1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите UUID взлом AuthMe

Тема в разделе "Помощь", создана пользователем moljangFeeD, 27 июн 2018.

  1. Автор темы
    moljangFeeD

    moljangFeeD Активный участник

    Баллы:
    61
    Имя в Minecraft:
    moljangFeeD
    Всем привет.
    Недавно читал, что при помощи подмены UUID можно обойти сервер авторизации. Не нашёл подробной информации по защите. Пишут что Authme работает на никах, а Pex на UUID. Стоят последние версии плагинов AuthMe Reloaded и Pex. Есть ли такая уязвимость на AuthMe Reloaded или я что-то не так понимаю?
    Как защититься от взлома? Вся связка серверов настроена вроде-бы правильно, порты закрыты, используется localhost на остальных серверах, bungeecord true. Возможно ли взломать мой сервер?
     
  2. Saharo4ek

    Saharo4ek Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    tin
    Сессию оффни и никто не взломает.
    Суть такая тупая, что ты просто заходишь - а пароль вводить не нужно, сессия бл*
    При каждом входе пароль поставь вводить - и никто ничего не взломает.
     
  3. jackGDFlaut

    jackGDFlaut Новичок

    Баллы:
    16
  4. Cool_boy

    Cool_boy Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    prettydude
    Сейчас бы плагины с таких сайтов качать в 2к18
     
  5. Автор темы
    moljangFeeD

    moljangFeeD Активный участник

    Баллы:
    61
    Имя в Minecraft:
    moljangFeeD
    +
    Лучше со spigotmc скачать и самому перевести на русский.

    Там через uuid всё реализовано?

    Думаешь сработает? Сессия вроде бы связана с ip, а я говорю про uuid. Или я не прав? Поправь если это так.
     
  6. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    [​IMG]
     
  7. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Так и есть, сессия по ip.
     
  8. RiseYT

    RiseYT Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    _RiseYT_
    Сессия отменяется, если IP игрока изменяется.
     
  9. Akame

    Akame Активный участник Пользователь

    Баллы:
    76
    Имя в Minecraft:
    Akame
    Этот плагин на столько дырявый, что любой желающий пропишет регистр в нике и получит жопку.
    Аргументирую...
    Ник Владельца сервера с OP правами: Shkolnik
    Вхожу на сервер с верхнем регистре символов в нике SHKOLNIK и плагин распознает его как уже существующего.
    ----
    Вас бы спасло если включена надоедливая функция - аутентификация пользователя при входе.
    ----
    В AuthMe такое не прокатит, если настроить параметр в конфиге:
    Код:
    # Нужно ли нам запрещать пользователям регистрироваться в другом случае?
    # Если Xephi зарегистрирован, то Xephi может войти в систему, но не XEPHI / xephi / XePhI
    preventOtherCase: true
     

Поделиться этой страницей