AuthMe kurulumu, premium doğrulaması kapalı çalışan bir Minecraft sunucusunda yapılması gereken ilk işlerden biridir. Sunucunuzda online-mode=false ayarı varsa Minecraft, giren kişinin gerçekten o hesabın sahibi olup olmadığını Mojang’a sormaz; nick ne yazılırsa o kabul edilir. AuthMe Reloaded bu boşluğu kapatır: oyuncu girer girmez hareketi kısıtlanır, /register parola parola ile hesabını açar, sonraki girişlerde /login parola yazarak kimliğini doğrular.
Bu rehberde AuthMe 6.0.0 için doğru jar seçimini, kurulumu, config.yml içindeki kritik anahtarları, MySQL bağlantısını, oturum ayarlarını ve proxy ağlarındaki kurulumu bulacaksınız. Eklenti kurulumunun temeline hâkim değilseniz önce Minecraft sunucusuna plugin kurulumu sayfasını okuyun.
AuthMe nedir ve hangi sunucularda gerekir?#
AuthMe Reloaded, Bukkit/Spigot/Paper tabanlı sunucular için yazılmış bir kimlik doğrulama eklentisidir. Yaptığı iş özetle şudur:
- Giriş yapmamış oyuncuyu “limbo” denilen kısıtlı bir duruma alır: yürüyemez, konuşamaz, komut çalıştıramaz, envanterini göremez.
- Kayıtsız oyuncudan
/register, kayıtlı oyuncudan/loginbekler. - Parolayı seçtiğiniz algoritmayla karmalayıp SQLite veya MySQL’e yazar.
- Aynı IP’den açılabilecek hesap sayısını, parola uzunluğunu, deneme hakkını sınırlar.
- Belirlediğiniz süre boyunca oturumu hatırlar, IP değişmediyse tekrar parola sormaz.
Premium doğrulaması açık (online-mode=true) bir sunucu işletiyorsanız AuthMe’ye ihtiyacınız yoktur; kimlik doğrulamayı Mojang zaten yapar ve ek bir parola katmanı sadece oyuncuyu yorar.
online-mode=false ne yapar, hangi riskleri getirir?#
Bu tek satırlık ayar sunucunun kimlik doğrulama davranışını tümden değiştirir. Dosya server.properties, satır şudur:
online-mode=false
enforce-secure-profile=false
server-port=25565
max-players=60
white-list=false
Ayarın üç somut sonucu var ve üçünü de bilerek kabul etmelisiniz:
| Konu | online-mode=true | online-mode=false |
|---|---|---|
| Kimlik doğrulama | Mojang oturum sunucusu | Yok, AuthMe gerekir |
| UUID kaynağı | Mojang, kalıcı | Nickten türetilir, nick değişince kopar |
| Kaplama (skin) | Otomatik yüklenir | Steve/Alex, ek eklenti gerekir |
| Nick taklidi | İmkânsız | Mümkün, parola şart |
| Sonradan online moda geçiş | — | UUID tabanlı veriler sıfırlanır |
UUID konusu çok sık gözden kaçar. Offline modda UUID, oyuncu adından üretilen sabit bir değerdir; Mojang’ın verdiği kimlikle ilgisi yoktur. Bu yüzden ekonomi, yetki ve ev verileri nicke bağlı kalır. Nick değişikliğine izin veriyorsanız veri taşımayı elle yapmanız gerekir.
/op ve /stop komutlarını çalıştırabilir. Böyle bir olay yaşandıysa sunucu ele geçirildiyse ne yapmalı sayfasındaki adımları uygulayın.Doğru AuthMe sürümünü ve jar’ını seçmek#
AuthMe Reloaded 6.0.0 sürümüyle birlikte tek bir “her yerde çalışır” jar dağıtmayı bıraktı. Sürümler platforma göre ayrıldı; yanlış dosyayı indirmek en sık yapılan kurulum hatasıdır.
