RE:NODE

უსაფრთხოება13 წუთის საკითხავი

mod-ებისა და plugin-ების უსაფრთხოება: მოდიფიცირებული სერვერი სუფთა

mod-ები შენი სერვერის უფლებებით მუშაობს. საიდან ჩამოტვირთო, როგორ შეამოწმო jar გაშვებამდე, გატეხვის ნიშნები და როგორ გაასუფთაო ყველაფერი შემდეგ.

განახლებულია

1 მკითხველი

ყოველი mod პროგრამაა, რომელიც შენი სერვერის შიგნით იმავე წვდომით მუშაობს, რაც სერვერს აქვს. ეს mod-ების თავიდან აცილების მიზეზი არ არის - მოდიფიცირებული სერვერი უმეტეს თემებისთვის მთელი აზრია - ეს მიზეზია, გაითვალისწინო, საიდან მოდის ისინი, რადგან ფორუმის პოსტიდან აღებული გადაპაკეტებული jar რეალური რისკია და არა თეორიული. კარგი ამბავი ისაა, რომ დისციპლინა მოკლეა: ჩამოტვირთე ავტორისგან, შეამოწმე ფაილი, დააყენე ერთი-ერთი, სანამ ამას გააკეთებ, backup აიღე და შეინახე სია იმისა, რა დააყენე და საიდან. ამ პოსტის დანარჩენი ნაწილი განმარტავს, რას ნიშნავს თითოეული პრაქტიკაში, როგორ გამოიყურება რეალურად გატეხილი სერვერი და რა უნდა გააკეთო იმ დღეს, როცა ერთს იპოვი.

რისი გაკეთება შეუძლია mod-ს სინამდვილეში#

სიტყვა "mod" მოიცავს ძალიან განსხვავებული პრივილეგიების მქონე რამეებს. იმის ცოდნა, რომელ სახეობას აყენებ, გეუბნება, რამდენ სიფრთხილეს იმსახურებს.

სახეობაროგორ მუშაობსიზოლირებულია?
Bukkit, Spigot ან Paper plugin (.jar)JVM bytecode სერვერის პროცესშიარა
Forge, Fabric ან NeoForge mod (.jar)იგივე, და ყველა კლიენტზეცარა
BepInEx plugin (.dll).NET კოდი თამაშის პროცესშიარა
Garry's Mod Lua addonშეზღუდული Luaნაწილობრივ
Garry's Mod ბინარული მოდულიNative კოდიარა
FiveM resourceსერვერის მხარის Lua ან JavaScriptნაწილობრივ
SourceMod plugin (.smx)SourcePawn ვირტუალურ მანქანაშინაწილობრივ
Minecraft datapackმონაცემები და ფუნქციებიმხოლოდ მონაცემები
კონფიგურაცია, preset, რუკა, მოდელიმონაცემებიმხოლოდ მონაცემები

Bukkit plugin მნიშვნელოვანი შემთხვევაა, რადგან Minecraft-ზე ხვდება ხალხი ამას ყველაზე ხშირად. plugin-ის jar იტვირთება იმავე Java ვირტუალურ მანქანაში, სადაც სერვერი, ყოველგვარი sandbox-ის გარეშე. მას შეუძლია წაიკითხოს და ჩაწეროს ნებისმიერი ფაილი, რაც სერვერის მომხმარებელს შეუძლია, გახსნას ნებისმიერი ქსელური კავშირი, გაუშვას პროცესი Runtime.getRuntime().exec-ით და ჩატვირთოს მეტი კლასი ბაიტებიდან, რომლებიც წამის წინ ჩამოტვირთა. კონფიგურირებადი permission მოდელი არ არსებობს, რადგან permission მოდელი არ არსებობს. იგივეა Forge და Fabric mod-ებზე და BepInEx plugin-ებზე Valheim-სა და სხვა Unity თამაშებზე - Valheim-ის mod-ები BepInEx-ით სერვერზე ამ ეკოსისტემას სპეციალურად განიხილავს.

