Сборки серверов Minecraft: топ-10 готовых сборок и как не нарваться на бэкдор
Введение: сборка — это удобно, но опасно
Готовые сборки серверов экономят часы настройки: скачал, запустил — и сервер работает с кучей плагинов. Но именно в сборках чаще всего прячутся бэкдоры. Хакеры вшивают вредоносный код в плагины и ждут, пока вы запустите сервер. В этом гайде я разберу 10 популярных сборок, отмечу безопасные и расскажу, как проверить любую сборку на бэкдоры перед запуском.
Безопасные сборки (проверенные)
1. Purpur Test Server (официальная)
Разработчик: Команда Purpur (purpurmc.org)
Особенности: Чистое ядро Purpur с базовыми плагинами (LuckPerms, EssentialsX, WorldEdit, CoreProtect). Никаких лишних плагинов, открытый исходный код.
Безопасность: 100%. Скачивается с официального сайта.
2. PaperMC Test Server
Разработчик: Команда Paper (papermc.io)
Особенности: Чистый Paper с минимальным набором плагинов для тестирования.
Безопасность: 100%.
3. EssentialsX Demo Server
Разработчик: Команда EssentialsX
Особенности: Демонстрационный сервер с настроенным EssentialsX, LuckPerms и Vault. Идеально для старта.
Безопасность: 100% (официальный GitHub).
Популярные сборки из интернета (требуют проверки)
4. Сборка «SunnyCraft»
Источник: YouTube-канал «SunnyCraft» (150K подписчиков)
Особенности: 50+ плагинов: экономика, магазин, кланы, свадьбы, кейсы, BedWars.
Проверка: Открытый исходный код на GitHub. Сборка проверена комьюнити — бэкдоров не обнаружено.
5. Сборка «MCSkill Pack»
Источник: Сайт mcskill.ru
Особенности: RPG-сборка с кастомными мобами, данжами, прокачкой.
Проверка: Используется на самом сервере MCSkill. Если бы были бэкдоры — сервер бы уже взломали.
Сборки, которых стоит ИЗБЕГАТЬ (с признаками бэкдоров)
Я не буду называть конкретные сборки, чтобы не делать им рекламу. Но вот ПРИЗНАКИ, по которым вы можете определить заражённую сборку:
- Сборка скачана с торрентов, файлообменников, VK-групп.
- Автор сборки неизвестен или скрывается под ником без репутации.
- В папке plugins есть плагины с названиями вроде «system.jar», «core.jar», «lib.jar».
- При запуске сервер подключается к неизвестным IP-адресам (проверить через Resource Monitor).
- В консоли появляются сообщения об отправке данных на внешние серверы.
Как проверить ЛЮБУЮ сборку на бэкдоры за 10 минут
- Проверьте список плагинов: откройте папку plugins. Каждый JAR-файл должен соответствовать известному плагину. Погуглите название — если ничего не находится, удалите.
- Проверьте JAR-файлы как ZIP-архивы: откройте каждый плагин архиватором. Если внутри есть классы с названиями
ForceOP.class,Backdoor.class,HackCommand.class— удалите плагин. - Проверьте консольные логи: запустите сервер локально (без интернета) и посмотрите консоль. Если есть ошибки о подключении к внешним серверам — в сборке бэкдор.
- Используйте AntiMalware: плагин для сканирования JAR-файлов на известные сигнатуры вредоносного кода.
- Проверьте файл ops.json: там не должно быть неизвестных ников.
💡 Совет профи
Лучшая сборка — та, которую вы собрали сами. Это не займёт много времени: установите чистое ядро Paper, добавьте 10-15 плагинов с официальных сайтов, настройте конфиги. Вы будете точно знать, что на сервере нет бэкдоров. А если очень нужна готовая сборка — берите ТОЛЬКО те, у которых открыт исходный код на GitHub и которые используются на известных серверах.
💬 Комментарии (0)
🔒 Войдите, чтобы оставить комментарий
😊 Пока нет комментариев. Будьте первым!