• Chào bạn, hãy đăng ký hoặc đăng nhập để tham gia cùng bọn mình và sử dụng được đầy đủ chức năng của diễn đàn :).
Sầu Vô Lệ

Hướng dẫn Các bước chống Hack OP

Sầu Vô Lệ

THÀNH VIÊN
Tham gia
02/10/2019
Bài viết
2,199
Như mọi người cũng biết thì vấn đề HackOP khá là phổ biến, có rất nhiều nhóm "hạc ter" đi phá các server bằng cách sử dụng HackOP, sau khi đọc vài bài về chống HackOP và những nick có thể là người trong nhóm "hạc ter" thì mình nghĩ mình nên tạo một bài vì rất có nhiều bạn lười đào bài (Cá nhân mình cũng từng tìm cái HackOP tools để có thể HackOP vài server mình ghét :>).
Phần QnA.
1.Vậy thì, HackOP là gì ?
=> HackOP là một cách gọi cho việc tụi nó (và mình) dùng một hoặc nhiều tools để:
1.CheckPass
2.Dùng một lỗ hổng
3.Cũng là một lỗ hổng tuy nhiên dễ hơn

2.Cách HackOP hoạt động ?
Đối với CheckPass, tụi nó đơn giản sài một tools trên mạng để dò password mà người ta thường sài, ví dụ như 123456789, cách này áp dụng cho Staff và Member (Member ko liên quan nhưng có thể có đứa sẽ dùng CheckPass để lấy nick, bạn mình đã dùng cách này hack 2 nick trong server grassmine có MVP+ và Vip+ để cho mình và nó sài :>)
Cách chống là đặt trong AuthMe sai mật khẩu 1 lần = Kick (từ @Nguyễn Cường)
Đối với lỗ hổng số 2 thì là tụi nó dùng một tools dùng để check IP số, xong rồi tụi nó thử từ xxxxx đến xxxxx để vào server con
Cách chống là cài 2 Plugins sau:
1.UUIDSpoof - Fix
2.AntiBungeeHack
Sau khi Setup plugin AntiBungeeHack xong, các bạn xóa dòng ip 127.0.0.1 trong Config và thêm IP số của Server bạn vào và Reload. (từ here) (cũng từ @Nguyễn Cường nhưng plugins ko phải nó code)
Cách chống thứ 2 là vào Spigot.yml, chỉnh bungee true qua false (từ @anhcraft)
Cách chống thứ 3 là cài AuthMe hết server con (bảo mật Pass Staff và Member) (từ bạn nào quên r)
Đối với lỗ hổng số 3 thì mình có từng xem bài một bạn gần đây wên link r thì bạn nói là tụi hacker nó chỉ vào server bấm /server <tên server> chứ tụi nó ko cần login, thế là hack được :v
Cách chống là dùng một plugins cấm dùng lệnh đó ngay cả là admin, tui nhớ có bạn nào làm òi, mà quên link
Vậy thì đó là tất cả những gì mình biết, mình có tham khảo những link sau
 
Nếu mọi người thấy hay thì like hoặc nếu như mình thiếu gì thì mọi người nói giùm mình để mình thêm
 
cái thứ 3 thì disable lệnh /server là oke
 
cách tốt nhất là đừng xài plugin leak làm gì, vì người đăng leak có thể thêm lệnh tự động op cho mình trong plugin đó
 
cách 2 thì firewall cho nhanh, mấy ông mở hết port của sv ra làm gì chả biết ¯\_(ツ)_/¯
 
với lại tuyển STAFF thì cũng cẩn thận, nhiều đứa bây giờ ko học đc cách kiểm soát bản thân, vào sv người khác xin STAFF xong abuse ghê lắm
 
1 là người quen hoặc bạn (cái này ko khả thi lắm)
2 ko là thuê chỗ uy tín
3 là ko tuyển
4 là ko làm sv
thế thôi
 
chuyển hết ip của subserver sang 127.0.0.1 là oke
 
xem cauis này đi
 
'Cách chống thứ 2 là vào Spigot.yml, chỉnh bungee true qua false (từ @anhcraft) '
ủa rồi vào server con kiểu gì?
 
Hack OP thật sự không tồn tại, chúng nó chỉ việc check pass hoặc check port server rồi vào tài khoản Admin thôi
 
cài authme vô server con thì nó bị trùng acc thì fix sao? :V
 
Similar content Most view Xem thêm
Back
Top Bottom