У меня есть сервер Discord, на котором работает около 5000 человек, и я одновременно запускаю на нем бота.
До сих пор бота взламывали два раза подряд, а затем отправляли сообщения тролля (к счастью, не более того, потому что я ограничил права бота), потому что я просто забыл скрыть токен авторизации в репозитории GitHub — токен авторизации бота был жестко закодирован в скрипте бота и, следовательно, общедоступный для просмотра.
Проблема в том, что я действительно не знаком с кодированием . поэтому, чтобы избежать этой проблемы, я просто развернул исходный репозиторий GitHub на Heroku, а после этого удалил весь репозиторий на GitHub. Это означает, что фиксация бота сейчас размещается только на частном сервере Heroku и больше не доступна для публичного просмотра на GitHub. Однако на данный момент бот работает отлично.
Несмотря на то, что теперь мне придется создавать новый репозиторий каждый раз, когда я хочу обновить бота, для меня это не будет проблемой, если текущее решение будет безопасным. Но я не уверен, так ли это на самом деле, потому что я опасаюсь, что хакеры все еще могут очистить токен, потому что он все еще жестко запрограммирован в скрипте бота, даже если он больше не доступен для публичного просмотра на GitHub.
как сбросить пароль от Discord
Я пытался придумать, как добавить .env в коммит бота, но не смог это сделать, потому что все инструкции и руководства были каким-то образом только для Java, а не для Python. Однако сценарий бота очень прост:
Это коммит бота, который в настоящее время размещен на Heroku, с токеном, жестко закодированным в скрипте бота, но больше не доступен для публичного просмотра на GitHub. Я просто не знаю, что добавить в свой скрипт / изменить в моей учетной записи Heroku, чтобы создать .env с авторизацией токена бота на самом Heroku, а не в скрипте бота.
Комментарии (6)
На данный момент вы можете получить бесплатную учетную запись на BitBucket и разместить свой код в частном порядке. Лучшее решение — настроить переменную среды на вашем сервере с токеном аутентификации, а затем прочитать ее в своем коде Python. (Я бы посоветовал вам поискать это и попробовать его на тестовой копии, а не отвечать на вопрос «как это сделать»).
(Кстати: ваш сервер не взломали. «Взлом» — это умное искусство поиска бэкдоров и уловок для проникновения в систему без достаточной авторизации, но в этом случае вы фактически дали кому-то ключ).
Кроме того, не забудьте аннулировать / удалить скомпрометированный токен и создать новый для своего живого экземпляра.
Просто чтобы исправить утверждение Halfers: взлом — это скорее что-то вроде поиска уязвимостей для получения привилегий в целевом приложении / системе / чем угодно, а затем, когда у вас есть доступ, могут быть установлены бэкдоры, чтобы иметь возможность вернуться позже .
Так это будет правильный способ сделать это? pastebin.com/6UPvzWSd
Запустите его на локальном компьютере / виртуальной машине Linux и посмотрите 🙂
Источник: reddeveloper.ru
Что такое токен в Дискорде?
Discord Token — специальный набор символов, который применяется при создании бота, а также для авторизации без пароля и применения в специальных программах. Ниже рассмотрим, где взять токены Дискорд, как узнать свой «ключ», и можно ли его купить.
Почему пишет токен устарел?
Токен устарел обозначает, что на ваш аккаунт был вход с другого устройства ранее. Нужно просто зайти два раза. После логин и записи токен устарел — логин сбрасывается.
Где взять токен дискорда?
Чтобы получить токен нужно авторизоваться в дискорде через браузер и нажать CTRL+SHIFT+I. Примерно такая херь у тебя откроется.
Как получить токен бота в Дискорде?
- Войти в Discord аккаунт по ссылке
- Во вкладе “Applications” нажать на кнопку “New Application” и назвать бота
- Получить токен бота, войдя в вашего бота и найдя в списке “Settings” вкладку “Bot”
- Сохранить где-нибудь токен
Как добавить музыку в дискорд?
Чтобы пригласить бота, нажмите на ссылку авторизации, выберите сервер, откажитесь или разрешите ему указывать разрешения на странице и нажмите «Авторизовать». Чтобы удалить бота с вашего сервера, просто кикните или забаньте его, как любого другого пользователя.
