memoli87
Koydum Çalışma Masasını
- Katılım
- 21 Nisan 2021
- Mesajlar
- 50
- Elmaslar
- 7
- Puan
- 960
- Yaş
- 26
- Minecraft
- sadamost
Discord:
sadamost#4109
sadamost#4109

bimunora
Merhabalar UUID kendini admin olarak göstermek gibi bir şey değildir. UUID, Evrensel Benzersiz Kimlik anlamına gelir. Her Minecraft hesabının ayrı bir UUID'si vardır. Bir Minecraft hesabının UUID'si asla değişmez. Bu UUID'leri TCKN gibi düşünebilirsiniz. Eğer sunucunuzun online mod'u false yani crack'li oyunculara izin veriyorsanız AuthMe gibi bir giriş eklentisi kurmanızı öneririm. Fakat sunucunuz sadece orjinal kullanıcılara izin veriyorsa korkmanız gereken herhangi bir durum yok.Merhabalar anladıgım kadarıyla UUID kendini admin olarak gösterip sunucuyu ele geçirmek, ben bu saldırdan nasıl korunucagımı bilmiyorum, sunucum 1.17 ve ona göre bir plugin bulamadım ne yapmam gerek ?
Sunucu 1.17
sadamost#4109
Authme pluginini kullanıyorum o zaman authme korur diyorsunuz, ve birde bir tane daha saldırı türü varmış proxy ile kendine yetki veriyormuş bu plugin ileMerhabalar UUID kendini admin olarak göstermek gibi bir şey değildir. UUID, Evrensel Benzersiz Kimlik anlamına gelir. Her Minecraft hesabının ayrı bir UUID'si vardır. Bir Minecraft hesabının UUID'si asla değişmez. Bu UUID'leri TCKN gibi düşünebilirsiniz. Eğer sunucunuzun online mod'u false yani crack'li oyunculara izin veriyorsanız AuthMe gibi bir giriş eklentisi kurmanızı öneririm. Fakat sunucunuz sadece orjinal kullanıcılara izin veriyorsa korkmanız gereken herhangi bir durum yok.

bimunora
Proxy sunucu kullanıyorsanız işinze yarayabilir. Aksi halde gereksiz bir eklenti.Authme pluginini kullanıyorum o zaman authme korur diyorsunuz, ve birde bir tane daha saldırı türü varmış proxy ile kendine yetki veriyormuş bu plugin ilekorur mu?Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.
sadamost#4109
O zaman benim UUİD saldırılarından korunmam için plugin kurmama gerek yok mu? authme oldugu içinProxy sunucu kullanıyorsanız işinze yarayabilir. Aksi halde gereksiz bir eklenti.
The_Sepultura#8776
sadamost#4109
Evet ancak ne 1.17 de çalıştırır mıHocam herkes yanlış bilgi vermiş UUID Saldırısı bizzat kendim sunucum'da Yedim... Korunmak için bungeecord hariç /login yapılan sunucunuzabu eklentiyi kurmalısınız sanırsam 1.17 desteklemiyor ancak....Değerli ziyaretçimiz, içeriği görebilmek için şimdi giriş yapın veya kayıt olun.
Mr Obliviate#0001
StaffSecurity PIN eklentileri var mantığı gayet basit bypasslaması oldukça zor.Evet ancak ne 1.17 de çalıştırır mı
sadamost#4109
Anlattığıniz için teşekkür ederim ama attığınız plugin 1.17 sürümünü desteklemiyor 1.17 sürümünde çalışan bunun maudili plugin var mıStaffSecurity PIN eklentileri var mantığı gayet basit bypasslaması oldukça zor.
Önerim:
https://www.spigotmc.org/resources/staffsecurity-✦-protect-hijacked-staffs-✦.38553/
Hesabınıza farklı IP adresinden giriş yapıldığında sadece sizin bildiğiniz ek bir şifre istiyor. AuthMe yalnızca çakma lobiye kurulduğu için örneğin bir şekilde doğrudan backend sunucularına bağlanırlarsa şifresiz girebiliyorlar. Bu eklentiyi tüm sunuculara kurduğun için bu açıdan korunmuş olacaksın. Sunucunda başka yollardan OP olmalarını engellemek için GroupManager gibi çöp kutuları yerine LuckPerms gibi cevherleri kullanman gerek. Ayrıca Bungeecord kullanıyorsan Bungeecord AuthMe'yi de kurman gerek.
Mr Obliviate#0001
Evet onu ben de düşündüm yüksek ihtimalle destekler. Outdated olması önemli değil çok basit yapısı var API'yi az kullanıyor.Anlattığıniz için teşekkür ederim ama attığınız plugin 1.17 sürümünü desteklemiyor 1.17 sürümünde çalışan bunun maudili plugin var mı
Bilmiyorum hocam. deneyip görmelisiniz...Evet ancak ne 1.17 de çalıştırır mı
amoreas
Hocam port açıklarını kapatmanız yeterli olacaktır.Merhabalar anladıgım kadarıyla UUID kendini admin olarak gösterip sunucuyu ele geçirmek, ben bu saldırdan nasıl korunucagımı bilmiyorum, sunucum 1.17 ve ona göre bir plugin bulamadım ne yapmam gerek ?
Sunucu 1.17
Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!