Безопасность сервера
Как защитить свой сервер от взлома/грифа/ботов
Содержание статьи
#Почему вас могут взломать
- Сервер пиратский, но нет AuthMe
Если ваш сервер пиратский, но проверок пароля у вас нет - Любой человек может зайти под ником админа и делать с него что угодно.
- Уязвимости в плагинах/командах
Возможно вы поставили плохой плагин или плохо настроили/не_настроили права игроков
- Отстутствие вайтлиста
Даже если вы нигде не публиковали IP сервера - Его всё ещё можно найти.
По этой причине на любых серверах рекоммендуется ставить плагин на вайтлист.
- Плохие пароли у админов
Возможно у вашего админа просто слишком простой пароль
#Как защититься
- Регистрация на пиратских серверах
Если ваш сервер пиратский - Поставьте AuthMe или любую альтернативу.
Заставьте админов поставить 2FA или хорошие, сложные пароли.
- Отсутствие вайтлиста
Поставьте вайтлист на сервер и добавляйте в него только доверенных игроков.
- Проверка плагинов
Не ставьте всё подряд. Ставьте только те плагины и моды, которым доверяете.
Даже на площадках типа Modrinth периодически находятся вирусные плагины и моды.
- Поставьте CoreProtect
Это не обязательно, но может помочь от взбунтовавшихся игроков, решивших взорвать чью-то базу
- Сделайте бекап сервера
Ну тут всё просто. Лучше делать бекапы раз в 1-2 недели и в случае чего потерять только часть прогресса сервера, чем весь сервер целиком.
- Защита от DDOS
Несмотря на наличие на нашем хостинге базовой защиты от DDOS - Вы можете дополнительно поставить например TCPShield или NeoProtect.
