- Tham gia
- 12/07/2016
- Bài viết
- 519
23 giờ ngày 2/8/2017, do tắt fire wall quên bật lại, một đứa đã vào một trong các server con của network mình, không qua Bungeecord và IP của nó là 127.0.0.1, uuid của nó là uuid của mình (uuid spoof)
Rất may server mình lưu mật khẩu dựa trên uuid, chứ không phải dựa trên tên đăng nhập như Authme nên nó không làm gì được.
Nhưng sau đó nó vào server skyblock của mình cũng với IP 127.0.0.1 và cũng với uuid của mình, lần này nó không cần đăng nhập. Nhưng mình phát giác ngay sau đó và đối phó khi nó chưa kịp làm gì.
Vừa qua có vụ vietmine.com bị một tên nước ngoài vào gief làm mình chợt nhớ tới sự việc này, nhưng khi trực tiếp hỏi thì anh chủ server này lại bảo là "cho nó perm * để nó nghịch", khá khó tin, mình nghĩ anh ý nói vậy là vì sĩ diện.
Qua xem xét, với khả năng fake IP thành 127.0.0.1 thì mọi plugin chống hack bungee đều trở nên vô dụng, chỉ cần mở port thôi là server bạn có thể lên dĩa bất cứ lúc nào.
Việc bạn cần làm bây giờ là bật firewall, mà mở các port sau trong firewall: 25565, 80, 443 và một số port nào bạn cần dùng.
Rất may server mình lưu mật khẩu dựa trên uuid, chứ không phải dựa trên tên đăng nhập như Authme nên nó không làm gì được.
Nhưng sau đó nó vào server skyblock của mình cũng với IP 127.0.0.1 và cũng với uuid của mình, lần này nó không cần đăng nhập. Nhưng mình phát giác ngay sau đó và đối phó khi nó chưa kịp làm gì.
Vừa qua có vụ vietmine.com bị một tên nước ngoài vào gief làm mình chợt nhớ tới sự việc này, nhưng khi trực tiếp hỏi thì anh chủ server này lại bảo là "cho nó perm * để nó nghịch", khá khó tin, mình nghĩ anh ý nói vậy là vì sĩ diện.
Qua xem xét, với khả năng fake IP thành 127.0.0.1 thì mọi plugin chống hack bungee đều trở nên vô dụng, chỉ cần mở port thôi là server bạn có thể lên dĩa bất cứ lúc nào.
Việc bạn cần làm bây giờ là bật firewall, mà mở các port sau trong firewall: 25565, 80, 443 và một số port nào bạn cần dùng.


toàn để ip thực k



Dù vô dc ạc ad ko qua login bugee các kiểu thì vô nó làm được gì ngoài ngồi chat 



