PDA

View Full Version : [MU] Server bị hack đồ Full + 15



phuongnam9119
27-03-15, 08:00 AM
Hiện e dùng antihack ugk share và sever 11.70.52 của a votam_2x
nhưng không hiểu sao mấy hôm nay có mấy đứa nó hack đồ full + 15 rồi full thần nữa , ai có chỉ em cách khắc phục đc không ạ
cám ơn

Cafez
27-03-15, 08:05 AM
Pm Y!M :cafez79 check cho, 30 chả cá

lequangvu
27-03-15, 08:32 AM
Ver14 crack sẽ bị bug và lỗi hack nhiều các bạn ạ, nên thuê trực tiếp từ ugk bản mới nhất hoặc có ai crack bản mới được thì tìm hiểu thêm thôi bản cũ phải chịu thôi, lại crack nữa :D

Biết đâu có thể từ web nữa nên phải tìm hiểu rõ nguyên nhân từ đâu, hay lại bị local nó nghịch chơi

phuongnam9119
27-03-15, 08:37 AM
không biết hack kiểu gì toàn đồ + 15 full :( ktra mãi k biết bị gì

Dragon7x
27-03-15, 03:06 PM
không bảo mật web tốt thì cũng có thể hack ở webserver đc nhé

hoaitam1990
27-03-15, 03:42 PM
Hiện e dùng antihack ugk share và sever 11.70.52 của a votam_2x
nhưng không hiểu sao mấy hôm nay có mấy đứa nó hack đồ full + 15 rồi full thần nữa , ai có chỉ em cách khắc phục đc không ạ
cám ơn

Bạn mở những port nào?
30charrrr

phuongnam9119
27-03-15, 04:22 PM
Bạn mở những port nào?
30charrrr

80 , 44405 , 55557 , 4001 4002 , 4003 , 4004 , 4005 , 55901 55903 .. 5 ..7

BladeKnight109
27-03-15, 04:38 PM
80 , 44405 , 55557 , 4001 4002 , 4003 , 4004 , 4005 , 55901 55903 .. 5 ..7

vãi thánh, mở những port này thôi:
- Port Web (nếu có)
- Port ConnectServer
- Port GameServer

cuocdoisp
27-03-15, 04:53 PM
Đồ full không thể tạo ra từ clien từ Season 6.3 , đặc biệt Gs 70.52 thì càng không thể . Kể cả clien bạn không dùng antihack cũng không thể tạo đc đồ full . Vậy lên vấn đề Antihack ( ugk hay ai khác ) không liên quan đến việc này .
- Việc mở port cũng ko hề liên quan vì nhiều mu họ mở full luôn port cũng không bị hack
Nguyên nhân dự đoán theo kinh nghiệm của mình
- Bị hack VPS : có nhiều nguyên nhân như : cài ftp , mysql trên vps . Máy tính bạn đang sử dụng bị keylogger . Bạn bị soi pass từ thằng bạn đứng sau lưng . Bạn lưu pass trên máy tính của bạn đề mỗi lần vào ko cần đánh pass và bị thằng bạn nó vào bán item
- Bị sử dụng tên nhân vật là GameMaster tạo item : kiểm tra file SCF_GMSystem.ini trong Gameserver xem có cái tên nào không và nếu có thì xóa hết đi hoặc tìm tên đó xem có ai đã lập chưa . Nếu có thì 100% là do nó tạo
- Ngoài ra còn 1 số trường hợp nhưng khả năng thấp như : vô tình còn shop lại shop bán đồ full mà khi alphatest mở - đến lúc open quên chưa xóa hết. Bị remoter SQL ( với Sql 2000 sp 4 ) có thể sử dụng mumaker từ bên ngoài tạo item ..

hoaitam1990
27-03-15, 04:55 PM
80 , 44405 , 55557 , 4001 4002 , 4003 , 4004 , 4005 , 55901 55903 .. 5 ..7

Chỉ mở port antihack , web, connect và GS, CS thôi.
Còn mấy port khác đóng hết đi.

phuongnam9119
27-03-15, 05:07 PM
Đồ full không thể tạo ra từ clien từ Season 6.3 , đặc biệt Gs 70.52 thì càng không thể . Kể cả clien bạn không dùng antihack cũng không thể tạo đc đồ full . Vậy lên vấn đề Antihack ( ugk hay ai khác ) không liên quan đến việc này .
- Việc mở port cũng ko hề liên quan vì nhiều mu họ mở full luôn port cũng không bị hack
Nguyên nhân dự đoán theo kinh nghiệm của mình
- Bị hack VPS : có nhiều nguyên nhân như : cài ftp , mysql trên vps . Máy tính bạn đang sử dụng bị keylogger . Bạn bị soi pass từ thằng bạn đứng sau lưng . Bạn lưu pass trên máy tính của bạn đề mỗi lần vào ko cần đánh pass và bị thằng bạn nó vào bán item
- Bị sử dụng tên nhân vật là GameMaster tạo item : kiểm tra file SCF_GMSystem.ini trong Gameserver xem có cái tên nào không và nếu có thì xóa hết đi hoặc tìm tên đó xem có ai đã lập chưa . Nếu có thì 100% là do nó tạo
- Ngoài ra còn 1 số trường hợp nhưng khả năng thấp như : vô tình còn shop lại shop bán đồ full mà khi alphatest mở - đến lúc open quên chưa xóa hết. Bị remoter SQL ( với Sql 2000 sp 4 ) có thể sử dụng mumaker từ bên ngoài tạo item ..

