MaviAyGames | Şifre güvenliğinizi yükseltin

  • Konbuyu başlatan Konbuyu başlatan Admin
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 37

Admin

Metin2Lobby
Yönetici
Founder
Katılım
6 Mayıs 2022
Mesajlar
52,647
Ticaret : 1 / 0 / 0
Merhaba ,
Bugün küçük bir paylaşım yapmak istiyorum. Çoğunuz tarafından kullanılan geçerli varsayılan karma (bazı istisnalar olabilir) MD5 Karma'dır. Bu karma, bu modern günlerde karma şifreleme için en iyi seçenek olmayabilir. Bu yüzden karma şifreyi geliştirmek adına birşey düşündüm ve bunun için çözümüm

Bu Yöntem, çok tutulmuştu ve bu yüzden bunu bcrypt veya scrypt üzerinden seçmiştim.

Bu konu acemi bir rehber değildir!
Biraz c ++ bilginiz varsa ve kaynakla nasıl çalışacağınızı biliyorsanız sadece talimatlarımı takip edin !


Libargon2'yi oluşturun




1. Git-Repo'yu ZIP Dosyası olarak indirin ve çıkarın.
2. libgame klasörünüze göre bir klasör oluşturun ve libargon2 olarak adlandırın.
3. include , src , Makefile ve libargon2.pc.in dosyasını yeni oluşturulan libargon2 klasörüne kopyalayın.

Şimdi klasörünüz şöyle görünmelidir:
cf199d25e1.png



4. Şimdi bu libargon2'yi derleme sunucunuza yükleyin ve klasöre girin.
5. "gmake all" komutunu girin ve bitmesini bekleyin.
6. Oyun kaynağınıza gidin ve Makefile'ı açın.
7. Makefile içindeki MAINCPP = main.cpp bölümünü arayın ve bu satırın altına aşağıdaki kodu ekleyin.
NOT: libargon2'nizin Yolunu düzenlemeniz gerekebilir!


# Argon2
INCDIR + = -I ../../ libargon2 / içerir
LIBDIR + = -L ../../ libargon2
LIBS + = ../../libargon2/libargon2.a

Şimdi şöyle görünmeli:

9ed4cccc06.png


Oyun çekirdeği kaynağının içindeki karmayı değiştirin (VARSAYILAN ŞİFRE () MYSQL FUNC TUTORIAL)


1. db.cpp dosyasını açın ve üstüne ekleyin:

Kod:
#include "../../libargon2/include/argon2.h"

2. Arat:

Kod:
char szEncrytPassword[ char szPassword[ and replace it with char szEncrytPassword[EArgon2::HASH_LENGHT * 2 + 1] = {0, }; char szPassword[EArgon2::HASH_LENGHT * 2 + 1] = {0, };

3. Aratın

Kod:
"SELECT PASSWORD('%s'),password,securitycode,social_id,id,status,availDt - NOW() > 0,"

4. PASSWORD( ... ) kısmını silin ve aşağıdaki gibi gözükmesini sağlayın:

Kod:
"SELECT '%s',password,securitycode,social_id,id,status,availDt - NOW() > 0,"


5. Şimdi szLogin için aşağıya doğru arama yapın ve Argon2PasswordHash (pinfo-> passwd) .c_str () 'dan önce ekleyin,
Bu şöyle görünmelidir:

cf470617f2.png



6. AccountDB :: AccountDB (): için arama yapın ve şu kod parçasının üstüne ekleyin:

Kod:
std::string DBManager::Argon2PasswordHash(const char* c_pszPassword) {     std::string returnStr = "";     uint8_t hash[EArgon2::HASH_LENGHT];     uint8_t salt[*] = "MYSALTISCOOL";     uint32_t saltlen = strlen((char*)salt);     uint8_t* pwd = (uint8_t*)strdup(c_pszPassword);     uint32_t pwdlen = strlen((char*)pwd);     argon2id_hash_raw(EArgon2::TIME_COST, EArgon2::MEMORY_COST, EArgon2::PARALLELISM, pwd, pwdlen, salt, saltlen, hash, EArgon2::HASH_LENGHT);     free(pwd);     char s_buffer[EArgon2::HASH_LENGHT * 2 + 1];     memset(s_buffer, 0x00, sizeof(s_buffer));     for (uint32_t i = 0; i < EArgon2::HASH_LENGHT; ++i) {         sprintf(s_buffer + (i * 2), "%02x", hash[i]);     }     returnStr = s_buffer;     return returnStr; }


7. Şimdi DB.h dosyasını açın ve typse struct SUseTime kodunu ekleyin:

Kod:
enum EArgon2 {     HASH_LENGHT = 64,     TIME_COST = 2,     MEMORY_COST = 1 << 16,     PARALLELISM = 1 };


8. Şimdi std :: vector <TUseTime> m_vec_kUseTime; 'ı ekleyin:

Kod:
public:         std::string    Argon2PasswordHash(const char* c_pszPassword);


9. input_auth.cpp dosyasını açın ve tekrar arayın:

Kod:
"SELECT PASSWORD('%s'),password,securitycode,social_id,id,status,availDt - NOW() > 0,"


10. Bunu şu şekilde değiştirin:

Kod:
"SELECT '%s',password,securitycode,social_id,id,status,availDt - NOW() > 0,"


11. Aşağıya biraz bakın ve kendi bloğunuza göre değiştirin:


szPasswd, szLogin);

