Ir para conteúdo

Deixar servidor/plugin seguro


20T1cks

Posts Recomendados

Olá, queria Deixar meu Futuro servidor e os meus atuais plugins seguros contra HACKERS, mas Nao sei nada a respeito do assunto (Hacking e Segurança), o que devo fazer para aumentar a segurança ?

DÚVIDA BÔNUS: Queria Também Saber a Fundo Sobre o Assunto e Como Os Hackers Hackeiam os Servidores e Que Métodos eles usam, pois eu me interesso no assunto (hacking e segurança)

Link para o comentário
Compartilhar em outros sites

4 minutos atrás, vitorblog disse:

Não use plugins bugados que o seu servidor fica seguro.

Ou seja: Nada de plzinho de login AuthMe bem configurado na veia e etc

Essa sua resposta é bem vaga e sem embasamento algum.

Qualquer plugin com código malicioso pode burlar o Authme facilmente.. Existem sim bons plugins de login vagando pela spigot, craftbukkit etc.. Assim como existem vários mal feito também. A questão de segurança é mais conferir QUALQUER plugin que você coloca em seu servidor, além de configura-lo direitinho.

Link para o comentário
Compartilhar em outros sites

1 hora atrás, viruzmaster157 disse:

Olá, queria Deixar meu Futuro servidor e os meus atuais plugins seguros contra HACKERS, mas Nao sei nada a respeito do assunto (Hacking e Segurança), o que devo fazer para aumentar a segurança ?

DÚVIDA BÔNUS: Queria Também Saber a Fundo Sobre o Assunto e Como Os Hackers Hackeiam os Servidores e Que Métodos eles usam, pois eu me interesso no assunto (hacking e segurança)

Olá, estou no ramo de criar servidores a mais ou menos 2 anos, e posso lhe dar uma dica.

Sempre confira os códigos dos plugins que você colocar na Internet, e recomendo sempre verificar as configs.yml dos plugins, e configura-los direitinho, nada de apenas jogar lá e deixar rolar, sempre confira cada coisa, traduza e etc.

 

Outra dica:

utilize os seguintes plugins para proteger seu servidor (caso não for BungeeCord)

- ABNoNickChanges (Protege de NickNames iguais, só que com caracteres diferentes como: Tinyte, TINyte, isso burla o Authme)

- SpoofFix (Básicamente um ANT-UUID)

- CustomPayLoaderFixer (não deixa o JigSaw derrubar seu servidor.)

Caso seja BungeeCord:

Utilize os mesmos plugins acima ^^

porém acrescente um:

- IPWithelist (Protege de entrarem diretamente no seu servidor)

 

Básicamente é isso, procure sobre cada plugin para entender como funciona.

Caso queira algum tipo de configuração chama DISCORD: Tinyte#8915

Link para o comentário
Compartilhar em outros sites

2 horas atrás, Burpo disse:

Essa sua resposta é bem vaga e sem embasamento algum.

Qualquer plugin com código malicioso pode burlar o Authme facilmente.. Existem sim bons plugins de login vagando pela spigot, craftbukkit etc.. Assim como existem vários mal feito também. A questão de segurança é mais conferir QUALQUER plugin que você coloca em seu servidor, além de configura-lo direitinho.

Se a questão é burlar via outro plugin é só desativar e pronto

¯\_(ツ)_/¯

Assim ninguém mais usa login (OBS: você colocou como se isso fosse só no authme, qualquer plugin pode ser burlado por meio de outro)

Editado por vitorblog
Link para o comentário
Compartilhar em outros sites

3 horas atrás, Tinyte disse:

Olá, estou no ramo de criar servidores a mais ou menos 2 anos, e posso lhe dar uma dica.

Sempre confira os códigos dos plugins que você colocar na Internet, e recomendo sempre verificar as configs.yml dos plugins, e configura-los direitinho, nada de apenas jogar lá e deixar rolar, sempre confira cada coisa, traduza e etc.

 

Outra dica:

utilize os seguintes plugins para proteger seu servidor (caso não for BungeeCord)

- ABNoNickChanges (Protege de NickNames iguais, só que com caracteres diferentes como: Tinyte, TINyte, isso burla o Authme)

- SpoofFix (Básicamente um ANT-UUID)

- CustomPayLoaderFixer (não deixa o JigSaw derrubar seu servidor.)

Caso seja BungeeCord:

Utilize os mesmos plugins acima ^^

porém acrescente um:

- IPWithelist (Protege de entrarem diretamente no seu servidor)

 

Básicamente é isso, procure sobre cada plugin para entender como funciona.

Caso queira algum tipo de configuração chama DISCORD: Tinyte#8915

 

1 hora atrás, vitorblog disse:

Se a questão é burlar via outro plugin é só desativar e pronto

¯\_(ツ)_/¯

Assim ninguém mais usa login (OBS: você colocou como se isso fosse só no authme, qualquer plugin pode ser burlado por meio de outro)

 

Eu vi uns hacker gringo que in********m pelas portas do bungee algo assim mas era complexo e faz tempo que eu vi vcs sabem algo a respeito?

 

@TOPIC

É só não usar PL bugado, não passar a senha dos STAFF pra nenhum retardado, usar PL que bloqueia crasharem o servidor, e se for bungee deve configurar ele bem.

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...