Плагин для регистрации/авторизации к вам на сервер! VTRegister

Плагин для регистрации/авторизации к вам на сервер! VTRegister 1.1.5

🛡️ VTRegister 1.1.5 — большое обновление

Новое имя: RegisterPlugin → VTRegister. Папка plugins/RegisterPlugin переносится автоматически, аккаунты и настройки сохраняются. Для обновления достаточно заменить jar: недостающие параметры допишутся сами, вместе с описаниями.


❗️Плагин переезжает на GITHUB (теперь все обновления в основном будут только там тут возможно забрасываю) сыллка: https://github.com/Vitaliy222121/VTRegister ❗️


⚙️ Совместимость
• Один jar работает на Paper, Spigot, Purpur, Folia и форках, а также на Velocity и BungeeCord/Waterfall
• Ядра 1.13 → 1.21.x → 26.x
• Java 8 → 25
• Клиенты 1.7 → новейшие (через ViaVersion / ViaBackwards / ViaRewind)
• Bedrock (Geyser/Floodgate): физика проверяется с мягкими допусками

🤖 Антибот: 10 этапов, каждый включается отдельно
• Падение: 5 повторов по случайному плану (обычное, высокое, паутина, подброс)
• Поворот камеры и переключение слотов
• Капча в чате или на карте, плюс «зачёркнутый» вариант против распознавалок
• Кнопка «Я НЕ БОТ» среди обманок; порядок и цвета каждый раз новые
• Пазл «оставь только свинок»
• Блок: открыть и закрыть сундук, взять инструмент, сломать указанный блок
• Пример на сложение (умножение по желанию) и секретное слово
• Код из огромных разноцветных блоков, выложенный по диагонали прямо в воздухе
• Быстрый режим без очередей; лобби ожидания с паркуром и PvP-зоной

🚫 Защита от атак ботов
• Бан по IP — только за доказанный провал: первые две ошибки дают кик, дальше бан на 1 → 5 → 15 минут, вечный бан включается отдельно
• Лимит подключений в секунду и в минуту, проверка пинга, блокировка хостингов и VPN (опция)
• Режим наплыва: проверки запускаются дозированно, сервер не лагает
• Контроль пакетов с первой секунды после захода
• Анализ темпа набора ответов: робот печатает слишком быстро и слишком ровно
• Общий чёрный список между серверами-партнёрами (опция)

🔐 Аккаунты
• Пароли хешируются в Argon2id; старые хеши PBKDF2 обновляются сами при следующем входе
• 2FA (Google Authenticator, Яндекс Ключ): QR-код выдаётся картой в руку, один и тот же код нельзя использовать повторно
• Обязательная 2FA для администраторов (по желанию)
• Почта: привязка и восстановление пароля; Gmail, Яндекс и Mail.ru настраиваются одной строкой
• Премиум-автовход для online-mode и вход по IP-сессии
• Одна сессия на ник: если кто-то заходит под тем же ником, играющего не выбивает
• Журнал входов; оповещение в Discord/Telegram, когда админ заходит с нового IP
• Хранилище на выбор: YAML, SQLite, MySQL, MariaDB, PostgreSQL
• Импорт аккаунтов из AuthMe и LimboAuth

🌐 Прокси
• Модуль для Velocity и BungeeCord: до авторизации /server и смена сервера запрещены, после — игрок отправляется на нужный сервер
• Подписанный мост: вход на одном сервере засчитывается во всей сети
• Если переадресация настроена неверно, консоль подскажет, что исправить

⚡ Оптимизация
• Мир проверки пустой, прорисовка — 3 чанка
• Игрок сразу появляется на платформе входа, без загрузки основного мира
• После антибота — прямиком на платформу, без перелёта туда-обратно
• Арены восстанавливаются порциями, картинки пазла готовятся заранее
• Хеширование и работа с базой вынесены из главного потока

🧰 Удобство
• Русский и английский, язык определяется автоматически
• Автоперезапуск сервера: по умолчанию раз в 48 часов в 00:00 МСК; время, часовой пояс или перезапуск по времени работы настраиваются в advanced.yml
• AFK-кик только до авторизации
• Точки спавна: до входа, после входа, при первом заходе
• PlaceholderAPI
• Подробная инструкция внутри jar: INSTRUCTION_RU.txt / INSTRUCTION_EN.txt

⌨️ Новые команды
/2fa on | off | cancel | <код>
/email <адрес> | <код>
/recover, затем /recover <код> <новый пароль>
/vtregister (vtr, vreg) — help | status | cmds | reload
/authadmin — setspawn | import | unban | testmail | pvpkit | lobby

🔑 Права
registerplugin.admin — все админ-команды и /vtregister reload (по умолчанию у OP)
vtregister.afk.bypass — новое: защита от AFK-кика после авторизации

