Безопасность аккаунта владельца
Как не потерять сервер: пароль и двухфакторная защита панели, доступы субпользователей, ключи API и что делать при подозрении на взлом.
Обновлено 13 августа 2026 г.
Сервер теряют не через уязвимости Minecraft, а через доступы владельца.
Базовое
- Уникальный пароль от аккаунта Millida — не тот же, что на форумах.
- Двухфакторная защита в профиле — двухфакторная аутентификация.
- Почта, к которой привязан аккаунт, тоже под 2FA: доступ к почте = доступ ко всему.
Доступы
- Субпользователям выдавайте минимум прав — Доступ друзьям.
- Отзывайте доступ сразу, как человек ушёл из команды.
- Ключи API — отдельные под каждую интеграцию, чтобы отозвать один, не ломая остальные.
- Пароль RCON и MySQL не должны совпадать с паролем панели — RCON.
Где чаще всего утекает
| Канал | Что делать |
|---|---|
| Скриншот панели с адресом и ключами | Замазывать |
| Конфиг с токеном в публичном репозитории | Токен считать скомпрометированным |
| Канал консоли в Discord | Закрытый доступ — DiscordSRV |
| Чужой .jar с бэкдором | Где брать плагины |
| Аккаунт бывшего модератора | Регулярная ревизия прав |
При подозрении на взлом
- Сменить пароль аккаунта и включить 2FA.
- Отозвать все ключи API и субдоступы.
- Сменить пароли RCON и базы.
- Проверить
ops.json, права LuckPerms и список плагинов. - Развернуть копию, если файлы изменены — Резервные копии.
- Написать в поддержку: по логам входа видно, откуда был доступ.