Sol Reklam
Sağ Reklam

Rehber En detaylı ve ücretsiz şekilde sunucu güvenliği nasıl sağlanır ?

Durum
Mesaj gönderimine kapalı.

Castle Network

Zombi Geldi, Beni Yedi
Katılım
17 Şubat 2016
Mesajlar
274
Elmaslar
153
Puanlar
13.820
Yaş
108
Öncelikle selam ben okan kendimce bu konuda gayet bilgiyim ve bugün sizlere sunucuzu en detaylı şekilde korumayı anlatacağım ve tamamen ücretsiz,tabii ki ücretli çok güzel ve kaliteli eklentiler satın alarakta koruyabilirsiniz.

BİLMENİZ GEREKENLER
- Kesinlikle leak eklenti kullanmayın ve araştırmadan satın almayın neden ?
Leak eklentiler hem sunucunuzun sağlığına yani TPS/LAG oranına zarar verir.
Leak yazılımların neredeyse her biri içlerinde sunucunuza kalıcı hasar bırakacak virüs barındırıyor.

PAKET (CRASH) SALDIRILARI NASIL ENGELLENİR
Öncelikle bilmeniz gereken şey hiçbir şekilde %100 olarak paket saldırılarını plugin ile engelleyemezsiniz
Spigot forku yani spigot yerine geçen ama spigot özelliklerini taşıyan + olarak koruma sağlayan .jar kullanmalıyız bunu ya birine yaptırabilirsiniz özel olarak yada
bedava olan BU EKLENTİYİ KULLANABİLİRSİNİZ
Bunun yanında %75 ihtimalle paket saldırılarından korunmak için aşağıda vereceğim linklerdeki pluginleri sunucuzuna kurabilirsiniz.
Exploit Fixer
Tıkla indir
Exploit Guard
Tıkla İndir
Packet Book Fixer
Tıkla İndir
Unio Anti Crash
Tıkla İndir
Custom Payload Fixer
Tıkla İndir

Ekstra Kickall yiyorsanız Anti User Steal Kullanabilirsiniz
Tıkla İndir

Ve ViaVersion kullanıyorsanız configinizde şu kısımları değiştirin​
Kod:
tracking-period: 6
# How many packets per second counts as a warning
tracking-warning-pps: 110
# How many warnings over the interval can we have
# Eğer ki 3 de sorun yaratıyorsa 2 yapın bu ayarı.
tracking-max-warnings: 3
tracking-max-kick-msg: You are sending too many packets,
Bunların yanı sıra kesinlikle kullanmanızı tavsiye etmediğim pluginler var çünkü bu pluginler üzerindende yapılan saldırılar var bu pluginler
SkinRestorer
Serverlistplus Yerlerine ;
MySkin,ChangeSkin ve CleanMotd kullanmanızı öneririm üstelik hepsi ücretsiz ve sorunsuz çalışan eklentiler.

GRİEF SALDIRILARINDAN NASIL KORUNURUM

İlk öncelikle şunu bilmeniz gerekiyor authmenin son sürümlerinde authme ile bypass diye birşey yoktur veya client ile grief atma.
Ve Linux Windowstan iyi ve daha korumalıdır diye kullanmasını bilene 2side mükemmeldir.

İşe Portlarınızı kapatmak ile başlayalım
Terminal kısmına gireceğiniz komut
Kod:
iptables -I INPUT ! -s BungeeCordIPAdresiniz -p tcp --dport AnaSunucuportunuz -j DROP
Ve ayrıca şu komutu girmeniz halinde sunucunuzun açık olan portların bulunmasını engeller
Kod:
/sbin/iptables -N port-taramasi
/sbin/iptables -A port-taramasi -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s --limit-burst 2 -j RETURN
/sbin/iptables -A port-taramasi -j DROP
Windows Yapılandırması Windows Güvenlik Duvarı > Gelen Kuralları > Yeni kural > Bağlantı Noktası > TCP seçiniz ardından aşağıdaki kutucuğa ana sunucu portunuzu girin kesinlikle bungeecord portunuzu girmeyin > Bağlantıyı engelle > Etki alanı - Özel - Ortak kutucukları işaretli olacak > Ad : Grief Açıklama : Grief1 diyerek Son yazan yere tıklayınız.
sHxnKs.gif