📁 Новые файлы
advanced.yml — база данных, лимиты, автоперезапуск
lang/ru.yml, lang/en.yml — все тексты
proxy-config.yml — настройки прокси-модуля

🐞 Исправлено
• Обход антибота через /reg из очереди
• Перезапись чужого аккаунта при сбое базы
• MySQL не переподключался после обрыва связи
• Письма не уходили (не обрабатывался многострочный ответ Gmail/Яндекса)
• Ссылка 2FA не открывалась — теперь QR-код
• Администратора кикало за отсутствие 2FA
• Velocity не загружал плагин
• AFK-кик после входа и ложные кики в очереди
• Повтор блоков в проверке физики и «лишняя свинья» в пазле
• API не находил плагин после переименования
• Оптимизация анти бота, мира, лобби-очереди, спец. мира
• Анти бот новые режимы закрыты баги
• Сделан огромный фикс дыр/багов/не доработок

🛡️ RegisterPlugin v1.1.0 — Мега-обновление!​

Плагин полностью переработан: безопасность, удобство, поддержка новых версий и прокси. Всё настраивается в config.yml с комментариями на русском! 🇷🇺


🔐 Два режима ввода пароля​

✅ Защищённый — пароль вводится следующим сообщением в чат и не попадает в консоль и логи сервера (перехват на самом раннем приоритете — раньше других плагинов!)
⚠️ Обычный — классический /reg qwe222 и /l qwe222 с честным предупреждением игроку, что пароль будет виден в логах
📢 Режим авторизации всегда показывается игроку — скрыть его нельзя!
✨ Открытый код, плагин без обф, код можно посмотреть через https://jdec.app/

🤖 Многоэтапная проверка на бота​

Игрок попадает в отдельный пустой мир (нулевая нагрузка!) и проходит этапы:
🪂 Падение на платформу — проверка реальной физики клиента
🎥 Поворот камеры 3 секунды без остановки — боты не шлют Look-пакеты
🔢 Переключение слотов хотбара
🔡 Капча-код в чат
🖱️ Клик по сообщению для подтверждения
⚙️ Каждый этап включается/выключается в конфиге, все тексты настраиваются!
🚦 При перегрузе — очередь с лимитом одновременных проверок

🚫 Полная изоляция до входа​

Неавторизованный игрок ничего не может:
❌ Двигаться и крутить камерой (где нужно)
❌ Писать в чат и использовать команды
❌ Ломать/ставить блоки, драться, брать урон
❌ Телепортироваться — блокируются ВСЕ телепорты
❌ Умереть через /kill и потерять инвентарь — вещи защищены даже при смерти!
❌ Выкидывать/подбирать предметы, крафтить, есть, рыбачить, садиться в транспорт...

👻 Скрытие игроков​

До авторизации игроки невидимы друг для друга — боты и спамеры не мешают настоящим игрокам!

🔄 Смена пароля игроком​

/changepassword — старый и новый пароль вводятся в чат безопасно, с отменой и таймаутом

📋 Лёгкие пароли (опционально)​

Отдельный файл easy-passwords.yml — разреши простые пароли своим игрокам или держи строгую проверку сложности

🔑 Криптография нового уровня​

🧂 PBKDF2-SHA512 с 200 000 итераций (настраивается)
🌶️ Секретный pepper — украденная база не поддаётся перебору
⏱️ Константное сравнение хешей против timing-атак
🔄 Автоматический rehash при смене настроек

🌐 Поддержка прокси​

🔗 Velocity, BungeeCord и другие прокси — автоопределение и защита от обхода через IP-форвардинг
📖 Инструкция по настройке в комплекте: PROXY_SETUP.txt

🛡️ Самозащита плагина​

Если другой плагин пытается выключить защиту — RegisterPlugin восстанавливает команды и слушатели, а при повторных атаках может остановить/перезапустить сервер (настраивается, по умолчанию выкл)

🖥️ Поддержка ядер и версий​

✅ Minecraft 1.16.5 → 26.3+ (и новее)
✅ Spigot, Paper, Purpur, Pufferfish и форки
✅ Совместимость со старым CraftBukkit — без падений

⚙️ Максимум кастомизации​

📝 Все сообщения настраиваются — HEX-цвета &amp;#RRGGBB, префикс, плейсхолдеры
📄 Свои инструкции регистрации/входа — сколько угодно строк
💬 Комментарии на русском по всему конфигу
🔧 ConfigMerger — новые ключи дописываются в конфиг без потери твоих комментариев

👮 Админ-команды​

/authadmin reload | reset | setpw | logout | info | list | unregister | forcelogin | status — полный контроль над аккаунтами


⚠️ Честно о границах​

Плагин — для backend-сервера (Spigot/Paper/форки), для прокси ставится на каждый сервер сети. Ни один плагин не может на 100% скрыть пароль от другого плагина в том же процессе — но наш защищённый режим перехватывает ввод раньше всех вежливых плагинов.

