Jak zabezpieczyć serwer Minecraft #1 - Włamania

Kukubaczek | 2018-12-15 00:06:22 UTC | #1

Jak zabezpieczyć serwer przed włamaniami?

Wprowadzenie

Zajmuję się serwerami od około dwóch lat, przez ten okres nabyłem dużego doświadczenia w zabezpieczaniu serwerów i właśnie w tej “serii” będę się z Wami dzielił moimi informacjami. Mam nadzieję, że wiele osób na tym skorzysta :smiley: Najlepiej udostępnijcie znajomym - im więcej osób o tym wie tym lepiej.

Podstawy:

  1. Nie przyjmuj do ekipy przypadkowych, niezaufanych osób. Jeżeli już to robisz to zacznij od uprawnienia ich do najprostszych komend (np. mute, kick).
  2. Dbaj o bezpieczeństwo haseł całej swojej ekipy - muszą być trudne do odgadnięcia (jeżeli masz nick “Stefan” nie dawaj sobie hasła “Stefan123” tylko już lepiej StefanLubiKonie -> “St3f@nLuBlk()niE” - prawie niemożliwe do zgadnięcia, a da się w miarę łatwo zapamiętać :slight_smile:
  3. Nigdy nie używaj hasła, które masz do swojego konta na swoim serwerze, na innych serwerach.
  4. Najlepiej dla kont administracyjnych dodaj drugi etap weryfikacji (o tym niżej).
  5. Zmieniaj co jakiś czas hasło na swoim serwerze.
  6. Zablokuj nieużywane komendy, które mogą wyrządzić duże szkody serwerowi (podane poniżej)

Drugi etap weryfikacji dla konta administratora

Oto skuteczne przykłady, które umożliwiają podwójne zabezpieczenie konta administratora:

Komendy zagrażające serwerowi

Do blokady komend polecam często używany plugin NoCheatPlus (NCP), który umożliwia taki zabieg w configu.

Włamania przez BungeeCord

Najczęstsza metoda włamań. Tutaj niedoświadczony technik może najłatwiej “dać ciała”.

Nie będę tutaj pisał, jak przebiega atak przez odblokowane porty - im mniej osób o tym wie tym lepiej.

Podsumowanie

Dbaj o bezpieczeństwo haseł na Twoim serwerze. Jeżeli nie potrafisz bezpiecznie używać BungeeCorda (czy innego proxy) - nie rób tego.

Pluginy pomagające w zabezpieczaniu:

W następnym odcinku:

Jak zabezpieczyć serwer przed botami?


LinGruby | 2016-05-06 20:49:02 UTC | #2

Polubiłem bo:

ale laik nie ma pojęcia o jaki (czego) serwer chodzi etc.
@Kukubaczek Proponował bym pozmieniać żeby było wiadomo o co chodzi (serwer czego), bo zaglądają tu ludzie co nie mają pojęcia etc.


luxDev | 2016-05-07 07:57:14 UTC | #3

@Kukubaczek, zmieniłem nazwę tematu, myslę że będzie bardziej łatwiejsza do zrozumienia :smiley:


Kukubaczek | 2016-05-07 07:56:59 UTC | #4

@luxDev dzięki :) Muszę jeszcze cos napisać, aby było 15 znaków, a przy okazji uzyskam odznaczenie “Reply” :)