Bungeecord Sicherheitslücke?

2 Antworten

Ja das geht tatsächlich. Darum schaut man dass der Unterserver von außen nicht erreichbar ist, bzw. schaut ob alle Spieler die IP des richtigen Proxys haben um solche Angriffe zu verhindern.

Xxzocker32xX 
Fragesteller
 02.04.2020, 23:22

Wie genau macht man das

1
Xxzocker32xX 
Fragesteller
 03.04.2020, 00:45
@Simon221585

Nein ich meine würde zb onlyproxyjoin oder jetzt preventportbypass [neue Version] schon dagegen schützen oder müsste man die Ports von außen sperren sprich Firewall

0
Simon221585  03.04.2020, 08:46
@Xxzocker32xX

Onlyproxyjoin eher weniger, wie der Name sagt, nur über einen Proxy ist das joinen möglich. Wenn alles nur auf einem Server läuft brauchst du keine Firewall. Dann stellst du deine subserver auf localhost also 127.0.0.1 und dann ist der Zugriff von außen nicht möglich!

0
Xxzocker32xX 
Fragesteller
 04.04.2020, 00:22
@Simon221585

Ah ok allerdings trägt man bei dem Plugin onlyproxyjoin oder jetzt halt preventportbypass ja die ip vom Proxy Server in der config ein und das Plugin überprüft doch ob man von dieser ip kommt oder nicht?

ps: habe das mal mit dem Plugin getestet und einen seperaten bungeecord Server aufgesetzt und versucht darüber zu joinen um rechte zu bekommen und das Plugin hat dies verhindert.

0