Crash by SB, или как я чуть не потерял сервер
Здарова! Это не очень большая, однако, как по мне интересная история из жизни админа в завязке :)
Началось все с того, что пару дней назад я создал бесплатный сервер на hosting-minecraft, это сервис, которым я пользовался много раз, но на платной основе
Я мирно выживал на одной из новых версий, в тот момент копался в шахте, как вдруг меня выкидывает с сервера. Некто вошел под мой аккаунт, блокируя мне доступ, к... входу. В этот момент по скрипту создал кучу декораций. Через консоль я быстро забанил себя же и снял админку. Чуть позже я зашел, проведать сервер, предварительно разбанив себя ('/pardon Мисье'). В целом ничего критичного не произошло, оставляю здесь всю информацию, что достал.
Фрагмент логов с сервера: https://logs.hosting-minecraft.pro/weriqeyiwa.sql
Зайдя на сервер, я увидел вот такое 'творчество' от неизвестного художника. Видимо, у человека много свободного времени, мало практики русского и весьма своеобразное чувство прекрасного.
Сразу скажу, что для того, чтобы такого НЕ ПРОИСХОДИЛО лично от себя рекомендую:
1. Использовать плагины авторизации (AuthMe и аналоги)
2. Игнорировать, или регулировать команду '/op' (чтобы злоумышленник не получил аккаунт с полным доступом)
3. Обязательно включать белый список (whitelist on)
Сам я пренебрёг этим, так как не посчитал свой сервер столь важным, так еще и не включил (да-да, в этом сервисе он отключен по-дефолту) online-mode
А от последствий со скриншота я справился в пару команд, "усугубления сютвации" не произошло:
'/kill @e[type=armor_stand]' -- Удалив все армор стэнды
и
'/scoreboard objectives remove {tab}' -- Удалив то, что написано на экране.
Вот так вот... Теперь не ленюсь ставить online-mode, получается :idk:.