ნაწილობრივ იზოლირებულებსაც პატივისცემა ეკუთვნის. Garry's Mod სერვერის Lua-ს ფაილებთან წვდომას კონკრეტულ დირექტორიასა და გაფართოებების მოკლე სიაზე ზღუდავს, მაგრამ Lua addon-ს მაინც შეუძლია require-ით ბინარული მოდულის ჩატვირთვა, ხოლო ბინარული მოდულები native კოდია ყოველგვარი შეზღუდვის გარეშე. SourceMod plugin-ები ვირტუალურ მანქანაში მუშაობენ განსაზღვრული API-ით, რაც ნამდვილი საზღვარია, თუმცა extension-ები native-ია.

Datapack-ები, კონფიგურაციის ფაილები, რუკები და მოდელები მონაცემებია. მათ შეუძლიათ სერვერი გააფუჭონ და griefing-ისთვის გამოიყენონ, მაგრამ თვითნებურ კოდს არ ასრულებენ, რაც მათ სხვა კლასში აყენებს. ერთი დათქმა, რომელიც ხალხს ხაფანგში აგდებს: Minecraft-ის სამყაროს საქაღალდე შეიცავს datapacks დირექტორიას, ამიტომ სამყარო, რომელიც გადმოგცეს, სუფთა მონაცემები არ არის ისე, როგორც texture არის.

საიდან მოდის mod-ები#

წესი ერთი წინადადებაა: ავტორის საკუთარი გვერდი, ან პლატფორმა, რომელზეც ის აქვეყნებს, და სხვაგან არსად. რას ნიშნავს ეს, ეკოსისტემაზეა დამოკიდებული.

  • Minecraft plugin-ები. SpigotMC resources, PaperMC-ის Hangar, Modrinth, ან ავტორის საკუთარი GitHub releases გვერდი. შეამოწმე, რომ ჩამოტვირთვაზე ავტორის სახელი ემთხვევა პროექტში დასახელებულ ავტორს, რადგან თითქმის იდენტური plugin-ის სახელები სხვა ატვირთვის მქონე მომხმარებლით ცნობილი ხრიკია.
  • Minecraft mod-ები და modpack-ები. Modrinth, CurseForge, ან ავტორის რეპოზიტორია. Modded Minecraft crash-ების გარეშე განმარტავს, როგორ დააკავშირო ვერსიები, როცა უკვე გაქვს.
  • Valheim და Unity თამაშები. Thunderstore, Nexus Mods, ან ავტორის GitHub.
  • Source თამაშები. Steam Workshop კონტენტისთვის, AlliedModders SourceMod plugin-ებისთვის, GitHub ყველაფერი დანარჩენისთვის. Workshop კოლექციები და FastDL მიწოდების მხარეს აჩვენებს.
  • FiveM. Cfx.re ფორუმის releases განყოფილება, GitHub, ან ფასიანი asset ოფიციალური escrow-ით. ყველაფერი, რაც "გაჟონილად" არის აღწერილი, ერთდროულად მოპარულიცაა და შეცვლილიც.
  • სხვა თამაშები workshop მხარდაჭერით. Arma 3, DayZ, Project Zomboid და 7 Days to Die Steam Workshop-იდან იღებენ, რომელიც ავტომატურად ჩამოტვირთავს და განაახლებს - იხილე Steam Workshop mod-ები dedicated სერვერებზე, როგორ მუშაობს ეს სერვერის მხარეს.

წყაროდ არ ითვლება: ხელახლა ატვირთვის საიტი, ფაილი ჩატის შეტყობინებაში, "პაკეტი", რომელიც ვიღაცამ ააწყო, Google Drive ბმული YouTube-ის აღწერაში, ან სარკე, რომელიც არსებობს იმიტომ, რომ ორიგინალი "ძალიან ნელი იყო". ყოველი ეს უცნობია, რომელიც კოდს გაძლევს შენს სერვერზე გასაშვებად.