| Sunucu yazılımı ve sürümü | İndirilecek yapı | Gerekli Java |
|---|---|---|
| Paper / Purpur 26.1 – 26.2 | AuthMe 6.0.0 — Paper 1.21+ | Java 25 |
| Paper 1.21.x | AuthMe 6.0.0 — Paper 1.21+ | Java 21 |
| Spigot 1.20 – 1.21.x | AuthMe 6.0.0 — Spigot 1.20–1.21+ | Java 21 |
| Spigot 1.16 – 1.19 | AuthMe 6.0.0 — Spigot 1.16–1.19 | Java 17 / 8 |
-
AuthMe Reloaded 6.0.0Önerilenİndir
-
AuthMe Reloaded — SpigotMC sayfasıİndir
-
LuckPerms 5.5.57İzinler içinİndir
Bağlantılar resmî kaynaklara gider. AuthMe’yi forum eklerinden veya “plugin arşivi” sitelerinden indirmeyin; parola veritabanına dokunan bir eklentide değiştirilmiş jar kullanmak tüm hesapları ifşa eder.
AuthMe kurulumu adım adım#
-
Sunucuyu durdurun ve yedek alın#
Konsola
stopyazın. Kimlik doğrulama eklentisi eklemek oyuncu erişimini doğrudan etkilediği için önce dünya vepluginsklasörünün kopyasını alın. Yöntem için yedekleme rehberine bakabilirsiniz. -
server.properties ayarını yapın#
online-mode=falsesatırının doğru olduğundan emin olun. Diğer anahtarların anlamı için server.properties ayarları sayfasına göz atın. -
Jar dosyasını plugins klasörüne kopyalayın#
Sunucu yazılımınıza uygun AuthMe yapısını
pluginsklasörünün köküne atın, alt klasör açmayın.sunucu/ ├── paper-26.2-112.jar ├── server.properties └── plugins/ ├── AuthMe-6.0.0-paper.jar ├── LuckPerms-Bukkit-5.5.57.jar └── EssentialsX-2.22.0.jar -
Sunucuyu başlatın, konsolu doğrulayın#
Açılışta AuthMe’nin etkinleştiğini ve veri kaynağını gördüğünüzden emin olun:
[INFO]: [AuthMe] Enabling AuthMe v6.0.0 [INFO]: [AuthMe] Setting up the database... [INFO]: [AuthMe] Database setup finished [INFO]: [AuthMe] AuthMe 6.0.0 enabled correctly! -
config.yml dosyasını düzenleyin#
İlk açılışta
plugins/AuthMe/config.ymloluşur. Aşağıdaki bölümlerde anlatılan anahtarları düzenleyip/authme reloadkomutunu çalıştırın. -
Kendi hesabınızı kaydedip test edin#
Oyuna girin,
/register parolam parolamyazın, çıkıp tekrar girin ve/login parolamile doğrulayın. Giriş yapmadan hareket edebiliyorsanız kısıtlama ayarları kapalıdır.
config.yml: kayıt ve giriş ayarları#
AuthMe’nin varsayılan yapılandırması güvenli tarafta değildir; üretim sunucusunda mutlaka aşağıdaki anahtarları gözden geçirin.
settings:
sessions:
enabled: true
timeout: 480
restrictions:
allowChat: false
allowCommands:
- /login
- /register
- /l
- /reg
- /help
timeout: 45
maxRegPerIp: 2
minNicknameLength: 3
maxNicknameLength: 16
allowedNicknameCharacters: '[a-zA-Z0-9_]*'
ProtectInventoryBeforeLogIn: true
teleportUnAuthedToSpawn: true
forceSingleSession: true
kickNonRegistered: false
kickOnWrongPassword: false
registration:
enabled: true
force: true
messageInterval: 5
RegistrationType: PASSWORD
RegistrationSecondArg: CONFIRMATION
messagesLanguage: tr
- timeout: 45
- Oyuncunun giriş yapması için tanınan saniye. 30’un altına inmeyin, yavaş bağlantılarda haksız atılmalara yol açar.
- maxRegPerIp
- Aynı IP’den açılabilecek hesap sayısı. Aile/internet kafe kullanımı için 2, sıkı sunucularda 1 uygundur.
