[危険]このコマンドだけは絶対に無効化して!!!
[危険]このコマンドだけは絶対に無効化して!!!
こんばんは。ブラックというものです。先日僕のサーバーに某荒らし集団が来まして、PLが無効化されてしまいました。これではせっかく対策PLであるコアプロテクトなどをいれても無効化されてしまいますので、パーミッションで以下のコマンドは無効化したほうがいいとおもいます。/pl →隙をつかれてしまうことがある。/help →上と同様。/asw →下で解説します、重要なので。/aswコマンドとは...主にreloadを使わなくともPLを導入できたり便利なspigot搭載コマンド。ただし悪用されることがある。[特にコマンドを無効化する機能。]unreloadという機能でPLを無効化されてしまい、コアプロテクトのログもでなくなります。(悪用防止のためにあえてコマンド全文は控えさせてもらいます)なのでPLをreloadする機能を捨てる代わりに対策を強化しましょう。また、これを無効化していてもplmanなどのPLを無効化することができるものはしっかり調べてから入れましょう。この記事が多くの人に役立つことを祈ります。byblack_1110MC 情報提供者 kamikaze様
Re: [危険]このコマンドだけは絶対に無効化して!!!
いれてはいけないPLありました。[seachwhois]だったと思います。これは入って来た人のIPが詳しくでますが裏で最近話題になってしまっている#opmeが使用可能になってしまうことです。これは普通の人が簡単にop権限を得てしまう大変危険なものなので注意しましょう。最近では[ophack]と言われてるそうです。
Re: [危険]このコマンドだけは絶対に無効化して!!!
権限の設定を適切に行えば良いだけなのでは?
サイン
Bukkit Spigot Japan Wikiを運営しています。些細な事でもいいので内容の充実にご協力頂ければ幸いです。https://forum.minecraftuser.jp/viewtopi ... &t=33020■■ 投稿する前に ■■ フォーラムルール 質問関連フォーラムで質問する時は、必ず次のトピックを一読/厳守お願い致します。 ↓【必読】質問の仕方について↓ viewtopic.php?f=5&t=999
Re: [危険]このコマンドだけは絶対に無効化して!!!
AutoSaveWorldの全コマンドはconfigからコンソールだけ使用出来るようにする設定があります。また、NoCheatPlusを導入している場合、コンソールからしか実行できないコマンドを設定することができます。
Masa3MCNetwork Owner