RE:NODE-ზე mod-ები და plugin-ები აიტვირთება file manager-ით ან SFTP-ით, ან მოდის თამაშის საკუთარი workshop მხარდაჭერით. დასაშვებ დაყენებულთა სია არ არსებობს და შემოსვლისას არაფერი მოწმდება, რაც შეგნებული არჩევანია იმაზე, ვინ წყვეტს, რა მუშაობს შენს სერვერზე - და ეს ნიშნავს, რომ ქვემოთ მოცემული შემოწმებები შენი გასაკეთებელია.

Nulled plugin-ები და რატომაა ისინი მთავარი გზა#

თუ ამ პოსტიდან ერთ რამეს წაიღებ: გატეხილი თამაშის სერვერების უდიდესი წყარო ჭკვიანი თავდამსხმელი არ არის. ეს არის ფასიანი plugin-ის უფასო ასლი.

"Nulled", "leaked" ან "cracked" plugin ისაა, რომელსაც ლიცენზიის შემოწმება ამოღებული აქვს. მისი ამოღება jar-ის დეკომპილირებას, რედაქტირებასა და ხელახლა კომპილაციას მოითხოვს - ზუსტად ის მომენტი, როცა რაიმე სხვა დაემატება იმის მიერ, ვისი მთელი ურთიერთობა შენთან ისაა, რომ მოპარულ პროგრამას ავრცელებს. payload ჩვეულებრივ მოსაწყენი და ეფექტურია: დამალული ბრძანება, რომელიც ოპერატორს გასცემს, ზარი სერვერზე, რომელიც შენს მისამართსა და ვერსიას აგროვებს, მეორე jar, რომელიც პირველ გაშვებაზე plugins საქაღალდეში ჩაიწერება, ან წყნარი ჩანაწერი ops.json-ში.

მოდიფიცირებული სერვერის საფრთხის მოდელი ჰაკერები არ არიან. ეს არის მოსახერხებელი ჩამოტვირთვა ადამიანისგან, რომელიც არასოდეს შეგხვედრია.

nulled plugin-ების საწინააღმდეგო პრაქტიკული არგუმენტები ძლიერია უსაფრთხოების გვერდით დატოვებითაც. ისინი არ ახლდებიან, ამიტომ სერვერის შემდეგ ვერსიაზე ტყდებიან და ტყდებიან სამუდამოდ. მათი მხარდაჭერა შეუძლებელია, რადგან არცერთი ავტორი შეცვლილ build-ს არ დაგეხმარება. და ისინი ბანდლებად მოდიან, ამიტომ ერთი ცუდი გადაწყვეტილება თხუთმეტ უცნობ jar-ს ერთდროულად აყენებს.

იგივე ლოგიკა ვრცელდება ნებისმიერ გადაკეთებაზე: plugin-ის "გასწორებული", "ოპტიმიზებული" ან "1.21-თან თავსებადი" ვერსია, რომელიც ავტორისგან არ არის, უცნობი მხარის შეცვლილი ბინარულია.

ფაილის შემოწმება გაშვებამდე#

ინსპექცია მიზანდასახულ თავდამსხმელს ვერ დაიჭერს, და მაინც ღირს ხუთ წუთად, რადგან უყურადღებოებს იჭერს, რომლებიც უმრავლესობაა.

bash
# Does it match what the author published?$ sha256sum EssentialsX-2.20.1.jar# A jar is a zip. What is inside it?$ unzip -l MyPlugin.jar | head -40# Extract and look at the actual bytes$ unzip -o -q MyPlugin.jar -d /tmp/inspect$ cat /tmp/inspect/plugin.yml$ grep -rIa -o -E 'https?://[A-Za-z0-9./_-]+' /tmp/inspect | sort -u$ grep -rIal -E 'ProcessBuilder|URLClassLoader|getRuntime' /tmp/inspect

strings-ის გაშვება თავად jar-ზე თითქმის არაფერს პოულობს, რადგან შიგთავსი შეკუმშულია. ჯერ გახსენი; ეს ნაბიჯია, რომელსაც უმეტესი გზამკვლევი გამოტოვებს.

