1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Помогите Взламывают аккаунт

Тема в разделе "Помощь", создана пользователем Laydon, 18 янв 2021.

  1. Автор темы
    Laydon

    Laydon Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    _LAYDON_
    Помогите, чел просто заходит с аккаунта модератора и вводит правильный пароль. Плагин на авторизацию AuthMe. Пароль нигде не вводился на других серверах.
     

    Вложения:

  2. _Ruleto4ka_

    _Ruleto4ka_ Активный участник Пользователь

    Баллы:
    76
    Мб подбирают пароль, мб у модера троян на пк, мб сам сливает, мб дыра есть по типу плагин с подарком
     
  3. Автор темы
    Laydon

    Laydon Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    _LAYDON_
    меня как админа тоже ломают (винда чистая), сервер авторизации собирал сам и скачивал плагины только со спигота и баккита.. эх
     
  4. deadanykey

    deadanykey Активный участник Пользователь

    Баллы:
    96
    Пароль админа после взлома тот же, что и был?
     
  5. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Можете себя банить когда выходите с сервера :D И потом разбанивать когда заходите
     
  6. Автор темы
    Laydon

    Laydon Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    _LAYDON_
    Да
     
  7. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Ну так поменяйте пароль.
     
  8. Автор темы
    Laydon

    Laydon Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    _LAYDON_
    меняю пароль и всё равно ломают
     
  9. _Ruleto4ka_

    _Ruleto4ka_ Активный участник Пользователь

    Баллы:
    76
    Пойми ты.... что пароль угадать из 16 символов и букв НЕВОЗМОЖНО!!! У ТЕБЯ ДЫРА В СИСТЕМЕ
     
  10. Efio

    Efio Ньюби

    Баллы:
    1
    Имя в Minecraft:
    L0LL1P0P
    Возможно, это подмена uuid. Ставь bungeeguard, если у тебя банжикорд
    скинь скрин логов, я в этом разбираюсь, поскольку мне так пытались давно крашнуть сервер, но я задрот логов
     
  11. Efio

    Efio Ньюби

    Баллы:
    1
    Имя в Minecraft:
    L0LL1P0P
    еще они могли узнать твой ип и просто зашли под твоим ип. Крч, вырубай сессию аутми. Можешь поставить антивпн, спасет от школьников с бесплатным впн'ом
     
  12. Автор темы
    Laydon

    Laydon Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    _LAYDON_
    Ну у меня в банже GeoIP включён только с снг стран возможно подключение, или это не антивпн?
     
  13. Efio

    Efio Ньюби

    Баллы:
    1
    Имя в Minecraft:
    L0LL1P0P
    Geoip работает так себе, если честно
    антивпн вообще другое, он блокирует прокси подключения
    кст, у тебя порты закрыты на подсерверах (лобби, других режимах)?
     
  14. NuaN

    NuaN Активный участник Пользователь

    Баллы:
    96
    Имя в Minecraft:
    NuaN
    Чегооооо бл??? Каким образом можно подменить на чужой IP? Я про то что невозможно взять и начать использовать именно его IP.
     
  15. Efio

    Efio Ньюби

    Баллы:
    1
    Имя в Minecraft:
    L0LL1P0P
    Есть такие клиенты для майнкрафта, где ты можешь заходить на сервера под фэйк ип. Если на серверах нет никакой защиты, то все это прекрасно работает, я проверял
    на глобальном уровне ип не меняется, но когда ты заходишь на сервер, то в консоли пишет, что ты зашел с ип, который указал в клиенте
    из таких клиентов знаю - cheatmine 1.8, dymeth client
    Как решить эту проблему? Любой антивпн или плагин bungeeguard (советую, защищает от впн, ботов и uuidspoof на 10/10)
     
  16. Efio

    Efio Ньюби

    Баллы:
    1
    Имя в Minecraft:
    L0LL1P0P
    а так да, мысль не совсем верно выразил, получился небольшой бред, надеюсь слова выше все объяснят
     
  17. MurlikMurlik

    MurlikMurlik Активный участник Пользователь

    Баллы:
    96
    Это работает только если spigot сервер ожидает подключения от BungeeCord (опция bungeecord: true в конфиге).
    "Фейк ип" тут вообще не причем, главное в этом способе то, что атакующий эмулирует BungeeCord соединение.
    Чтобы исправить это, нужно ЧИТАТЬ ДОКУМЕНТАЦИЮ когда ставишь такие утилиты. А именно, если spigot сервер и прокси сервер BungeeCord находятся на разных хостах, на хосте spigot сервера нужно файрволом заблокировать все ип кроме банжи на нужный порт. (эта инфа есть в документации)
    Если прокси и spigot на одном хосте, достаточно spigot сервер установить на локальный ип 127.0.0.1. (что опять же есть там)

    Что касается ТС, вероятнее всего пароль модератора был слит и очень простым образом. Твой модератор использует один и тот же пароль везде, какой то сервер просто продал бд или она утекла, а атакующий просто пробил по нику пароль в каком то сервисе или у себя в бд. Собственно по этой причине злоумышленник вошел с первой попытки.
     
  18. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    А ну тогда это не взлом. Нужно было сервер закрывать от прямого подключение. В документации с банжекорду написано как.
     
  19. Автор темы
    Laydon

    Laydon Активный участник Пользователь

    Баллы:
    66
    Имя в Minecraft:
    _LAYDON_
    угу, все сервера 127.0.0.1
     
  20. Efio

    Efio Ньюби

    Баллы:
    1
    Имя в Minecraft:
    L0LL1P0P
    Крч, мой совет, поставь bungeeguard и любой антивпн, дополнительно еще можно antiuuidspoof поставить. Потом советую еще отрубить сессию аутми. После этого никакой bungeehack и прочая дурь тебе не страшна.
    Так ты обезопасишь себя от 70% взломов, остается только добавить двухфакторку, установить moonvkauth, к примеру (платный), dskauth не советую, сам автор признавался, что там есть не мало ,,дыр". Ну или любой плагин на пинкоды, чтобы когда игрок менял ip адрес ему после авторизации ему предлагало еще ввести пинкод. Узнать пароль в наше время легко, есть куча чекеров с базой данных в 100+млн строк. А расшифровать sha256 в наше время тоже не проблема
     

Поделиться этой страницей