• Forum vBulletin altyapısından Xenforo altyapısına geçirildi, bu sebeple eski şifreleriniz ile foruma giriş yapamayacaksınız, parolamı unuttum adımından mailiniz ile şifre sıfırlayarak giriş yapabilirsiniz.

    Üyeliklerinde geçerli bir mail adresi olmadığı için sıfırlama yapamayacak kullanıcılar forum kullanıcı adlarını ve yeni şifrelerini yazarak info@maxigame.org adresine şifre sıfırlamak istediklerine dair bir mail göndersinler şifrelerini sıfırlayıp mail adreslerini güncelleyeceğiz. Şifreniz sıfırlandıktan sonra foruma giriş yapıp tekrar istediğiniz gibi değiştirebilirsiniz.

Metin2 Exploit Game Backdoor - Açığı Kapatma

CottonCandy

Atlas Evren
Aileden
Aktiflik
K.Tarihi
26 Tem 2009
Mesajlar
1,087
Puanı
472
Konum
M.K.ATATÜRK
maxigameanner3.png


Backdoor açığını nasıl kapatılır?



Backdoor bildiğiniz gibi bir arka çıkış kapısı anlamına gelir. Pvp serverimizde bu backdoor açığını ve exploitleri kapatmak için yöntemlerimiz bitmiyor. Öncelikli olarak ssh portumuzu değişerek exploit engellemiş oluruz. Ancak günümüzde bazı gelişmiş exploitleri otomatik ssh portunu bulmaktadır. Genede yöntemlerimiz bitmiyor sizlere bir çok yöntem göstereceğiz toplamda 2 güvenlik önlemini serverinize alacak ve exploit gibi, yani anlayacağınız dilden söyleyecek olursak açıklarının hacker bir açığı bulup onu geçsede gene karşısına yenemeyeceği bir güvenlik kalkanı daha gelecektir.


Açığı kapatmaya başlayalım mı?


Putty'den serverimizin ssh'sine giriyoruz. Ardından ee /etc/ssh/sshd_config komutunu veriyoruz. Karşımıza gelen ekranda #Port 21 diye bir bölüm var hemen oraya geliyoruz. Oradaki başındaki # işaretini kaldırıyoruz ve 21 olan sayının yerine istediğimiz yazıyoruz. Atıyorum 55099, yada 5255, yada 34734634634 istediğinizi yazabilirsiniz. Bu 21 portu sizin filezilla ve putty giriş portunuzu tamamen değiştirecektir.

i41qh2.jpg


2nq8eup.jpg




Açığı kapatmanın 2. yöntemi


Game'ye birkaç diff atıcaz. Bu diffler game'nizi güçlendirecek ve exploitin gamenize sızıp ssh ile iletişim kurmasını engelleyecektir. Ve gameye zarar verip serverin çökmesine sebep olmayacaktır. Bunları bir not defteri açıp yapıştıralım ve not defterini "dreamfancy.diff" olarak uzantisiyla beraber kaydedelim. Sonra herhangi bir diff patcher ile bunları gamemize işleyelim ve açığı kapayalım.


  1. 00029AC4: F4 14
  2. 00029ACE: F8 18
  3. 00029AD8: 30 20
  4. 00029B0E: 0C 10
  5. 00029B15: 89 C7
  6. 00029B19: C7 94
  7. 00029B1A: 44 DA
  8. 00029B1B: 24 45
  9. 00029B1C: 04 08
  10. 00029B1D: 94 C7
  11. 00029B1E: DA 44
  12. 00029B1F: 45 24
  13. 00029B20: 08 04
  14. 00029B21: C7 8B
  15. 00029B22: 04 14
  16. 00029B23: 24 00
  17. 00029B24: 02 00
  18. 00029B25: 00 C7
  19. 00029B26: 00 04
  20. 00029B27: 00 24
  21. 00029B28: E8 34
  22. 00029B29: 63 EE
  23. 00029B2A: 6F 45
  24. 00029B2B: 3C 08
  25. 00029B2C: 00 89
  26. 00029B2D: 8B 44
  27. 00029B2E: 16 24
  28. 00029B2F: 8B 0C
  29. 00029B30: 52 E8
  30. 00029B31: F8 DB
  31. 00029B32: 83 75
  32. 00029B33: EA 3C
  33. 00029B34: 20 00
  34. 00029B36: 45 46
  35. 00029B37: 10 2C
  36. 00029B38: 83 8B
  37. 00029B39: C0 10
  38. 00029B3A: 01 C7
  39. 00029B3B: 89 44
  40. 00029B3C: 04 24
  41. 00029B3D: 24 04
  42. 00029B3E: FF 00
  43. 00029B3F: D2 00
  44. 00029B40: C7 00
  45. 00029B41: 04 00
  46. 00029B42: 24 89
  47. 00029B43: 0C 04
  48. 00029B44: 00 24
  49. 00029B45: 00 FF
  50. 00029B46: 00 52
  51. 00029B47: 90 10
  52. 0013B0EF: 00 01
  53. 0013B0F0: 02 00
  54. 00417000: A0 00
  55. 00417001: E1 00
  56. 00417002: 04 00
  57. 00417003: 08 00
 
Geri
Üst