মূল বিষয়বস্তুতে যান

শিল্পকর্মটি ঘুরে দেখতে টেনে সরান। ফোকাস করা থাকলে তীরচিহ্নের কীগুলো ব্যবহার করুন।

সার্ভার নিরাপত্তা

মাইনক্রাফ্ট সার্ভার ক্র্যাশ করানোর তিনটি সক্রিয় এক্সপ্লয়েট বন্ধ করতে নতুন মড প্রকাশ

CrashExploitFixer NBT স্ট্যাক ওভারফ্লো, ক্ষতিকর নেটওয়ার্ক প্যাকেট এবং রিকার্সিভ টেক্সট কম্পোনেন্টের বিরুদ্ধে কাজ করে—যেগুলোর সাহায্যে আক্রমণকারীরা খুব সামান্য পরিশ্রমেই Java সার্ভার ক্র্যাশ করাতে পারে। এই সপ্তাহে প্রকাশিত মডটি বর্তমান সংস্করণগুলোতে Forge, Fabric ও NeoForge-এ কাজ করে।

2 মিনিটের পাঠ

২০২৬ সালে আপনি যদি Minecraft Java সার্ভার চালান, তাহলে অসৎ উদ্দেশ্যপ্রণোদিত ব্যক্তিদের সেটি অচল করে দেওয়ার কয়েকটি সহজ উপায় ছিল। সমস্যা আরও খারাপ হওয়ার আগেই সেই পথগুলো বন্ধ করার লক্ষ্য নিয়েছে একটি নতুন মড।

CrashExploitFixer আসলে যেসব সমস্যা ঠিক করে

  • Entity Selector NBT Stack Overflow: সিলেক্টরে থাকা গভীরভাবে নেস্টেড NBT ডেটা রিকার্সিভ পার্সিং ঘটায়, যা JVM স্ট্যাককে উপচে ফেলতে পারে। যেসব সংস্করণে অননুমোদিত খেলোয়াড়দের এ কাজ থেকে সীমাবদ্ধ রাখার কথা ছিল, সেখানেও এটি কাজ করে।
  • অতিরিক্ত নেটওয়ার্ক অবজেক্ট বরাদ্দ: ক্ষতিকর প্যাকেট ডেসিরিয়ালাইজেশনের সময় বিপুল সংগ্রহ তৈরি করে, ফলে অনুমোদিত খেলোয়াড়েরা প্রচুর মেমোরি ব্যবহার করিয়ে সার্ভার ক্র্যাশ করাতে পারে।
  • Translatable Component Expansion: রিকার্সিভ টেক্সট কম্পোনেন্ট বিশাল স্ট্রিংয়ে প্রসারিত হয়, ফলে 1.16 থেকে পরবর্তী সংস্করণগুলোতে ক্লায়েন্ট ও সার্ভার—উভয়েরই মেমোরি শেষ হয়ে যেতে পারে।

মডটি Forge, NeoForge ও Fabric লোডারের জন্য প্যাচ দেয় এবং 1.14.4 থেকে বর্তমান 26.x রিলিজ পর্যন্ত সামঞ্জস্যের দাবি করে। এটি Paper বা Purpur-এর মতো ভালো সার্ভার সফটওয়্যারের প্রয়োজনীয়তা দূর করে না, তবে প্রতিবেদনে উল্লেখিত এই আক্রমণপথগুলোকে লক্ষ্য করে একটি অতিরিক্ত সুরক্ষা স্তর যোগ করে।

এই এক্সপ্লয়েটগুলো কল্পিত নয়। সার্ভার মালিকেরা এগুলোকে বাস্তবে হয়রানি ও সার্ভার অচল করে দেওয়ার কাজে ব্যবহৃত হতে দেখেছেন। খেলোয়াড়দের বারবার ক্র্যাশের কারণ ব্যাখ্যা করার চেয়ে ২০ KB-এর একটি মড ইনস্টল করা সহজ।

প্রকল্পের পৃষ্ঠা থেকে লিংক করা লেখাগুলোতে বিস্তারিত তথ্য ও প্রুফ-অব-কনসেপ্ট ধরনের ব্যাখ্যা রয়েছে। এর একটি NBT সমস্যাটি নিয়ে নিরাপত্তা গবেষক haykam-এর লেখা, অন্যটি নেটওয়ার্ক বরাদ্দের বাগ নিয়ে NeoForge দলের লেখা। মডটির নির্মাতা ব্যক্তিগতভাবে পাওয়া রিপোর্ট এবং বিদ্যমান প্ল্যাটফর্মের ফিক্সের স্বীকৃতি দিয়েছেন; পাশাপাশি আরও লোডার ও পুরোনো সংস্করণের জন্য সুরক্ষা প্রসারিত করেছেন।

এখনো ডাউনলোডের সংখ্যা কম, তবে অনেক সার্ভার তালিকা ও কমিউনিটি যখন 26.3-পরবর্তী সেটআপে হালনাগাদ হচ্ছে, তখনই প্রকল্পটি প্রকাশ পেয়েছে। আপনার হোস্টিং প্রদানকারী যদি এখনো একই ধরনের সুরক্ষা ব্যাকপোর্ট না করে থাকে, তাহলে এটি নিজে ইনস্টল করার একটি সহজ বিকল্প।

এই মডটি বর্তমানে 1.14.4 থেকে Latest পর্যন্ত সব আক্রান্ত Minecraft সংস্করণের জন্য তিনটি আলাদা এক্সপ্লয়েটের প্যাচ দেয়।

এই প্রতিবেদনটি কি আপনার ভালো লেগেছে?

পড়তে থাকুন