Hub Sunucunuz var ise kesinlikle İPWHİTELİST kullanmalısınız yoksa portlarınızı taratıp kolayca sunucunuza sizin isminizle girebilirler
Ve Kesinlikle son sürüm olmalı !
TIKLA İNDİR

Çoğu yeni HUB sunucusunda bulunan komut ile şifresiz giriş yapabilme açığını kapatmak

server komutunu bungeecord config.yml den permissionsunu oyunculardan silerek ve my command ile bağlantı sağlayabilirsiniz

UUİD SPOOF FİX
Nedir bu eklenti ? ne işe yarar ?
Bu eklenti Gerçek UUID'yi oynatıcının sunucuya gösterdiği UUID ile karşılaştıracaktır. Eğer gösterilen UUID gerçekse, oyuncu kicklenmeyecek,
Gerçek değil ise kişi oyuna giremeyecektir ve hata ayıklama modu etkinleştirilmişse sunucu uyarılacaktır.
TIKLA İNDİR

KOMUT AÇIKLARINI KAPATMAK

Çoğu komut açığını engelleyen ve daha birçok işe yarayan EzProtector pluginini kullanabilirsiniz.
TIKLA İNDİR

BUNGEE EXPLOİT / NETTY CRASH / NULL PİNG VE BOT SALDIRILARINI ENGELLEYEN FORK Travertine
TIKLA İNDİR

İlk önce şunu belirteyim bu bir plugin değildir bungeecord.jar ınızın yerini alacak olan BungeeCord.jar ile değiştirmelisiniz

YETKİLİ HESAPLARINA GÜVENLİK ŞİFRESİ
Hesaplara girseler bile kurucunun belirlediği güvenlik şifresini girmeden hareket edemeyecek,komut giremeyecek ve chate yazı dahi yazamayacaklardır.
Daha önce yapıp paylaşmış olduğum skripte göz atabilirsiniz.
TIKLA GİT

İSİM BUGU ÖNLEME
Diyelimki sunucunuzda admin veya herhangi bir yetkisi bulunan MCTRForumu adlı kullanıcı bulunmakta.
MCTRForumu yerine MCtrforumu isimle sunucuya biri girerse kişiyle aynı yetkiye sahip olup bazı Authme sürümlerinde kayıt olabiliyor. Kayıt olduğunda o kişide aynı yetkiye sahip oluyor veya kayıt olmasa dahi GroupManager adlı plugini buga sokuyor ve MCTRForumu adlı kişinin yetkisini alsanız dahi yetkili gözüküyor. Bunu çözmenin tabikide bir yolu bulunmakta.
Bu bugu sunucuya doğru isimle giren oyuncuların adlarını bir database dosyasına kaydederek diğer buglu isimle girmelerini engelliyor. (Dosya ismi: Data.sqlite.db)
b108f884b1ec40f4af603369f30dc4dd.png


TIKLA İNDİR
VirüsTotal

Sürekli ve kolay yedek alın !


Arkadaşlar biliyorum şuan konudaki herşey ücretsiz bu eklenti dışında çünki bu eklentiyi tanıtmasam olmazdı diye düşünüyorum
Pluginimizin ismi EasyBackup TIKLA GİT
Mantığı şu şekilde: Sizin belirlediğiniz bir saatte sunucunun tüm mapleri pluginleri ve datalarını yedekliyor rar olarak backups klasörü oluşturup içine atıyor. Herhangi bir sorunda sunucunuzu direk yedek aldığı tarihte kullanabilirsiniz

KAPANIŞ

Şuanlık bu konuda bulunanlar gayet işinize yarayacaktır diye düşünüyorum
Aklıma geldikçe, yeni şeyler eklendikçe konuyu güncel tutacağım.​
 
Son düzenleme:

Apeirons

Somon Balığı Selam Vermeye Geldi

Discord:

CelalY#4666

Katılım
15 Kasım 2019
Mesajlar
19
Elmaslar
15
Puanlar
2.020
Minecraft
Apeirons
Yeni Sunucu Açacaklar İçin Güzel Rehber
 

Thiccenings

Altın Benim Yeni Sevgilim

Discord:

Thiccenings#0351

Katılım
10 Mayıs 2020
Mesajlar
466
Elmaslar
157
Puanlar
5.525
Yer
İst
Minecraft
Thiccenings
Sunucu açacaklar için yararlı bir konu olmuş. Eline sağlık <3
 

TheAkio

Bir Kömür Göründü Kaptanım!

