İnternet üzerinde Forumlarda Paylaşılan Metin2 Server
1. Kullanıcı : Sizin kendi şifrenizdir. Sizin kullandığınız.
Server Kullanıcı Adı daima :root'dur. Bu güvenli bağlantıdır.
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
dosyalarında çok açık bulunmaktadır. Tabi Herkese Laf Gitmesin Ama Sadece Tanınmış Kişilerin Fileslerini Kullanınız . Game ve Mysql kurulduğu zaman Navicat mysql'da 2 adet kullanıcı girişi yaparlar. 1. Kullanıcı : Sizin kendi şifrenizdir. Sizin kullandığınız.
Server Kullanıcı Adı daima :root'dur. Bu güvenli bağlantıdır.
2.Kullanıcı : Mysql > User > Filesi editleyen kişi tarafından konan güvenlik açıklarıdır.
Bu açıklar ile sizin yaptığınız bütün işlemler yapılır ( Edit, Ban, İtem gönderme, Database silme, Database onarma, Dosya silme v.s )
3. Files kuracaksınız. Herhangi bir A yapımcısının paylaşmış olduğu files linklerini indirdiniz diyelim. Putty'den kurmadan önce indirilen dosyanın içindeki dosyalara bakılması lazım. Dosya içerisine .exe keyloger dosyaları kuruluyor. Mysql puttyeden kurulum aşamasına geldiğinde otomatik olarak keyloger bilgisayarınıza kurulur.
Örnek olarak;
Mysql.tar.gz indirdiğiniz zaman içerisinde asla .exe olmaz. Sistem dosyaları olan MYD, RM dosyaları vardır. Özellikle indirdiğiniz dosyada " mysql / mysql / " içerisinde asla başka bir dosya olmamalıdır. Yukarıda resimdeki gibi.
Size önerilerim bu kadar..!
TEŞEKKÜRLER
APOSTOK - Mysql Sistem Açığını Kapatmak
Metin2 Lobby olarak, sunucu güvenliği konusunda oyuncularımıza yardımcı olmayı amaçlayan teknik rehberler sunmaya devam ediyoruz. Bu yazıda APOSTOK adlı güvenlik açığının ne olduğu, nasıl çalıştığı ve özellikle MySQL sistemlerinde nasıl kapatılması gerektiği üzerinde duracağız. Metin2 sunucularında yaygın olarak kullanılan veritabanı yapıları göz önüne alındığında, SQL injection saldırılarına karşı alınması gereken önlemler hayati önem taşımaktadır.
APOSTOK Nedir?
APOSTOK, özellikle MySQL tabanlı sistemlerde, kullanıcı girdilerinin yeterince filtrelenmemesi sonucu ortaya çıkan bir güvenlik zafiyetidir. Bu açıklık, genellikle stored procedure, trigger, veya doğrudan query komutları üzerinden istismar edilebilir. Metin2 sunucularında bu tür açıklıklar, account table, player table, guild table gibi kritik verilerin ele geçirilmesine neden olabilir.
Nasıl Tespit Edilir?
APOSTOK açığının varlığını tespit etmek için öncelikle MySQL sunucunuzda çalışan stored procedure ve trigger yapılarını incelemek gerekir. Özellikle kullanıcıdan gelen verilerin doğrudan query komutlarında kullanıldığı yerlerde risk artar. Örneğin, bir item table üzerinde işlem yapan bir prosedür, gelen parametreleri kontrol etmeden kullanıyorsa burada bir açıklık söz konusu olabilir.
Güvenlik Önlemleri
1. Girdi Doğrulama: Kullanıcıdan gelen tüm veriler, özellikle SQL sorgularında kullanılmadan önce mutlaka doğrulanmalıdır. Regex kontrolleri ve özel karakter filtreleri kullanılmalıdır.
2. Prepared Statements: Dinamik sorgular yerine mümkün olduğunca prepared statements kullanılmalıdır. Bu, SQL injection saldırılarını büyük ölçüde engeller.
3. Stored Procedure Güvenliği: Prosedürlerde kullanılan değişkenlerin doğrudan sorguya entegre edilmeden önce süzülmesi sağlanmalıdır.
Metin2 Sunucularında Uygulamalar
Metin2 sunucularında db core yapıları oldukça hassas veriler içerdiğinden, özellikle player data, inventory table, skill table, refine table gibi tablolara yapılan erişimler dikkatle kontrol edilmelidir. Ayrıca item_proto, mob_proto gibi dosyalardan gelen verilerin doğrudan MySQL sorgularında kullanılması büyük risk teşkil eder. Bu verilerin sabitlenmiş ve güvenli bir yapıya dönüştürülmesi gerekir.
Veritabanı Yedekleme ve Geri Yükleme
Her ne kadar güvenlik önlemleri alınsa da, her zaman bir db backup stratejisi de olmalıdır. Veritabanınızda meydana gelebilecek bir saldırının ardından hızlıca db restore işlemi yapabilmek, büyük kayıpları önleyebilir. Metin2 Lobby, bu tür işlemleri kolaylaştıran rehberlerle de oyuncularına destek olmaya devam edecektir.
Sonuç
APOSTOK gibi güvenlik açıklarına karşı önlem almak, hem sunucu sahipleri hem de oyuncular için kritik öneme sahiptir. Metin2 sunucularında kullanılan MySQL veritabanı sistemlerinde bu tür açıkların bulunmaması için düzenli denetimler ve güvenlik güncellemeleri yapılmalıdır. Güvenlik her zaman bir süreçtir ve ihmal edilmemelidir.
APOSTOK - Closing the MySQL System Vulnerability
Metin2 Lobby continues to provide technical guides aimed at assisting our players with server security. In this article, we will discuss what the APOSTOK vulnerability is, how it works, and most importantly, how to close it within MySQL systems. Given the widespread use of database structures in Metin2 servers, taking precautions against SQL injection attacks is critical.
What is APOSTOK?
APOSTOK is a security vulnerability that occurs in MySQL-based systems due to insufficient filtering of user inputs. This vulnerability can often be exploited through stored procedure, trigger, or direct query commands. On Metin2 servers, such vulnerabilities can lead to the theft of critical data such as account table, player table, guild table.
How to Detect It?
To detect the presence of APOSTOK, it's essential first to examine the stored procedure and trigger structures running on your MySQL server. The risk increases especially where user inputs are used directly in query commands without proper validation. For example, if a procedure operating on an item table uses incoming parameters without checking them, a vulnerability may exist there.
Security Measures
1. Input Validation: All user inputs must be validated before being used in SQL queries. Regular expression checks and special character filters should be applied.
2. Prepared Statements: Wherever possible, use prepared statements instead of dynamic queries. This largely prevents SQL injection attacks.
3. Stored Procedure Security: Variables used in procedures must be filtered before being embedded directly into queries.
Applications on Metin2 Servers
Due to the sensitive nature of data contained in db core structures on Metin2 servers, access to tables such as player data, inventory table, skill table, refine table must be carefully monitored. Additionally, using data from files like item_proto, mob_proto directly in MySQL queries poses significant risks. These values should be fixed and converted into secure formats.
Database Backup and Restore
Even if security measures are taken, a db backup strategy should always be in place. Being able to perform a quick db restore after an attack on your database can prevent major losses. Metin2 Lobby will continue to support players with guides that facilitate such operations.
Conclusion
Taking precautions against vulnerabilities like APOSTOK is critically important for both server owners and players. Regular audits and security updates should be conducted in MySQL database systems used on Metin2 servers to ensure these types of vulnerabilities do not exist. Security is always a process and must never be neglected.