რას ეძებ:

  • ჩამოტვირთვის გვერდის checksum-ს, რომელიც ემთხვევა. ბევრი პროექტი აქვეყნებს. თუ არ ემთხვევა, იქვე გაჩერდი და მეტი არ გამოიკვლიო, უბრალოდ წაშალე.
  • `plugin.yml`, რომელიც განსხვავებულ ამბავს გიყვება. ის ასახელებს მთავარ კლასს, ვერსიასა და ავტორს. ავტორი, რომელიც არ არის იმ პროექტის ავტორი, რომელიც გეგონა, რომ ჩამოტვირთე, საუბრის დასასრულია.
  • URL-ები, რომლებსაც პროექტთან არაფერი აქვთ საერთო. plugin-ს, რომელიც warp-ებს მართავს, მიზეზი არ აქვს უცნობ მისამართს დაუკავშირდეს. ზოგი კანონიერი plugin განახლების შესამოწმებლად ძახის სახლში, ამიტომ დომენს უყურე და არა რაოდენობას.
  • მეორე jar ან უცხო class ფაილი არქივში, განსაკუთრებით შემთხვევითი სახელით.
  • ფაილის ზომა, რომელიც გამოქვეყნებულისგან ძალიან განსხვავდება. ჩამოტვირთვის გვერდზე მითითებული ვერსიის ორმაგი ზომა კითხვის ღირსია.

ორი პატიოსანი შეზღუდვა. Obfuscation ფასიანი plugin-ებისთვის ნორმალურია, ამიტომ კლასის სახელები როგორიცაა a.a.b არაფერს ამტკიცებს და ასევე ნიშნავს, რომ კოდის ღირსეულად წაკითხვა არ შეგიძლია. და ანტივირუსული სკანირება, მრავალძრავიან სერვისზე ატვირთვის ჩათვლით, Java და .NET backdoor-ებზე ხშირად სუფთა შედეგს აბრუნებს, რადგან მათში არაფერი გამოიყურება Windows executable-ივით. ინსპექცია არჩევანს ავიწროვებს. რეალურად გიცავს წარმომავლობა.

დააყენე ერთი-ერთი, სერვერზე, რომლის დაკარგვაც შეგიძლია#

mod-ებისგან ზიანის უმეტესობა მალიცია არ არის, ეს ორი ცვლილებაა ერთად და გზა იმის გასარკვევად, რომელმა გატეხა.

  1. ყოველთვის ჯერ backup აიღე. Backup სლოტები ყველა გეგმაზეა, მათი აღება მოთხოვნითაც შეიძლება და გრაფიკითაც, აღდგება ღილაკით, და backup-ის დაბლოკვა შეიძლება, რომ rotation არ წაშალოს. დიდ ცვლილებამდე აღებული დაბლოკე. ეს უარეს შემთხვევას თავიდან აგებიდან აღდგენად აქცევს.
  2. დააყენე ერთი mod, გაუშვი, უყურე კონსოლს, გააჩერე. კონსოლის კითხვა უნარია, რომელზეც ეს დამოკიდებულია: სასურველი შეტყობინება ჩვეულებრივ plugin-ის ჩატვირთვის შემდეგ პირველ ოც ხაზშია.
  3. გამოსცადე იქ, სადაც ცოცხალი სერვერი არ არის. მეორე პატარა სერვერი იმავე ანგარიშზე ყველაზე იაფი დაზღვევაა - staging და production ერთ ანგარიშზე შაბლონს აღწერს.
  4. ჩაწერე. უბრალო ფაილი სერვერის root-ში, რომელიც ჩამოთვლის ყველა mod-ს, მის ვერსიას, URL-ს, საიდანაც ჩამოტვირთე, და დაყენების თარიღს, ერთ წუთს იღებს და პასუხობს ყველა მომავალ კითხვას იმაზე, საიდან მოვიდა რაღაც.
  5. დაამაგრე ვერსიები და patch დღეს ნუ განაახლებ. mod, რომელიც თავისით ახლდება, mod-ია, რომელიც შენ ქვეშ შეიძლება შეიცვალოს, რასაც Steam Workshop დიზაინით აკეთებს. რა ვქნა, როცა mod-ის განახლება ტეხავს აღწერს, როგორ გამოვიდე მათგან, რომლებიც ტეხავს.

