Une extension payante offerte gratuitement sur un forum n'est pas une bonne affaire, c'est un appât. Les versions crackées sont la façon la plus courante dont un serveur Minecraft se retrouve compromis, et les dégâts sont généralement irréversibles.
Ce que vous constatez
- Des permissions d'opérateur apparaissent sur des comptes auxquels vous ne les avez jamais données.
- Des fichiers ou des mondes disparaissent sans que personne n'ait lancé de commande.
- Le serveur génère du trafic sortant ou une charge CPU sans rapport avec ce qui y tourne.
Pourquoi cela arrive
Les extensions issues de forums non officiels et de dépôts « nulled » sont fréquemment modifiées avant d'être republiées. On y trouve typiquement une porte dérobée qui appelle son auteur, une routine de force-OP qui lui accorde les droits d'opérateur sur votre serveur et, au pire, un script qui efface le disque.
Que faire
- N'installez que depuis la source officielle
La page de l'auteur, SpigotMC, Modrinth ou le dépôt du développeur. Si une extension payante est distribuée gratuitement, cette copie a été modifiée.
- En cas de soupçon d'infection, refaites au lieu de nettoyer
Repartez d'une installation propre et réinstallez chaque extension depuis sa source officielle. Une porte dérobée qui s'est octroyé les droits d'opérateur peut se réinstaller depuis n'importe quel endroit où elle a écrit.
- Changez tout ce que le serveur a pu divulguer
Mot de passe RCON, mots de passe de bases de données et tout jeton d'API stocké dans la configuration d'une extension.
Selon l'article 19 de nos Conditions, la sécurité des logiciels que vous installez vous incombe. Le support ne nettoie pas les serveurs infectés et ne récupère pas les fichiers compromis, et une instance exécutant un malware qui dégrade le nœud pour les autres clients est suspendue immédiatement.