecraft:
    GoldFox
    Дело в AutoMessage
     

Поделиться этой страницей