Grüzi,
da ich derweil sehr viele absolut unsichere Server sehe, aber hier auch die Fragen oft aufkommen,
liste ich euch mal schnell auf was ihr so machen könnt um euren Server halbwegs abzusichern.
• Den Großteil der Griefer, vor allem "Hacker" fern halten
Geht erst mal am einfachsten, wenn ihr euren Server online setzt, somit schonmal illegalen Raubkopierern den Weg verperrt!
Die Einfachste und wichtigste Möglichkeit:
• Gäste-System
Alle Default-User kommen direkt in die Gästegruppe, welche keinerlei Rechte hat, weder bauen, noch abbauen , Items aufsammeln, keine Kollisionen mit Vehikeln, kein PVP und Creeper für diese Gruppe gesperrt usw.. Empfehlung dafür: Modifyworld!
Jeder User muss von Admins oder Mods freigeschaltet werden, bzw. sich bewerben. Kann unterschiedlich gehandhabt werden, zB. erst Regeln abfragen.
• Ränge-System
Quasi der Anschluss an das Gästesystem, man wird net direkt member, sondern kommt erst ein eine Neuling-Gruppe mit beschränkten Rechten, zB. kein Lava, Feuer, Wasser etc.
Wer sich beweist und länger dabei ist, wird fester Member, darf Feuer usw. benutzen. Stammuser können dann nochmals aufsteigen und erhalten weitere Rechte, wie TNT usw.
• Etwas Arbeit mit Spy
Neue User sollte man gerade zur Anfangszeit ab und an mal beobachten, hierfür eigenen sich Spy-Plugins recht gut, somit wird man vom User nicht entdeckt
und kann den ein oder anderen Griefer/Xrayer frisch bei der Tat ertappen.
• In der Standard-Config direkt Flymode=false
...ist net immer der beste Weg, da wir hier zB. desöfteren probleme hatten,w enn user weit runter gefallen sind, gabs dann direkt nen kick.
also an schalten und Tools nutzen. Siehe nächter Punkt
• Plugins gegen Client-Mods & Hacks
Recht brauchbar hat sich bei uns die Kombination aus NoCheat und CFbanner ergeben, gibt allerdings noch ein paar Weitere,
kann man eigentlich bedenkenlos verwenden.
Plugins gegen Xray machen leider öfters Probleme, nervig für User, da die ores net immer direkt sehen oder genau andersrum, zudem kostet es Server-Performance.
Allerdings gibt's auch alternative Tools um Xrayer im Nachhinein aufzuspüren und diese eben erst hinterher zu verbannen, wie FoundDiamons, Xray Detector (der auf die BB Datenbank zugreift, sehr feines Teil!) usw.
macht zwar minimal mehr Arbeit für's Team, dafür werden User net genervt und kostet keine Server-Power oder zusätzlichen Traffic.
• Bisher Bombensicher, aber mit Nachteilen: Spout
Spout drauf und nurnoch Clients mit SpoutCraft zulassen, hier spart man sich die Plugins gegen hacked-Clients.
Nachteil ist allerdings, dass leider net so viele User Spoutcraft benutzen oder gar nutzen wollen.
• Globale Regionen
Nicht für alle Server-Arten geeignet... aber recht effektiv, dafür auch mit mehr Arbeit für's Team verbunden.
Die komplette Welt mit Worldguard, per Global-Flag absichern und den einzelnen Usern dann Gebiete zuordnen/freigeben.
Gibt natürlich auch ähnliche, andere Plugins hierfür.
• Gruppen bezogene Border
Man kann die Welt auch eingrenzen, dass neue User zB nur im 100 Block-Radius laufen können, erst registrierte Member können weiter gehen, Stammuser dann noch weiter.
Nachteil: Gäste können sich die Welt vorher nicht anschauen, oder eben nur auf Anfrage beim Team, ergo mehr Arbeit.
• Gästewelt
Kann man natürlich auch machen, nur hinzugefügte user dürfen die Portale oder Teleport-Commands zu der Richtigen Welt nutzen.
Ist aber eigentlich absolut überflüssig, dennoch schon öfters gesehen, kommt im Prinzip aber auf's Gleiche Raus, wie zB. Gruppen-bezogene Border,
da sich Gäste die Welt net vorher anschauen können.
• BACKUPS!
Macht immer Backups eurer Welten. Am besten im 1-2 Stunden-Takt, und hebt diese 2-3 tage auf. Macht ihr -urlaub, auch mal länger aufheben.