ნიშნები, რომ სერვერი უკვე გატეხილია#

ღირს ცოდნად, რადგან სიმპტომები კონკრეტულია და ხალხი მათ ჩვეულებრივ სხვა რამით ხსნის.

  • გამავალი კავშირები სერვერიდან, რომელიც მხოლოდ პასუხობდა უნდა. თამაშის სერვერი, რომელიც ტრაფიკს იწყებს იქ, სადაც არ გაგიმართავს, ყველაზე მკაფიო სიგნალია.
  • ადმინის ჩანაწერები, რომლებიც შენ არ დაგიმატებია. შეამოწმე ops.json Minecraft-ზე, adminlist.txt Valheim-ზე, admins.cfg SourceMod-ისთვის, users.ini AMX Mod X-ისთვის. სახელი, რომელიც არ იცი, ან შენი საკუთარი სახელი ორჯერ დამატებული, გლიჩი არ არის.
  • ფაილები mod დირექტორიაში ცვლილების დროით, რომელიც არ ემთხვევა დაყენებას, რომელიც გახსოვს.
  • CPU ლიმიტზე, როცა არავინ არის ონლაინ. უსაქმო დატვირთვა, რომელიც სამუშაოს ჰგავს, მაინინგის კლასიკური ნიშანია. სერვერის დატვირთვის გრაფიკის კითხვა სწრაფი გზაა, ფორმა დაადასტურო და არ გამოიცნო.
  • გრაფიკი ან startup ცვლადი, რომელიც შენ არ დაგიყენებია. პანელის activity ლოგი წერს, ვინ რა და როდის შეცვალა, და ეს პირველი წასაკითხია.
  • ლოგირება, რომელიც გაჩუმდა. კონსოლის გამოტანა, რომელიც წყდება ან თხელდება, ისევე საეჭვოა, როგორც ის, რომელიც გაგიჟდება, რადგან ლოგების ჩახშობა აშკარა პირველი ნაბიჯია.
  • მოთამაშეებს სთავაზობენ რაღაცის ჩამოტვირთვას, რაც ბოლო კვირას არ შეთავაზებიათ, განსაკუთრებით თამაშებზე, რომლებიც კონტენტს კლიენტებს უბიძგებენ.

ცვლილების დროის შემოწმება ერთი ბრძანებაა და ბუნდოვან ეჭვს სიად აქცევს, რომელიც შეგიძლია გაიარო:

bash
$ find plugins mods -type f -newermt '-7 days' -printf '%TY-%Tm-%Td %p\n' | sort

ამათგან ნებისმიერი ღირს გაჩერებად და გამოძიებად და არა მოგვიანებით შენიშვნად. ლოგები, რომლებიც ღირს შენახვად და მონიტორინგი, რომელიც რაღაცას გეუბნება იმისთვის არსებობს, რომ "როდის დაიწყო ეს" პასუხი ჰქონდეს.

შეკავება და გასუფთავება#

შემაწუხებელი jar-ის წაშლა გასუფთავება არ არის, რადგან არ იცი, კიდევ რა ჩაწერა. იმუშავე ამ თანმიმდევრობით.