💬 Твоё мнение важно!​

Плагин живёт и развивается благодаря вам! 🙌

⭐ Оставь отзыв — понравился плагин? Пару слов и оценка помогут другим найти его, а мне — понять, что делаю правильно

💡 Предлагай идеи! Чего не хватает? Что добавить? Что улучшить? Что вообще убрать?
Пиши в обсуждениях — я читаю каждое сообщение и лучшие идеи попадают в следующие обновления! 🚀

🐛 Нашёл баг? Не молчи — пиши в обсуждения, исправлю максимально быстро. Укажи версию сервера и ядро (Paper/Spigot/др.) — так починю ещё быстрее ⚡

📥 Скачал = поддержал! Каждое скачивание и отзыв мотивирует выпускать обновления чаще и делать их ещё круче

Следи за обновлениями на MineLeak.pro — впереди ещё много всего интересного! 🔥✨

🔥 Обновление плагина (Security & Compatibility Update)​


В этом обновлении основной упор сделан на безопасность, совместимость с новыми версиями Minecraft и улучшение авторизации.




⚙️ Основные изменения​


🌐 Поддержка Bedrock (Floodgate)
Добавлен BedrockSupportService с мягкой интеграцией через Floodgate:


  • Поддержка полностью опциональная
  • По умолчанию отключена
  • Не влияет на обычных Java-игроков



🔐 Усиление безопасности​


🚫 Защита до авторизации (pre-auth)


  • Закрыты обходы через побочные события
  • Неавторизованный игрок больше не может взаимодействовать с миром

🔑 Корректная обработка пароля


  • Убрана ошибка с trim()
  • Пароль теперь обрабатывается точно в том виде, как ввёл игрок

🌀 Безопасный телепорт


  • Исправлен конфликт между защитой и safe-teleport
  • Разрешены только внутренние (санкционированные) телепорты плагина

📱 Bedrock bypass (безопасный режим)


  • Работает только если:
    • включён в конфиге
    • установлен Floodgate
  • Исключены случайные bypass-сценарии

🛠 Улучшение admin-flow


  • /authadmin больше не зависит от внешних факторов
  • Используется внутреннее хранилище данных
  • Добавлен audit trail для отслеживания действий администратора

🔒 Усиление парольной политики


  • Проверка:
    • длины
    • сложности
    • допустимых символов
  • Все ограничения стабильно применяются



⚡ Совместимость​


📦 Поддержка новых версий Minecraft


  • Убрано жёсткое ограничение версий
  • Плагин теперь ориентирован на 1.16.5+ (включая 1.21.11)
  • Нет искусственного блокирования новых релизов



🇷🇺 Локализация​


  • Все сообщения приведены к единому русскому стилю
  • Добавлены новые сообщения для Bedrock-сценариев
  • Улучшена читаемость и логичность текста



🧩 Конфигурация Bedrock​



bedrock:
enabled: false
trust_floodgate_players: false
log_api_errors: true


Параметры:


  • enabled — включает поддержку Bedrock
  • trust_floodgate_players — разрешает авто-обход авторизации для Floodgate-игроков
  • log_api_errors — включает логирование ошибок интеграции
1. Теперь во время авторизации/регистрации не какие эффекты/голод/реген не тратятся (даже время воздействия) от слова воопще. (исключение темнота)

2. Предметы во время регистрации/авторизации не ломаются (элитры могли ломатся ранее во время регистрации/авторизации)

3. Взаимодействия с кроватью, получение опыта, включения полета (/fly, gm 1), крафт, зачарование, наковальня, починка - полностью запрещенны

4. Усиленная блокировка телепорта во время регистрации/авторизации

5. Добавлена защита благодаря которой во время регистрации/авторизации игрока нельзя не только телепортировать а и защита от бездны

6. Добавлен PROXY MOD (включать в config.yml) если данный плагин установлен Velocity/BungeeCord + для таких серверов есть отдельная спец. настройка в config.yml (возможно работает немного криво)
1. Поддержка версии 1.21.11
2. Исправлен баг в том что когда плагин был загружен и вы писали /reg - потом пароль в чат с 1 раза у вас не регистрировался аккаут, и регистрировался только со 2 попытки (баг был поидее не у всех)
3. Добавлены дополнительные обработчики для блокировки других типов взаимодействий (во время регистрации/логина), которые могли быть пропущены.

Помочь проекту 💕

Собрано
"52,204.60" ₽
Цель
"60,000.00" ₽

Новые сообщения