- ProtectInventoryBeforeLogIn
- Giriş öncesi envanteri gizler. Kapalı bırakırsanız envanter yemeleme (dupe) istismarlarına açık kalırsınız.
- forceSingleSession
- Aynı nickle ikinci bağlantıyı reddeder. Nick çalma denemelerini fark etmenizi sağlar, açık tutun.
- allowedNicknameCharacters
- Türkçe karakterli ve boşluklu nickleri engeller. Bu kalıbı değiştirmeyin; veritabanı ve eklenti uyumsuzluklarının başlıca kaynağıdır.
- messagesLanguage: tr
- Mesajları Türkçeleştirir. Metinleri
plugins/AuthMe/messages/messages_tr.ymldosyasından özelleştirebilirsiniz.
Parola güvenliği: karma algoritması ve captcha#
AuthMe parolaları düz metin saklamaz, karmalar. Ancak hangi algoritmayı kullandığınız veritabanı sızarsa hayati fark yaratır. SHA türevleri GPU ile saniyede milyarlarca deneme yapılarak kırılabilir; BCRYPT ise kasten yavaş çalışacak şekilde tasarlanmıştır.
settings:
security:
minPasswordLength: 8
maxPasswordLength: 30
passwordHash: BCRYPT
unsafePasswords:
- '123456'
- '12345678'
- password
- parola
- qwerty
- helpop
captcha:
useCaptcha: true
maxLoginTry: 5
captchaLength: 5
captchaCountdown: 60
stop:
kickPlayersBeforeStopping: true
| Algoritma | Değerlendirme | Öneri |
|---|---|---|
BCRYPT | Yavaş, tuzlu, GPU’ya dirençli | Kullanın |
PBKDF2 | Kabul edilebilir, yaygın | İkinci tercih |
SHA256 | Hızlı, kaba kuvvete açık | Yeni kurulumda kullanmayın |
MD5 | Kırık kabul edilir | Asla |
Captcha, aynı nicke parola denemesi yapan botları durdurur. maxLoginTry: 5 ile beşinci yanlış denemeden sonra oyuncudan rastgele bir kod istenir. Bunu hile engelleme ile karıştırmayın; oyun içi hilelere karşı ayrı bir çözüm gerekir, seçenekleri anticheat eklentileri sayfasında topladık.
MySQL veritabanına geçiş#
Varsayılan SQLite tek sunucu ve düşük oyuncu sayısı için yeterlidir. Ancak proxy arkasında birden çok sunucu çalıştırıyorsanız veya eş zamanlı 30 oyuncuyu geçiyorsanız MySQL’e geçin; SQLite dosya kilidi yüzünden yoğun anlarda giriş gecikmeleri yaşatır.
Önce veritabanını ve kullanıcıyı oluşturun:
CREATE DATABASE authme CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
CREATE USER 'authme'@'127.0.0.1' IDENTIFIED BY 'guclu-bir-parola';
GRANT ALL PRIVILEGES ON authme.* TO 'authme'@'127.0.0.1';
FLUSH PRIVILEGES;
Ardından config.yml içindeki DataSource bölümünü düzenleyin:
DataSource:
backend: MYSQL
caching: true
mySQLHost: 127.0.0.1
mySQLPort: '3306'
mySQLUsername: authme
mySQLPassword: 'guclu-bir-parola'
mySQLDatabase: authme
mySQLTablename: authme
mySQLColumnName: username
mySQLRealName: realname
mySQLColumnPassword: password
mySQLColumnLastIp: ip
mySQLColumnLastLogin: lastlogin
poolSize: 10
maxLifetime: 1800
Tabloyu elle oluşturmanıza gerek yok; AuthMe ilk bağlantıda şemayı kendisi kurar. Konsolda Database setup finished satırını görüyorsanız bağlantı başarılıdır. Hata alıyorsanız MySQL kullanıcısının 127.0.0.1 için tanımlı olduğunu ve veritabanı sunucusunun 3306 portunu dinlediğini kontrol edin.