  1. გააჩერე სერვერი. ყოველი წუთი, რომელსაც ის მუშაობს, კიდევ ერთი წუთია იმისა, რასაც აკეთებს.
  2. გატეხილი მდგომარეობის backup აიღე და დაბლოკე. ეს გჭირდება იმის გასარკვევად, რა მოხდა, და rotation სხვაგვარად წაშლის, სანამ ლოგებს კითხულობ.
  3. შეცვალე ყველა საიდუმლო, რომელსაც სერვერი ინახავდა. RCON პაროლი, ბაზის პაროლი და მომხმარებელი, SFTP მონაცემები, ნებისმიერი API გასაღები, ნებისმიერი bot token და ნებისმიერი ავტორიზაცია startup ცვლადში - Steam logins, workshop token-ები, service გასაღებები. ყველაფერი, რაც იმ სერვერზე კონფიგურაციის ფაილშია, წაკითხულად ჩათვალე. გარემოს ცვლადები და secrets აჩვენებს, სად გროვდება ისინი.
  4. ააგე თავიდან წყაროებიდან და არა გატეხილი ხიდან. ახალი სერვერის ფაილები და ყოველი mod ავტორისგან ხელახლა ჩამოტვირთული. plugins საქაღალდე ნუ გადააკოპირებ; ასე რჩება backdoor გასუფთავებას.
  5. დააბრუნე მხოლოდ მონაცემები, რომლებზეც მსჯელობა შეგიძლია. სამყარო, ბაზა, მოთამაშეების ფაილები. აღადგინე პირველ სიმპტომამდე აღებული backup-იდან, თუ დათარიღება შეგიძლია. იქვე შეამოწმე სამყაროს საკუთარი datapacks საქაღალდე.
  6. წაშალე ადმინის ჩანაწერები ყველა ზემოთ ჩამოთვლილ ფაილში, და შეამოწმე თამაშის შიგნით permission ჯგუფებიც და პანელის subuser-ებიც.
  7. უთხარი მოთამაშეებს, თუ კონტენტი მათ მანქანებს მიეწოდა, და აუხსენი, რა შეამოწმონ. ეს უსიამოვნოა და სწორი საქციელია.

Container-ის საზღვარი ეხმარება და არ გიხსნის. ყოველი სერვერი საკუთარ container-ში მუშაობს, ამიტომ ერთის გატეხვა სხვა სერვერის ფაილებში არ გადადის, და CPU ლიმიტი ნიშნავს, რომ node-ს ვერ ამოწურავს. რასაც ის არ აკეთებს, არის იმ container-ის შიგნით მყოფი საიდუმლოების დაცვა, ან სხვა სისტემებისა, რომელთა პაროლები იქ ინახებოდა. რა გავაკეთო, როცა სერვერი გატეხეს უფრო გრძელ პროცედურას შეიცავს, ხოლო აღდგენის შემოწმება, სანამ დაგჭირდება ის არის, რაც უკვე უნდა გქონდეს გაკეთებული.

დროთა განმავლობაში სუფთად დარჩენა#

საწყისი აუდიტი ადვილია. მისი ორი წლის განმავლობაში სიმართლედ შენარჩუნება რეალური სამუშაოა, და რამდენიმე ჩვევაზე დადის.

ინვენტარის ფაილი განახლებული გქონდეს, წყაროს URL-ის ჩათვლით, რომ ერთ წელიწადში "საიდან მოვიდა ეს" ძიება იყოს და არა არქეოლოგიური პროექტი. კიდევ ერთხელ შეამოწმე mod, რომელსაც maintainer ეცვლება, რადგან მიტოვებული პროექტის ახალ ადამიანზე გადაცემა ცნობილი გზაა იმის დასამატებლად, რაც არავის უთხოვია. წელიწადში ერთხელ მაინც წაშალე mod-ები, რომლებსაც არავინ იყენებს - გამოუყენებელი კოდი მაინც კოდია სერვერზე სრული წვდომით, და მძინარე plugin მძინარე რისკია.

სერვერს მიეცი ყველაზე ვიწრო მონაცემები, რომლებიც მუშაობს. თუ plugin-ს ბაზა სჭირდება, მიეცი მომხმარებელი საკუთარ ბაზაზე შემოფარგლული და არა superuser პაროლი, რომ გატეხილი plugin გატეხილი ცხრილი იყოს და არა გატეხილი სერვერი. ბაზის უსაფრთხოების ჩეკლისტი ამ არგუმენტის დანარჩენს შეიცავს. და backup აიღე დაყენებამდე და არა მის შემდეგ, რაც ერთადერთი ჩვევაა, რომელიც ამ პოსტის თითქმის ყველა ისტორიას უხერხულობად აქცევს.

FAQ#

უსაფრთხოა Steam Workshop-ის კონტენტი?

