• 欢迎加入MineBBS QQ讨论群:点击查看所有的官方讨论群
  • 我们将于近期对服务器进行迁移,服务可能中断至多2日。请各位安排好自己的访问计划,造成不便敬请谅解!
  • MineBBS入站考试已经上线!想要成为【正式会员】解锁更多功能吗?快来参与吧!【点我去看】

已关闭 我举报了 【原创 - [1.8+]OmniTrack —— 单端口也能用的面板插件,支持Folia,可打破简幻欢限制】的资源更新

能干辉

【Lv:3】

注册
2022/02/20
消息
4
金粒
735.00金粒
我对 lao_wang 发布的 【原创 - [1.8+]OmniTrack —— 单端口也能用的面板插件,支持Folia,可打破简幻欢限制】的资源更新 进行了举报。原因为:
“[1.8+]OmniTrack —— 单端口也能用的面板插件,支持Folia,可打破简幻欢限制”(资源地址:https://www.minebbs.com/resources/omnitrack-folia.13089/)

该插件公然教唆并协助用户违反其平台“简幻欢”(运营主体:沈阳简幻网络科技有限公司)的《用户协议》(https://www.yuque.com/simpfun/sfe/tos),对简幻欢平台的正常运行和其他用户的权益构成了实质性威胁

以下是基于《简幻欢用户协议》发现改插件的违规问题点:

一、 公然宣传“打破简幻欢限制”
该插件在标题和概述中最核心、最诱人的宣传点为“打破简幻欢限制”,并详细说明其效果为“文件操作无需排队”

这一行为违反了《简幻欢用户协议》第 2.2.4 条 中的:
第1项:“实施任何改变或试图改变简幻欢服务提供的系统配置或破坏系统安全的行为的”。插件通过技术手段绕过简幻欢平台的文件操作队列
第3项:“利用技术或其他手段破坏、扰乱简幻欢服务的运营或他人对简幻欢服务的使用的”。绕过统一的管理队列可能造成服务器资源分配异常,影响同一物理主机上其他简幻欢用户的稳定性和性能

二、 利用代理技术实现非授权用途,规避平台端口限制
该插件要求用户安装其附属插件“OTProxy”,以实现“面板与服务器共用端口”,从而使在“单端口服务器(如简幻欢)”上运行成为可能。

这一行为违反了《简幻欢用户协议》第 2.2.4 条 中的:
第4项:“简幻欢所提供的服务资源用作网站搭建,内网穿透等非简幻欢允许的服务的”。使用代理软件在单一端口上复用多种服务,是内网穿透和技术规避行为,严重超出了简幻欢服务既定的使用范围

三、 滥用服务资源搭建网站
该插件核心功能之一为“搭建服务器官网”,并宣称“可到达与Hypixel官网相同的效果;一个地址网页打开就是官网,输进MC就能连服务器”。

这一行为违反了《简幻欢用户协议》第 2.2.4 条 中的:
第4项:“将简幻欢所提供的服务资源用作网站搭建等非简幻欢允许的服务的”。简幻欢明确禁止使用其提供的服务器资源搭建对外网站
第8项:“将简幻欢服务资源用于盈利,或开展商业性质服务的”。若用户利用此功能为其服务器进行宣传、募捐或招揽会员,极易构成“商业性质服务”



我们注意到该资源并非一个普通的服务器管理插件,而是一个以专门规避和破坏简幻欢规则限制为核心目的的工具。它的存在和传播:

1. 直接教唆和诱导用户违反其与简幻欢签订的法律协议
2. 严重威胁简幻欢平台的稳定性和安全性,破坏了对所有用户公平的资源分配机制
3. 其行为性质与传播破解工具、游戏外挂类似,违背了公平、诚信的社区原则

我们尊重开发者的技术创造力,但任何创新都应在遵守各平台合理规则和法律法规的前提下进行。我们恳请MineBBS管理团队能够审核该资源,并依据平台规则对其采取必要的处理措施,如下架或要求作者删除所有涉及违反第三方协议的不当宣传与限制在简幻欢平台使用

*附件为帖子举报前截图

被举报的内容:
OmniTrack
浏览附件112134

OmniTrack是一款多功能的面板插件,与其他面板插件不同的是,OmniTrack可以记录服务器所发生的事件(如玩家与方块交互,玩家更改客户端语言)且玩家客户端无需安装额外模组。OmniTrack还内置了插件商店(完全免费),支持插件一键安装和卸载。OmniTrack的安装非常简单,可以做到即下即用。同时,OmniTrack可以用于搭建你的服务器官网,可到达与Hypixel官网相同的效果;一个地址网页打开就是官网,输进MC就能连服务器

