SimpleOPGuard —— 轻量级, 高性能的OP权限守卫插件
作者:YeYiMo | 分类:插件
Minecraft 版本: 1.13 1.13.1 1.13.2 1.14 1.14.1 1.14.2 1.14.3 1.14.4 1.15 1.15.1 1.15.2 1.16 1.16.1 1.16.2 1.16.3 1.16.4 1.16.5 1.17 1.17.1 1.18 1.18.1 1.18.2 1.19 1.19.1 1.19.2 1.19.3 1.19.4 1.20 1.20.1 1.20.2 1.20.3 1.20.4 1.20.5 1.20.6 1.21 1.21.1 1.21.2 1.21.3 1.21.4 1.21.5 26.1 26.1.1 26.1.2 26.2
平台: Spigot Paper Purpur
自定义标签: ["权限守卫"]
简述
SimpleOPGuard 一款基于 Name 验证的 OP 保护插件,实时监控,极低性能开销。
详细介绍
SimpleOPGuard 是一款专为 Paper/Spigot 服务器设计的 OP 权限保护插件。它能在不增加服务器负担的前提下,实时检测并自动撤销未授权的 OP 权限,有效防止玩家通过漏洞或恶意插件获取管理员权限。
核心特性
- 双重验证机制: 同时验证玩家的 UUID 和 玩家名,防止离线模式下的“改名夺权”攻击。
- 多源信任链: 优先从 usercache.json 加载可信身份(记录所有曾进入服务器的正版玩家),支持配置回退到 ops.json 或手动白名单,灵活可靠。
- 命令注入风险低: 所有惩罚动作(踢出、封禁、撤销OP)均使用 Bukkit 原生 API 执行,彻底杜绝字符串拼接命令的安全隐患。
- 极致性能优化: 采用 Java NIO WatchService 监听 ops.json 文件变化,无轮询、无定时任务,仅在文件被修改或玩家加入时触发检查,CPU 占用近乎为零。
- 配置灵活,开箱即用: 支持开关 自动踢出、自动封禁,并提供
/simpleopguard reload命令方便热重载。
安全保障
- 离线模式下,防止玩家冒用管理员名称获取 OP.
- 防止恶意插件通过后台修改 ops.json 提权(文件变化即时响应).
- 配合 AuthMe 等登录插件使用,形成双重保险。
命令与权限
| 命令 | 描述 | 权限节点 |
|---|---|---|
/simpleopguard reload |
重载配置文件并立即检查所有在线玩家 | simpleopguard.admin |
Tips: 默认 OP 拥有权限,无需额外配置。
配置文件
路径(Path): (plugins/SimpleOPGuard/config.yml)
# 是否启用 usercache.json 验证(推荐开启)
use-usercache: true
# 是否从 ops.json 加载 OP 列表作为白名单
use-ops-json: true
# 手动白名单(当上述两者均为 false 时生效,仅名字匹配,不推荐)
whitelist:
- "Administrator"
# 是否自动踢出未授权 OP
auto-kick: true
# 是否自动封禁未授权 OP
auto-ban: false
支持的版本
| 服务端核心 | 最低版本 | 最高版本 | Java 版本(Java Version) | 备注 |
|---|---|---|---|---|
| Paper / Spigot / Purpur | 1.13 (API 1.13) | 26.2 | Java17+(请看实际情况而定) | 兼容 1.13 ~ 26.2, 26.2已实测 |
| Folia | 1.13 | 26.2 | Java17+(看实际情况) | 尚未测试,理论上兼容 |
请登录后举报
请 登录 后赞助作者。
暂无评论,抢个沙发吧~