返回顶部
  • 发帖数651
  • 粉丝31

此人很懒,什么也没有留下

  • 小有名气

    经常在论坛发帖,且发帖量较大
  • 极有贡献

    出了名的热心肠
  • 社交家

    广泛社交,当好友数大于30个人可领
  • 官方认证

    给予被PixelBBS认可的人
  • 大土豪

    “土”豪的象征,石头>1000可领
  • 创作者

    个人创作者,在论坛拥有2个精华帖子
  • 金豪

    实至名归的土豪
  • 开坛元老

    论坛初建时第一批用户,UID前300名可领
  • 建筑家

    橡木材料超多的建筑师
  • 2023年度用户

    被甄选为2023年的年度用户将好运不断![限定勋章]
  • 1周年纪念勋章

    为庆祝建站1周年颁发
  • 2024开年用户

    被甄选为2024年的年度用户将好运不断![限定勋章]
  • AI探索者

    在AI探索活动中,发布优质AI作品

[安全] [全版本]McGuard - 检测服务端后门 | 安全预警

[复制链接]
pixelLv.9 显示全部楼层 发表于 2024-1-2 16:27:16 |阅读模式 打印 上一主题 下一主题 来自 中国江苏无锡
服务器插件
中文名称: 像素安全
英文名称: McGuard
插件来源: 原创
适用服务端: Mohist 
插件类型: 安全
语言支持: 中文 
适用版本: 1.5.2及以下 1.6.x 1.7.x 1.8.x 1.9.x 1.10.x 1.11.x 1.12.x 1.13.x 1.14.x 1.15.x 1.16.x 1.17.x 1.18.x 1.19.x 1.20.x 1.21.x 1.22.x 全版本 
前置插件/mod:
下载地址: 本帖
原贴地址:

马上登录/注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
——这是什么——

MCGuard的控制台模式是一个独立的程序,它可以在不启动服务器的情况下对服务端中的全部插件进行扫描,并找出潜在的恶意插件。

9W%HT`EV2E6L8U5NKD878JT.png

控制台模式的优点是:


0风险:所有的扫描都不会导致代码被执行,因此哪怕存在插件高度恶意,也不会对您的机器造成任何影响。

高速:控制台模式不需要启动服务器,因此扫描速度非常快。

轻量:扫描占用的资源非常少,1GB内存可以轻松并行运行数十个扫描进程。

简单:控制台模式不需要任何配置,只需要替换服务器核心即可使用。

辅助性强:控制台模式拥有非标准模式可供选择。

控制台模式特别适合:


一般用户在运行未知来源的服务端前对其进行检查。

大量清洗服务端,例如服务端交易者、服务商。

对已知存在恶意插件的服务端进行检查。


——快速开始——

要使用MCGuard的控制台模式,您只需要使用MCGuard替换服务器的核心。

如下图所示。

image.png

再使用标准的命令行,例如java -Xmx1G -jar MCG.jar启动MCG即可。


——模式选择——

当MCG控制台模式完成启动后,您将见到以下字样:

[McGuard] 感谢您使用McGuard!
MCGuard v-b0/r0 Author: huzpsb
请选择模式(0-标准模式 1-专家模式 2-开发者模式):

既然您正在翻阅这份文档,请输入0,然后按下回车。



——结果展示——

[提示] 正在扫描 MCG.jar ................
[提示] 正在扫描 Vault.jar ................
[提示] 正在扫描 [C]安全测试_CoRE.jar ................

---------------------------------------------------------
[结果展示][C]安全测试_CoRE.jar
[严重] a/x.class 很有可能存在获取OP类后门 (r:set-only)。
[严重] a/x.class 很有可能存在远程命令类后门 (r:processbuilder)。
扫描完成!请按任意键退出

对于未检出异常的插件,MCG不会输出“结果展示”块。例如,上文中的MCG.jar和Vault.jar。
对于存在异常的插件,MCG会输出“结果展示”块。并给出异常的具体描述。
请注意,MCG不会对插件进行修改,也不会对插件进行删除。您需要手动删除异常插件。


——高级模式注释——

三个模式的区别在于:


标准模式:使用内置的已知恶意代码对插件进行匹配,能够检出常见的恶意插件。几乎不会误报。
专家模式:使用内置的已知恶意代码对插件进行匹配并使用某些规则分析代码的意图,能够检出绝大多数常见的与没有故意规避扫描的恶意插件。存在一定的误报。
开发者模式:使用内置的常见代码模板对插件进行匹配,如果不属于常见的代码行为则会报告。能够检出几乎所有的恶意插件。结果仅供人工检查时参考。
请注意,开发者模式会输出大量的信息,这些信息对于普通用户来说是没有意义的。设计上,开发者模式仅供在人工检查时缩小范围使用。


——Pro版本——
Pro版本与免费版本的功能没有任何区别。界面、模式、规则库,甚至是客户服务,都是完全一致的。
Pro版本的优势在于:更快。虽然免费版本的速度完全能够满足普通用户的需要,但是有一些人可能希望使用MCG对大量的服务端进行扫描。
如果您购买了Pro版本,您将获得一个Pro版本的密钥。您可以通过记事本编辑mcg.agreement文件,将密钥填入其中,即可激活Pro版本。
请注意,Pro版本的密钥是与机器绑定的,您无法将密钥用于其他机器。请在购买密钥前确保您提供的用户ID是您常用计算机的用户ID。

在本帖您可以使用本站的特供版,如果您使用的是本站下载的服务端资源,那非常建议您使用它

——下载地址——
MCG_PIXELBBS.jar (302.38 KB, 下载次数: 106)

评分

参与人数 1人气 +2 钻石 +3 收起 理由
Ti_Avanti + 2 + 3

查看全部评分

帖子地址: 

回复

使用道具 举报

精彩评论1

大秋1911Lv.2 显示全部楼层 发表于 2024-2-18 18:46:07 来自 中国河南驻马店
我北少第一个站出来支持主播 支持原创
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

像素世界 成立于2022年8月,是中国开发者开创的一个综合像素沙盒游戏交流社区,拥有稳定的开发维护及运营技术,提供长期交流需求。本社区开放了我的世界模组、地图、插件等资源交流版块,集中了大量资源为玩家和开发者提供了优质的游戏环境。
  • 官方B站

  • 微信公众号

  • 商务合作