1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Утилита Kubek - панель управления для серверов Minecraft

Тема в разделе "Руководства, инструкции, утилиты", создана пользователем Cyron, 1 дек 2021.

  1. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Длинный пароль сгенерировать и никто его никогда не забрутит.

    16 символов хватит с головой
    upload_2022-2-21_12-34-40.png
     
  2. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Это такая уязвимость в NodeJS? Лучше тогда вручную от руки рандомных 16 символов написать и будет тебе уникальный пароль
     
  3. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Иптаблес не не слышал? Ну а на вебсервер прикручивается капча от гугла например, автоматически не подобрать.
     
  4. Автор темы
    Cyron

    Cyron Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    Seeroy
    А что мешает сделать RCON только в локальной сети, на саму панель повесить сложное имя пользователя и пароль, и добавить тайм-аут на попытки авторизации
     
  5. Автор темы
    Cyron

    Cyron Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    Seeroy
    Самый надёжный генератор паролей по моему мнению - генератор из ввода с клавиатуры и движений мышью (как в VeraCrypt)
     
  6. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    А чем обычные сайты по генерации паролей плохие? Я, например, этим всегда пользуюсь: [не реклама] https://passwordsgenerator.net/ [/не реклама]
    Даже если сайты подобные плохие - можно ж от руки постучать по клавиатуре и будет тебе надежный пароль.
     
  7. Автор темы
    Cyron

    Cyron Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    Seeroy
    Ничем. Просто ставим сложный пароль, и закрываем перебор fail2ban'ом, всё.
     
  8. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    И гугл капчу еще повесить.
     
  9. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Слишком стандартный набор символов, можно еще больше закастомить). Или вовсе авторизация по сертификату, а это ключ в 4 килобайта, еще и используется автоматически браузером. Хотя тут есть один недостаток, нужно приобрести ssl, иначе браузер станет матюкаться.
     
    Последнее редактирование: 22 фев 2022
  10. Автор темы
    Cyron

    Cyron Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    Seeroy
    В следующем обновлении постараюсь добавить инструмент для генерации паролей, капчу на авторизацию и rate-limit по IP на API авторизации, чтобы нельзя было использовать в обход формы
     
  11. Автор темы
    Cyron

    Cyron Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    Seeroy
    https://github.com/Seeroy/kubek-minecraft-dashboard/releases/tag/v1.1.3
    Капчу решил не добавлять
     
  12. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Это для администрации панель, а не для игроков.
     
  13. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    А кто отменял школо-администрацию? Они тоже могут натворить делов. Поэтому лучше перестраховаться и давать меньше прав новым администраторам.
     
  14. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну об этом я уже ранее писал, про пользователей и распределение возможностей.
     
  15. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Было бы неплохо еще ограничение возможностей для пользователей добавить, что бы можно было давать доступ модераторам. Ну там чисто консоль читать, белый список команд на пользователя, доступ только на определенный сервер или группу серверов.
     
  16. Jeremy_jackson

    Jeremy_jackson Новичок

    Баллы:
    16

Поделиться этой страницей