插件功能​
  • 记录服务器事件
  • 查看服务器信息
  • 管理服务器文件
  • 管理服务器插件
  • 管理服务器玩家
  • 查看服务器日志
  • 远程控制服务器
  • 自动告警
  • 搭建服务器官网
  • 打破简幻欢限制(文件操作无需排队)
  • 更多功能,下载后体验
插件指令​
/ot token [time] 生成面板临时访问密钥,time:时间,单位分钟

插件图片​
配置文件
config.yml

代码:
event:
[LEFT]  #事件日志记录条数
  #仅缓存长度,超出长度仍然会被数据库存储
  logLength: 200
  #日志记录条数
  consoleLength: 1000
web:
  #网站端口号
  port: 80
  #网站登录用户名
  username: 'default'
  #网站登录密码
  password: 'OmniTrack'
  #最大允许登录失败次数
  MAX_ATTEMPTS: 3
  #锁定时长(毫秒)
  LOCK_DURATION: 3600_000
  #面板前缀,当需要架设官网时需要设置。
  #前面要带/
  #例:/dash
  prefix: ''
  #自定义页面,可用于架设服务器官网
  #HTML文件存储在templates文件夹
  #资源文件(如CSS JS文件)存储在static文件夹
  #详细请前往WIKI查看
  custom_page: false
  #文件管理器初始路径
  file_path: '/'
warning:
  #告警邮箱
  email: ''
  #服务器关闭告警
  stop: false
  #服务器满人告警
  full: false
  #服务器新增OP告警
  new_op: false
  #面板登录失败告警
  wrong_pwd: false
[/LEFT]

插件下载​
OmniTrack官网下载

OTProxy(使面板与服务器共用端口):

OmniTrack官网下载




注意:单端口服务器(如简幻欢)必须安装OTProxy,否则无法访问面板!!!

插件交流群:651806188(平时没空回信息,周末回

仍在开发的附属插件:

  • OTInstance 允许你使用面板创建实例

演示面板(与实际面板有版本差异)

使用教程:
  • 下载插件
  • 将插件放入/plugins文件夹
  • 启动服务器
  • 访问http://你的服务器ip:80
  • 登录面板,默认账号:default 密码:OmniTrack

如需更改面板端口,请前往/plugins/OmniTrack/config.yml修改

详细信息可前往GitHub查看

在OmniTrack商店发布插件:
https://omnitrack.ngup.eu.org/add-plugin
 

附件

  • 4314435D38CFF12102DC7DB58393714E.webp
    4314435D38CFF12102DC7DB58393714E.webp
    294.2 KB · 查看: 17
最后编辑:
已受理 并上报管理团队
 
这种已经属于情节严重的了吧,怎么会通过的,希望插件版版主严肃处理。

除了违规滥用简幻欢以公益性质提供的主机以及扰乱公益主机的文件管理系统,搭建官网功能大概率会让很多使用者踩在工信部的红线上:纵所周知,机子在国内,建站需备案。
 
对于“
三、 滥用服务资源搭建网站
该插件核心功能之一为“搭建服务器官网”,并宣称“可到达与Hypixel官网相同的效果;一个地址网页打开就是官网,输进MC就能连服务器”。”,这种功能完全合法合规。
一、 公然宣传“打破简幻欢限制”
该插件在标题和概述中最核心、最诱人的宣传点为“打破简幻欢限制”,并详细说明其效果为“文件操作无需排队”
文件操作无需排队是正常且合理的,使用脚本直接执行命令可达到同样效果。如果这种属于违规,那么许多带面板的管理类插件都是违规了。
 
对于“
三、 滥用服务资源搭建网站
该插件核心功能之一为“搭建服务器官网”,并宣称“可到达与Hypixel官网相同的效果;一个地址网页打开就是官网,输进MC就能连服务器”。”,这种功能完全合法合规。
一、 公然宣传“打破简幻欢限制”
该插件在标题和概述中最核心、最诱人的宣传点为“打破简幻欢限制”,并详细说明其效果为“文件操作无需排队”
文件操作无需排队是正常且合理的,使用脚本直接执行命令可达到同样效果。如果这种属于违规,那么许多带面板的管理类插件都是违规了。
是的,那些管理面板类插件,在简幻欢都是违规的,包括mcsm,翼龙,nekomaid等,且这些插件/软件在简幻欢运行,存在法律风险。我认为,这是minebbs与简幻欢都不愿意看到的。
 
