Добро пожаловать на Craft‑Bukkit

Всё о Minecraft серверах: гайды, команды, скачивание сборок и полезные советы для администраторов и игроков.

Безопасность сервера Minecraft: полный чеклист из 50 пунктов

wergio 25.07.2026 14:49 6
Безопасность сервера Minecraft: чеклист из 50 пунктов для полной защиты от взлома и грифинга.

Введение: безопасность — это система

Безопасность сервера Minecraft — это не один плагин или настройка. Это комплекс мер, охватывающий конфигурацию, плагины, сеть, персонал и резервное копирование. Я собрал чеклист из 50 пунктов, который должен проверить каждый администратор. Пройдитесь по списку — и вы закроете 95% уязвимостей.

1. Конфигурация сервера (10 пунктов)

  1. online-mode: true для лицензионных серверов. False — только с AuthMe.
  2. enable-command-block: false (если не используете командные блоки).
  3. enable-rcon: false (если не нужен удалённый доступ). Если true — сложный пароль.
  4. spawn-protection: 0 (если используете WorldGuard).
  5. prevent-proxy-connections: true (блокирует VPN/прокси).
  6. enforce-secure-profile: true (защита от подделки чата).
  7. white-list: true для приватных серверов.
  8. max-players: реалистичное значение (не завышайте).
  9. view-distance: 6-8 (снижает нагрузку и утечки памяти).
  10. sync-chunk-writes: true (защита от повреждения мира при краше).

2. Плагины защиты (10 пунктов)

  1. Анти-чит: GrimAC (бесплатно) или Vulcan (платно).
  2. Логирование: CoreProtect или Prism.
  3. Защита территории: WorldGuard (админ-зоны) + GriefPrevention (игроки).
  4. Аутентификация: AuthMe (для пираток).
  5. Анти-бот: AntiBot или встроенная защита в TCPShield.
  6. Защита от эксплойтов: ExploitFixer.
  7. Защита от X-Ray: встроенный анти-X-Ray в Paper (engine-mode: 2).
  8. Защита от флуда: ChatControl или AntiSpam.
  9. Командный фильтр: CommandBlocker (блокирует опасные команды).
  10. Анти-бэкдор: AntiMalware (сканирует плагины на вредоносный код).

3. Сетевая безопасность (10 пунктов)

  1. TCPShield: DDoS-защита (бесплатный план).
  2. Брандмауэр: открыть ТОЛЬКО порты 25565 (TCP) и 19132 (UDP, если Geyser).
  3. Закрыть порты бекендов: доступ только с IP прокси (BungeeCord/Velocity).
  4. BungeeGuard/Velocity secret: защита от прямого подключения к бекендам.
  5. Сложный пароль RCON: 20+ символов.
  6. Ограничение подключений с одного IP: iptables или ConnectionLimiter.
  7. Fail2Ban: автоматический бан IP после нескольких неудачных попыток (SSH, RCON).
  8. SSH на нестандартном порту: не 22.
  9. Отключить root-вход по SSH: только ключ, не пароль.
  10. Регулярное обновление ОС и Java.

4. Права и персонал (10 пунктов)

  1. Никому не давать право * (звезда).
  2. /op только с консоли, не игрокам.
  3. Проверять новых модераторов (испытательный срок 2 недели).
  4. Логировать действия модераторов (CommandLog).
  5. Двухфакторная аутентификация для админов (AuthMe 2FA).
  6. Регулярная смена паролей.
  7. Не давать доступ к файлам сервера посторонним.
  8. Не устанавливать плагины по просьбе незнакомцев.
  9. Проверять плагины перед установкой (VirusTotal, AntiMalware).
  10. Обучать персонал правилам безопасности.

5. Резервное копирование (10 пунктов)

  1. Автоматический бэкап мира каждый час (DriveBackupV2).
  2. Бэкап плагинов и конфигов раз в сутки.
  3. Бэкап базы данных (MySQL dump) раз в сутки.
  4. Хранить бэкапы в облаке (Google Drive, Dropbox).
  5. Хранить бэкапы на отдельном физическом носителе.
  6. Правило 3-2-1: три копии, два носителя, один вне помещения.
  7. Проверять бэкапы на целостность раз в месяц.
  8. Хранить бэкапы минимум 30 дней.
  9. Автоматическая очистка старых бэкапов для экономии места.
  10. Документировать процедуру восстановления из бэкапа.

💡 Совет профи

Распечатайте этот чеклист и повесьте над рабочим местом. Проходите по нему раз в месяц. Безопасность — это не разовая акция, а непрерывный процесс. Сервер, который был защищён вчера, может быть уязвим сегодня из-за новой уязвимости в плагине.
← К списку статей

💬 Комментарии (0)

⏳ Все комментарии проходят модерацию

🔒 Войдите, чтобы оставить комментарий

😊 Пока нет комментариев. Будьте первым!