Trường hợp cuối của e cũng nghi . vì đồ đó hack full + 15 nhưng Option + 4 , giống y Shop Aphatest em để đồ Full + 15 nhưng Option chỉ + 4 . Nhưng khi Open e đã thay 1 Shop Open rồi , em cũng check từng NPC 1 , vâng e đang sài SQL 2000 sp 4 . có cách nào khắc phục không a.

Cám ơn mọi người đã quan tâm

lequangvu
27-03-15, 05:16 PM
@cdsp nói đúng rồi mà thêm cả nguyên nhân nữa là trên web có mục event item hỗ trợ mục đấy là có item full có thể sơ hở chỗ đấy nữa :D

carotkhoaitay
27-03-15, 05:48 PM
đổi Pass SA thử xem, đặt pass SA khó 1 tí

Hào Hoa Công Tử
28-03-15, 03:41 PM
@ Cuocdoisp : tạo item = gm kiểu gì vậy :D
Xem webshop có bán ko ( chắc ko nhưng check cho chắc )
Mumaker có mở remote ko
xem mấy chức năng cộng hưởng , trade mix xem

heroviet2301
28-03-15, 04:25 PM
@ Cuocdoisp : tạo item = gm kiểu gì vậy :D
Xem webshop có bán ko ( chắc ko nhưng check cho chắc )
Mumaker có mở remote ko
xem mấy chức năng cộng hưởng , trade mix xem

Add tên Admin vào GMsytem trong gameserver, chỉ tên nhân vật nào có tên trong đó mới add được, và lệnh này cần được bật ở common trong SCFData, xong rồi vào game gõ lệnh /item 0 1 9 255 1 1 1 63 (mã code tượng tự như add shop vậy đó) gõ lệnh xong thì item nó rơi ra đất.

lequangvu
28-03-15, 04:26 PM
@ Cuocdoisp : tạo item = gm kiểu gì vậy :D
Xem webshop có bán ko ( chắc ko nhưng check cho chắc )
Mumaker có mở remote ko
xem mấy chức năng cộng hưởng , trade mix xem

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Hào Hoa Công Tử
28-03-15, 04:55 PM
.................................................. .

minhnhatcntt
28-03-15, 05:47 PM
@ Cuocdoisp : tạo item = gm kiểu gì vậy :D
Xem webshop có bán ko ( chắc ko nhưng check cho chắc )
Mumaker có mở remote ko
xem mấy chức năng cộng hưởng , trade mix xem

tắt remote mumaker chỗ nào huynh :( .

carotkhoaitay
28-03-15, 06:19 PM
tắt remote mumaker chỗ nào huynh :( .

nó mò dc pass SA thì mới remote dc, đừng có đặt pass sa quá dễ

The Gamer
28-03-15, 08:22 PM
Xem log gameserver mới biết dc rãnh để yahoo mình xem cho :)

Toàn đoán già đoán non linh tinh :)

cuocdoisp
29-03-15, 09:07 PM
chính xác là xem log trên Gameserver sẽ nhận biết dễ nhất nguyên nhân
@ tắt remoter SQL tại theo hình ( ở hình là đang bật remoter )
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Chuyển hết sang tab Disable
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

minhnhatcntt
29-03-15, 09:26 PM
chính xác là xem log trên Gameserver sẽ nhận biết dễ nhất nguyên nhân
@ tắt remoter SQL tại theo hình ( ở hình là đang bật remoter )
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Chuyển hết sang tab Disable
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

em xem log thì nó mua ở NPC , nhưng lạ là e cho chạy Shop Open hoàn toàn k đồ full + 15 , không hiểu sao nó cho chạy shop aphatest mua đồ + 15 đc để mua ở npc đc.

cuocdoisp
29-03-15, 09:39 PM
Nếu giờ online bạn có thể pm qua yahoo mình : mumoivn - mình xem qua log và hy vọng có thể khắc phục đc giúp bạn

The Gamer
30-03-15, 12:18 AM
em xem log thì nó mua ở NPC , nhưng lạ là e cho chạy Shop Open hoàn toàn k đồ full + 15 , không hiểu sao nó cho chạy shop aphatest mua đồ + 15 đc để mua ở npc đc.

:) tội này là tội chủ quan do load GS liên tục lên lỗi GS

khi load đồ mới ko load dc + chủ quan tưởng là sv đang chạy shop mới

Xem log mới dám nói

nampro
30-03-15, 12:34 AM
bị nó local vps rùi.
bạn vào đường dẫn này xem
xampp\phpMyAdmin

trong đó hình như là có folder tên là trangchu hoặc DMN

hình như có cả file .rar có tên
phpmsadmin-0.18.rar
trangchu.rar
DMN.rar

nightssky
30-03-15, 10:39 PM
bị nó local vps rùi.
bạn vào đường dẫn này xem
xampp\phpMyAdmin

trong đó hình như là có folder tên là trangchu hoặc DMN

hình như có cả file .rar có tên
phpmsadmin-0.18.rar
trangchu.rar
DMN.rar

Nampro chỉ cách sửa đi cậu ơi lỗi nguy hiểm thật bgio sao lắm thánh hack vậy

heroviet2301
30-03-15, 11:13 PM
Xampp ở máy chủ mà để phpmyadmin thì sớm muộn gì trả bị local, chắc lại chưa chặn cả Port 80 chỉ để IP hosting truy cập rồi, nếu chặn port 80 thì Hacker nó có gì để hack vào port này đâu