AuthMe plugin - Hackování serveru

Technická podpora k herním serverům Minecraft a Tekkit
Message
Autor
Uživatelský avatar
Austin
Site Admin
Příspěvky: 1251
Věk: 38
Registrován: 07 pro 2009, 23:58
Reputation: 4
Kontaktovat uživatele:

AuthMe plugin - Hackování serveru

#1 Příspěvekod Austin » 21 úno 2012, 09:45

Ahmopath Ox Muramasa
Zdravím všechny příznivce minecraft hostingu na Fakahedě.

Chtěl bych upozornit na problém týkající se offline modu a autorizačního pluginu
AuthMe
Dnes se k nám připojovali cizí osoby přes jména jiných hráčů a dělali docela nepořádek.... naštěstí pro velkou aktivitu se nestalo nic vážného, avšak doporučil bych zaměnit AuthMe za například authDB nebo Rakamak.

AuthMe obsahuje nějákou chybu, která umožňuje se přihlásit podobným jménem jako je to vaše, například Pokud je jméno hráče Slon, jde se připojit pod nickem Slon70 (například) zajímavé je to, že to jde i přes aktivovaný whitelist a permissions system.
U Vás to může být samozřejmě jinak.

Doufám, že tohle někomu pomůže při řešení podobných útoků třeba na váš server.


Nejnovejsi verze 2.6 by touto chybou nemela trpet, tak VSICHNI kdo jste tak jeste neucinili, si prosim updatujte tento plugin.
Odkaz na nejnovejsi verzi: http://dev.bukkit.org/server-mods/authm ... hme-2-6-2/

Vubec nejlepsi volba nejspise bude pokud tento plugin vymenite za nektery jiny autorizacni plugin.
FakaHeda.eu - Administrátor, http://www.minecraft-hosting.cz, http://www.bf3-hosting.cz Pište nám tickety, ne PM.
Nezapomeňte dát karmu těm, kteří Vám pomohli s problémem

Uživatelský avatar
Vojko
Příspěvky: 3247
Věk: 28
Registrován: 24 dub 2011, 11:47
Reputation: 1
Bydliště: Slovensko, Bratislava

Re: AuthMe plugin - Hackování serveru

#2 Příspěvekod Vojko » 21 úno 2012, 09:48

Táto téma je dosť háklivá, pretože pred nedávnom sa stalo niečo podobného s xAuthom, a všetci doporučovali prejsť na AuthMe.
Dúfajme, že už takéto rázne chyby nenastanú.
Aj keď tu na fóre nie som aktívny, môžete mi písať na Skype, E-Mail, ...

Uživatelský avatar
Sejsel
Příspěvky: 4131
Registrován: 19 čer 2011, 09:43
Reputation: 0
Bydliště: /home/sejsel/
Kontaktovat uživatele:

Re: AuthMe plugin - Hackování serveru

#3 Příspěvekod Sejsel » 21 úno 2012, 13:04

AuthDB by mělo jít, Rakamak nepoužívat, má zásadní logické chyby.
01101110011101010110001001110111

Uživatelský avatar
Shaggy84675
Příspěvky: 1239
Věk: 28
Registrován: 23 srp 2011, 12:53
Reputation: 0
Kontaktovat uživatele:

Re: AuthMe plugin - Hackování serveru

#4 Příspěvekod Shaggy84675 » 21 úno 2012, 13:35

Já používám AuthDB a nemám žádné problémy :)
Omluvte prosím moji nefunkčnost podpisu. Momentálně přesouvám podpis na svůj webserver.

Uživatelský avatar
failed
Příspěvky: 186
Registrován: 10 úno 2012, 02:04
Reputation: 0

Re: AuthMe plugin - Hackování serveru

#5 Příspěvekod failed » 21 úno 2012, 19:32

JA pouzival AuthMe ale pripojovali se hráči přesně jak ste vypíchli nade mnou .. No a ted zkouším ten authdb a doufam ze to pujde .. Diky za info .. Ale je to fakt spatne hrac se za me logl a jen zmenil velikost pismenek a mel vsechna moje opravneni

Uživatelský avatar
Sejsel
Příspěvky: 4131
Registrován: 19 čer 2011, 09:43
Reputation: 0
Bydliště: /home/sejsel/
Kontaktovat uživatele:

Re: AuthMe plugin - Hackování serveru

#6 Příspěvekod Sejsel » 22 úno 2012, 22:37

No jo, já jsem blb. Teď se to stalo dokonce mě. Všude napsáno updatujte a já si pohodově jedu na 2.5.1
01101110011101010110001001110111

michalkomar
Příspěvky: 40
Registrován: 03 led 2012, 19:43
Reputation: 0

Re: AuthMe plugin - Hackování serveru

#7 Příspěvekod michalkomar » 23 úno 2012, 13:02

Mne sa to stalo vcera na xAuthe (opravenej verzii), sam som si ten bug skusal a nesiel mi...
Obrázek

Uživatelský avatar
Vojko
Příspěvky: 3247
Věk: 28
Registrován: 24 dub 2011, 11:47
Reputation: 1
Bydliště: Slovensko, Bratislava

Re: AuthMe plugin - Hackování serveru

#8 Příspěvekod Vojko » 23 úno 2012, 13:14

xAuth je na tom dosť zle ...
Má veľmi veľmi veľa buggov.
Doporučujem presjť na AuthMe alebo iné ...
Aj keď tu na fóre nie som aktívny, môžete mi písať na Skype, E-Mail, ...

domek123
Příspěvky: 53
Registrován: 02 led 2012, 15:55
Reputation: 0

Re: AuthMe plugin - Hackování serveru

#9 Příspěvekod domek123 » 24 úno 2012, 11:15

Ja mam AuthMe od zacatku serveru a funguje v pohode bez update. A hlavně ta nejnovější verze se mi ani nespustí :(
Obrázek Obrázek
Obrázek

Uživatelský avatar
Vojko
Příspěvky: 3247
Věk: 28
Registrován: 24 dub 2011, 11:47
Reputation: 1
Bydliště: Slovensko, Bratislava

Re: AuthMe plugin - Hackování serveru

#10 Příspěvekod Vojko » 24 úno 2012, 11:36

Pretože nemáš aktualizovaný bukkit.
Aj keď tu na fóre nie som aktívny, môžete mi písať na Skype, E-Mail, ...


Zpět na „Minecraft, Tekkit“

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 45 hostů