Einzelne Backups mal manuell sichern, damit man 3 4 ältere hat.
Ob per Script, manuell oder per Plugin voll automatisiert, ist egal.
Komplette Serverbackups kann man ab und an mal selbst erstellen, manuell per Hand. Allerdings wichtige Files, wie die von Permissions oder die kleinen SQLite Datenbanken, sollten aber öfters mal gesaved werden. (gerade falls man ausersehen mal eine verhaut, ist Ersatz da)
• Log- & Rollback-Tools
Erwischts euch wirklich mal, könnt ihr hiermit ingame den betroffenen bereich zurücksetzen und müsst net wegen jedem bisschen direkt nen backup aufspielen!
zudem erleichtert's euch MASSIV die Arbeit ingame, da ihr sofort wisst, wer wo was und wie gemacht hat (Griefer finden, ungewollte PVP-Kills aufklären, Unstimmigkeiten lösen usw.)
Empfehlung: Logblock, BigBrother oder gar Hawk. (Hawkeye kann zB. 1A Kisten-Transaktionen loggen, also gut gegen Diebe)
• Inventare prüfen
Net sooo wichtig, kann aber in mancher Situation hilfreich sein. Plugins zum Inventare anderer, ja sogar offline-user öffnen, wie OpenInv.
• Umstritten aber effektiv, wenn gescheit genutzt
mcBans das globale Ban-System.
Ist definitiv mehr als einen Blick wert! Wir sind wirklich froh, dieses System nutzen zu dürfen.
Gerade wenn User connecten, die schon woanders Lokal oder Global gebannt wurden, bekommen wir das ingame direkt angezeigt und können
so direkt mal ein Auge mehr auf den User werfen!
Wichtig: Es gibt Globale-ban-Regeln, welche unbedingt eingehalten werden müssen! Aber das MCB team kümmert sich da schonr echt gut drum und entfernt sogar Server, welche sich mehrfach net an die Regeln halten.
Wir persönlich nutzen alles hiervon auf unserem Server, bis auf die Border, Gästewelt, Globalen Regionen (passt net zu unserem SMP Prinzip) und die Spoutcraft-Ausnahme, da einfach zu wenige diesen Client nutzen (wollen).
Habe ich was vergessen?
Nehm ich gerne in die Liste mit auf.
____________________________________________________
da ich derweil sehr viele absolut unsichere Server sehe, aber hier auch die Fragen oft aufkommen,
liste ich euch mal schnell auf was ihr so machen könnt um euren Server halbwegs abzusichern.
• Den Großteil der Griefer, vor allem "Hacker" fern halten
Geht erst mal am einfachsten, wenn ihr euren Server online setzt, somit schonmal illegalen Raubkopierern den Weg verperrt!
Die Einfachste und wichtigste Möglichkeit:
• Gäste-System
Alle Default-User kommen direkt in die Gästegruppe, welche keinerlei Rechte hat, weder bauen, noch abbauen , Items aufsammeln, keine Kollisionen mit Vehikeln, kein PVP und Creeper für diese Gruppe gesperrt usw.. Empfehlung dafür: Modifyworld!
Jeder User muss von Admins oder Mods freigeschaltet werden, bzw. sich bewerben. Kann unterschiedlich gehandhabt werden, zB. erst Regeln abfragen.
• Ränge-System
Quasi der Anschluss an das Gästesystem, man wird net direkt member, sondern kommt erst ein eine Neuling-Gruppe mit beschränkten Rechten, zB. kein Lava, Feuer, Wasser etc.
Wer sich beweist und länger dabei ist, wird fester Member, darf Feuer usw. benutzen. Stammuser können dann nochmals aufsteigen und erhalten weitere Rechte, wie TNT usw.
• Etwas Arbeit mit Spy
Neue User sollte man gerade zur Anfangszeit ab und an mal beobachten, hierfür eigenen sich Spy-Plugins recht gut, somit wird man vom User nicht entdeckt
und kann den ein oder anderen Griefer/Xrayer frisch bei der Tat ertappen.
• In der Standard-Config direkt Flymode=false
...ist net immer der beste Weg, da wir hier zB. desöfteren probleme hatten,w enn user weit runter gefallen sind, gabs dann direkt nen kick.
also an schalten und Tools nutzen. Siehe nächter Punkt
• Plugins gegen Client-Mods & Hacks
Recht brauchbar hat sich bei uns die Kombination aus NoCheat und CFbanner ergeben, gibt allerdings noch ein paar Weitere,
kann man eigentlich bedenkenlos verwenden.
