狡诈师
本帖最后由 童鞋鞋 于 2020-3-6 18:54 编辑

Minecraft服务器安全指南
—— 旨在护航您的服务器安全 ——


  • 登录方面
众所周知,游戏服务器都应该具备登录验证,以保护用户的账号安全
然而,登录插件并不能随意安装,诸如明文存储密码的登录插件

什么是明文?
摘自百度百科
明文,是指没有加密的文字(或者字符串),一般人都能看懂的意思,属于密码学术语。 [1]  在通信系统中它可能是比特流,如文本、位图、数字化的语音或者数字化的视频图像等。一般可以简单地认为明文是有意义的字符或比特集,或通过某种公开的编码标准就能获得的消息。经过某个加密算法进行作用,将作用后的文字称为密文。对密文来说,若想得到明文,就应通过与加密算法对应的解密算法进行解密,恢复出明文

单端推荐安装广为人知的Authme插件,下载量多,安全性高(谁说1.14用不了,我都能用)
当然也可以安装另一款登录插件LoginSecurity

永远不要在Bungeecord上安装登录验证插件,看上去挺安全的样子,其实可以通过各种方式窃取/绕过,最好应在单端服务器安装登录验证插件
另外,如果你仍想在Bungeecord安装登录验证插件,我并不推荐你使用AuthmeBridgeBungee,你可以使用DynamicBungeeAuth

  • OP方面
强烈建议应禁用OP,不将OP赋予他人,也不要将OP给予自己(下线前,应撤掉自己的OP身份)

  • 漏洞方面
Minecraft Java及服务端本身存在漏(特)洞(征),此时我们可以通过插件把漏洞补上
推荐以下插件:
ExploitFixer - 修复数据包漏洞
Dupe Fixes / Illegal Stack Remover - 修复Minecraft本身漏洞

未完,每日一小更(要是没更那是我忘记了,请催我)




SS-skybe
沙发是肯定要坐的,明白了楼主

Misaka。
另外,如果你仍想在Bungeecord安装登录验证插件,我并不推荐你使用AuthmeBridgeBungee

请问这个插件是有什么问题吗 正在使用中