Плагин для регистрации/авторизации к вам на сервер! RegisterPlugin

Плагин для регистрации/авторизации к вам на сервер! RegisterPlugin 🛡️ RegisterPlugin v1.1.0 — Мега-обновление!

🛡️ RegisterPlugin v1.1.0 — Мега-обновление!​

Плагин полностью переработан: безопасность, удобство, поддержка новых версий и прокси. Всё настраивается в config.yml с комментариями на русском! 🇷🇺


🔐 Два режима ввода пароля​

✅ Защищённый — пароль вводится следующим сообщением в чат и не попадает в консоль и логи сервера (перехват на самом раннем приоритете — раньше других плагинов!)
⚠️ Обычный — классический /reg qwe222 и /l qwe222 с честным предупреждением игроку, что пароль будет виден в логах
📢 Режим авторизации всегда показывается игроку — скрыть его нельзя!

🤖 Многоэтапная проверка на бота​

Игрок попадает в отдельный пустой мир (нулевая нагрузка!) и проходит этапы:
🪂 Падение на платформу — проверка реальной физики клиента
🎥 Поворот камеры 3 секунды без остановки — боты не шлют Look-пакеты
🔢 Переключение слотов хотбара
🔡 Капча-код в чат
🖱️ Клик по сообщению для подтверждения
⚙️ Каждый этап включается/выключается в конфиге, все тексты настраиваются!
🚦 При перегрузе — очередь с лимитом одновременных проверок

🚫 Полная изоляция до входа​

Неавторизованный игрок ничего не может:
❌ Двигаться и крутить камерой (где нужно)
❌ Писать в чат и использовать команды
❌ Ломать/ставить блоки, драться, брать урон
❌ Телепортироваться — блокируются ВСЕ телепорты
❌ Умереть через /kill и потерять инвентарь — вещи защищены даже при смерти!
❌ Выкидывать/подбирать предметы, крафтить, есть, рыбачить, садиться в транспорт...

👻 Скрытие игроков​

До авторизации игроки невидимы друг для друга — боты и спамеры не мешают настоящим игрокам!

🔄 Смена пароля игроком​

/changepassword — старый и новый пароль вводятся в чат безопасно, с отменой и таймаутом

📋 Лёгкие пароли (опционально)​

Отдельный файл easy-passwords.yml — разреши простые пароли своим игрокам или держи строгую проверку сложности

🔑 Криптография нового уровня​

🧂 PBKDF2-SHA512 с 200 000 итераций (настраивается)
🌶️ Секретный pepper — украденная база не поддаётся перебору
⏱️ Константное сравнение хешей против timing-атак
🔄 Автоматический rehash при смене настроек

🌐 Поддержка прокси​

🔗 Velocity, BungeeCord и другие прокси — автоопределение и защита от обхода через IP-форвардинг
📖 Инструкция по настройке в комплекте: PROXY_SETUP.txt

🛡️ Самозащита плагина​

Если другой плагин пытается выключить защиту — RegisterPlugin восстанавливает команды и слушатели, а при повторных атаках может остановить/перезапустить сервер (настраивается, по умолчанию выкл)

🖥️ Поддержка ядер и версий​

✅ Minecraft 1.16.5 → 26.3+ (и новее)
✅ Spigot, Paper, Purpur, Pufferfish и форки
✅ Совместимость со старым CraftBukkit — без падений

⚙️ Максимум кастомизации​

📝 Все сообщения настраиваются — HEX-цвета &#RRGGBB, префикс, плейсхолдеры
📄 Свои инструкции регистрации/входа — сколько угодно строк
💬 Комментарии на русском по всему конфигу
🔧 ConfigMerger — новые ключи дописываются в конфиг без потери твоих комментариев

👮 Админ-команды​

/authadmin reload | reset | setpw | logout | info | list | unregister | forcelogin | status — полный контроль над аккаунтами


⚠️ Честно о границах​

Плагин — для backend-сервера (Spigot/Paper/форки), для прокси ставится на каждый сервер сети. Ни один плагин не может на 100% скрыть пароль от другого плагина в том же процессе — но наш защищённый режим перехватывает ввод раньше всех вежливых плагинов.

