Zabezpieczenie serwera
Whitelista, tryb premium, logowanie hasłem przez AuthMe i zasady, które chronią świat przed przejęciem.
Serwer można zabezpieczyć na kilku poziomach. Wybór zależy od tego, czy grasz w gronie znajomych, czy prowadzisz serwer publiczny.
Serwer prywatny: whitelista
Whitelista wpuszcza wyłącznie osoby z listy i nie wymaga żadnego pluginu. Włączasz ją przełącznikiem w zakładce Lista graczy i tam samo dodajesz nicki. Zobacz Lista graczy.
Dla serwera dla znajomych to zwykle wystarczy.
Tryb premium
Ustawienie Tylko konta premium (online-mode) sprawia, że serwer sprawdza konta gracza u Mojanga. Nikt nie wejdzie pod cudzym nickiem. Zmienisz je w zakładce Ustawienia serwera.
Wyłączenie tego trybu wpuszcza konta nie-premium, ale otwiera drogę do podszycia się: ktoś wchodzi pod Twoim nickiem i dostaje Twoje uprawnienia operatora. Jeśli świadomie prowadzisz taki serwer, koniecznie dołóż logowanie hasłem.
Serwer publiczny nie-premium: AuthMe
AuthMeReloaded wymusza rejestrację i logowanie hasłem. Gracz po wejściu jest zablokowany do czasu wpisania komendy.
W panelu jest funkcja, która instaluje ten plugin za Ciebie: pobiera aktualny plik i wgrywa go do katalogu plugins. Po instalacji zrestartuj serwer, żeby wygenerowały się pliki konfiguracyjne.
Możesz też zrobić to ręcznie: pobierz plik .jar ze strony pluginu i wgraj go do plugins. Zobacz Pluginy.
Komendy dla graczy:
/register hasło hasłoprzy pierwszym wejściu,/login hasłoprzy kolejnych,/changepassword stare noweprzy zmianie.
W pliku plugins/AuthMe/config.yml warto zajrzeć przynajmniej do trzech ustawień: limitu kont na jeden adres IP (domyślnie jedno, co przeszkadza rodzeństwu), minimalnej długości nicku i minimalnej długości hasła.
Ochrona terenu i cofanie zniszczeń
Whitelista i logowanie chronią przed obcymi, ale nie przed zaproszonym gościem, który postanowi coś zniszczyć. Tu pomagają dwa rodzaje pluginów:
- ochrona terenu, na przykład WorldGuard albo GriefPrevention, ogranicza budowanie i niszczenie na wskazanych obszarach,
- rejestr zmian, na przykład CoreProtect, pozwala sprawdzić, kto co postawił i cofnąć zniszczenia jedną komendą.
Higiena konta i dostępów
- Hasło do panelu inne niż do gry i do skrzynki, najlepiej z menedżera haseł.
- Włączone logowanie dwuskładnikowe w panelu. Zobacz Konto i bezpieczeństwo.
- Zamiast dawać komuś hasło do konta, dodaj go jako subużytkownika z ograniczonym zakresem. Zobacz Subużytkownicy.
- Hasło SFTP traktuj jak dostęp do wszystkiego, bo w plikach konfiguracyjnych są między innymi hasła do baz danych.
- Regularne kopie zapasowe to ostatnia linia obrony. Zobacz Kopie serwera.