'authme'@'%' şeklinde tanımlamayın ve 3306 portunu internete açmayın. Veritabanı ile sunucu aynı makinedeyse 127.0.0.1, farklı makinedeyse yalnızca ilgili IP’ye izin verin. Güvenlik duvarı yapılandırması için firewall rehberine bakın.Oturum ayarları ve yönetici komutları#
Oturum (session) özelliği, oyuncunun IP’si değişmediği sürece belirlediğiniz süre boyunca tekrar parola sormaz. timeout: 480 değeri 8 saat demektir. Mobil bağlantılarda IP sık değiştiği için bu süreyi uzatmak beklenen faydayı vermeyebilir.
/register <parola> <parola> Yeni hesap açar
/login <parola> Giriş yapar
/changepassword <eski> <yeni> Oyuncu kendi parolasını değiştirir
/unregister <parola> Oyuncu kendi hesabını siler
/logout Oturumu kapatır
/authme register <oyuncu> <parola> Yönetici hesap açar
/authme password <oyuncu> <parola> Parola sıfırlar
/authme unregister <oyuncu> Hesabı siler
/authme lastlogin <oyuncu> Son giriş zamanını gösterir
/authme accounts <oyuncu> Aynı IP’deki hesapları listeler
/authme purge <gun> Belirtilen günden eski hesapları temizler
/authme reload Yapılandırmayı yeniden yükler
Yönetici komutları authme.admin.*, oyuncu komutları authme.player.* izin düğümleri altındadır. OP dağıtmak yerine izinleri gruplara verin; kurulum için LuckPerms ile yetki sistemi kurma sayfasını izleyin:
/lp group default permission set authme.player.login true
/lp group default permission set authme.player.register true
/lp group default permission set authme.player.changepassword true
/lp group admin permission set authme.admin.* true
Proxy ağlarında AuthMe (BungeeCord ve Velocity)#
Birden çok sunucudan oluşan bir ağ işletiyorsanız AuthMe’yi proxy’ye değil, arkadaki her sunucuya kurun. Ortak MySQL veritabanı sayesinde oyuncu bir kez giriş yapar ve lobiden survival’a geçerken tekrar parola istenmez.
Hooks:
bungeecord: true
sendPlayerTo: ''
disableSocialSpy: true
useEssentialsMotd: false
Ağ mimarisinde iki kural hayatidir. Birincisi: arka uç sunucuların portlarını yalnızca proxy’nin IP’sine açın, aksi halde biri doğrudan survival sunucusuna bağlanıp kimlik doğrulamayı atlayabilir. İkincisi: proxy ile arka uç arasında ip-forwarding’i doğru kurun, yoksa AuthMe tüm oyuncuları proxy’nin IP’sinden geliyor sanar ve maxRegPerIp sınırı herkesi engeller. Kurulumun tamamı için BungeeCord ve Velocity ile sunucu ağı kurulumu sayfasına bakın.
Diğer eklentilerle uyum#
EssentialsX#
EssentialsX ile birlikte kullanımda tek dikkat noktası spawn ışınlamasıdır. AuthMe’de teleportUnAuthedToSpawn: true açıkken oyuncu giriş yapana dek spawn’da bekletilir, giriş sonrası kendi konumuna döner. Essentials’ın /motd mesajı da giriş sonrası gösterilsin diye useEssentialsMotd: false bırakın ve MOTD’yi AuthMe tarafından tetikleyin.
Kaplama (skin) eklentileri#
Offline modda oyuncular varsayılan Steve/Alex görünür. Kaplamaları göstermek için ayrı bir skin eklentisi kurmanız gerekir. Bu eklentiler kaplamayı Mojang API’sinden nicke göre çeker; kimlik doğrulaması yapmaz, yani AuthMe’nin yerini tutmaz.
Anticheat ve log eklentileri#
Giriş yapmamış oyuncular limbo durumunda tuhaf hareket paketleri üretebildiği için bazı anticheat’ler yanlış pozitif verir. Anticheat’in AuthMe entegrasyonunu veya “giriş yapmamış oyuncuyu yok say” seçeneğini açın. Grief kayıtları tutan eklentiler offline UUID kullandığından, bir oyuncu nickini değiştirdiğinde geçmiş kayıtları eski kimliğe bağlı kalır ve arama sonuçlarında görünmez.
