Некоторые сервера вместе с запросом к серверу отдают список плагинов, которые установлены на сервере. Это небезопасно как для приватности, так и для общей безопасности проекта. В этой статье можно подробно узнать про то, как с этим бороться.
Для чего нужно скрывать список плагинов?
В первую очередь скрыть плагины будет полезно для того, чтобы обезопасить сервер от взлома через уязвимость в определенной версии того или иного плагина. Например, одно время был распространен взлом прав администратора на сервере при помощи плагина FloodProtect, в который автор добавил такую возможность. Найдя сервера с этим плагином, можно было легко получить доступ к любым привилегиям на сервере.
Помимо этого, раскрывая список плагинов, администратор Майнкрафт сервера сливает в публичный доступ информацию, по какому принципу работает его сервер. Конкурирующим проектам достаточно будет просто подсмотреть, какие плагины использует тот или иной проект.
Как скрыть список серверов в ответе?
Для того чтобы в ответе убрать любую информацию о плагинах, установленных на сервере, достаточно отредактировать файл bukkit.yml в блокноте. Для этого нужно изменить строку query-plugins
с true
на false
в секции settings
. А после нужно перезагрузить сервер.
Как запретить использование команды для просмотра плагинов?
Для запрета использования команд /version
или /plugins
нужно использовать permissions, но все зависит от того, на каком уровне это нужно сделать. Если проект использует прокси-сервер BungeeCord, то будет достаточно установить фикс для использования некоторых команд именно на прокси-сервере.
Топ 5 Майнкрафт серверов
Топ пять серверов Майнкрафт, который отображается на каждой странице сайта. Голосуйте за сервер или покупайте премиум баллы для того чтобы попасть в топ 5 Майнкрафт серверов!
- Топ 1
- 410
- Выживание
- 1.16-1.21