Discord:

TheAkio#6422

Katılım
8 Mayıs 2020
Mesajlar
110
Elmaslar
36
Puanlar
0
Yer
Sakarya
Öncelikle selam ben okan kendimce bu konuda gayet bilgiyim ve bugün sizlere sunucuzu en detaylı şekilde korumayı anlatacağım ve tamamen ücretsiz,tabii ki ücretli çok güzel ve kaliteli eklentiler satın alarakta koruyabilirsiniz.

BİLMENİZ GEREKENLER
- Kesinlikle leak eklenti kullanmayın ve araştırmadan satın almayın neden ?
Leak eklentiler hem sunucunuzun sağlığına yani TPS/LAG oranına zarar verir.
Leak yazılımların neredeyse her biri içlerinde sunucunuza kalıcı hasar bırakacak virüs barındırıyor.

PAKET (CRASH) SALDIRILARI NASIL ENGELLENİR
Öncelikle bilmeniz gereken şey hiçbir şekilde %100 olarak paket saldırılarını plugin ile engelleyemezsiniz
Spigot forku yani spigot yerine geçen ama spigot özelliklerini taşıyan + olarak koruma sağlayan .jar kullanmalıyız bunu ya birine yaptırabilirsiniz özel olarak yada
bedava olan BU EKLENTİYİ KULLANABİLİRSİNİZ
Bunun yanında %75 ihtimalle paket saldırılarından korunmak için aşağıda vereceğim linklerdeki pluginleri sunucuzuna kurabilirsiniz.
Exploit Fixer
Tıkla indir
Exploit Guard
Tıkla İndir
Packet Book Fixer
Tıkla İndir
Unio Anti Crash
Tıkla İndir
Custom Payload Fixer
Tıkla İndir

Ekstra Kickall yiyorsanız Anti User Steal Kullanabilirsiniz
Tıkla İndir

Ve ViaVersion kullanıyorsanız configinizde şu kısımları değiştirin​
Kod:
tracking-period: 6
# How many packets per second counts as a warning
tracking-warning-pps: 110
# How many warnings over the interval can we have
# Eğer ki 3 de sorun yaratıyorsa 2 yapın bu ayarı.
tracking-max-warnings: 3
tracking-max-kick-msg: You are sending too many packets,
Bunların yanı sıra kesinlikle kullanmanızı tavsiye etmediğim pluginler var çünkü bu pluginler üzerindende yapılan saldırılar var bu pluginler
SkinRestorer
Serverlistplus Yerlerine ;
MySkin,ChangeSkin ve CleanMotd kullanmanızı öneririm üstelik hepsi ücretsiz ve sorunsuz çalışan eklentiler.

GRİEF SALDIRILARINDAN NASIL KORUNURUM

İlk öncelikle şunu bilmeniz gerekiyor authmenin son sürümlerinde authme ile bypass diye birşey yoktur veya client ile grief atma.
Ve Linux Windowstan iyi ve daha korumalıdır diye kullanmasını bilene 2side mükemmeldir.

İşe Portlarınızı kapatmak ile başlayalım
Terminal kısmına gireceğiniz komut
Kod:
iptables -I INPUT ! -s BungeeCordIPAdresiniz -p tcp --dport AnaSunucuportunuz -j DROP
Ve ayrıca şu komutu girmeniz halinde sunucunuzun açık olan portların bulunmasını engeller
Kod:
/sbin/iptables -N port-taramasi
/sbin/iptables -A port-taramasi -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s --limit-burst 2 -j RETURN
/sbin/iptables -A port-taramasi -j DROP
Windows Yapılandırması Windows Güvenlik Duvarı > Gelen Kuralları > Yeni kural > Bağlantı Noktası > TCP seçiniz ardından aşağıdaki kutucuğa ana sunucu portunuzu girin kesinlikle bungeecord portunuzu girmeyin > Bağlantıyı engelle > Etki alanı - Özel - Ortak kutucukları işaretli olacak > Ad : Grief Açıklama : Grief1 diyerek Son yazan yere tıklayınız.
sHxnKs.gif

