Безопасность сервера

Как защитить свой сервер от взлома/грифа/ботов

Содержание статьи

#Почему вас могут взломать

  • Сервер пиратский, но нет AuthMe

Если ваш сервер пиратский, но проверок пароля у вас нет - Любой человек может зайти под ником админа и делать с него что угодно.

  • Уязвимости в плагинах/командах

Возможно вы поставили плохой плагин или плохо настроили/не_настроили права игроков

  • Отстутствие вайтлиста

Даже если вы нигде не публиковали IP сервера - Его всё ещё можно найти.

По этой причине на любых серверах рекоммендуется ставить плагин на вайтлист.

  • Плохие пароли у админов

Возможно у вашего админа просто слишком простой пароль

#Как защититься

  • Регистрация на пиратских серверах

Если ваш сервер пиратский - Поставьте AuthMe или любую альтернативу.

Заставьте админов поставить 2FA или хорошие, сложные пароли.

  • Отсутствие вайтлиста

Поставьте вайтлист на сервер и добавляйте в него только доверенных игроков.

  • Проверка плагинов

Не ставьте всё подряд. Ставьте только те плагины и моды, которым доверяете.

Даже на площадках типа Modrinth периодически находятся вирусные плагины и моды.

  • Поставьте CoreProtect

Это не обязательно, но может помочь от взбунтовавшихся игроков, решивших взорвать чью-то базу

  • Сделайте бекап сервера

Ну тут всё просто. Лучше делать бекапы раз в 1-2 недели и в случае чего потерять только часть прогресса сервера, чем весь сервер целиком.

  • Защита от DDOS

Несмотря на наличие на нашем хостинге базовой защиты от DDOS - Вы можете дополнительно поставить например TCPShield или NeoProtect.