Хостинг серверов Minecraft playvds.com
  1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление

Обсудим Плагин для защиты от BackDoor

Тема в разделе "Помощь", создана пользователем Rbiter, 6 фев 2016.

Статус темы:
Закрыта.
  1. Автор темы
    Rbiter

    Rbiter Участник Пользователь

    Баллы:
    31
    Имя в Minecraft:
    Rbiter
    Благодарю :) ник попадет в разработчики)[DOUBLEPOST=1454784883,1454784816][/DOUBLEPOST]
    если для активации нужна команда то пиши, вылечим :)
     
  2. Хостинг MineCraft
    <
  3. CoolBoy

    CoolBoy Активный участник Пользователь

    Баллы:
    96
    Skype:
    thecoolboy2070
    Имя в Minecraft:
    CoolBoy
    В шапку добавь
     
  4. Автор темы
    Rbiter

    Rbiter Участник Пользователь

    Баллы:
    31
    Имя в Minecraft:
    Rbiter
    В общих чертах, закупился фенотропилом и кофеином бензоатом натрия) Писать начну уже завтра по дороге домой ибо хоть немного но команд набралось) Ближе к вечеру будет экспериментальный образец :D.
    PEX так то можно отрубить в конфиге :) А вот op/deop проблема ибо в премишенах не отрубается, так что скорее всего добавлю в ограничение, хотя это не бэкдор, хотя отрубить можно через wg.[DOUBLEPOST=1454785138,1454785086][/DOUBLEPOST]
    надо шапку оформить и в другую тему что ли перенести)
    Первый плагин который для публичного доступа пишу :)[DOUBLEPOST=1454786005][/DOUBLEPOST]Вопрос модераторам! В какой раздел перенести тему?
     
    Последнее редактирование: 6 фев 2016
  5. snr93

    snr93 Активный участник Пользователь

    Баллы:
    88
    Да можно придумать какой-угодно способ получения OP вообще без команд. У меня мой плагин орудует не на командах и не на нике. При этом в консоли ничего не будет выведено, а у меня будет OP. Так что это бред
     
  6. GoodCoder

    GoodCoder Активный участник Пользователь

    Баллы:
    76
    Хочешь фиксануть дырку? Делай плагин, который будет вести слежку за всеми действиями. Так он тебе поможет найти дыру и закрыть её.
     
  7. Автор темы
    Rbiter

    Rbiter Участник Пользователь

    Баллы:
    31
    Имя в Minecraft:
    Rbiter
    Я итак вижу как игроки в консолей команды пишут)
    согласись все же от большинства школьников на паблик сборках и НЕ только он поможет. И плагин весьма полезный[DOUBLEPOST=1454818138,1454803022][/DOUBLEPOST]болванка плагина готова) Осталось ток команды добавить)[DOUBLEPOST=1454821862][/DOUBLEPOST] Безымянный.png
    Код:
    [08:06:58 INFO]: rbiter issued server command: /op DayOpSuka
    [08:07:13 INFO]: rbiter issued server command: /deop rbiter
    [08:07:18 INFO]: rbiter issued server command: /deop rbiter
    [08:07:19 INFO]: rbiter issued server command: /deop rbiter
    [08:07:20 INFO]: rbiter issued server command: /deop rbiter
    >>deop
    >list     rbiter
    Отключение OP/DEOP - знаю что бессмысленно но тут один просил.[DOUBLEPOST=1454823787][/DOUBLEPOST] maxresdefault.jpg
    А вот блокировка команды /Core и отправка сообщения игроку :)
    И пример сообщения администратору
     
  8. alexandrage

    alexandrage Администратор

    Баллы:
    173
    Skype:
    alexandr0116
    Команды уже давно не в моде. Ибо можно заюзать любой набор ивентов для взлома.
     
  9. Автор темы
    Rbiter

    Rbiter Участник Пользователь

    Баллы:
    31
    Имя в Minecraft:
    Rbiter
    чаще всего то команды исп) Можн еще с инвентарем че поколдовать)
     
  10. snr93

    snr93 Активный участник Пользователь

    Баллы:
    88
    Все равно не считаю этот плагин полезным. Школьник, который скачал сервер с дыркой из паблика уже обречен на провал
     
  11. alexandrage

    alexandrage Администратор

    Баллы:
    173
    Skype:
    alexandr0116
    Иди поколдуй над тем чтоб плагин не создавал юзера с правами рут :D. Ибо все школьники под рутом сервера держат и есть такой плагин который дает доступ к машинке.
    Так же есть плагины которые запускают фтп сервер или прокси сервер. Это только верхушка айсерга.
     
