Ir para conteúdo

Da pra Burlar o BungeeCord?


yStrikerBr

Posts Recomendados

bom eu estava aki pensando e percebi que o bungeecord nao tem nenhum tipo de senha ele so enterliga dai surgiu uma curiosidade se eu pegar um bungee ligo no meu server com kitpvp e hg tanto faz ponho o /login so no lobby mais ai alguem liga um bungee e mira o lobby dele pro hg teria como ele entrar sem login com conta de adm?

Link para o comentário
Compartilhar em outros sites

Cara nao intendo muito  mais eu ja me protegi com um plugin de Dono, admin, mod, ajudante ter que logar pra pegar as permissão "um login apenas para os staff

mesmo assim o cara entrar com sua conta mesmo tendo isso.

 

por exemplo tem o skysurvival eu pego o ip + porta do factionsfire e boto um bungee apontado pra la e entro na conta do lugin pensa. so nao testo pois nao tenho como mais queria saber se da pra fazer e como proteger meu server disso;

Link para o comentário
Compartilhar em outros sites

mesmo assim o cara entrar com sua conta mesmo tendo isso.

 

por exemplo tem o skysurvival eu pego o ip + porta do factionsfire e boto um bungee apontado pra la e entro na conta do lugin pensa. so nao testo pois nao tenho como mais queria saber se da pra fazer e como proteger meu server disso;

Para logar em outros servidores, você primeiro precisa passar pelo Main Server. (Isso dá para se configurar no Bungee)

Link para o comentário
Compartilhar em outros sites

Para logar em outros servidores, você primeiro precisa passar pelo Main Server. (Isso dá para se configurar no Bungee)

Mas da pra bugar? Tipo, se o login só está no servidor lobby e não tem ligação com os outros, e um administrador tem permissão de /send e quer que um amigo dele(Nick de exemplo: UsuarioAnj) entre em uma conta de um Dono mas não sabe o login, então o player(Que está na conta do dono) entra e o Admin que está no servidor FullPvP (Exemplo) da /send UsuarioAnj FullPvP. Então o cara não vai precisar logar e terá a tag Dono e as permissões.

 

Ficou uma explicação meio bagunçada e estranha de entender, mas leia várias vezes.

Editado por Raposo
Link para o comentário
Compartilhar em outros sites

Mas da pra bugar? Tipo, se o login só está no servidor lobby e não tem ligação com os outros, e um administrador tem permissão de /send e quer que um amigo dele(Nick de exemplo: UsuarioAnj) entre em uma conta de um Dono mas não sabe o login, então o player(Que está na conta do dono) entra e o Admin que está no servidor FullPvP (Exemplo) da /send UsuarioAnj FullPvP. Então o cara não vai precisar logar e terá a tag Dono e as permissões.

 

Ficou uma explicação meio bagunçada e estranha de entender, mas leia várias vezes.

 

Mas da pra bugar? Tipo, se o login só está no servidor lobby e não tem ligação com os outros, e um administrador tem permissão de /send e quer que um amigo dele(Nick de exemplo: UsuarioAnj) entre em uma conta de um Dono mas não sabe o login, então o player(Que está na conta do dono) entra e o Admin que está no servidor FullPvP (Exemplo) da /send UsuarioAnj FullPvP. Então o cara não vai precisar logar e terá a tag Dono e as permissões.

 

Ficou uma explicação meio bagunçada e estranha de entender, mas leia várias vezes.

fico mesmo mais e bem isso que eu quero saber mesmo

Link para o comentário
Compartilhar em outros sites

essa é minha config

groups:
  FilipeNock:
  - admin
servers:
  authserver:
    motd: '&7Lobby Cypher network'
    address: 192.168.25.8:25568
    restricted: false
  lobby:
    motd: '&7Lobby Cypher network'
    address: 192.168.25.8:25566
    restricted: false
  skywars:
    motd: '&7Skywars Cypher network'
    address: 192.168.25.8:25567
    restricted: false
timeout: 30000
listeners:
- query_port: 25577
  motd: '&1Another Bungee server'
  priorities:
  - authserver
  bind_local_address: true
  tab_list: GLOBAL_PING
  query_enabled: false
  host: 192.168.25.8:25565
  forced_hosts:
    pvp.md-5.net: pvp
  max_players: 1000
  tab_size: 100
  ping_passthrough: false
  force_default_server: true
player_limit: -1
online_mode: false
log_commands: false
disabled_commands:
- disabledcommandhere
connection_throttle: 4000

ele só consegue entrar pelo authserver, por os outros ele n consegue

e dps que ele se loga coloquei um plugin de login no authserver ele se redireciona para o servidor lobby

