SHAuth

SHAuth

这个模组提供了一种更高级的方式来保护你的服务器。它用于将在线模式设置为false的服务器,以防止账号盗用和玩家坐标泄露。

杂项

使用方法

此模组提供一种更高级的服务器保护方式。它用于将 online-mode 设置为 false 的服务器,以防止账号被盗和玩家坐标泄露。

工作原理

当玩家尝试连接到服务器时,SHAuth 会联系服务器并验证连接玩家是否提供了与其用户名绑定的有效密钥。如果密钥有效,则连接继续;否则玩家将被踢出。

踢出界面

防护内容

  • 在 online-mode 设置为 false 的服务器中,任何人都可以选取任意用户名并冒充其他玩家。SHAuth 阻止攻击者以他人身份加入。
  • 大多数登录系统要求你先连接到服务器,然后再登录。这一过程允许攻击者访问玩家坐标等信息,在竞技服务器中可能令人困扰。而 SHAuth 在授予访问权限之前要求提供有效凭证。

如何使用

  1. 管理员首先通过 /shauth authorize 为你的账号创建一个密钥。
  2. 玩家在服务器地址下方的服务器属性菜单中输入该密钥。

添加服务器界面

命令

  • /shauth authorize - 为玩家分配一个密钥,授予其访问服务器的权限。
  • /shauth unauthorize - 使分配给玩家的密钥失效,撤销其访问服务器的权限。
  • /shauth reset - 为玩家重新分配密钥,使旧密钥失效(在密钥泄露时很有用)。
  • /shauth list - 显示已分配密钥的玩家列表。
  • /shauth help - 显示包含所有命令的消息。