Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Решено Баг новых AuthMe. "authme.player.*" даёт права на весь плагин! Будьте осторожны!

Тема в разделе "Помощь", создана пользователем Gixxer, 27 фев 2016.

  1. Автор темы
    Gixxer

    Gixxer Активный участник Пользователь

    Баллы:
    76
    Skype:
    hide_nick
    Проблема решена!
    Суть была такова.
    Любым игрокам были доступны все команды плагина. Например /authme forcelogin и тд.
    Целую неделю не понимал как меня взламывают.

    Стоял у игроков такой пермишн:
    Код:
        - authme.player.*
    На дженкинсе сказано, что это права для команд игрока.
    Но этот перм даёт права всего плагина. В том числе и authme.admin.*

    Решил эту проблему таким способом
    Код:
        - authme.player.login
        - authme.player.register
        - authme.player.changepassword
        - authme.player.logout
        - authme.player.unregister
    То есть выдал только нужные права отдельно.

    И для верности закрепил запретом в NCP команду /authme
     
    Последнее редактирование: 28 фев 2016
  2. Хостинг MineCraft
    <
  3. Автор темы
    Gixxer

    Gixxer Активный участник Пользователь

    Баллы:
    76
    Skype:
    hide_nick
    Решено. Думаю многим полезно будет.
     
  4. alexandrage

    alexandrage Администратор

    Баллы:
    173
    Skype:
    alexandr0116
    От куда вы такие беретесь... В authme все нужные права игроку идут без пермов.
     
  5. Автор темы
    Gixxer

    Gixxer Активный участник Пользователь

    Баллы:
    76
    Skype:
    hide_nick
    Не идут.
    В новых версиях нет. Снапшоты которые.
     
  6. alexandrage

    alexandrage Администратор

    Баллы:
    173
    Skype:
    alexandr0116
    Так отпиши на гитхабе, пусть возвращают как было.
     
  7. snr93

    snr93 Активный участник Пользователь

    Баллы:
    88
    А теперь еще сократи им права до этих:

    Код:
    - authme.player.login
        - authme.player.register
        - authme.player.changepassword
    А то снова можешь нарваться на хаки, дюпы
     

Поделиться этой страницей