是的,那些管理面板类插件,在简幻欢都是违规的,包括mcsm,翼龙,nekomaid等,且这些插件/软件在简幻欢运行,存在法律风险。我认为,这是minebbs与简幻欢都不愿意看到的。
我个人认为,是我个人认为啊,单从文件解压压缩这块来讲,它并不会影响jhh的系统安全和其他用户的使用,因为每个实例都是一个单独的docker容器
 
有个问题,你是看这个界面像简幻欢的排版,所以你就举报他教唆?🤔
 
我先把话放在前面:以下只是我个人看完举报信以后的一点疑问,不代表 MineBBS 站方,也不替插件作者背书。纯粹就事论事

1. 关于“打破简幻欢限制”
我在插件页面上只看到一句“文件操作无需排队”,没看到对简幻欢后台有任何直接调用或注入的逻辑。如果真有“破坏系统安全”的行为,方便的话贴一段抓包或反编译截图,比形容词更有说服力。否则单凭一句口号就定成“教唆”,好像还够不上

2. 共用端口=内网穿透?
单端口复用其实挺常见,Nginx 反代、Bungee 的 SRV 记录都能做。除非简幻欢把“反向代理”三个字写进了禁止条款,否则直接把 OTProxy 划到“内网穿透”里,感觉有点扩大解释

3. 搭建官网=商业用途?
插件描述里给的是“可到达与 Hypixel 官网相同的效果”,但“效果”只是前端样式,并没带支付、广告、VIP 这些模块。真要定性成“商业性质”,至少得有人拿它收款或放广告位吧?目前没看到实例

4. 界面“像”简幻欢
现在后台模板一大把都是左侧栏+顶部栏,AdminLTE、Tabler 长得差不多。除非 UI 元素直接照搬了简幻欢的版权图标或文案,否则“长得像”还构不成侵权

5. 证据链
现在整篇举报里最多的是“可能”“极易”“潜在风险”,但日志、流量采样、资源占用对比都没有。真要证明“严重威胁平台稳定性”,哪怕花十分钟跑个监控曲线并且发出证明就能说明问题

综上,我对这起举报暂时持保留态度
 
对于MineBBS各位版主,以下列出的要点均基于帖文中作者明确表述的功能或宣传内容,并与协议中的明文禁止条款一一对应。每一条均为可验证的事实描述,无任何推测或可能性判断,用以说明该插件存在违反平台协议的行为。

1. 滥用服务器资源搭建网站
引用该插件宣传帖子原文
"OmniTrack可以用于搭建你的服务器官网,可到达与Hypixel官网相同的效果;一个地址网页打开就是官网,输进MC就能连服务器"

对应协议条目:2.2.4 — “将简幻欢所提供的服务资源用作网站搭建,内网穿透等非简幻欢允许的服务的;”

协议明确禁止使用简幻欢提供的服务器资源搭建网站或类似用途。
插件作者宣称插件可以直接搭建服务器官网,并且可以在网页打开后通过 Minecraft 客户端访问,说明插件在实际运行中会占用和调度简幻欢的服务器资源用于网站功能。
无论是否盈利,这一行为属于协议条款明确禁止的“搭建网站行为”,已构成违规。

2. 公然宣传打破简幻欢限制
引用该插件宣传帖子原文
"打破简幻欢限制"
对应协议条目:2.2.4 — “实施任何改变或试图改变简幻欢服务提供的系统配置或破坏系统安全的行为的;”

插件作者在帖子中明确宣称其功能可以“打破简幻欢限制”,即规避平台所提供的操作机制,这是简幻欢对用户行为明确的规则约束
根据协议,该类规避平台限制的行为无论通过何种技术手段实现,都属于“试图改变简幻欢服务提供的系统配置”的行为,构成协议所禁止的行为。
作者自述的宣传语本身即是明示教唆用户进行违规操作无需额外技术证据即可认定违规。

3. 造成服务器安全隐患
引用该插件宣传帖子原文
"登录面板,默认账号:default 密码:OmniTrack"
对应协议条目:2.2.3 — “您有义务谨慎操作您的数据,账号等重要信息,避免因误操作导致出现不可逆的改动。”

