Skocz do zawartości

Rekomendowane odpowiedzi

Witam, przedstawiam wam dzisiaj moją pierwszą publiczną komendę.

Jest to unikalny AntyCheat.

BLOKUJE KOMENDY:

/op

/gamemomode 1/2/3

/gamemode creative/adventure/spectator

//wand

//br

/fly

/pex

/group

INFORMACJE DODATKOWE:

Plugin stworzony przez użytkownika

Refus

Wersja minecraft

1.11.2 (testowana)

Wymagane dodatki

Skript (testowany na wersji 2.0.2)

KOMENDA ZABEZPIECZAJĄCA:

/AntyOp [GM/FLY/BR/OP/RANK] [ON/OFF]

(Zmienna ustawiona na "ON" pozwala używać tej komendy graczom z uprawnieniami.)

(Zmienna ustawiona na "OFF" blokuje użycie danej komendy z postaci gracza.)

Radze wprowadzać zmiany tylko przez konsole.

PERMISJA DO USTAWIENIA ZMIENNYCH:

AntyOp.zmienne

PERMISJI RADZE NIE DAWAĆ GRUPOM ABY BOTY I HAKERZY NIE ZMIENILI TEGO I NIE DALI SOBIE OP Z POSTACI GRACZA

POBIERZ:

Kliknij tutaj!

//Link ~ :derpy: 

Edytowane przez Derpy Hooves
Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/
Udostępnij na innych stronach

To nie jest plugin tylko skrypt.

Zablokowałeś /gamemode i //wand a co jak wpisze /minecraft:gamemode lub /give wooden_axe (/minecraft:give)?

Zablokowałeś /pex i /setrank, a wiesz że pluginy mają komendy /<nazwa pluginu>:<komenda> np /essentials:gamemode?

Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117074
Udostępnij na innych stronach

1 godzinę temu, MegaLegoTom napisał:

To nie jest plugin tylko skrypt.

Zablokowałeś /gamemode i //wand a co jak wpisze /minecraft:gamemode lub /give wooden_axe (/minecraft:give)?

Zablokowałeś /pex i /setrank, a wiesz że pluginy mają komendy /<nazwa pluginu>:<komenda> np /essentials:gamemode?

Wiem o tym jednak plugin blokował u mnie także takie efekty, po za tym jeżeli na serwer wejdzie haker to samym /give nie zrobi wiele bo na ogół serwery mają np TNT zablokowane albo zmniejszone do minimum.

Po za tym nie bez powodu pisze, że jest to 1 plugin/skrypt.

JEST TO WERSJA MINIMALNA, ZABEZPIECZA NAJGORSZE KOMENDY.

(a i zmienna BR blokuje całego worldedita a na zablokowanych rangach taki haker jest w dupce bo nie zdobędzie permisji do innych komend)

Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117079
Udostępnij na innych stronach

3 godziny temu, Kicpro napisał:

Skrypt:

- Prosty w napisaniu

- Nic nie pomaga

Moja ocena 4/10

Dodaj:

- więcej komend

 

A po co ci więcej komend?

z tymi aktualnymi komendami ewentualny haker sam siebie nie mianuje OP ani adminem a moderator jakiś nie teges nie da rady (pomimo rangi) uszkodzić serwera a i wśród graczy niewiele zrobi bo zostanie mu komenda tylko /give (ale klasyczny give bez żadnych dodatków w nawiasach.). (komendy /setblock / fill i tym podobne blokuje zmienna BR)

Po za tym wpierw planowałem aby każda komenda powyżej uprawnień gracza i vipa wymagała specjalnego hasła a komenda /op i /deop wymagała losowo wygenerowanego klucza (jednorazowego) na około 24 znaki.

Niestety kiedy tak zrobiłem to każda komenda poza komendami z klasycznego MC (więc każdy skrypt, plugin i ewentualny mod) wymagała hasła, z kolei kod aktywacyjny na tego /op i /deop czasami dało się 1 kod wykorzystać 2x

 

Raczej nie poprawie pracy ponieważ swoją najważniejszą funkcje wykonuje doskonale. Po jakiego mam blokować komendy np.... na stworzenie areny w skywars jak do tego potrzeba albo rangi Admin (bądz czegoś podobnego co tam macie) albo OP.

Ponadto taka blokada jak /gamemode albo /fly jest świetną blokadą jeżeli macie nie do kończa zaufane osoby w moderacji i helperach.

Edytowane przez Oskar1234
Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117138
Udostępnij na innych stronach

3 godziny temu, TheMolkaPL napisał:

Jaki cel mają takie skrypty utrudniające zarządzanie serwerem?

