Skip to content
chizzar-devPublic

About

GUI login with a 6-digit PIN, stored with PBKDF2. 1.8-1.21.11, single jar, MIT.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

AuthPin

release Minecraft 1.8 - 1.21.11 Java 8+ license

AuthPin adds a simple login step: players enter a 6-digit PIN on a GUI keypad. PINs are stored with PBKDF2, and legacy hashes are upgraded on the next successful login.

AuthPin basit bir giris adimi ekler: oyuncular GUI tus takiminda 6 haneli PIN girer. PIN'ler PBKDF2 ile saklanir, eski hash'ler bir sonraki basarili giriste yukseltilir.

Features · Özellikler

  • GUI tuş takımı ile 6 haneli PIN — girilen haneler * olarak gösterilir
  • PIN'ler PBKDF2 ile saklanır (aşağıdaki güvenlik notuna bak)
  • Giriş yapana kadar oyuncu tamamen donar: hareket, sohbet, komut, envanter, vuruş, mob hedeflemesi kapalı
  • ESC ile kaçış yok — pencere anında geri açılır
  • /authpin degistir ile oyuncu kendi PIN'ini değiştirebilir
  • Denemeler arası bekleme ve hak sınırı — kaba kuvvet saldırısını yavaşlatır
  • Belirli süre içinde giriş yapmayan atılır
  • İsteğe bağlı oturum: aynı IP'den belirli süre içinde otomatik giriş
  • 111111, 123456 gibi kolay tahmin edilen PIN'leri reddeder
  • Kayıtlar UUID ile tutulur (isim değişikliğinden etkilenmez) ya da isimle

Security · Güvenlik

6 haneli bir PIN'de yalnızca 1.000.000 olasılık vardır. Düz SHA-256 ile saklanırsa data.yml sızdığında tüm PIN'ler saniyeler içinde bulunabilir.

Bu yüzden AuthPin PBKDF2 kullanır: her deneme kasıtlı olarak yavaştır, bu da toplu kırmayı pratikte imkansız hale getirir. Ayrıca:

  • Her PIN kendi rastgele tuzuyla saklanır
  • Karşılaştırma zamanlama saldırısına kapalı yapılır
  • Eski sürümden gelen düz hash'ler ilk başarılı girişte otomatik olarak yeni biçime yükseltilir

⚠️ PIN, hesap güvenliği için tek başına yeterli bir yöntem değildir. Mümkünse sunucunu online-mode=true ile çalıştır; AuthPin'i çevrimdışı sunucularda ek katman olarak kullan.

Installation · Kurulum

  1. Releases sayfasından AuthPin.jar dosyasını indir.
  2. Sunucunun plugins/ klasörüne at.
  3. Sunucuyu yeniden başlat.
  4. plugins/AuthPin/config.yml dosyasından ayarları düzenle.

Commands · Komutlar

Komut Açıklama Yetki
/authpin degistir Kendi PIN'ini değiştirir herkes
/authpin reload Ayarları yeniden yükler authpin.admin
/authpin sifirla <oyuncu> Bir oyuncunun PIN'ini sıfırlar authpin.admin

Alias: /auth · /pin

Permissions · Yetkiler

Yetki Açıklama Varsayılan
authpin.admin Reload ve PIN sıfırlama op

Configuration · Ayarlar

Anahtar Açıklama
pbkdf2-iterations Hash tur sayısı. Yüksek = güvenli ama yavaş (zayıf makinede 60000)
attempts Kaç yanlış denemeden sonra atılır
attempt-delay-ms İki deneme arası en az bekleme
login-timeout Bu süre içinde giriş yapmayan atılır (saniye)
session-minutes Aynı IP'den otomatik giriş süresi (0 = kapalı)
block-weak-pins / weak-pins Kolay tahmin edilen PIN'leri reddet
use-uuid Kayıtlar UUID ile mi tutulsun (premium için true)
blindness Giriş yapana kadar oyuncu kör olsun mu
allowed-commands Giriş yapmadan çalıştırılabilecek komutlar

Building · Derleme

mvn clean package

Çıktı · Output: target/AuthPin.jar

Her push GitHub Actions ile derlenir; v* etiketli sürümler jar'la birlikte Releases sayfasına eklenir.
Every push is built by GitHub Actions; tagged v* releases attach the jar.

License · Lisans

MIT — istediğin gibi kullan, değiştir, dağıt · use, modify and distribute freely

chizzar-dev · Minecraft plugins for 1.8 – 1.21.11

About

GUI login with a 6-digit PIN, stored with PBKDF2. 1.8-1.21.11, single jar, MIT.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages