Piratage de serveur: Que-faire?

Percefane

Bucheron
28 Mai 2011
147
0
11
Bonjour à tous,

je ne savais pas trop où poster, comme il n'y a pas de catégorie pour les soucis etc, alors je viens ici.

Je viens tout d'abord vous exposer mon problème, pour savoir si certain d’entre vous ont déjà subis des piratages de serveur, ainsi que de vous demander de l'aide pour éviter que cela ne se reproduise.

Alors voilà, tout a commencé hier soir (26/6) à environ 0h00.
Un joueur a réussi a se connecter sur mon serveur, et à poser de la TNT partout (en faite, cela faisait une sphère de rayon 50cubes je dirais).
Nous avons été déconnecté par le lag, et en nous reconnectant très difficilement, nous avons pût apercevoir la TNT en train d'exploser.
Impossible de rollback avec BigBrother dût aux lags je pense. J'ai décidé d'attendre la nuit et de voir le lendemain.
11h, je vais voir, la TNT explosé toujours. J'ai donc décidé de faire le back-up avec VG.
Bon, je ne vous cache pas qu'on avait les boules déjà, une journée de perdue.

Et là, 19h, surprise, on est tous deco, on se reco, et y'avait un trou, presque jusqu'au bedrock qui s’étendait sur tout la ville. Super, notre 2ème piratage en 2jours. De plus, le rollback avec BigBrother ne marchait pas (/bb rollback * t:30m r:50 = "Nothing to rollback")

Je ne vous caches pas que j'en ai marre, et mes joueurs aussi. Alors voilà, je viens vous demander: Que faire?

Je précise que j'ai permission, le grief est impossible en tant que visiteur (normalement).
Je n'ai pas de white-list, et j'accepte les versions crackés.
Es-ce que mettre le plugin pour une double identification pourrait éviter les piratages?

Voilà, merci à vous pour votre aide, désolé si j'ai paru agressif ou n'importe quoi d'autre, je suis assez sur les nerfs en ce moment...
 
Salut,

Déjà, il faut faire des sauvegardes régulières, avec linux moi je me fais un fichier .sh géré via un cron.

Ensuite, avec BigBrother (vu que je possède beaucoup d'espace), je dis à BigBrother de ne jamais supprimer les entrées, il m'est arrivé de me rendre avec plus de 1 000 000 d'entrées, mais au moins j'ai une trace de tout.

Troisièmement, j'interdit la TNT et la lave avec le plugin WorldGuard pour éviter tout ces problèmes.

Et enfin, essai de faire /bb rollback Environment t:1h r:100 , sa rollbackera rien que l'enviorennement (donc les trous de TNT). déjà tu aura ça de fixé.[/b]
 
Et sinon, grâce au version crackées tu met par exemple Percefane en pseudo et tu te connecte et là tu as les mêmes droits que toi, donc les gives, et les WorldEdit.
C’est sûrement pour ça que cette personne à réussi.
 
Ah, d'accord Dark. Es-ce que un plugin de double identification pourrait éviter ça?

Et Over, merci, mais je viens de back-up avec VG...

Où vois-tu les entrées avec BigBrother?
 
Je sais qu il y a un plugin qui permet dès la première connexion au serveur de te définir un MDP puis a chaque connexion ré rentrer ce MDP pour pouvoir bouger. Sans le MDP le perso ne peut rien faire. Donc ça remédiera à ton problème. Par contre je ne connais pas le nom.
Sinon n'hésite pas à aller sur mon topic :
Problème IconomyChestShop
Car je galère vraiment ou sinon si tu as ce plugin me donner le dossier+le .jar pour que je test.
Sinon bonne chance pour ton serveur.
 
J'utilise worldguard Zazimute. Ainsi que permission. Et pourtant...
Le serveur est correctement protégé pour kévin12an qui veut grief.
Je vais mettre le plugin de double identification, et je verrais si je continue à subir des attaques.

Merci à vous en tout cas. :)
 
Un ami a la version crackée , et il peut se connecter avec n'importe quelle personne de Minecraft tant que il a son pseudo , il a réussi a se connecter avec le compte de Boblennon ainsi que de TheFantasio974 , et par exemple , des serveurs non sécurisé ou il n'y a pas de white list ainsi que de mot de passe , il peut se connecter avec un compte d'admins , donc normalement tu est déco , c'est a dire que il a réussi a pénétrer dans ton compte même , il nomme son compte hacké admin , et après il en profite pour te bannir du serveur pour te faire perdre du temps , et il se give de la tnt lave et toute l'artillerie de griefeur !
Le seul moyen contre ça c'est d'ajouter une white list et de mettre un mot de passe a chaque fois que tu te connecte
En espérant t'avoir aidé :)
 
Merci sebbond. Je pense que c'est ça oui, car j'avais le message

"connected from an other location" (ou un truc dans le genre).

Le plugin pour mettre un mot de passe s’impose donc. :)

Merci à vous tous pour votre aide