Скачать Плагин Passwords в Майнкрафт
Passwords

Плагин Passwords 2.6.2 +2.6.1


Документация
https://modrinth.com/plugin/passwords
Этот серверный плагин ограничивает доступ с помощью пароля. Он позиционируется как способ закрыть сервер от посторонних, в том числе вместо белого списка для круга знакомых. Плагин распространяется по MIT, автором указан HamburgBigJ, категории — управление, социальные функции и служебные инструменты. Клиентская установка не поддерживается; обязательна серверная сторона.

Назначение и принцип работы​


После подключения игрок проходит дополнительную проверку. В зависимости от режима применяется общий серверный пароль, индивидуальный пароль, графический шаблон либо отключённая проверка. Неверный ввод сопровождается заданным сообщением, правильный открывает доступ.

Общий секрет удобен для небольшого круга, но любой получивший его может попытаться войти. Режим следует выбирать по составу сообщества и последствиям утечки.

Скриншоты и внешний вид​

pro70-052-01-4729c4b24c2d.webp

pro70-052-02-61bf31dfe809.webp


Кому подходит плагин​


Плагин может быть полезен для приватного Paper- или Purpur-сервера, тестового стенда или мира для друзей. Он уместен, когда нужны:

• один общий пароль;
• отдельные пароли игроков;
• настраиваемый экран и сообщения;
• staff-пароль с заданными правами;
• игровой режим после входа;
• опциональное сохранение инвентаря.

Для публичного проекта одного пароля может быть недостаточно. Материалы не описывают криптографическую защиту, блокировку перебора или полноценное восстановление доступа.

Совместимость​


Подтверждены Minecraft 1.21.5, 1.21.6, 1.21.7, 1.21.8, 1.21.9, 1.21.10 и 1.21.11. Платформами указаны Paper и Purpur. Более широкое заявление из описания не подтверждает другие ядра и версии.

Клиентский компонент не заявлен. Требование к Java отсутствует, поэтому его определяют по серверному ядру и сведениям конкретного выпуска.

Режимы проверки​


В образце перечислены четыре режима:

• server — один пароль для сервера;
• player — уникальный пароль игрока;
• none — проверка выключена;
• pattern — ввод графического шаблона.

В режиме player пароль создаётся при первом входе. Для сброса документация предлагает удалить данные либо применить специальную команду. Удаление рискованнее, особенно при сохранении инвентаря, поэтому перед ним нужна копия.

Можно задавать длину пароля и запрещённые комбинации. Это формирует базовую политику, но не подтверждает защиту от перебора или проверку утечек.

Сообщения, права и данные​


Настраиваются название интерфейса, подпись установки пароля, сообщения об ошибке и закрытии окна, а также приветствие. Оно может выводиться сообщением, action bar или заголовком. PlaceholderAPI в сообщениях не поддерживается; заявлена только подстановка &player&.

Можно назначать игровой режим после входа и включать временную неуязвимость. Комментарий предупреждает, что последняя способна предотвращать урон от падения при злоупотреблении.

Официальный список упоминает мастер-пароль с полными правами и статусом оператора. Образец показывает staff-пароль, список разрешений и их удаление при выходе. Оба механизма повышают привилегии, поэтому секрет должен отличаться от общего пароля, а проверка проводиться отдельной учётной записью.

Для инвентаря предусмотрены сохранение при выходе, восстановление и автосохранение. Исходный комментарий связывает удаление папки или записи игрока с риском потери инвентаря, когда функция включена.

Установка​


Порядок установки:

• остановить совместимый сервер;
• создать копию файлов и данных игроков;
• поместить JAR в каталог plugins;
• запустить сервер для создания настроек;
• проверить журнал;
• заменить демонстрационные значения;
• протестировать вход.

Указаны два JAR выпуска 2.6.2 и 2.6.1 размером 46116 и 677440 байт соответственно. Для обоих опубликованы SHA-512 и SHA-1. Причина различия размеров не объяснена. DiscordSRV отмечен как необязательная зависимость, но её функции не раскрыты.

Файлы получены по официальному HTTPS, сверены по хешам и статически проверены по структуре и путям. Динамический запуск не выполнялся: подтверждена целостность экземпляров, а не их работа на конкретном сервере.

Первичная настройка​


Начинать безопаснее на тестовой копии и с пароля, не используемого в других системах. Практический порядок:

• выбрать один режим;
• заменить демонстрационные пароли;
• запретить слабые комбинации;
• проверить ошибку и закрытие интерфейса;
• ограничить staff-разрешения;
• проверить снятие прав после выхода;
• включать сохранение инвентаря только после теста;
• записать процедуру восстановления доступа.

Каждую функцию лучше добавлять после успешной базовой проверки.

Проверка результата​


Для приёмки нужны обычный и административный тестовые аккаунты. Следует подтвердить:

• появление интерфейса;
• отказ при неверном пароле;
• реакцию на закрытие окна;
• вход с правильным значением;
• приветствие и игровой режим;
• работу режима player;
• отклонение запрещённой комбинации;
• выдачу и снятие staff-прав;
• сохранение после перезапуска.

Если включено сохранение инвентаря, сравнивают содержимое до выхода и после входа. Тест не проводят на основном аккаунте с ценными предметами.