Sık karşılaşılan hatalar ve çözümleri#
Eklenti açılışta devre dışı kalıyor#
Genellikle yanlış platform jar’ıdır. Paper 26.x sunucusunda Spigot 1.16–1.19 yapısını kullanmak sınıf hatası verir. Doğru yapıyı indirip plugins klasöründeki eski jar’ı silin, yeniden adlandırmayın.
“Communications link failure” veya bağlantı zaman aşımı#
MySQL erişimi kurulamıyor. Kullanıcı adı, parola ve host değerlerini kontrol edin; mySQLPort değerinin tırnak içinde yazıldığından emin olun. Uzak veritabanı kullanıyorsanız güvenlik duvarında 3306 portunun yalnızca sunucu IP’sine açık olduğunu doğrulayın.
Oyuncular giriş yaptıktan sonra ışınlanıyor#
settings.restrictions.teleportUnAuthedToSpawn ve Essentials’ın spawn ayarları çakışıyordur. Birini kapatın; ikisi birden açıkken oyuncu giriş sonrası kendi konumuna değil spawn’a döner.
“Invalid session” hatası alıyorum#
Bu hata AuthMe kaynaklı değildir, istemci ile Mojang oturum sunucusu arasındaki doğrulamayla ilgilidir ve genellikle online mod sunucularında görülür. Nedenleri ve çözümü için Invalid Session hatası sayfasına bakın.
Tüm hesaplar tek IP’den kayıtlı görünüyor#
Proxy arkasında ip-forwarding kurulmamıştır. Velocity kullanıyorsanız modern forwarding’i açıp gizli anahtarı arka uç sunuculara tanıtın; BungeeCord kullanıyorsanız Paper’ın config/paper-global.yml dosyasında proxy ayarını etkinleştirin.
Sunucu tarafında ne gerekiyor?#
AuthMe hafif bir eklentidir, ölçülebilir bir RAM yükü getirmez. Ancak offline mod sunucuları genelde daha kalabalık olur ve kalabalık sunucunun ihtiyacı nettir: 10–30 oyuncu için 10–12 GB, 30–60 oyuncu için 16 GB RAM. Tick döngüsü tek çekirdekte koştuğu için yüksek saat hızlı AMD Ryzen 9 7900X/7950X sınıfı işlemci ve NVMe SSD kullanın; oyuncu sayısına göre ayrıntılı tablo Minecraft sunucusu kaç GB RAM ister sayfasında.
Java heap’ini pakete göre ayarlayın: 12 GB’lık pakette -Xms10G -Xmx10G, 16 GB’lık pakette -Xms14G -Xmx14G. Kendi donanımınızı yönetmek istemiyorsanız Minecraft sunucu paketlerini veya tam kontrol için yüksek frekanslı Ryzen VDS seçeneklerini inceleyebilirsiniz.
Özetle#
AuthMe, premium doğrulaması kapalı bir sunucuda isteğe bağlı bir eklenti değil, zorunlu güvenlik katmanıdır. Kurulum sırası şudur: doğru platform jar’ını indirin (26.x için Paper 1.21+ yapısı), online-mode=false ayarını doğrulayın, jar’ı plugins klasörüne atın, passwordHash değerini BCRYPT yapın, minPasswordLength değerini 8’e çekin, envanter korumasını ve tek oturum kuralını açın, oyuncu sayısı arttıkça SQLite’tan MySQL’e geçin.
Riskleri de bilerek yönetin: offline modda UUID’ler nickten türer, nick değişimi veri kopmasına yol açar ve kaplamalar ek eklenti ister. Ağ kurulumunda arka uç portlarını dışarıya kapatmak, tek satırlık bir güvenlik duvarı kuralıyla giriş sistemini baypas edilmez hâle getirir. Kurulumda takılırsanız destek talebi açarak sistem ekibimizden yardım alabilirsiniz.