危険過ぎるプラグイン「iConomy」

サーバー個別、マルチサーバー全体の話題など自由にご活用下さい
  • (PostNo.277387)

危険過ぎるプラグイン「iConomy」

投稿記事by カーボンファイバー » 2016年7月13日(水) 17:26

昔は経済プラグインといえばiConomyでしたが、今はiConomyを使うのは危険です。
理由は、もう更新がされていないことと、UUIDで管理されていないことです。
UUIDとは、ユーザーを作成した時から決まっている絶対に変わらない文字列

iConomyは昔に作られたプラグインで、もう更新はされていません。もしマインクラフトがさらに新しいバージョンになって、iConomyが動かなくなったり、ハッキングされるような脆弱性が見つかったりした場合、あなたはそれを自力で解決することができますか?

また、iConomyは名前で管理されているので、名前を変えるとiConomyで管理されているデータは全て使用不可能になり、最悪持っていた所持金が全部奪われます。

例: 運営が名前を変える。その時の運営の所持金は300000000円。その後しばらくたち、ユーザーの一人がアカウント名を運営の元の名前に変える。それだけで運営の持っていた所持金を全部奪うことができる。

iConomyの危険性がわかりましたか?プラグインでは、名前で制御されているものではなく、UUIDで制御されているものを使用するようにしましょう。

他にも危険なプラグイン(ウイルスや、OP権限をプラグイン作成者に与えるなども含む)を発見した場合は、ぜひこのスレに書き込んでくれると嬉しいです
疲れてると性格が変わります。日によって調子が変わります。変なところで怒ったりするので、その時は、優しくスルーしてください
Javaを知らないのにプラグインを作ろうとせず、まずJavaを勉強することをお勧めします
WikiではMavenを使っていますが、個人的にはGradleの方が好きです
アバター
カーボンファイバー
ID:ab1140b8
石炭掘り
 
記事: 177
登録日時: 2013年10月20日(日) 12:40
お住まい: 北朝鮮

  • (PostNo.281083)

Re: 危険過ぎるプラグイン「iConomy」

投稿記事by rsdfwq » 2016年8月21日(日) 16:49

成る程
rsdfwq
ID:dfe0f617
水から上がったとこ
 
記事: 9
登録日時: 2016年8月21日(日) 16:43

  • (PostNo.297456)

Re: 危険過ぎるプラグイン「iConomy」

投稿記事by cow53612 » 2017年3月06日(月) 21:38

カーボンファイバー さんが書きました:昔は経済プラグインといえばiConomyでしたが、今はiConomyを使うのは危険です。
理由は、もう更新がされていないことと、UUIDで管理されていないことです。
UUIDとは、ユーザーを作成した時から決まっている絶対に変わらない文字列

iConomyは昔に作られたプラグインで、もう更新はされていません。もしマインクラフトがさらに新しいバージョンになって、iConomyが動かなくなったり、ハッキングされるような脆弱性が見つかったりした場合、あなたはそれを自力で解決することができますか?

また、iConomyは名前で管理されているので、名前を変えるとiConomyで管理されているデータは全て使用不可能になり、最悪持っていた所持金が全部奪われます。

例: 運営が名前を変える。その時の運営の所持金は300000000円。その後しばらくたち、ユーザーの一人がアカウント名を運営の元の名前に変える。それだけで運営の持っていた所持金を全部奪うことができる。

iConomyの危険性がわかりましたか?プラグインでは、名前で制御されているものではなく、UUIDで制御されているものを使用するようにしましょう。

他にも危険なプラグイン(ウイルスや、OP権限をプラグイン作成者に与えるなども含む)を発見した場合は、ぜひこのスレに書き込んでくれると嬉しいです

エッセンシャルを使うのがやっぱり安全なのかな?
さいん マイクラ歴3年。
ホームページとか作りたいなぁ
質問する前にはここをよく読みましょう。詳しい情報を記載することによって問題が早く解決できるかもしれません。
また、サイン欄に関するルールもできたので、よく読みましょう
アバター
cow53612
ID:ca98460c
木を殴ってる
 
記事: 31
登録日時: 2017年1月03日(火) 13:30
お住まい: 地球

  • (PostNo.299857)

Re: 危険過ぎるプラグイン「iConomy」

投稿記事by カーボンファイバー » 2017年4月05日(水) 23:34

cow53612 さんが書きました:エッセンシャルを使うのがやっぱり安全なのかな?


そうですねー...
UUIDで管理されてるので良いと思うんですけど、機能が多すぎると権限設定が甘くなったりして、危険になる場合があると思うんですよね...
まあ管理者のレベルによると思いますけど。
疲れてると性格が変わります。日によって調子が変わります。変なところで怒ったりするので、その時は、優しくスルーしてください
Javaを知らないのにプラグインを作ろうとせず、まずJavaを勉強することをお勧めします
WikiではMavenを使っていますが、個人的にはGradleの方が好きです
アバター
カーボンファイバー
ID:77457d7e
石炭掘り
 
記事: 177
登録日時: 2013年10月20日(日) 12:40
お住まい: 北朝鮮


Return to マルチサーバー雑談

x