💬 Твоё мнение важно!​

Плагин живёт и развивается благодаря вам! 🙌

⭐ Оставь отзыв — понравился плагин? Пару слов и оценка помогут другим найти его, а мне — понять, что делаю правильно

💡 Предлагай идеи! Чего не хватает? Что добавить? Что улучшить? Что вообще убрать?
Пиши в обсуждениях — я читаю каждое сообщение и лучшие идеи попадают в следующие обновления! 🚀

🐛 Нашёл баг? Не молчи — пиши в обсуждения, исправлю максимально быстро. Укажи версию сервера и ядро (Paper/Spigot/др.) — так починю ещё быстрее ⚡

📥 Скачал = поддержал! Каждое скачивание и отзыв мотивирует выпускать обновления чаще и делать их ещё круче

Следи за обновлениями на MineLeak.pro — впереди ещё много всего интересного! 🔥✨

🔥 Обновление плагина (Security & Compatibility Update)​


В этом обновлении основной упор сделан на безопасность, совместимость с новыми версиями Minecraft и улучшение авторизации.




⚙️ Основные изменения​


🌐 Поддержка Bedrock (Floodgate)
Добавлен BedrockSupportService с мягкой интеграцией через Floodgate:


  • Поддержка полностью опциональная
  • По умолчанию отключена
  • Не влияет на обычных Java-игроков



🔐 Усиление безопасности​


🚫 Защита до авторизации (pre-auth)


  • Закрыты обходы через побочные события
  • Неавторизованный игрок больше не может взаимодействовать с миром

🔑 Корректная обработка пароля


  • Убрана ошибка с trim()
  • Пароль теперь обрабатывается точно в том виде, как ввёл игрок

🌀 Безопасный телепорт


  • Исправлен конфликт между защитой и safe-teleport
  • Разрешены только внутренние (санкционированные) телепорты плагина

📱 Bedrock bypass (безопасный режим)


  • Работает только если:
    • включён в конфиге
    • установлен Floodgate
  • Исключены случайные bypass-сценарии

🛠 Улучшение admin-flow


  • /authadmin больше не зависит от внешних факторов
  • Используется внутреннее хранилище данных
  • Добавлен audit trail для отслеживания действий администратора

🔒 Усиление парольной политики


  • Проверка:
    • длины
    • сложности
    • допустимых символов
  • Все ограничения стабильно применяются



⚡ Совместимость​


📦 Поддержка новых версий Minecraft


  • Убрано жёсткое ограничение версий
  • Плагин теперь ориентирован на 1.16.5+ (включая 1.21.11)
  • Нет искусственного блокирования новых релизов



🇷🇺 Локализация​


  • Все сообщения приведены к единому русскому стилю
  • Добавлены новые сообщения для Bedrock-сценариев
  • Улучшена читаемость и логичность текста



🧩 Конфигурация Bedrock​



bedrock:
enabled: false
trust_floodgate_players: false
log_api_errors: true


Параметры:


  • enabled — включает поддержку Bedrock
  • trust_floodgate_players — разрешает авто-обход авторизации для Floodgate-игроков
  • log_api_errors — включает логирование ошибок интеграции
1. Теперь во время авторизации/регистрации не какие эффекты/голод/реген не тратятся (даже время воздействия) от слова воопще. (исключение темнота)

2. Предметы во время регистрации/авторизации не ломаются (элитры могли ломатся ранее во время регистрации/авторизации)

3. Взаимодействия с кроватью, получение опыта, включения полета (/fly, gm 1), крафт, зачарование, наковальня, починка - полностью запрещенны

4. Усиленная блокировка телепорта во время регистрации/авторизации

5. Добавлена защита благодаря которой во время регистрации/авторизации игрока нельзя не только телепортировать а и защита от бездны

6. Добавлен PROXY MOD (включать в config.yml) если данный плагин установлен Velocity/BungeeCord + для таких серверов есть отдельная спец. настройка в config.yml (возможно работает немного криво)
1. Поддержка версии 1.21.11
2. Исправлен баг в том что когда плагин был загружен и вы писали /reg - потом пароль в чат с 1 раза у вас не регистрировался аккаут, и регистрировался только со 2 попытки (баг был поидее не у всех)
3. Добавлены дополнительные обработчики для блокировки других типов взаимодействий (во время регистрации/логина), которые могли быть пропущены.

Помочь проекту 💕

Собрано
"52,204.60" ₽
Цель
"60,000.00" ₽