
小行星的验证器
一个模组,能让破解服务器保护所有成员和工作人员免受冒充以及许多其他针对离线服务器的在线攻击。
首次加入时: 当你首次加入使用此模组的服务器时,会弹出一个菜单供你选择: 你可以选择为你的账号启用身份验证,或者保持不安全状态。 如果你选择使用身份验证并注册,系统会提示你设置第一个密码,设置完成后,你就可以正常游玩 Minecraft 了!
注册后再次加入时: 如果你不是第一次加入服务器,并且已经注册并设置了密码,系统会自动要求你输入密码来登录。 完成后,你将保持登录状态,直到你再次离开! 你只有 5 次输入密码的机会,超过后账号会被“锁定”,需要等待一分钟才能再次尝试。此后每次尝试的等待时间都会翻倍。
密码限制: 设置密码时,密码长度必须为 6-20 个字符,且不能包含任何空格。你也不能使用被标记为“过于简单”的密码,例如“123456”、“password”等预定义值。目前这些过于简单的密码直接写在模组代码中,但未来可能会改为可由管理员编辑的配置文件。
陷阱密码: 此模组添加了完整的陷阱密码功能:用户可以设置一个陷阱密码,如果在登录时使用了该密码,账号将自动锁定 24 小时。此功能的最佳用途是:如果你的密码在某处泄露了,你可以将真实密码改为其他内容,然后将陷阱密码设置为那个泄露的密码。这样,如果有人试图使用泄露的密码进入你的账号,他们会被阻止,并且无法尝试类似的密码来继续登录,同时服务器管理员也会在控制台中收到警告。
命令:
所有与此模组相关的命令都打包在一个命令中:/auth。
/auth login:在未登录时打开登录菜单。/auth logout:登出当前会话,并要求你重新登录才能继续游玩。/auth menu:打开身份验证器菜单来管理你的账号,例如编辑密码、生成备用代码(这里不再赘述,它们非常直观)或直接禁用你账号的身份验证。
管理员还有更多命令:
/auth admin:需要管理员等级 4,控制服务器中整个模组的配置。/auth lock:允许管理员像多次输入错误密码那样锁定玩家的账号。管理员也可以对其他玩家使用/auth logout。/auth key:自动登录任何用户,无需询问密码或其他任何信息。/auth passreset:允许管理员让忘记密码的用户重置密码。请谨慎使用!使用前请确认对方是真正的玩家本人。
授权:
此模组中的授权基本上就是一个模组版白名单。可以使用 /auth authorization 进行编辑,并在 /auth admin 中启用/禁用。
如果授权已启用,而加入的玩家不在列表中,他们将无法登录、设置密码,基本上什么都做不了。
为什么要使用身份验证模组? 无论是这个模组还是其他模组,身份验证模组对于离线服务器来说都是真正必要的,因为它们允许任何人将用户名设置为任意内容,虽然大多数人使用自己的用户名,但黑客可以轻易地将其设置为服务器玩家甚至服务器管理员的名字。问题在于,对于离线服务器来说,它们不会判断“这是本人”或“这不是本人”,它们只会想“他们和我已经认识的那个人用户名相同,所以一定是他们”。而这就是身份验证模组的用武之地,用来检查玩家是否真的是他们所使用用户名的拥有者。因为如果有人改名让服务器以为是别人,而那个人已经设置了密码,黑客就无法做任何事;而如果没有身份验证模组,他们就可以刷屏聊天、攻击队友、破坏进度,甚至做出更糟糕的事情。如果受害者是服务器管理员,黑客还能毫无阻碍地获得管理员命令,并可以让真正的管理员被降级或封禁……这就是我制作此模组的根本目的,也是我认为每个离线服务器都应该加一个的原因。
那单人游戏呢? 你可能认为这个模组只适用于服务器,而且主要是离线服务器。但这个模组在单人游戏中也能完美运行!例如:如果你和别人共用一台电脑,不想让他们乱动你的世界,只需加上它,就能保护你所有的进度! 不过如果他们移除了模组,他们仍然可以游玩,所以最好祈祷他们是个技术小白!
我想这就是目前我需要说的全部内容了! 随着更新到来,显然会有更多功能,这个描述也会更新。但就目前而言,我希望你*(打破第四面墙 :))*已经被说服,把这个模组加到你认为需要它的任何地方!
另外,这个模组不会发布在 Modrinth 上,因为他们显然认为它“宣 扬 非 法 活 动,或 鼓 励、宣 传 或 协 助 任 何 非 法 行 为,包 括 现 实 中 的 毒 * 品。”,是的我不知道他们那边到底怎么回事,但我退出了。
正在加载版本记录…
正在加载评论…
评论在新手盒子客户端中发表,这里同步展示。