此插件设计为固定默认密码,意味着任何安装该插件的简幻欢服务器,一经部署即处于“弱密码且公网可直接访问”的险境。该问题并非用户误操作,而是插件本身构造缺陷,直接削弱了简幻欢服务的安全边界。
协议要求用户谨慎保护账号和数据安全,但插件设计本身违反了该安全约束,使服务器在用户未操作的情况下就存在高风险,直接触及协议条款。
该行为属于插件设计缺陷引发的安全隐患,属于协议的保护范围内。
 
最后编辑:
有个问题,你是看这个界面像简幻欢的排版,所以你就举报他教唆?🤔
Image_1754444138527.webp
你真给我看笑了😆
不是哥们,那我问你,举报人什么时候说过这个界面长得像简幻欢了?又什么时候说过因为这个界面长得像简幻欢就举报他教唆?
 
对于MineBBS各位版主,以下列出的要点均基于帖文中作者明确表述的功能或宣传内容,并与协议中的明文禁止条款一一对应。每一条均为可验证的事实描述,无任何推测或可能性判断,用以说明该插件存在违反平台协议的行为。

1. 滥用服务器资源搭建网站


对应协议条目:2.2.4 — “将简幻欢所提供的服务资源用作网站搭建,内网穿透等非简幻欢允许的服务的;”

协议明确禁止使用简幻欢提供的服务器资源搭建网站或类似用途。
插件作者宣称插件可以直接搭建服务器官网,并且可以在网页打开后通过 Minecraft 客户端访问,说明插件在实际运行中会占用和调度简幻欢的服务器资源用于网站功能。
无论是否盈利,这一行为属于协议条款明确禁止的“搭建网站行为”,已构成违规。

2. 公然宣传打破简幻欢限制

对应协议条目:2.2.4 — “实施任何改变或试图改变简幻欢服务提供的系统配置或破坏系统安全的行为的;”

插件作者在帖子中明确宣称其功能可以“打破简幻欢限制”,即规避平台所提供的操作机制,这是简幻欢对用户行为明确的规则约束
根据协议,该类规避平台限制的行为无论通过何种技术手段实现,都属于“试图改变简幻欢服务提供的系统配置”的行为,构成协议所禁止的行为。
作者自述的宣传语本身即是明示教唆用户进行违规操作无需额外技术证据即可认定违规。

3. 造成服务器安全隐患

对应协议条目:2.2.3 — “您有义务谨慎操作您的数据,账号等重要信息,避免因误操作导致出现不可逆的改动。”

此插件设计为固定默认密码,意味着任何安装该插件的简幻欢服务器,一经部署即处于“弱密码且公网可直接访问”的险境。该问题并非用户误操作,而是插件本身构造缺陷,直接削弱了简幻欢服务的安全边界。
协议要求用户谨慎保护账号和数据安全,但插件设计本身违反了该安全约束,使服务器在用户未操作的情况下就存在高风险,直接触及协议条款。
该行为属于插件设计缺陷引发的安全隐患,属于协议的保护范围内。
事实上,对于搭建网站的功能是需要用户手动开启的,并且此插件也不是专门为简幻欢而开放的,任何MC服主都可以使用此插件,无论是否有公网。公然宣传打破简幻欢限制这个是我的不对,现在已将其从帖子内删除。对于插件设计造成服务器安全隐患我不这么认为,面板账号和密码可以在登录面板后直接修改或前往config.yml修改,且面板有登录失败次数限制和IP封禁,可以极大地保护用户账号和数据安全
 
事实上,对于搭建网站的功能是需要用户手动开启的,并且此插件也不是专门为简幻欢而开放的,任何MC服主都可以使用此插件,无论是否有公网。公然宣传打破简幻欢限制这个是我的不对,现在已将其从帖子内删除。对于插件设计造成服务器安全隐患我不这么认为,面板账号和密码可以在登录面板后直接修改或前往config.yml修改,且面板有登录失败次数限制和IP封禁,可以极大地保护用户账号和数据安全

你插件设计确实存在固有安全隐患

帖子中默认账号+默认密码即为固定密码:
"登录面板,默认账号:default 密码:OmniTrack"
插件设计本身从安装起就暴露风险,登录失败次数限制或IP封禁是补充保护(因你插件提供默认密码使得该保护效果近乎全无,任何人仅需了解你插件所提供的默认密码即可掌控服务器相关管理功能),无法消除从一开始安装了你插件就存在固定默认密码、任意人均可尝试登录的固有隐患,所以我不认同你所说的【面板有登录失败次数限制和IP封禁,可以极大地保护用户账号和数据安全】
你正确设计逻辑应当考虑首次启动时生成随机的账号和密码,以消除安装即存在的风险。
 
