1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Фикс Ивенты для модов [Механизмы работают от имени владельца]

Тема в разделе "Управление сервером Bukkit", создана пользователем gamerforEA, 30 дек 2014.

  1. mixilester

    mixilester Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    SuvlachnayAT
    Вроде worldguard и machine guard отлично защищают все панели от проникновения в них?
     
  2. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    1. @mixilester это уязвимость в пакетах, а не в защите блока от открытия, так что можно обойтись даже без клика по блоку (=> WG и MGR ничего не заметят).
    2. Фикс работает, но не является панацеей. При наличии некоторых уязвимостей в других модах его вполне можно обойти (впрочем, это будут такие уязвимости, что информационные панели будут интересовать вас в последнюю очередь [ну почти]).
     
  3. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Я нашёл ошибку, из-за которой ивент BlockFromToEvent (используется, например, WGExtender'ом, чтобы жидкости не затекали в приват) криво работает для жидкостей из модов (ну для части из них - для других он вообще не используется, но это уже с ядром не связано). Косяк идёт ещё с моего CauldronReloaded - я перепутал стороны света, когда пытался сделать совместимость этих жидкостей с плагинами. :D

    Получается, что ивенты выбрасываются, плагинами ловятся, но координаты проверяются совсем не те, что нужны.
    UPD. Хотя есть вероятность, что это не единственная причина, но тут нужно тестировать.
     
    Последнее редактирование: 5 авг 2018
  4. TwppD

    TwppD Новичок Пользователь

    Баллы:
    16
    Имя в Minecraft:
    TwooD
    Ребят прошу помочь!Где-то видел "улучшенный" мод GravitySuite который запрещает использовать "Релокатор" в приватах
     
    Последнее редактирование: 9 авг 2018
  5. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    В моде Project: RED Mechanical обнаружена уязвимость, позволяющая создавать в инвентаре игрока любые предметы. Есть соответствующая новость на сайте RedServer. Мод-фикс можно найти на GitHub того же проекта (я хотел разместить тут ссылку на него, но из ответа автора не понял, как он к этому относится - то ли негативно, то ли нейтрально).
     
  6. Babar

    Babar Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    Babar
    Хочу внести предложение по Forestry
    Сейчас пчелы, дающие опыт (императорские кажется), дают опыт только игрокам вписанным в приват.
    Игроки, не состоящие в привате, получают в чат кучу спама "вам не разрешено ломать блок".
    Хотелось бы иметь настройку в конфиге, которая бы отключала проверку и опыт раздавался всем поблизости.
    Так же было бы здорово иметь настройку на кол-во выдаваемого опыта.
     
  7. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Уже сделано. Разве что для количества опыта нет опции.
     
  8. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    В моде ArmourersWorkshop обнаружена уязвимость, позволяющая удалять абсолютно любые папки, к которым у сервера MC есть доступ. Можно даже выйти за пределы корневой директории одного сервера и удалить, скажем, папку с "соседним" сервером (но ничего не мешает подняться ещё выше по иерархии и причинить ещё больший ущерб).
    Поиск уязвимостей в разных модах понемногу продолжается. В скором времени будет опубликован фикс пары уязвимостей в одном популярном магическом моде.
     
  9. Dereku

    Dereku Старожил Пользователь

    Баллы:
    173
    Skype:
    derek_unavailable
    Имя в Minecraft:
    _Dereku
    Forge mods developers :ok_hand:
     
  10. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    ThaumCraft обновлён: https://yadi.sk/d/5HetWN9B3aN8E2
    Исправлено множество дюпов, крашей и пр.
    Исправлены уязвимости, позволяющие мгновенно получить почти все исследования и отсканировать почти все предметы в игре. Правда фикс уязвимости со сканированием не совсем полный, его можно расширить опцией
    validateThaumometer, но она может несколько ухудшить работу Таумометра (впрочем, на большинстве серверов аспекты для исследований легко достать в чужих приватах, так что конкретно эта проблема, как мне кажется, не особо критичная).
     
    Последнее редактирование: 19 авг 2018
  11. Christmas

    Christmas Активный участник Пользователь

    Баллы:
    76
    Доброго времени суток. Разрабатывается ли фикс этой уязвимости? Если да, то на какой стадии?
     
  12. Babar

    Babar Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    Babar
    Есть фикс для этого дюпа? работает на фикшенном термале.
     
  13. Peppa

    Peppa Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    Kenny
    С данными блоками всегда проблемы, лучше сразу их под запрет "Креативные вещи". Да и баг новый, обычно фиксятся они тут спустя дня 2-3. После заказа от кого то.
     
  14. Metronomko

    Metronomko Старожил Пользователь

    Баллы:
    123
    Согласен, баг довольно неприятный, если разрешены креативные вещи.
     
  15. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    В ThermalExpansion и ThermalDynamics обнаружены многочисленные уязвимости, позволяющие получать из ничего предметы, энергию и многое другое. Фикс сделан. Классов было очень много, так что есть вероятность, что я что-то пропустил, но всё критичное должно быть покрыто проверками.

    Да. Фикс уже сделан.
    Фикс сделан.
     
  16. LeonardoDaVinci

    LeonardoDaVinci Активный участник Пользователь

    Баллы:
    76
    Вариант отключить предметы в конфигах
     
  17. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    В MineFactoryReloaded обнаружена и исправлена уязвимость, позволяющая удалять содержимое блоков-контейнеров (даже в чужом привате) и дюпать произвольные предметы (ну и ещё спавнить от чужого имени ракеты, разрушающие территорию).
     
  18. LeonardoDaVinci

    LeonardoDaVinci Активный участник Пользователь

    Баллы:
    76
    в моей версии не пофикшено?
     
  19. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Можно логин Skype или ВК, через который осуществлялась покупка?
     
  20. Автор темы
    gamerforEA

    gamerforEA Старожил Пользователь

    Баллы:
    143
    Skype:
    sk2000sk1
    Имя в Minecraft:
    gamerforEA_MCPC
    Завтра планируется важное обновление AE2. Главные изменения:
    1. Фикс дюпов с выгрузкой чанков (наконец-то) и разными шинами. Правда массовое тестирование пока не проводилось, но есть сообщения о работоспособности.
    2. Фикс дюпа с шинами хранения в связке с плоскостями истребления/формирования (важно наличие блока, сохраняющего содержимое при дропе).
    3. Фикс дюпа с двойным сундуком и Трансвекторным дислокатором (или иным способом перемещения блока).
    В общем, дюпы, связанные с, так сказать, незаметным для AE2-сети исчезновением контейнера, должны перестать работать (хотя насчёт аддонов к AE2 я ничего не обещаю).
     

Поделиться этой страницей