Хостинг · Защита и модерация

Как проверить сервер на бэкдор

Признаки скрытого доступа в плагинах и сборках: что искать в логах и файлах и что делать при подтверждении.

Обновлено 13 августа 2026 г.

Бэкдор — скрытая возможность управлять сервером, встроенная в плагин или мод. Попадает вместе со «слитыми» премиум-плагинами и сборками из ненадёжных источников.

Признаки

ПризнакКомментарий
Неизвестные операторы в ops.jsonПрямое подтверждение — ops.json
Команды в логе, которых никто не вводилСмотрите issued server command
Исходящие соединения при стартеПлагин «звонит домой»
Появившиеся файлы .jarОсобенно с невнятными именами
Права, которых вы не выдавалиАудит прав
Игроки с необъяснимыми предметамиВозможна выдача через бэкдор

Что проверить

  1. Список плагинов: всё ли вы ставили сами — Ревизия плагинов.
  2. Источник каждого подозрительного файла — Где брать плагины.
  3. Логи за последние недели на предмет странных команд.
  4. ops.json, whitelist.json, группы LuckPerms.

При подтверждении

  1. Остановить сервер.
  2. Снять копию для разбора — Резервные копии.
  3. Удалить подозрительные плагины полностью, вместе с их папками.
  4. Сменить все пароли и ключи: панель, SFTP, база, RCON, токены ботов.
  5. Проверить мир на изменения — CoreProtect.
  6. Пересобрать набор плагинов из официальных источников.

Профилактика

Ставить только из каталога панели и официальных площадок. Экономия на платном плагине через «слитую» версию обходится в сервер.