我先把话放在前面:以下只是我个人看完举报信以后的一点疑问,不代表 MineBBS 站方,也不替插件作者背书。纯粹就事论事

1. 关于“打破简幻欢限制”
我在插件页面上只看到一句“文件操作无需排队”,没看到对简幻欢后台有任何直接调用或注入的逻辑。如果真有“破坏系统安全”的行为,方便的话贴一段抓包或反编译截图,比形容词更有说服力。否则单凭一句口号就定成“教唆”,好像还够不上

2. 共用端口=内网穿透?
单端口复用其实挺常见,Nginx 反代、Bungee 的 SRV 记录都能做。除非简幻欢把“反向代理”三个字写进了禁止条款,否则直接把 OTProxy 划到“内网穿透”里,感觉有点扩大解释

3. 搭建官网=商业用途?
插件描述里给的是“可到达与 Hypixel 官网相同的效果”,但“效果”只是前端样式,并没带支付、广告、VIP 这些模块。真要定性成“商业性质”,至少得有人拿它收款或放广告位吧?目前没看到实例

4. 界面“像”简幻欢
现在后台模板一大把都是左侧栏+顶部栏,AdminLTE、Tabler 长得差不多。除非 UI 元素直接照搬了简幻欢的版权图标或文案,否则“长得像”还构不成侵权

5. 证据链
现在整篇举报里最多的是“可能”“极易”“潜在风险”,但日志、流量采样、资源占用对比都没有。真要证明“严重威胁平台稳定性”,哪怕花十分钟跑个监控曲线并且发出证明就能说明问题

综上,我对这起举报暂时持保留态度
我要给你来点反驳了:
1.插件原帖公然宣传"打破简幻欢限制",这本身就是在违反TOS中的2.2.4条中的第二项:以任何方式干扰或企图干扰简幻欢任何产品或任何部分、功能的正常运行,或者制作、发布、传播上述工具、方法等的;
2.TOS的2.2.4条中第四项:将简幻欢所提供的服务资源用作网站搭建,内网穿透等非简幻欢允许的服务的;,此插件将端口进行复用开启面板服务(这不是网站?),已经违反了这一项TOS
3.同理,使用此插件在实例内给服务器搭建官网更是违反了TOS2.2.4条第四项
4.这家伙在说什么啊.jpg
举报人什么时候说过这个界面像简幻欢了?
 
你插件设计确实存在固有安全隐患

帖子中默认账号+默认密码即为固定密码:
"登录面板,默认账号:default 密码:OmniTrack"
插件设计本身从安装起就暴露风险,登录失败次数限制或IP封禁是补充保护(因你插件提供默认密码使得该保护效果近乎全无,任何人仅需了解你插件所提供的默认密码即可掌控服务器相关管理功能),无法消除从一开始安装了你插件就存在固定默认密码、任意人均可尝试登录的固有隐患,所以我不认同你所说的【面板有登录失败次数限制和IP封禁,可以极大地保护用户账号和数据安全】
你正确设计逻辑应当考虑首次启动时生成随机的账号和密码,以消除安装即存在的风险。
插件已更新
 
我要给你来点反驳了:
1.插件原帖公然宣传"打破简幻欢限制",这本身就是在违反TOS中的2.2.4条中的第二项:以任何方式干扰或企图干扰简幻欢任何产品或任何部分、功能的正常运行,或者制作、发布、传播上述工具、方法等的;
2.TOS的2.2.4条中第四项:将简幻欢所提供的服务资源用作网站搭建,内网穿透等非简幻欢允许的服务的;,此插件将端口进行复用开启面板服务(这不是网站?),已经违反了这一项TOS
3.同理,使用此插件在实例内给服务器搭建官网更是违反了TOS2.2.4条第四项
4.这家伙在说什么啊.jpg
举报人什么时候说过这个界面像简幻欢了?
你说我公然宣传"打破简幻欢限制"是我不对,所以我按照管理员的要求删除了。但你说搭建网站违规这就有问题了,OmniTrack面板有多种访问方式,并不一定要通过服务器IP进行访问,并且搭建官网我也没说要你在JHH上建,这个插件又不是专门为JHH开发的,有自己服务器的人也可以用啊
 
此贴对应提出者是否还有对应补充?若没有对应补充,此贴将根据现有情况进行处理
 

在线会员

  • 青云yyy
  • Klinsky6
  • Keanu Reeves
后退
顶部 底部