Ahmopath Ox Muramasa
Zdravím všechny příznivce minecraft hostingu na Fakahedě.
Chtěl bych upozornit na problém týkající se offline modu a autorizačního pluginu
AuthMe
Dnes se k nám připojovali cizí osoby přes jména jiných hráčů a dělali docela nepořádek.... naštěstí pro velkou aktivitu se nestalo nic vážného, avšak doporučil bych zaměnit AuthMe za například authDB nebo Rakamak.
AuthMe obsahuje nějákou chybu, která umožňuje se přihlásit podobným jménem jako je to vaše, například Pokud je jméno hráče Slon, jde se připojit pod nickem Slon70 (například) zajímavé je to, že to jde i přes aktivovaný whitelist a permissions system.
U Vás to může být samozřejmě jinak.
Doufám, že tohle někomu pomůže při řešení podobných útoků třeba na váš server.
Nejnovejsi verze 2.6 by touto chybou nemela trpet, tak VSICHNI kdo jste tak jeste neucinili, si prosim updatujte tento plugin.
Odkaz na nejnovejsi verzi: http://dev.bukkit.org/server-mods/authm ... hme-2-6-2/
Vubec nejlepsi volba nejspise bude pokud tento plugin vymenite za nektery jiny autorizacni plugin.