PDA

View Full Version : Lỗi Server Kỳ Quặc Nhất 2011



dianguc.vn
03-07-11, 08:45 AM
- các pro cho hỏi phát , mình dùng web NBB MU chạy cứ 1 thời gian khoảng 2-3 tháng là tự nhiện tài khoản của mem tự nhiên biến mất :-s chỉ tải khoản biến mất còn toàn bộ nhận vật ở tài khoản đấy vẫn còn , lập 1 tài khoàn giống tên tài khoản bị biến mất vẫn thấy tên nhân vật cũ ở Mumarket nhưng ko chọn vào dc pro nào biết vấn đề này k

mrvu058
03-07-11, 10:17 AM
Thay web là tốt nhất chú ak :-" .......... lỗi này kì thậc ... chưa gặp bao giờ

godhoang
03-07-11, 12:33 PM
Cậu đang xài WebNBB mà đã bị Shell hoặc Hacker đã dòm ngó nên chúng nó xóa đấy =))
100% luôn
Tui xài NBB hơn 5 tháng rồi và cũng chỉ bị vậy 1 lần khi có Hacker :)). Tui nghĩ bạn bị Hack rồi, 100% luôn
ai thích thì qua web nbb mình xem tí cho vui cũng đc, ddos thì tui kô quan tâm, chán rồi
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

dianguc.vn
03-07-11, 02:22 PM
ko phải bị hack bạn à :D mình làm cái này là Mu thứ 3 rồi lần nào cũng bị như vậy pó tay thật :( à mình dùng NBB bản thương mại :(

tranthuy
03-07-11, 11:21 PM
- các pro cho hỏi phát , mình dùng web NBB MU chạy cứ 1 thời gian khoảng 2-3 tháng là tự nhiện tài khoản của mem tự nhiên biến mất :-s chỉ tải khoản biến mất còn toàn bộ nhận vật ở tài khoản đấy vẫn còn , lập 1 tài khoàn giống tên tài khoản bị biến mất vẫn thấy tên nhân vật cũ ở Mumarket nhưng ko chọn vào dc pro nào biết vấn đề này k
Tạo 1 trigger cho table MEMB_INFO:

SET ANSI_NULLS ON
GO
SET QUOTED_IDENTIFIER ON
GO
-- =============================================
-- Author: <Author,,Name>
-- Create date: <Create Date,,>
-- Description: <Description,,>
-- =============================================
CREATE TRIGGER dbo.UNDELETE
ON dbo.MEMB_INFO
INSTEAD OF DELETE
AS
BEGIN
-- SET NOCOUNT ON added to prevent extra result sets from
-- interfering with SELECT statements.
SET NOCOUNT ON;

ROLLBACK;
-- Insert statements for trigger here

END
GO

dianguc.vn
04-07-11, 03:49 AM
thank để mình thử xem bạn có thể giải thích cụ thể hơn về vấn đề này ko hướng dẫn cụ thể cách làm với :(

dianguc.vn
04-07-11, 01:42 PM
UP UP lên nào lên nào UPPPPPPPPPPPPPPPPPPPPPP

tranthuy
04-07-11, 03:25 PM
thank để mình thử xem bạn có thể giải thích cụ thể hơn về vấn đề này ko hướng dẫn cụ thể cách làm với :(

Có nút thanks kìa bạn, click đi. Giải thích hả, nếu là script thì nó sẽ không thể delete được data của bảng MEMB_INFO, còn nếu là hacker thì vẫn bị. Nếu pro hơn thì tạo một table MEMBIFO_BK giống hệt như MEMB_INFO, mỗi lần tạo tài khoản thì nó sẽ lưu vào 2 table này, đặt contrans cho 2 table này relationship với nhau, set permittion cho 2 table này là không thể delete trực tiếp mà phải thông qua function nào đó. Như thế hacker khó mò ra được cách để xóa data. Lúc này hacker bực quá có thể xóa luôn cái database hehehe. Như thế, muốn bảo vệ database thì nên tạo một database khác ví dụ MuOnline_BK giống hệt như MuOnline và sau đó thiết lập replicator cho 2 database này, đặt databse backup này ở một máy nào đó. Khi database MuOnline bị xóa thì nó tự động replicate từ database MuOnline_BK sang giống như cũ.

dianguc.vn
04-07-11, 07:01 PM
thank pro để thử làm xem sao :P

redhair
05-07-11, 04:40 AM
Cách của pro tranthuy cũng chỉ mang tính thụ động, miễn cưỡng chống đối. Vì trường hợp của chủ thớt thì 99% là web bạn có shell dù bản thương mại đi nữa thì cái bọn hack local nó vẫn up shell vào được như thường. Bạn nên check lại các file trên host trước khi làm mấy thao tác kia.