Как сделать меняющийся статус в Дискорде?
- Нажмите по своей аватарке для открытия меню действий со статусами.
- Выберите последний вариант — «Задать пользовательский статус».
- Впишите любую надпись и сохраните изменения.
Как сделать анимированный статус в Дискорде?
Вернитесь в главное меню Дискорда и нажмите по своей аватарке для установки пользовательского статуса. Это требуется, чтобы далее проще было отыскать токен. Из появившегося списка выберите вариант «Задать пользовательский статус». Введите любой статус, который будет присвоен на время, и сохраните изменения.
Как открыть консоль разработчика в Дискорде?
Чтобы открыть DevTools нужно нажать Ctrl + Shift + I или F12 (только браузерная версия).
Как создать бота в Дискорде?
- Убедитесь, что вы вошли на сайт Discord.
- Перейдите на страницу приложения.
- Щелкните кнопку «Новое приложение».
- Дайте приложению имя и нажмите «Создать».
- Перейдите на вкладку «Бот» и нажмите «Добавить бота». Вам нужно будет подтвердить действие, нажав «Yes, do it!»
Как сменить пароль в Дискорде?
- Перейдите по ссылке discordapp.com/login и авторизуйтесь в мессенджере (или войдите в приложение).
- Жмите на символ шестеренки (настройки) возле логина.
- Перейдите в секцию Моя учетная запись.
- Кликните на большую синюю кнопку Изменить.
Как найти бота в Дискорде?
Списки популярных ботов можно найти на следующих сайтах: https://bots.discord.pw/#g=1. https://www.carbonitex.net/discord/bots.
Как добавить музыкального бота в дискорд Rhythm?
- Жмите на кнопку Продолжить.
- Установите права администратора для помощника.
- Жмите на кнопку авторизации в Discord.
Как добавить музыкального бота в дискорд Groovy?
- Подтвердите, что Груви будет иметь права Администратора.
- Жмите Авторизовать.
- Подтвердите, что вы не робот.
Как сделать музыкальный канал в Дискорде?
- Включите плеер.
- Войдите в настройки.
- В разделе Устройство установите параметр DirectSound: Cable Input (VB-Audio Virtual Cable).
- В графе параметров пропишите значение 44100 Гц и 16 бит.
- Жмите на кнопку Применить для сохранения изменений и кликните на ОК.
Как подключить бота Rhythm?
- Выбираем бота, в нашем случае это Rhythm, и кликаем по кнопке зеленого цвета «Add Bot To Server». .
- Дальше, после загрузки бота, система запросит обозначить сервер, на котором будет «активничать» ваш новый друг. .
- Сразу после выбора сервера для бота Rhythm, он там же появится.
Как сделать свой смайлик в Дискорде?
Откройте сервер, на который вы хотите загрузить эмодзи, и нажмите стрелку вниз рядом с именем сервера в верхнем левом углу экрана. Выберите «Настройки сервера». Нажмите «Emojis» на левой боковой панели и выберите «Загрузить Emoji». Выберите изображение и добавьте его на свой сервер.
Источник: madetto.ru
Что означает в дискорде токен устарел
Ошибка авторизации (Токен устарел) что делать?
- Автор темы INFERNAL087
- Дата начала 10 Май 2019
Статус В этой теме нельзя размещать новые ответы.
INFERNAL087
Путешественник
Articuno
Team Lead / Tech Lead
Команда проекта
Администратор
Статус В этой теме нельзя размещать новые ответы.
Поделиться:
- Форумы
- Команда Pixelmon.PRO
- Тех. Поддержка
Подписывайтесь на нас
- Сообщество VK
- Telegram
- Мы в Discord
- Мы в Instagram
- Pixelmon.PRO на YouTube
Голосуйте за нас!
- IonMc
- TopCraft
- McTop
- MonitoringMinecraft
- MinecraftRating
Новые пользователи
Поделиться страницей
Локализация от XenForo.Info
Разработал с ♥️ Pavel Nappsel
На данном сайте используются файлы cookie, чтобы персонализировать контент и сохранить Ваш вход в систему, если Вы зарегистрируетесь.
Продолжая использовать этот сайт, Вы соглашаетесь на использование наших файлов cookie.
Источник: pixelmon.pro