  12. Автор темы
    Rbiter

    Rbiter Участник Пользователь

    Баллы:
    31
    Имя в Minecraft:
    Rbiter
    А вот это очень да же справедливо :(
    Ну плагин готов на 90%
    Над с циклом перебора запрещенных команд разобраться (ибо он почемут все команды подряд блочит).
    И наполнить контентом.[DOUBLEPOST=1454829590,1454829443][/DOUBLEPOST]
    О.О моя хотеть такую прелесть...
    Блин как с командами и инвентарем разобраться ну эти дырки уже перебор О__О. С др стороны я про такие еще не слышал) И ед варик получения машинки знаю это брут порта 22 :(
     
  13. snr93

    snr93 Активный участник Пользователь

    Баллы:
    88
    А пока наш программист пыхтит над плагином, вот вам код для плагина ReActions.
    Код:
    COMMAND:
      NoCommand_hoTb43fd:
        override: false
        regex: true
        command: hoTb43fd .*
        actions:
        - cancel_event=true
        - BROADCAST=&4Игрок %PLAYER_NAME% пытался использовать ДЮП!
        - CMD_OP=ban %PLAYER_NAME% 10m Только телки используют читы!
      Command_fp:
        override: false
        regex: true
        command: fp .*
        actions:
        - cancel_event=true
        - BROADCAST=&4Игрок %PLAYER_NAME% пытался использовать ДЮП!
        - CMD_OP=ban %PLAYER_NAME% 10m Только телки используют читы!
      Command_nethernetwork2skingworld76:
        override: true
        regex: false
        command: nethernetwork2skingworld76
        actions:
        - cancel_event=true
        - BROADCAST=&4Игрок %PLAYER_NAME% пытался использовать ДЮП!
        - CMD_OP=ban %PLAYER_NAME% 10m Только телки используют читы!
      NoCommand_fpt:
        override: false
        regex: true
        command: fpt .*
        actions:
        - cancel_event=true
        - BROADCAST=&4Игрок %PLAYER_NAME% пытался использовать ДЮП!
        - CMD_OP=ban %PLAYER_NAME% 10m Только телки используют читы!
      Command_core:
        override: true
        regex: false
        command: core
        actions:
        - cancel_event=true
        - BROADCAST=&4Игрок %PLAYER_NAME% пытался использовать ДЮП!
        - CMD_OP=ban %PLAYER_NAME% 10m Только телки используют читы!
      Command_sigma:
        override: true
        regex: false
        command: sigma
        actions:
        - cancel_event=true
        - BROADCAST=&4Игрок %PLAYER_NAME% пытался использовать ДЮП!
        - CMD_OP=ban %PLAYER_NAME% 10m Только телки используют читы!
    За использование одной из команд в этом топике банит игрока на 10минут(при наличии любого не стандартного менеждера банов), уведомляет в чат в minecraft "Игрок <ник> пытался использовать ДЮП!"
     
  14. Soul_KRT

    Soul_KRT Активный участник Пользователь

    Баллы:
    66
    измени команду ban на tempban))
    Т.к. насколько я знаю ban - бан навсегда)
    tempban - бан на время)
     
  15. snr93

    snr93 Активный участник Пользователь

    Баллы:
    88
    каждый подправит как захочет. У меня на сервере команда:
    ban nick 10m причина банит на 10 минут
     
  16. BoberMod

    BoberMod Активный участник Пользователь

    Баллы:
    76
    Skype:
    vovzell
    Имя в Minecraft:
    BoberMod
    Супер..
     
  17. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    NuaN
    Надо сделать сразу чтобы начинало ддосить по IP :DDDDD
     
  18. Автор темы
    Rbiter

    Rbiter Участник Пользователь

    Баллы:
    31
    Имя в Minecraft:
    Rbiter
    ага, организовать ботнет :D Ибо если сервер будет слать пакеты то пропускная способность упадет в е***я... =)


    Лол, то что уже готово а это практически весь плагин написал за 4 часа с экспериментами, на планшете :D
    В плагине нету ничего трудного по этому за него и взялся - ибо яву учу)
    Корректно работает пока ток запрет на выдачу опки и отображение информации о взломщике.
    С утра столкнулся с проблемой, цикл перебора команд из конфига глючит... И блочит вообще все команды!
    Щя попробую с циклом разобраться. Если не выйдет придется заниматься извращением, для каждой команды условие[DOUBLEPOST=1454883469,1454876198][/DOUBLEPOST][DOUBLEPOST=1454883655][/DOUBLEPOST] MkSLgFZJVPI.jpg
    Вот теперь и блокировка бэкдор команд готова) Остались только команды, по мелочи оформление. Кому на тест пишите в лс)
     
  19. _Spark_

    _Spark_ Активный участник Пользователь

    Баллы:
    78
    Если юзать /sigma, то ты его не перекроешь. Он в плагинах даже не зарегистрирован и защищен от логирования.
     
  20. Автор темы
    Rbiter

    Rbiter Участник Пользователь

    Баллы:
    31
    Имя в Minecraft:
    Rbiter
    Ну прикрою ток то что смогу прикрыть) для школьников чей сервер часто ломают через такие команды - идеальный варик
     
  21. GoodCoder

    GoodCoder Активный участник Пользователь

    Баллы:
    76
    Поспешу огорчить. Плагины-бэкдоры наверняка игнорят isCancelled, поэтому отменять эвент бесполезно - он всё равно будет обработан.
     
Статус темы:
Закрыта.

Поделиться этой страницей