Ограничения и безопасность​


Материалы не объясняют, как хранятся пароли, хешируются ли они, защищены ли журналы, есть ли лимит попыток, задержка, блокировка, срок сессии или аудит. Нельзя заявлять наличие шифрования либо устойчивость к перебору.

Общий пароль трудно отозвать для одного участника без смены для всех. Индивидуальный режим лучше разделяет пользователей, но первый вход и сброс требуют контроля. Staff-пароль особенно критичен из-за повышенных прав. Плагин следует считать дополнительным барьером, а не доказанной заменой всем средствам защиты.

Безопасное обновление и откат​


Перед обновлением сохраняют старый JAR, конфигурацию, весь каталог плагина и сведения о выбранном режиме. При сохранении инвентаря нужна отдельная проверяемая копия данных игроков.

Рекомендуемый порядок:

• остановить сервер;
• создать согласованную копию;
• заменить только JAR;
• запустить тестовое окружение;
• проверить обычный и staff-вход;
• проверить снятие прав и инвентарь;
• затем обновить рабочий сервер.

Не следует одновременно менять ядро, Java и другие плагины. Для отката восстанавливают прежний JAR, соответствующую конфигурацию и данные до обновления. Сведения о миграции между 2.6.1 и 2.6.2 не предоставлены. Удалять папку плагина нельзя: при сохранении инвентаря это связано с риском потери.

Диагностика​


Если плагин не загружается, проверяют версию Paper или Purpur, JAR и первые ошибки журнала. Если интерфейс не появляется, уточняют check-type: none отключает проверку. Если пароль не принимается, проверяют регистр, пробелы и загруженную конфигурацию, не публикуя секрет.

Направления проверки:

• права не снимаются — изучить настройку выхода и систему разрешений;
• игрок повторно задаёт пароль — проверить его данные;
• пропал инвентарь — остановить входы и восстановить копию;
• приветствие не выводится — проверить тип отображения;
• PlaceholderAPI не работает — учесть отсутствие поддержки;
• ошибка связана с DiscordSRV — проверить без интеграции на копии.

Менять нужно по одному параметру и сохранять журнал первого сбоя.

Лицензия​


Плагин распространяется по MIT. При локализации и распространении следует сохранять название, авторство HamburgBigJ и лицензионные сведения, не выдавая редакционные выводы за заявления автора.

FAQ​


Нужен ли плагин на клиенте?​


Нет. Клиентская сторона неподдерживаемая, серверная обязательна.

Можно ли использовать один пароль для всех?​


Да, для этого предусмотрен режим server. После утечки секрет приходится менять для всего сообщества.

Поддерживается ли PlaceholderAPI?​


Нет. В сообщениях заявлена только подстановка &player&.

Безопасно ли удалять данные для сброса?​


Не без копии. При сохранении инвентаря удаление записи игрока может привести к потере предметов.

Заменяет ли этот плагин белый список?​


Проект предлагает такой сценарий, но общий пароль можно передать постороннему. Выбор зависит от требуемого контроля.

Гарантирует ли проверенный хеш безопасность?​


Нет. Хеш подтверждает совпадение файла, а статическая проверка — структуру. Они не заменяют запуск, аудит кода и тестирование.
Автор
rootme
Скачивания
0
Показов
5
Первый выпуск
Обновление

Оценки

0.00 звёзд 0 оценок

Другие ресурсы пользователя rootme

  • ULS Shader
    Шейдеры ULS Shader
    ULS Shader — клиентский шейдерпак автора LokiDaDawg, распространяемый по лицензии MIT. Проект...
  • PathMax
    Шейдеры PathMax
    PathMax — клиентский шейдерпак автора xsoras, распространяемый по лицензии MIT. Он описан как...
  • Slugs Vibrant Visuals
    Шейдеры Slugs Vibrant Visuals
    Slugs Vibrant Visuals — клиентский шейдер-пак для Minecraft от Thegodlyslug. Он усиливает...
  • SOLAR Shader
    Шейдеры SOLAR Shader
    SOLAR Shader — клиентский шейдер-пак для Minecraft с тёплой, насыщенной и фантазийной подачей...
  • NostaLens
    Шейдеры NostaLens
    NostaLens — клиентский шейдерпак автора caju, добавляющий Minecraft fisheye-искажение по краям...
  • Lost Tape Shader
    Шейдеры Lost Tape Shader
    Lost Tape Shader — клиентский шейдерпак Emil_Deu в эстетике найденной видеозаписи и аналогового...
  • Atherial Shaders
    Шейдеры Atherial Shaders
    Atherial Shaders — клиентский шейдерпак Minecraft с насыщенным освещением, прозрачной водой...
  • Candela Shaders
    Шейдеры Candela Shaders
    Candela Shaders — клиентский шейдерпак для Minecraft с цветными полупрозрачными тенями...
  • AxKills
    Плагин AxKills
    AxKills — серверный плагин ArtillexStudios для замены стандартных сообщений о смерти. Он...
  • Disenchantment
    Плагин Disenchantment
    Disenchantment — серверный плагин H7KZ для работы с чарами через стандартную наковальню. Он...