უფრო უსაფრთხოა, ვიდრე შემთხვევითი ჩამოტვირთვა, რადგან ის მიბმულია გამომცემლის ანგარიშზე და შეიძლება დაიჩივლოს, მაგრამ ის გადამოწმებული არ არის. უფრო დიდი პრობლემა ისაა, რომ workshop ელემენტები ავტომატურად ახლდება, ამიტომ ელემენტი, რომელიც შეამოწმე, შეიძლება შენი ჩარევის გარეშე შეიცვალოს. დააფიქსირე რისი დაფიქსირებაც შეგიძლია და თამაშის patch დღე ისე გამოიყენე, რომ ყველაფერი ერთდროულად არ განახლდეს.

შეუძლია mod-ს ჩემს სერვერზე მოთამაშეების კომპიუტერებზე იმოქმედოს?

თამაშზეა დამოკიდებული. Vanilla Minecraft-ს კლიენტებზე შესრულებადი კოდის გაგზავნა არ შეუძლია - resource pack-ები asset-ებია და არა კოდი - ამიტომ სერვერის მხარის plugin სერვერის მხარეს რჩება. თამაშები, რომლებიც კონტენტს კლიენტებზე ჩამოტვირთავენ, როგორიცაა Garry's Mod და FiveM, ნამდვილად ასრულებენ კოდს მოთამაშეების მანქანებზე, ამიტომ ამ პლატფორმებზე გატეხვა უფრო სერიოზულია და ხალხისთვის შეტყობინებას მოითხოვს.

დაიჭერს ანტივირუსი ან ფაილის სკანერი მავნე plugin-ს?

ჩვეულებრივ არა. Java ან .NET backdoor ჩვეულებრივი მართული კოდია, რომელიც ჩვეულებრივ რამეებს აკეთებს, და მრავალძრავიანი სკანერები მათზე ხშირად არაფერს აბრუნებენ. სკანირება, რომელიც ბინძურს აჩვენებს, დაუყოვნებლივი უარია; სკანირება, რომელიც სუფთაა, ძალიან ცოტას გეუბნება.

ამოწმებს RE:NODE ჩემს ატვირთულ mod-ებს?

არა. mod-ებსა და plugin-ებს ატვირთავ შენ file manager-ით ან SFTP-ით, ან ისინი მოდის თამაშის საკუთარი workshop მხარდაჭერით, და დასაშვებ დაყენებულთა სია არ არსებობს. შენ წყვეტ, რა მუშაობს შენს სერვერზე, რაც სწორი ნაგულისხმევია და ასევე მიზეზი, რატომაც ამ პოსტის შემოწმებები ღირს გაკეთებად.

წავშალე ცუდი plugin. საკმარისია?

არა. ჩათვალე, რომ მან ფაილები ჩაწერა, ადმინის ჩანაწერი დაამატა და კონფიგურაციაში ყველა ავტორიზაციის მონაცემი წაიკითხა. მინიმუმია სერვერის გაჩერება, საიდუმლოების შეცვლა, სუფთა წყაროებიდან ახლიდან აგება და მხოლოდ იმ მონაცემების დაბრუნება, რომლებზეც ანგარიშს გასცემ.

როგორ გავარჩიო მავნე mod იმისგან, რომელიც უბრალოდ გაფუჭებულია?

იმით, რას აკეთებს და არა crash-ით. გაფუჭებული mod კონსოლში შეცდომას აწარმოებს stack trace-ით, რომელიც საკუთარ თავზე მიუთითებს, და ჩერდება. გატეხილი ჩვეულებრივ კარგად მუშაობს, ეს არის მისი აზრი. Crash-ები მიდის troubleshooting გზაზე; აუხსნელი ქსელური ტრაფიკი, ახალი ადმინები ან უსაქმო CPU ზემოთ აღწერილ გასუფთავების გზაზე.


კომენტარები

სრულიად ანონიმურად: ანგარიშის, ელფოსტის და cookie-ის გარეშე. ინახება მხოლოდ სახელი, ტექსტი და დრო - სხვა არაფერი. ბმულების რაოდენობა ლიმიტირებულია.

0/2000