Хостинг · Защита и модерация

Безопасность аккаунта владельца

Как не потерять сервер: пароль и двухфакторная защита панели, доступы субпользователей, ключи API и что делать при подозрении на взлом.

Обновлено 13 августа 2026 г.

Сервер теряют не через уязвимости Minecraft, а через доступы владельца.

Базовое

  • Уникальный пароль от аккаунта Millida — не тот же, что на форумах.
  • Двухфакторная защита в профиле — двухфакторная аутентификация.
  • Почта, к которой привязан аккаунт, тоже под 2FA: доступ к почте = доступ ко всему.

Доступы

  • Субпользователям выдавайте минимум прав — Доступ друзьям.
  • Отзывайте доступ сразу, как человек ушёл из команды.
  • Ключи API — отдельные под каждую интеграцию, чтобы отозвать один, не ломая остальные.
  • Пароль RCON и MySQL не должны совпадать с паролем панели — RCON.

Где чаще всего утекает

КаналЧто делать
Скриншот панели с адресом и ключамиЗамазывать
Конфиг с токеном в публичном репозиторииТокен считать скомпрометированным
Канал консоли в DiscordЗакрытый доступ — DiscordSRV
Чужой .jar с бэкдоромГде брать плагины
Аккаунт бывшего модератораРегулярная ревизия прав

При подозрении на взлом

  1. Сменить пароль аккаунта и включить 2FA.
  2. Отозвать все ключи API и субдоступы.
  3. Сменить пароли RCON и базы.
  4. Проверить ops.json, права LuckPerms и список плагинов.
  5. Развернуть копию, если файлы изменены — Резервные копии.
  6. Написать в поддержку: по логам входа видно, откуда был доступ.