Sol Banner
Sağ Banner
  • Ekip Arkadaşları Arıyoruz!

    MinecraftTR topluluğunu birlikte büyütmek istiyoruz!
    Aktif ve gönüllü olarak katkı sağlayabilecek Editör, Yazar, Yazar Ekip Lideri, Minecraft Uzmanı, XenForo Developer ve Yönetici rollerinde ekip arkadaşları arıyoruz.

    Yeteneğine güveniyor ve topluluğa katkı sağlamak istiyorsan başvurunu bekliyoruz:

    ✅ Ekip Başvuru Formunu Doldur

Paylaşım Bilinmeyen BungeeCord açıkları ve önlemleri

Paesla

Yeni bir Steve doğdu!
Moderatör Şefi
Onaylı Satıcı
Minecraft Destek
Katılım
24 Nisan 2025
Mesajlar
4
Tepki puanı
2
Puanları
50
Konum
Netherlands
1) /server komutu açığı
/server komutu ile çok kolay bir şekilde auth (crack) olan sunucularda
sunucu geçişleri yapılabiliyor. Örneğin benim sunucumda ki yönetici hesabı
Paesla ve başka birisi bu sunucu crack olduğu için Paesla ismiyle girebilir, önemli olan login ve registerdir.
İşte bu komut bungeecord da olduğu için authme sunucusu yani spigot sunucusu bunu engelleyemiyor.
Bunun için bazı önlemler yapmanız gerek!
Önlemler
-
Bungeecord üzerinde config.yml dosyasından "disabled-commands:" kısmına server komutunu ekleyin.


2) md_5 açığı
Bu kişi bungeecord geliştiricisi olduğu için otomatik olarak kurulumlarda tüm yönetim yetkilerine sahip olarak gelir.
Örneğin bu isimle bir kişi bir komutla bile herkesi sunucudan atabilir veya proxy sunucusunu kapatabilir.
Önlemler
-
Bungeecord üzerinde config.yml dosyasından admin ve defaultun permlerini silin ve karşılarına null yazın.

Eskisi:
Kod:
Admin:
- bungeecord.ornekperm
Sonrası:
Kod:
Admin: null

- md_5 ismine default permi verip işlemi bitirebilirsiniz ve bu kritik olan açıktanda kurtulabilirsiniz

3) AuthmeBungee
Eğer authme kullanıyorsanız mutlaka bu eklentiyi bungeecord sunucunuza yükleyin ve kullanmaya başlayın!
Yine bazı açıklardan kurtuldunuz.


4) Port bazlı açıklar
1) Bazı port bazlı açıklar ile sunucunuzda yönetici hesabı veya rastgele bir hesapla çakma lobi geçilebilir.
Bunu önlemek için spigot sunucunuza
kurabilirsiniz.

2) Eğer daha geniş kapsamlı bir koruma kullanmak istiyorsanız
bungee dahil tüm sunucularınıza kurabilirsiniz. Bu eklentininde detaylı anlatımı yakında gelecektir.

3) Firewall ayarlarınızı yapabilirsiniz veya hostinginizden rica edip bunları yaptırabilirsiniz.


5) Bot saldırıları
Bunlardan korunmak için bungeecord çeşitli bungeecord forklarına başvurabilirsiniz ancak bunu başka bir konuda anlatacağım. Şimdilik örnek olarak size ücretsiz ve ücretli bot eklentilerini göstereceğim ikiside tamamen güçlü eklentiler.
ÜCRETLİ:

ÜCRETSİZ:

Bu şekilde artık nadiren bilinen açıkları ve çözümlerini hepiniz biliyorsunuz :)
 

Exlienty

Mutant Herobrine.
Yönetici
Topluluk Yöneticisi
Admin
Katılım
1 Kasım 2024
Mesajlar
2
Tepki puanı
1
Puanları
135
Konum
Samsun
Gayet güzel ve gerekli bir konu olmuş, elinize sağlık.
 

BagelBL

Yeni bir Steve doğdu!
Moderatör
Katılım
25 Nisan 2025
Mesajlar
2
Tepki puanı
1
Puanları
55
İşime yaradı, teşekkürler. Gayet yararlı bir konu.
 

DarthStrafe

Elmas madencisi.
Editor Şefî
Katılım
22 Ağustos 2022
Mesajlar
8
Tepki puanı
3
Puanları
330
Kısa ve öz, başarılı bir konu olmuş.
 

Üst Alt