Где брать плагины и как не поймать вирус
Официальные площадки плагинов, признаки вредоносного .jar, чем опасны «взломанные» премиум-плагины и что делать при заражении.
Обновлено 13 августа 2026 г.
Плагин — это исполняемый код с полным доступом к серверу: файлам, консоли, сети. Источник важнее, чем функциональность.
Где брать
- SpigotMC и Hangar (площадка Paper) — основные.
- Modrinth — плагины и моды, аккуратная модерация.
- BuiltByBit — платные, официальный маркет.
- GitHub Releases самого разработчика.
- Каталог в панели Millida: сборка ставится из официального источника.
Чего избегать
- «Слитые» премиум-плагины с форумов. Это самый распространённый способ раздачи бэкдоров: плагин работает, а заодно открывает доступ к вашему серверу.
- Файлы из личных сообщений и Discord «от друга».
- Сборки «всё в одном» с десятками плагинов неизвестного происхождения.
Признаки проблемы
- В логе неизвестные исходящие подключения.
- Появившиеся операторы, которых вы не выдавали.
- Файлы
.jar, которых вы не ставили. - Команды в консоли, которых никто не вводил.
Что делать при подозрении
- Остановить сервер.
- Снять копию для разбора.
- Удалить неизвестные плагины и файлы.
- Сменить пароли: панель, RCON, база данных, токены ботов.
- Проверить
ops.jsonи права — ops.json, LuckPerms.
Подробнее о защите доступа — Защита админки, Безопасность аккаунта.