Link para o comentário
Compartilhar em outros sites

essa é minha config

groups:
  FilipeNock:
  - admin
servers:
  authserver:
    motd: '&7Lobby Cypher network'
    address: 192.168.25.8:25568
    restricted: false
  lobby:
    motd: '&7Lobby Cypher network'
    address: 192.168.25.8:25566
    restricted: false
  skywars:
    motd: '&7Skywars Cypher network'
    address: 192.168.25.8:25567
    restricted: false
timeout: 30000
listeners:
- query_port: 25577
  motd: '&1Another Bungee server'
  priorities:
  - authserver
  bind_local_address: true
  tab_list: GLOBAL_PING
  query_enabled: false
  host: 192.168.25.8:25565
  forced_hosts:
    pvp.md-5.net: pvp
  max_players: 1000
  tab_size: 100
  ping_passthrough: false
  force_default_server: true
player_limit: -1
online_mode: false
log_commands: false
disabled_commands:
- disabledcommandhere
connection_throttle: 4000

ele só consegue entrar pelo authserver, por os outros ele n consegue

e dps que ele se loga coloquei um plugin de login no authserver ele se redireciona para o servidor lobby

mais vamos se dizer eu ligo um bungee e aponto pro seu skywars e entro pelo meu bungee como voce blockeo isso?

Link para o comentário
Compartilhar em outros sites

é bem simples amigo, basta baixar o plugin IPWhitelist e executar ele nos servidores que estarão no BungeeCord, após isso abra a config e adicione os ips onde poderá ser efetuada as conexões.

 

Exemplo:

 

IPs: 127.0.0.1 (Apenas quem conectar através deste IP conseguirá acessar os servidores).

 

Outra coisa é que você deve abrir a spigot.yml dos servidores e trocar a opção bungeecord: false para bungeecord: true

 

Ajudei? qualquer dúvida só avisar :D

 

Faço total configuração de BungeeCord com proteção garantida!

Link para o comentário
Compartilhar em outros sites

mais vamos se dizer eu ligo um bungee e aponto pro seu skywars e entro pelo meu bungee como voce blockeo isso?

Tem uma opção chamada IP-Forwarding algo assim, coloca pra true que isso nao vai acontecer

 

@@yStrikerBr @ Sim da pra 'bugar" sem o dono saber motivo da pra entra em contas de player de staff e fazer oque quiser !

 

duvidas ainda ? add skype saimon1591

Negativo... fiz um teste com outra Proxy e não é possivel 

Link para o comentário
Compartilhar em outros sites

Tem uma opção chamada IP-Forwarding algo assim, coloca pra true que isso nao vai acontecer

 

Negativo... fiz um teste com outra Proxy e não é possivel 

Tem sim tem pelo menos 2 maneiras de bugar mais ou menos 3 !

Link para o comentário
Compartilhar em outros sites

mais vamos se dizer eu ligo um bungee e aponto pro seu skywars e entro pelo meu bungee como voce blockeo isso?

sim voce vai conseguir conectar mas se esse servidor estiver em outra proxy (rede bungeecord) n vai funcionar, até hoje não existe método de burlar, afinal os servidores grandes usam Bungeecord e LilyPad, então Bungeecord foi feito pelo mesmo cara que criou o Spigot md_5, ele não faria uma coisa tão fraca assim, me mostra alguem que conseguiu invadir o um servidor pelo spigot, pense no mesmo pelo bungeecord... 

Tem sim tem pelo menos 2 maneiras de bugar mais ou menos 3 !

sobre o que voce disse, que vc pode entrar com a conta de um dos staffs sinto mt, mas a partir da versão #711 foi adicinado uma opção chamado IP-Fowarding isso te explica melhor!

https://www.spigotmc.org/wiki/bungeecord-ip-forwarding/

funciona com UUID então nope, é impossivel burlar

Link para o comentário
Compartilhar em outros sites

é bem simples amigo, basta baixar o plugin IPWhitelist e executar ele nos servidores que estarão no BungeeCord, após isso abra a config e adicione os ips onde poderá ser efetuada as conexões.

 

Exemplo:

 

IPs: 127.0.0.1 (Apenas quem conectar através deste IP conseguirá acessar os servidores).

 

Outra coisa é que você deve abrir a spigot.yml dos servidores e trocar a opção bungeecord: false para bungeecord: true

 

Ajudei? qualquer dúvida só avisar :D

 

Faço total configuração de BungeeCord com proteção garantida!

se eu por whitelist no ip do server pvp nem pelo lobby vai dar de entra ue pq o bunge faz entra pelo ip

Link para o comentário
Compartilhar em outros sites

Para isso que todos os servidores da network, tem um arquivo chamado spigot.yml nele você pode colocar bungeecord: true (Ou seja você não conseguirá entrar no servidor sem passar pelo bungeecord) 

Blz ai você baixa um BungeeCord e executa ele e você consegue entrar normalmente, em alguns casos não. Caso os servidores estejam com ip localhost, é impossível. E também há um plugin bem bacana pro Bungeecord que você só consegue executar comandos mesmo sendo do Bungeecord após logar-se na conta. 

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...