Хостинг · Плагины

Где брать плагины и как не поймать вирус

Официальные площадки плагинов, признаки вредоносного .jar, чем опасны «взломанные» премиум-плагины и что делать при заражении.

Обновлено 13 августа 2026 г.

Плагин — это исполняемый код с полным доступом к серверу: файлам, консоли, сети. Источник важнее, чем функциональность.

Где брать

  • SpigotMC и Hangar (площадка Paper) — основные.
  • Modrinth — плагины и моды, аккуратная модерация.
  • BuiltByBit — платные, официальный маркет.
  • GitHub Releases самого разработчика.
  • Каталог в панели Millida: сборка ставится из официального источника.

Чего избегать

  • «Слитые» премиум-плагины с форумов. Это самый распространённый способ раздачи бэкдоров: плагин работает, а заодно открывает доступ к вашему серверу.
  • Файлы из личных сообщений и Discord «от друга».
  • Сборки «всё в одном» с десятками плагинов неизвестного происхождения.

Признаки проблемы

  • В логе неизвестные исходящие подключения.
  • Появившиеся операторы, которых вы не выдавали.
  • Файлы .jar, которых вы не ставили.
  • Команды в консоли, которых никто не вводил.

Что делать при подозрении

  1. Остановить сервер.
  2. Снять копию для разбора.
  3. Удалить неизвестные плагины и файлы.
  4. Сменить пароли: панель, RCON, база данных, токены ботов.
  5. Проверить ops.json и права — ops.json, LuckPerms.

Подробнее о защите доступа — Защита админки, Безопасность аккаунта.