Hub Sunucunuz var ise kesinlikle İPWHİTELİST kullanmalısınız yoksa portlarınızı taratıp kolayca sunucunuza sizin isminizle girebilirler
Ve Kesinlikle son sürüm olmalı !
TIKLA İNDİR

Çoğu yeni HUB sunucusunda bulunan komut ile şifresiz giriş yapabilme açığını kapatmak

server komutunu bungeecord config.yml den permissionsunu oyunculardan silerek ve my command ile bağlantı sağlayabilirsiniz

UUİD SPOOF FİX
Nedir bu eklenti ? ne işe yarar ?
Bu eklenti Gerçek UUID'yi oynatıcının sunucuya gösterdiği UUID ilekarşılaştıracaktır. Eğer gösterilen UUID gerçekse, oyuncu kicklenmeyecek,
Gerçek değil ise kişi oyuna giremeyecektir ve hata ayıklama modu etkinleştirilmişse sunucu uyarılacaktır.
TIKLA İNDİR

KOMUT AÇIKLARINI KAPATMAK

Çoğu komut açığını engelleyen ve daha birçok işe yarayan EzProtector pluginini kullanabilirsiniz.
TIKLA İNDİR

BUNGEE EXPLOİT / NETTY CRASH / NULL PİNG VE BOT SALDIRILARINI ENGELLEYEN FORK Travertine
TIKLA İNDİR

İlk önce şunu belirteyim bu bir plugin değildir bungeecord.jar ınızın yerini alacak olan BungeeCord.jar ile değiştirmelisiniz

YETKİLİ HESAPLARINA GÜVENLİK ŞİFRESİ
Hesaplara girseler bile kurucunun belirlediği güvenlik şifresini girmeden hareket edemeyecek,komut giremeyecek ve chate yazı dahi yazamayacaklardır.
Daha önce yapıp paylaşmış olduğum skripte göz atabilirsiniz.
TIKLA GİT

İSİM BUGU ÖNLEME
Diyelimki sunucunuzda admin veya herhangi bir yetkisi bulunan MCTRForumu adlı kullanıcı bulunmakta.
MCTRForumu yerine MCtrforumu isimle sunucuya biri girerse kişiyle aynı yetkiye sahip olup bazı Authme sürümlerinde kayıt olabiliyor. Kayıt olduğunda o kişide aynı yetkiye sahip oluyor veya kayıt olmasa dahi GroupManager adlı plugini buga sokuyor ve MCTRForumu adlı kişinin yetkisini alsanız dahi yetkili gözüküyor. Bunu çözmenin tabikide bir yolu bulunmakta.
Bu bugu sunucuya doğru isimle giren oyuncuların adlarını bir database dosyasına kaydederek diğer buglu isimle girmelerini engelliyor. (Dosya ismi: Data.sqlite.db)
Eki Görüntüle 124637

TIKLA İNDİR
VirüsTotal

KAPANIŞ


Şuanlık bu konuda bulunanlar gayet işinize yarayacaktır diye düşünüyorum
Aklıma geldikçe, yeni şeyler eklendikçe konuyu güncel tutacağım.​
Konu güzel ve detaylı, bir tek leak eklenti ve ipwhitelist konusuna katılmıyorum. Yeni sunucu açmış birisi sırf 300-400 tl eklentilere para veremez. Kurları biliyorsunuzdur heralde, onun dışında ipwhitelist çok bilmiyorum ama youtubede bir sürü video gördüm, bir sürü açığı var sanırım. Keşke onları da engellemeyi gösterseydiniz.
 

kelleci1546

Odunlara Vur Vur Vur!
Katılım
15 Temmuz 2015
Mesajlar
31
Elmaslar
16
Puanlar
0
Yaş
49
Hepsi Çok Faydalı Bilgiler Bilmeyenlere Yararlı
 

