AuthPin adds a simple login step: players enter a 6-digit PIN on a GUI keypad. PINs are stored with PBKDF2, and legacy hashes are upgraded on the next successful login.
AuthPin basit bir giris adimi ekler: oyuncular GUI tus takiminda 6 haneli PIN girer. PIN'ler PBKDF2 ile saklanir, eski hash'ler bir sonraki basarili giriste yukseltilir.
- GUI tuş takımı ile 6 haneli PIN — girilen haneler
*olarak gösterilir - PIN'ler PBKDF2 ile saklanır (aşağıdaki güvenlik notuna bak)
- Giriş yapana kadar oyuncu tamamen donar: hareket, sohbet, komut, envanter, vuruş, mob hedeflemesi kapalı
- ESC ile kaçış yok — pencere anında geri açılır
/authpin degistirile oyuncu kendi PIN'ini değiştirebilir- Denemeler arası bekleme ve hak sınırı — kaba kuvvet saldırısını yavaşlatır
- Belirli süre içinde giriş yapmayan atılır
- İsteğe bağlı oturum: aynı IP'den belirli süre içinde otomatik giriş
111111,123456gibi kolay tahmin edilen PIN'leri reddeder- Kayıtlar UUID ile tutulur (isim değişikliğinden etkilenmez) ya da isimle
6 haneli bir PIN'de yalnızca 1.000.000 olasılık vardır. Düz SHA-256 ile saklanırsa data.yml
sızdığında tüm PIN'ler saniyeler içinde bulunabilir.
Bu yüzden AuthPin PBKDF2 kullanır: her deneme kasıtlı olarak yavaştır, bu da toplu kırmayı pratikte imkansız hale getirir. Ayrıca:
- Her PIN kendi rastgele tuzuyla saklanır
- Karşılaştırma zamanlama saldırısına kapalı yapılır
- Eski sürümden gelen düz hash'ler ilk başarılı girişte otomatik olarak yeni biçime yükseltilir
⚠️ PIN, hesap güvenliği için tek başına yeterli bir yöntem değildir. Mümkünse sunucunuonline-mode=trueile çalıştır; AuthPin'i çevrimdışı sunucularda ek katman olarak kullan.
- Releases sayfasından
AuthPin.jardosyasını indir. - Sunucunun
plugins/klasörüne at. - Sunucuyu yeniden başlat.
plugins/AuthPin/config.ymldosyasından ayarları düzenle.
| Komut | Açıklama | Yetki |
|---|---|---|
/authpin degistir |
Kendi PIN'ini değiştirir | herkes |
/authpin reload |
Ayarları yeniden yükler | authpin.admin |
/authpin sifirla <oyuncu> |
Bir oyuncunun PIN'ini sıfırlar | authpin.admin |
Alias: /auth · /pin
| Yetki | Açıklama | Varsayılan |
|---|---|---|
authpin.admin |
Reload ve PIN sıfırlama | op |
| Anahtar | Açıklama |
|---|---|
pbkdf2-iterations |
Hash tur sayısı. Yüksek = güvenli ama yavaş (zayıf makinede 60000) |
attempts |
Kaç yanlış denemeden sonra atılır |
attempt-delay-ms |
İki deneme arası en az bekleme |
login-timeout |
Bu süre içinde giriş yapmayan atılır (saniye) |
session-minutes |
Aynı IP'den otomatik giriş süresi (0 = kapalı) |
block-weak-pins / weak-pins |
Kolay tahmin edilen PIN'leri reddet |
use-uuid |
Kayıtlar UUID ile mi tutulsun (premium için true) |
blindness |
Giriş yapana kadar oyuncu kör olsun mu |
allowed-commands |
Giriş yapmadan çalıştırılabilecek komutlar |
mvn clean packageÇıktı · Output: target/AuthPin.jar
Her push GitHub Actions ile derlenir; v* etiketli sürümler jar'la birlikte Releases sayfasına eklenir.
Every push is built by GitHub Actions; tagged v* releases attach the jar.
MIT — istediğin gibi kullan, değiştir, dağıt · use, modify and distribute freely