SE49NT
http://www.mcbbs.net/thread-631343-1-1.html
我昨天还是前天装的领地插件,今天有人跟我举报玩家有毕业装。
我才开了一天怎么可能有毕业装,然后去 ic 家的网页后台安全检查。
结果发现有个玩家有创造权限,还提示该领地插件存在可执行恶意代码。




我也不知道能不能看清,各位大佬能帮忙试验下吗?
我已经删掉插件了!

SE49NT
Mgazul 发表于 2018-6-11 21:52
领地插件是原帖下载的吧  不存在恶意代码 请检查你其他插件

是原帖下载的,但是他家后台检测就检测出这个毛病了。。。

ICEAC
风险程度较高又不是一定是恶意代码,一看是领地插件就可以无视了

孤独的先生
或许你用的是某个地皮插件吧
可以变成创造模式的。

SE49NT
a2821258414 发表于 2018-6-11 22:37
风险程度较高又不是一定是恶意代码,一看是领地插件就可以无视了

已经有人弄到创造模式了关键是 _(:з」∠)_
我甚至怀疑这特么官方免费版的页面被人黑了

skyliye
SE49NT 发表于 2018-6-11 23:14
已经有人弄到创造模式了关键是 _(:з」∠)_
我甚至怀疑这特么官方免费版的页面被人黑了
...

我是花钱买的付费版最新版,目前没发现玩家非法获取权限的问题,顺便你可以试试checkcommand这个插件,检测到除了op以外的玩家获得创造模式会自动封禁玩家

隔壁老吕
op的小号或者是朋友就给权限(我服务器op就经常那么干)

ICEAC
本帖最后由 a2821258414 于 2018-6-11 23:42 编辑
SE49NT 发表于 2018-6-11 23:14
已经有人弄到创造模式了关键是 _(:з」∠)_
我甚至怀疑这特么官方免费版的页面被人黑了
...

不存在的....
玩家弄到创造模式,应该是用了ps地皮插件利用flag权限bug弄的?如果你安了ps地皮你该转移注意力到地皮权限上去

Bryan33
别慌
这是插件自己调用自己的命令
因为使用的是resadmin所以被当做后门了


领地插件并无恶意代码 而且大量的服务器都在使用这个  插件是安全的
玩家卡创造应该从其他方面考虑 比如查看log 玩家的创造是在什么时间点卡出来的   是否OP密码泄露等  通过服务器log文件都可以看出来 请仔细排查

 咕 
他说有又不是真的就有,这种检测也只能做到看着像就报
比如易语言的每个程序都有高危病毒呢

SE49NT
a390807154 发表于 2018-6-12 19:12
别慌
这是插件自己调用自己的命令
因为使用的是resadmin所以被当做后门了

搜嘎 3q

SE49NT
HTL9257 发表于 2018-6-12 19:41
领地插件并无恶意代码 而且大量的服务器都在使用这个  插件是安全的
玩家卡创造应该从其他方面考虑 比如查 ...

吓得我都删除了#捂脸笑

风扇滑翔翼
服务器是否有命令牌子和登录大厅

SE49NT
风扇滑翔翼 发表于 2018-6-15 12:44
服务器是否有命令牌子和登录大厅

没有登录大厅和牌子 _(:з」∠)_
好像是海岛插件的问题。

第一页 上一页 下一页 最后一页