Bir sunucuda kaybedilen emek genelde teknik bir arızadan değil, yetkisini olduğundan geniş verdiğin birinden gelir. Bu yazı sunucunu üç katmanda korumayı anlatır: kim girebilir, giren ne yapabilir, iş ters giderse ne yapılır.
1. Katman: kim girebilir
En basit ve en etkili korumadır. Güvenilir liste (whitelist) açıkken yalnız listeye eklediğin oyuncular girebilir; adres birine sızsa bile içeri giremez.
Sık yapılan hata şudur: liste doldurulur ama Ayarlar'daki anahtar açılmaz. Anahtar kapalıyken listedeki isimlerin hiçbir hükmü yoktur, sunucu herkese açık kalır. İkisi birlikte çalışır.
Bir de katı uygulama seçeneği vardır: açıksa listeden çıkardığın oyuncu o sırada bağlıysa oyundan düşer; kapalıysa değişiklik ancak bir sonraki girişinde etkili olur. Birini aceleyle çıkarman gerekiyorsa bu ayarın açık olması işini görür.
Ayarlar'daki Korsan girişe izin ver seçeneği güvenlik açısından bilinmesi gereken tek maddedir: açtığında Java hesapları doğrulanmaz, yani biri başkasının adıyla girebilir. Lisanssız oyuncuların olduğu bir grupta bu gerekli olabilir; o durumda yetki eklentilerinin oyuncu kimliği (UUID) yerine ada göre çalışmadığından emin ol.
2. Katman: giren ne yapabilir
Operatör (OP) yetkisi sanıldığından geniştir. Yetkinin sınırını Ayarlar'daki operatör yetki düzeyi belirler ve varsayılan en üst düzeydir: komut bloğu, oyuncu atma, hatta sunucuyu durdurma dahil her şey. "Yardım etsin" diye herkese OP vermek, sunucuyu kaybetmenin en yaygın yoludur.
Gerçekte ihtiyacın olan şey genelde OP değil, sınırlı yetkidir: birinin sadece oyuncu atabilmesi, bir başkasının sadece bölge koruyabilmesi. Bunun için bir izin yönetim eklentisi kurman gerekir; eklenti ailesinden bir yazılım (Paper, Purpur, Spigot, CraftBukkit) kullanıyorsan panelin içindeki mağazadan tek tıkla kurabilirsin. Kurulumu eklenti kurma yazısında anlattık.
Yapı bozmaya (griefing) karşı ikinci araç bölge koruma eklentileridir: doğma noktasını, ortak yapıları ve depoları belirli oyuncular dışında kilitlersin. Küçük arkadaş gruplarında genelde gerekmez; sunucu herkese açıksa neredeyse şart olur.
3. Katman: iş ters giderse
Bu katman en çok ihmal edilen ama en çok işe yarayandır, çünkü ilk ikisi bir gün mutlaka delinir.
- Dosya Koruması her sunucuda açıktır, ücretsizdir ve kapatılamaz. Her gün otomatik yedek alınır ve sunucun çalışırken yaklaşık yarım saatte bir geri dönüş noktası oluşur. Yani kötü bir günde en fazla son yarım saati kaybedersin.
- Büyük bir değişiklikten önce (yeni eklenti, sürüm değişimi, yeni yönetici) panelden elle bir yedek al. Manuel yedekler otomatik olanlardan ayrı tutulur ve silinmez.
- Bir şey olduğunda önce konsola bak: kimin ne komut çalıştırdığı orada yazar. Sunucunun neden kapandığını ise Geçmiş bölümü tek satırda söyler.
Ban: adı mı, bağlantıyı mı?
Ad bazlı ban kişiyi, IP bazlı ban o bağlantıyı engeller. IP banını Banlar sekmesinde adresi elle yazarak verirsin. IP banı son çaredir: aynı evden bağlanan başka oyuncuları da etkiler. Aynı kişi sürekli ad değiştirip dönüyorsa mantıklı olur, ilk şikâyette değil.
Yanlışlıkla yasakladıysan aynı listeden kaldırabilirsin; ban listesi sebebi ve tarihiyle birlikte durur.
Duruma göre ne kurmalı
- Sadece arkadaşlarınla oynuyorsan: güvenilir liste açık, katı uygulama açık, OP yalnız sende. Eklentiye gerek yok.
- Küçük bir topluluk: güvenilir liste açık, bir-iki kişiye düşük yetki düzeyi, doğma noktasında bölge koruma.
- Herkese açık sunucu: güvenilir liste kapalı; düzeni izin eklentisi, bölge koruma ve ban listesiyle kur. Elle yedek alma sıklığını artır.
Sık yapılan hatalar
- Güvenilir listeyi doldurup Ayarlar'daki anahtarı açmamak.
- Geçici yardım için kalıcı OP vermek ve sonra geri almayı unutmak.
- Sunucu çalışırken
ops.jsonya dawhitelist.jsondosyasını elle düzenlemek — Minecraft bu listeleri bellekte tutar ve dosyanın üzerine yazar, değişikliğin kaybolur. - Adresi herkese açık bir yerde paylaşıp güvenilir listeyi kapalı bırakmak.
- Büyük bir değişiklikten önce elle yedek almamak.