hoangyb
05-07-11, 04:49 AM
cách đây gần 1 năm mình cũng bị :-s k hiểu do đâu luôn. cứ thi thoảng lại mất 1 tài khoản :-s mong các bô lão tận tình chỉ giúp :-s

dianguc.vn
05-07-11, 01:55 PM
chưa kịp làm sáng nay đã bị nó xóa hết sạch nhân vật lợi hại thật server thì sạch sẽ không virut khôn shell :( khó giải thích

tranthuy
05-07-11, 02:52 PM
Cách của pro tranthuy cũng chỉ mang tính thụ động, miễn cưỡng chống đối. Vì trường hợp của chủ thớt thì 99% là web bạn có shell dù bản thương mại đi nữa thì cái bọn hack local nó vẫn up shell vào được như thường. Bạn nên check lại các file trên host trước khi làm mấy thao tác kia.
Có đọc kỹ bài tui viết không?. Tui nói là HACKER, còn mấy cái script hay shell chỉ là loại vớ vẩn thôi, chỉ cần am hiểu một tí là có thể loại bỏ được script hay shell. Còn khi đã bị HACKER tấn công thì chẳng cách gì chống đối đừng nói chi chủ động hay miễn cưỡng

dianguc.vn
05-07-11, 05:26 PM
đang không hiểu nó vào server kiểu rì tài thật

godhoang
05-07-11, 07:08 PM
=))
Tính hình là bạn đang chạy SCFDB dính trojan mà chưa hết :))
Bên SCF có thể nó quản lí DB của bạn đó :))
Và chúng muốn xóa ai thì xóa :))

mabulong
05-07-11, 07:19 PM
đang không hiểu nó vào server kiểu rì tài thật
hiểu đc mới tài đó bạn hiền àh ^^!

dianguc.vn
05-07-11, 08:24 PM
cái này tớ nghĩ do website vẫn đang cố gắng tìm nguyên nhân ko thể có kiểu lạ như này dc

hoangyb
06-07-11, 04:10 AM
=))
Tính hình là bạn đang chạy SCFDB dính trojan mà chưa hết :))
Bên SCF có thể nó quản lí DB của bạn đó :))
Và chúng muốn xóa ai thì xóa :))
Thật là nguy hiểm :-tThật là nguy hiểm :-t

carotkhoaitay
06-07-11, 04:31 AM
=))
Tính hình là bạn đang chạy SCFDB dính trojan mà chưa hết :))
Bên SCF có thể nó quản lí DB của bạn đó :))
Và chúng muốn xóa ai thì xóa :))

Kinh thế nhỉ cái gì cũng biết ghê thật

hichic1103
06-07-11, 05:32 AM
- các pro cho hỏi phát , mình dùng web NBB MU chạy cứ 1 thời gian khoảng 2-3 tháng là tự nhiện tài khoản của mem tự nhiên biến mất :-s chỉ tải khoản biến mất còn toàn bộ nhận vật ở tài khoản đấy vẫn còn , lập 1 tài khoàn giống tên tài khoản bị biến mất vẫn thấy tên nhân vật cũ ở Mumarket nhưng ko chọn vào dc pro nào biết vấn đề này k

Ddos người khác cho lắm vào, rồi đến khi người ta phát hiện ra thì cũng chả sống nổi đâu =))
Đề nghị anh em không giúp loại người này. Nếu đã sống thật thì việc gì phải lập nick mới rồi đi hỏi hả Adm Mu Khủng Long ??? Cố gắng che dấu danh tính vì sợ... Hay vì giấu dốt?

Đề nghị anh em nào nói chuyện với loại người như thế này thì đừng có dại mà khai danh tính ra, nó liều là cắn bừa đó.

Chưa dám kết luận nhưng ắt hẳn mọi người cũng biết sơ qua <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> chứ ???
1 trò bẩn thỉu hèn hạ...
Mỗi ngày 1 nạn nhân...

tranthuy
06-07-11, 02:38 PM
Nếu như bạn tạo trigger cho table MEMB_INFO như tôi đã hướng dẫn và sau một thời gian ngắn mà bị hacker drop mất cái trigger này thì có nghĩa là server của bạn đã bị hacker kiểm soát. Tốt nhất nên kiểm tra lại toàn bộ server, thay đổi password administrator, tìm xem có user lạ nào được tạo không, dùng nhiều chương trình anti virus, anti internet sec ... khác nhau để quét server. Sau đó tạo một database dự phòng ở một máy khác và thiết lập cơ chế synchronize replicator cho 2 database này. Như thế hacker cũng khó đủ kiên nhẫn mà phá phách với mụch đích phi lợi nhuận. Còn nếu hacker được bảo trợ của một người hay tổ chức nào đó thì bạn nên dẹp server cho xong.

dianguc.vn
06-07-11, 03:24 PM
Ddos người khác cho lắm vào, rồi đến khi người ta phát hiện ra thì cũng chả sống nổi đâu =))
Đề nghị anh em không giúp loại người này. Nếu đã sống thật thì việc gì phải lập nick mới rồi đi hỏi hả Adm Mu Khủng Long ??? Cố gắng che dấu danh tính vì sợ... Hay vì giấu dốt?

Đề nghị anh em nào nói chuyện với loại người như thế này thì đừng có dại mà khai danh tính ra, nó liều là cắn bừa đó.

Chưa dám kết luận nhưng ắt hẳn mọi người cũng biết sơ qua <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> chứ ???
1 trò bẩn thỉu hèn hạ...
Mỗi ngày 1 nạn nhân...

thằng này mày bị bênh hoạn à tự nhiên vào lảm nhảm cái gì vậy mẹ thằng ngu lại còn tỏ vẻ nguy hiểm nick dianguc.vn của tao ai chả biết mu khủng long của tao :-ss tao dùng 2 năm này mày bị lão chó à , tao ddos ai bao h Mẹ kiếp cái thằng ngu này lảm nhảm chả hiểu viết cái gì nữa

dianguc.vn
06-07-11, 03:31 PM
UP tranthuy có thể hướng dẫn cụ thể về việc chạy 2 DB không có yahoo ko