Castle Network

Zombi Geldi, Beni Yedi
Katılım
17 Şubat 2016
Mesajlar
274
Elmaslar
153
Puanlar
13.820
Yaş
108
Konu güzel ve detaylı, bir tek leak eklenti ve ipwhitelist konusuna katılmıyorum. Yeni sunucu açmış birisi sırf 300-400 tl eklentilere para veremez. Kurları biliyorsunuzdur heralde, onun dışında ipwhitelist çok bilmiyorum ama youtubede bir sürü video gördüm, bir sürü açığı var sanırım. Keşke onları da engellemeyi gösterseydiniz.
İpwhitelist bypass tan bahsediyorsanız konuda belirttiğim üzere Son sürümünde herhangi bir bypass söz konusu değildir genellikte 1.6 sürümü bypassıdır ama ipwhitelist konusunda İpwhitelistFİX plugininde sunucunuza ekleyebilirsiniz.
Hepsi Çok Faydalı Bilgiler Bilmeyenlere Yararlı
Sunucu açacaklar için yararlı bir konu olmuş. Eline sağlık <3
Yeni Sunucu Açacaklar İçin Güzel Rehber
Hepinize teşekkür ediyorum
 

OgzhnTntms

Koydum Çalışma Masasını

Discord:

Oğuzhan#0088

Katılım
20 Aralık 2017
Mesajlar
59
Elmaslar
19
Puanlar
9.020
Yer
İstanbul
Minecraft
OgzhnTntms
Sunucu sahiplerinin çok işine yarayacaktır güzel konu olmuş ;).
 

TheAkio

Bir Kömür Göründü Kaptanım!

Discord:

TheAkio#6422

Katılım
8 Mayıs 2020
Mesajlar
110
Elmaslar
36
Puanlar
0
Yer
Sakarya
İpwhitelist bypass tan bahsediyorsanız konuda belirttiğim üzere Son sürümünde herhangi bir bypass söz konusu değildir genellikte 1.6 sürümü bypassıdır ama ipwhitelist konusunda İpwhitelistFİX plugininde sunucunuza ekleyebilirsiniz.



Hepinize teşekkür ediyorum
Bilgilendirme için teşekkür ederim, elinize sağlık.
 

Castle Network

Zombi Geldi, Beni Yedi
Katılım
17 Şubat 2016
Mesajlar
274
Elmaslar
153
Puanlar
13.820
Yaş
108

ArdaBey

Fırında Isıttığım İlk Taş
Katılım
17 Ağustos 2018
Mesajlar
96
Elmaslar
92
Puanlar
9.070
Yaş
23
Minecraft
manasukee
Bilgisi olmayan ve bu işlere merakı olan insanlar için güzel bir bilgilendirme olmuş.İnsanlar artık başka insanların emeklerini çöpe atmaktan zevk alır hale gelmiş.Bu konuyu açtığın ve uğraştığın için teşekkür ederiz castle bey :)
 
S

Silinen üye 79251

Ziyaretçi

Sunucusunu tam anlamıyla güvence altına almak isteyen sunucu sahipleri açısından oldukça ideal ve işlevli bir konu içeriği olmuş ki eline sağlık :))
 

Castle Network

Zombi Geldi, Beni Yedi
Katılım
17 Şubat 2016
Mesajlar
274
Elmaslar
153
Puanlar
13.820
Yaş
108
Bilgisi olmayan ve bu işlere merakı olan insanlar için güzel bir bilgilendirme olmuş.İnsanlar artık başka insanların emeklerini çöpe atmaktan zevk alır hale gelmiş.Bu konuyu açtığın ve uğraştığın için teşekkür ederiz castle bey :)

Sunucusunu tam anlamıyla güvence altına almak isteyen sunucu sahipleri açısından oldukça ideal ve işlevli bir konu içeriği olmuş ki eline sağlık :))
Güzel yorumlarınız için teşekkür ederim.
 

bihency

Hâlâ Zümrüt Bulamadım!
Emektar

Discord:

bihency#1337

Katılım
13 Ocak 2018
Mesajlar
627
Elmaslar
517
Puanlar
8.950
Minecraft
bihency
Güzel konu olmuş işe yarar eline sağlık
 

Castle Network

Zombi Geldi, Beni Yedi
Katılım
17 Şubat 2016
Mesajlar
274
Elmaslar
153
Puanlar
13.820
Yaş
108
Durum
Mesaj gönderimine kapalı.
Neden altınlarını Discord sunucumuzda kazmıyorsun? TIKLA VE KATIL!
Yukarı