• Bitte beachte, dass wir eine Serverliste sind!
    Wenn du ein Problem auf einem Server hast (z.B. Entbannantrag, etc), dann ist das Forum hier der falsche Ort.
  • Es freut uns dass du in unser Minecraft Forum gefunden hast. Hier kannst du mit über 130.000 Minecraft Fans über Minecraft diskutieren, Fragen stellen und anderen helfen. In diesem Minecraft Forum kannst du auch nach Teammitgliedern, Administratoren, Moderatoren , Supporter oder Sponsoren suchen. Gerne kannst du im Offtopic Bereich unseres Minecraft Forums auch über nicht Minecraft spezifische Themen reden. Wir hoffen dir gefällt es in unserem Minecraft Forum!

BungeeCord erneut gehackt

TheKadix

Minecrafter
Registriert
20 November 2016
Beiträge
16
Alter
30
Diamanten
300
Hallo ich betreibe einen BungeeCord Server Ports u.s.w sind dicht und heute kam mal wieder einer an Rechte, hier mal ein Log vom Spigot Server:
http://pastebin.com/vPvtEY4k
Wie man sieht keine anzeichen das er Rechte hat.

Woran könnte es liegen wenn nicht an den Ports
 

BlackHole

Workaholic
Registriert
1 Juli 2012
Beiträge
752
Diamanten
0
Minecraft
BlackHole
Im Log sieht doch alles OK aus. Der Spieler hat sich normal mit dem Bungeecord verbunden, nicht "gehackt".
Er hat entweder eine fehlerhafte Konfigurationen von PEX ausgenutzt oder eine Hintertür in einem der gecrackten Plugins, die aus unseriösen Quellen stammen.
 

BlackHole

Workaholic
Registriert
1 Juli 2012
Beiträge
752
Diamanten
0
Minecraft
BlackHole
Ich denke du solltest alle deine Plugins noch einmal neu einrichten und sie diesmal nur aus vertrauenswürdiger Quelle beziehen. Als Permissionsplugin kann ich dir BungeePerms empfehlen. Dieses besitzt den selben Funktionsumfang wie PEX, funktioniert aber serverübergreifend. Da die Permissions nur in einer Datenbank gespeichert werden, entfallen die ganzen Fehlermöglichkeiten durch Bearbeiten einer YAML-Datei.
 

BlackHole

Workaholic
Registriert
1 Juli 2012
Beiträge
752
Diamanten
0
Minecraft
BlackHole
"UUID Spoofing" funktioniert aber nur bei Offline Mode oder wenn ein Plugin die Authentifizierungsserver von Mojang umgeht. Die UUIDs in den Logs sind Online Mode UUIDs.

Eine Fehlkonfiguration beim Permissions-Plugin ist da doch weitaus wahrscheinlicher. Denn dieser Spieler hat sich ja nicht als jemand anderen mit Rechten ausgegeben, sondern er hatte Rechte, obwohl er keine haben sollte.
 

Renezoros

Minecrafter
Registriert
23 Dezember 2016
Beiträge
16
Diamanten
286
Minecraft
Renezoros
"UUID Spoofing" funktioniert aber nur bei Offline Mode oder wenn ein Plugin die Authentifizierungsserver von Mojang umgeht. Die UUIDs in den Logs sind Online Mode UUIDs.


Jau eben, denke auch da ist nen fail in der pex Config...denn so wie ich es überblicken konnte hat der sich ja * gegeben?! Und das sollte durchaus nicht so sein. Schick uns doch mal Deine Pex Config...vielleicht finden wir ja den Übeltäter...
 
Oben