Как проверить сервер на бэкдор
Признаки скрытого доступа в плагинах и сборках: что искать в логах и файлах и что делать при подтверждении.
Обновлено 13 августа 2026 г.
Бэкдор — скрытая возможность управлять сервером, встроенная в плагин или мод. Попадает вместе со «слитыми» премиум-плагинами и сборками из ненадёжных источников.
Признаки
| Признак | Комментарий |
|---|---|
Неизвестные операторы в ops.json | Прямое подтверждение — ops.json |
| Команды в логе, которых никто не вводил | Смотрите issued server command |
| Исходящие соединения при старте | Плагин «звонит домой» |
Появившиеся файлы .jar | Особенно с невнятными именами |
| Права, которых вы не выдавали | Аудит прав |
| Игроки с необъяснимыми предметами | Возможна выдача через бэкдор |
Что проверить
- Список плагинов: всё ли вы ставили сами — Ревизия плагинов.
- Источник каждого подозрительного файла — Где брать плагины.
- Логи за последние недели на предмет странных команд.
ops.json,whitelist.json, группы LuckPerms.
При подтверждении
- Остановить сервер.
- Снять копию для разбора — Резервные копии.
- Удалить подозрительные плагины полностью, вместе с их папками.
- Сменить все пароли и ключи: панель, SFTP, база, RCON, токены ботов.
- Проверить мир на изменения — CoreProtect.
- Пересобрать набор плагинов из официальных источников.
Профилактика
Ставить только из каталога панели и официальных площадок. Экономия на платном плагине через «слитую» версию обходится в сервер.