Önemli PLUGMAN AÇIĞI

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Öncellikle yetkisi olmayan biri buna erişemez ve ayrıca bu büyük bir güvenlik sorunuda eğer bir yetkilyie buna erişim verdiyseniz işte O yüzden ömrüm boyunca yetki vermekte cimri olmuşumdur sunucumu kendim yönetmişimdir her açıdan mimarlığıyla olsun geliştirmesiyle olsun eskiden yarı profesyonel olarak mimarlık yapardım nereden öğrenmiştim peki kendimi geliştirmemden yani şunu diyorum ki herkes'e böyle yetki vermeyin ayrıca o kişinin yapabilecekleri tüm dosyalarını silebilme olsun dumplama olsun bir çok şey içeriyor
 
Açık sayılmaz ki bu plugin indirmek plugman'ın kendi özelliği. Birinde yetki yoksa indiremez zaten ve ayrıca plugman kullandığım zaman bakmıştım default ayarında indirme devre dışı, config den etkinleştirmek gerekiyor yoksa op bile olsak indirilmiyor plugin.
Dedim ya çok bilgim yok :) Ama olaylar karışık sanırım, opnin hesabına sızılıyor, ben mycmd olayını bilmiyordum mycmd + plugman ile backdoor eklenti iniyor onla makineye oradan da veritabanına erişiliyor büyük ihtimalle.
 
Plugman'ın son sürümünü indirin ve configine girin configinden disable-download-command: false ayarını disable-download-command: true yapın ve sunucunuza restart atın
 
Yarayacağını pek sanmıyorum. Çünkü örnek veriyorum o komudu kullanabilecek kişi plugman eklentisi ile (eklenti ise) engellen eklentiyi disable çeker, skriptse skript eklentisinin komuduyla disable çekip sunucuyu buglara karşı savunmasız hale getirip rahatça bu işlemi yapabilir.
Plugman OP istemiyor mu?
 
Op kullanıcının hesabına giriliyor, elemanlar hyp***l'e kadar denemiş, anında ban yemişler ondan fotoğraf çekememişler. Nasıl bir zihin bu arkadaş
 
Op kullanıcının hesabına giriliyor, elemanlar hyp***l'e kadar denemiş, anında ban yemişler ondan fotoğraf çekememişler. Nasıl bir zihin bu arkadaş
hyp**el de nasıl op hesaba girsinler premiumlu server
 
PlugMan kullanmayın zaten ya gereksiz eklenti eklentileri doğal yönden yüklemek daha iyi
Kesinlikle, ben de kullanmıyorum ancak eğer zamandan kısıtlıysa üşengeç iseniz bazen işe yarayabilir. Ancak güvenlik sağlanmazsa bu tür sonuçlara rastlanılabiliyor.
 
plugini indi diyelim $help yazınca backdoor komutunu çalışıtırıyor orda tüm komutları yazıyor makinaya komut gönderme herşey var
 
Grief atmak yerine artık uzun vadeli veri çalmaya oynuyorlar başka bir özelliği yok.
 
Grief atmak yerine artık uzun vadeli veri çalmaya oynuyorlar başka bir özelliği yok.
veri çalmaktan fazlası yapılır içeriye bir plugin sokarsan hemde çok daha fazlası
içeri bi plugin sokmak = vdsi almak xD
 
Benim sunucunun 2022'de nasıl patladığı ortaya çıktı :D
PlugMan pişmanlıktır.
 
Deneme ile logları alan veya konsola erişen birisi var mı? Leak eklenti kullanıp ya da bir şahıs tarafından gelen eklenti ile updater class yiyip sonra böyle bir problem görmek anlamadığım bir şey, denedim opsuz bir şekilde çalışmadı. Yetersiz perm dedi ve ek olarak bende komut koruması var. Virüs Kontrolü için herhangi bir plugininizi winrar ile açıp updater.class var mı diye kontrol edebilirsiniz.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Hala Discord sunucumuza katılmadın mı?

Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!

Şimdi Katıl
Üst