Plugins gegen Xray machen leider öfters Probleme, nervig für User, da die ores net immer direkt sehen oder genau andersrum, zudem kostet es Server-Performance.
Allerdings gibt's auch alternative Tools um Xrayer im Nachhinein aufzuspüren und diese eben erst hinterher zu verbannen, wie FoundDiamons, Xray Detector (der auf die BB Datenbank zugreift, sehr feines Teil!) usw.
macht zwar minimal mehr Arbeit für's Team, dafür werden User net genervt und kostet keine Server-Power oder zusätzlichen Traffic.
• Bisher Bombensicher, aber mit Nachteilen: Spout
Spout drauf und nurnoch Clients mit SpoutCraft zulassen, hier spart man sich die Plugins gegen hacked-Clients.
Nachteil ist allerdings, dass leider net so viele User Spoutcraft benutzen oder gar nutzen wollen.
• Globale Regionen
Nicht für alle Server-Arten geeignet... aber recht effektiv, dafür auch mit mehr Arbeit für's Team verbunden.
Die komplette Welt mit Worldguard, per Global-Flag absichern und den einzelnen Usern dann Gebiete zuordnen/freigeben.
Gibt natürlich auch ähnliche, andere Plugins hierfür.
• Gruppen bezogene Border
Man kann die Welt auch eingrenzen, dass neue User zB nur im 100 Block-Radius laufen können, erst registrierte Member können weiter gehen, Stammuser dann noch weiter.
Nachteil: Gäste können sich die Welt vorher nicht anschauen, oder eben nur auf Anfrage beim Team, ergo mehr Arbeit.
• Gästewelt
Kann man natürlich auch machen, nur hinzugefügte user dürfen die Portale oder Teleport-Commands zu der Richtigen Welt nutzen.
Ist aber eigentlich absolut überflüssig, dennoch schon öfters gesehen, kommt im Prinzip aber auf's Gleiche Raus, wie zB. Gruppen-bezogene Border,
da sich Gäste die Welt net vorher anschauen können.
• BACKUPS!
Macht immer Backups eurer Welten. Am besten im 1-2 Stunden-Takt, und hebt diese 2-3 tage auf. Macht ihr -urlaub, auch mal länger aufheben.
Einzelne Backups mal manuell sichern, damit man 3 4 ältere hat.
Ob per Script, manuell oder per Plugin voll automatisiert, ist egal.
Komplette Serverbackups kann man ab und an mal selbst erstellen, manuell per Hand. Allerdings wichtige Files, wie die von Permissions oder die kleinen SQLite Datenbanken, sollten aber öfters mal gesaved werden. (gerade falls man ausersehen mal eine verhaut, ist Ersatz da)
• Log- & Rollback-Tools
Erwischts euch wirklich mal, könnt ihr hiermit ingame den betroffenen bereich zurücksetzen und müsst net wegen jedem bisschen direkt nen backup aufspielen!
zudem erleichtert's euch MASSIV die Arbeit ingame, da ihr sofort wisst, wer wo was und wie gemacht hat (Griefer finden, ungewollte PVP-Kills aufklären, Unstimmigkeiten lösen usw.)
Empfehlung: Logblock, BigBrother oder gar Hawk. (Hawkeye kann zB. 1A Kisten-Transaktionen loggen, also gut gegen Diebe)
• Inventare prüfen
Net sooo wichtig, kann aber in mancher Situation hilfreich sein. Plugins zum Inventare anderer, ja sogar offline-user öffnen, wie OpenInv.
• Umstritten aber effektiv, wenn gescheit genutzt
mcBans das globale Ban-System.
Ist definitiv mehr als einen Blick wert! Wir sind wirklich froh, dieses System nutzen zu dürfen.
Gerade wenn User connecten, die schon woanders Lokal oder Global gebannt wurden, bekommen wir das ingame direkt angezeigt und können
so direkt mal ein Auge mehr auf den User werfen!
Wichtig: Es gibt Globale-ban-Regeln, welche unbedingt eingehalten werden müssen! Aber das MCB team kümmert sich da schonr echt gut drum und entfernt sogar Server, welche sich mehrfach net an die Regeln halten.
Wir persönlich nutzen alles hiervon auf unserem Server, bis auf die Border, Gästewelt, Globalen Regionen (passt net zu unserem SMP Prinzip) und die Spoutcraft-Ausnahme, da einfach zu wenige diesen Client nutzen (wollen).
Habe ich was vergessen?
Nehm ich gerne in die Liste mit auf.
____________________________________________________