 

Pozdrawiam czerwono

zmiana trybu gry (gamemode) może być denerwujące, jednak możesz to zdezaktywować kiedy jesteś online jednak pytasz po co to wszystko?

A po to aby te wszystkie ataki hakerów i botów odpierać. Hakerzy mają to do siebie, że podstawowe serwery bez specjalnych zabezpieczń zniszczą w ciągu kilku minut. A dzięki blokady OP i rang to bardzo ale to bardzo mu zaszkodzi bo nie będzie miał jak zdobyć permisji do innych komend.

Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117139
Udostępnij na innych stronach

59 minut temu, Ixidi napisał:

Skrypt blokuje te komende z postaci gracza.

? :x

Skrypt jest bez sensowny. Do zablokowania danych komend służą UPRAWNIENIA. Blokowanie komend administracyjnych operatorom jest głupie. 

Haker jest wstanie złamać twoje uprawnienie geniuszu podobnie jak masz serwer non premium to bardzo szybko zaloguje się na twoje konto z OP.

Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117142
Udostępnij na innych stronach

Teraz, Oskar1234 napisał:

Haker jest wstanie złamać twoje uprawnienie geniuszu podobnie jak masz serwer non premium to bardzo szybko zaloguje się na twoje konto z OP.

Nie.
Jakim cudem ma zalogować się na moje konto, jeśli mam plugin na logowanie? xD
Może na twoim serwerze są hasła typu "1234", które można złamać jakimś brutal force w 3 minuty...

Co do "złamania uprawnień" jak chciałbyś to zrobić? :x

Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117143
Udostępnij na innych stronach

Godzinę temu, Ixidi napisał:

Nie.
Jakim cudem ma zalogować się na moje konto, jeśli mam plugin na logowanie? xD
Może na twoim serwerze są hasła typu "1234", które można złamać jakimś brutal force w 3 minuty...

Co do "złamania uprawnień" jak chciałbyś to zrobić? :x

Nie każdy bałwan pobiera cheaty z internetu. Niekiedy tworzy swoje własne autorskie. Już teraz jest masa programów która spami losowymi znakami i liczbami, ustawiasz tylko dłógość hasła a on ci go zgaduje.

Przeważnie trwa to od 10s do 2min.

Co do permisji skoro edytuje same pliki gry to tak jakby część tworzył od nowa a nie korzystał z gotowego tak jak większość graczy. Dlatego jest wstanie tak zmodyfikować kody aby dodać sobie tę 1 permisji w taki sposób że nawet administrator nie poczuje różnicy na serwerze.

- 0 komuniktów

- tak mały lag że prawie go nie widzisz

- brak informacji w logach

 

Zaraz napiszesz pewnie, że pliki są przecież tylko na serwerze ale mylisz się. Pliki cały czas latają w 2 strony od gracza do hosta dlatego jak sztucznie zmodyfikujesz swoje dane może ci dać OP. Przykładowo podmieni sobie uuid na twoje albo twojego kumpla i już jest adminem   +   blokuje ciebie (nie zalogujesz się bo już ktoś jest na serwie)

Edytowane przez Oskar1234
Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117144
Udostępnij na innych stronach

11 minut temu, Oskar1234 napisał:

Nie każdy bałwan pobiera cheaty z internetu. Niekiedy tworzy swoje własne autorskie. Już teraz jest masa programów która spami losowymi znakami i liczbami, ustawiasz tylko dłógość hasła a on ci go zgaduje.

Przeważnie trwa to od 10s do 2min.

Dobra, dam Ci przykład. Mam sobie losowe hasło np. "n^9\>/>x6a5cmFXrWaAFz>RZy^Q5B9" złamanie takiego hasła zajmie kilkaset lat, a nie "2min".
(Chyba że masz 15 miliardów i kupisz sobie komputer kwantowy, wtedy zajmie to parę godzin)

11 minut temu, Oskar1234 napisał:

Co do permisji skoro edytuje same pliki gry to tak jakby część tworzył od nowa a nie korzystał z gotowego tak jak większość graczy. Dlatego jest wstanie tak zmodyfikować kody aby dodać sobie tę 1 permisji w taki sposób że nawet administrator nie poczuje różnicy na serwerze.

- 0 komuniktów

- tak mały lag że prawie go nie widzisz

- brak informacji w logach

Owszem edytujesz pliki gry, ale LOKALNE.
Pliki serwera znajdują się na dedyku, najczęściej gdzieś we Francji.
Jak chciałbyś zmodyfikować pliki, do których nie masz szans się dostać?

@edit

Tak, pakiety są wysyłane, ale jak chcesz podmienić UIDD na admina, jeśli go nie znasz? xd
Przykładowe UIDD "520aabab-afe7-4c2e-b417-31a2fd0a6b96", powodzenia...

Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117145
Udostępnij na innych stronach

Godzinę temu, Ixidi napisał:

Dobra, dam Ci przykład. Mam sobie losowe hasło np. "n^9\>/>x6a5cmFXrWaAFz>RZy^Q5B9" złamanie takiego hasła zajmie kilkaset lat, a nie "2min".
(Chyba że masz 15 miliardów i kupisz sobie komputer kwantowy, wtedy zajmie to parę godzin)

Owszem edytujesz pliki gry, ale LOKALNE.
Pliki serwera znajdują się na dedyku, najczęściej gdzieś we Francji.
Jak chciałbyś zmodyfikować pliki, do których nie masz szans się dostać?

@edit

Tak, pakiety są wysyłane, ale jak chcesz podmienić UIDD na admina, jeśli go nie znasz? xd
Przykładowe UIDD "520aabab-afe7-4c2e-b417-31a2fd0a6b96", powodzenia...

Co do uuid to komputer losuje losowo dane. Średnio każdy znak podmienia z 500x na sek. Tak samo do hasła, z tym że uuid zawsze w MC ma daną długość a hasło od 4 do 20. UUID on zgadnie o wiele szybciej niż hasło jakby co ale na haśle długo i tak mu nie zejdzie.W końcu trafi to tylko kwestia czasu. a co do przykładu hasła to o dziwo hasła takie jak to n^9\>/>x6a5cmFXrWaAFz>RZy^Q5B9 program komputerowy wylosuje o wiele szybciej niż jakieś hasło BatmanTheBest1928. Dlatego niewiem jakie hasło se podasz to wylosuje se dość szybko. A na komputerze kwantowym? Co ty bajka nawet nie baczysz jak pracuje w 0,2s będzie miał rozkodowane hasło.

 

17 godzin temu, HeezQ napisał:

Słabo, bardzo łatwe do zrobienia w 5 minut i tyle... Dodaj więcej komend, typu: /setrank, itp. Bądź bardziej kreatywny, itd. :/ Serio, gościu nie postarałeś się.

Zmienna RANK blokuje twoją komendę /setrank. Zanim napiszesz upewnij się.

//Łączę ~ :derpy: 

Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117146
Udostępnij na innych stronach

1 godzinę temu, Oskar1234 napisał:

Co do uuid to komputer losuje losowo dane. Średnio każdy znak podmienia z 500x na sek. Tak samo do hasła, z tym że uuid zawsze w MC ma daną długość a hasło od 4 do 20. UUID on zgadnie o wiele szybciej niż hasło jakby co ale na haśle długo i tak mu nie zejdzie.W końcu trafi to tylko kwestia czasu. a co do przykładu hasła to o dziwo hasła takie jak to n^9\>/>x6a5cmFXrWaAFz>RZy^Q5B9 program komputerowy wylosuje o wiele szybciej niż jakieś hasło BatmanTheBest1928. Dlatego niewiem jakie hasło se podasz to wylosuje se dość szybko. A na komputerze kwantowym? Co ty bajka nawet nie baczysz jak pracuje w 0,2s będzie miał rozkodowane hasło.

 

Zmienna RANK blokuje twoją komendę /setrank. Zanim napiszesz upewnij się.

//Łączę ~ :derpy: 

Boże człowieku, masz jakieś 14 lat i uważasz się za znawcę.
Masz sobie hasło MałaMałpa i to hasło jest zapisane w MySQL z hash'em o algortymie MD5.
Jak uda ci się złamać hasło kiedy mam je tak zapisane?

Nasze przykładowe hasło MałaMałpa ma hash 82a75b84bbcf2874a7b2bf037f4e2ede. Teraz spróbuj to odczytać.
 

Logowanie działa tak:

  1. Rejestracja /reg MałaMałpa MałaMałpa
  2. Zapis w MySQL lub innej bazie np. Redis albo SQLite z hashem MD5
  3. Logowanie /login MałaMałpa
  4. Wygenerowanie MD5 dla hasła z argumentu
  5. Sprawdzenie poprawności MD5 argumentu (wpisanego hasła) z zapisanym przy logowaniu haśle w bazie
  6. Wysłanie wartości zwrotnej (np. 1=tak, 2=nie)
  7. Jeżeli wartość zwrotna to 1 zmienna np. {zalogowany::%player%} ustawiana jest na "true". Jeżeli wartość jest jakakolwiek inna niż 1 wyrzuca gracza
Odnośnik do komentarza
https://skript.pl/temat/17057-antyop/#findComment-117163
Udostępnij na innych stronach

Nieaktywny
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...