//CHANGE TO

DBManager::Instance().Argon2PasswordHash(szPasswd).c_str(), szLogin);

Şimdilik sadece navicat account.account tablosunu düzenlemeniz ve parola boyutunu 128 olarak ayarlamanız gerekir (Neden 128? Db.h EArgon2 :: HASH_LENGTH = 64. 64 * 2 = 128). Bunun için jenerasyonun bağlantısını takip edin:
kurulumu için örnek yapılandırma:

Metin2 Sunucularında Güvenlik: MaviAyGames ile Şifre Güvenliğinizi Yükseltin

Metin2 özel sunucu dünyasında güvenlik her zaman en önemli konulardan biridir. Oyuncuların kişisel verileri ve hesapları, kötü niyetli saldırılara karşı korunmalıdır. Bu nedenle, MaviAyGames olarak, kullanıcılarımızın şifre güvenliğini artırmaları için bazı önemli önerilerde bulunuyoruz.

Neden Şifre Güvenliği Önemlidir?

Metin2 özel sunucularında, güçlü bir şifre kullanmak, hesabınızın çalınmasını veya yetkisiz erişimleri engellemek açısından büyük önem taşır. Özellikle PvP sistemlerinin yoğun olduğu sunucularda, hesap güvenliği doğrudan oyun içi kazançlarınızı ve gelişim sürecinizi etkiler. Güçsüz şifreler, otomatik araçlar tarafından kolayca kırılabilir ve bu da oyuncuların zaman ve emek harcadığı karakterlerini riske atabilir.

Güçlü Şifre Özellikleri

Bir Metin2 hesabı için güçlü bir şifre oluştururken dikkat edilmesi gereken bazı temel kurallar vardır:

- En az 8 karakter uzunluğunda olmalı
- Küçük ve büyük harfleri içermeli
- Rakam ve özel sembolleri barındırmalı
- Anlamlı kelimelerden kaçınılmalı

Örnek Güçlü Şifre Formatı:

#M2tIn@2025! gibi bir şifre, hem rakamsal hem de sembolik yapı içerdiği için güçlü kabul edilir. Ayrıca, şifrenizi başka yerlerde kullanmamalı ve düzenli aralıklarla değiştirmelisiniz.

Hesap Güvenliği İçin Ekstra Adımlar

Metin2 sunucularında şifre güvenliğinin yanı sıra, ek önlemler almak da faydalıdır:

- İki faktörlü kimlik doğrulama (2FA) varsa mutlaka aktif edilmeli
- Güvenilir olmayan cihazlarda oturum açmaktan kaçınılmalı
- Oyun içi işlemler için ek güvenlik soruları kullanılmalı

MaviAyGames Tarafından Sağlanan Güvenlik Önerileri

MaviAyGames, Metin2 özel sunucularında çalışan geliştiriciler ve oyuncular için çeşitli güvenlik önerileri sunar. Bu öneriler, C++ sistemlerin, Python GUI uygulamalarının ve sunucu kaynak kodlarının güvenliğini artırıcı niteliktedir. Örneğin, oyun sunucusuna yapılan yetkisiz erişimleri engellemek için auth-server güvenliği en üst seviyeye çekilir. Aynı zamanda, DB (veritabanı) bağlantılarında şifreleme yöntemleri kullanılır.

Sunucu Geliştiricileri İçin Güvenlik Önerileri

Sunucu geliştiricileri, Metin2 özel sunucularında şifre güvenliğini artırmak için şu adımları izlemelidir:

- Şifreler, veritabanında hashlenmiş olarak saklanmalı
- Kullanıcı girdileri filtrelenmeli ve SQL injection saldırılarına karşı korunmalı
- Client-side (istemci tarafında) şifre kontrolü yapılmamalı

Sonuç

Metin2 özel sunucularında şifre güvenliği, hem oyuncular hem de geliştiriciler için kritik öneme sahiptir. MaviAyGames olarak, kullanıcılarımızın güvenliğini sağlamak adına sürekli çalışıyoruz. Güvenli bir Metin2 deneyimi yaşamak istiyorsanız, güçlü şifreler oluşturmak ve güvenlik önerilerimize uymak büyük önem taşır. Daha fazla bilgi ve destek için Metin2Lobby sitesini ziyaret edebilirsiniz.


Security in Metin2 Servers: Enhance Your Password Security with MaviAyGames

In the world of Metin2 private servers, security has always been one of the most important topics. Player personal data and accounts must be protected against malicious attacks. Therefore, as MaviAyGames, we offer some important suggestions to enhance your password security.

Why Is Password Security Important?

Using a strong password on Metin2 private servers is crucial for preventing account theft or unauthorized access. Especially on servers with intensive PvP systems, account security directly affects your in-game earnings and progression. Weak passwords can be easily cracked by automated tools, which risks characters that players have invested time and effort into.

Features of a Strong Password

When creating a strong password for a Metin2 account, there are several basic rules to follow:

- Should be at least 8 characters long
- Must include both lowercase and uppercase letters
- Should contain numbers and special symbols
- Should avoid meaningful words

Example Strong Password Format:

A password like #M2tIn@2025! is considered strong because it includes both numeric and symbolic structures. Additionally, you should not reuse this password elsewhere and change it regularly.

Additional Steps for Account Security

Besides password security, taking extra precautions on Metin2 servers is also beneficial:

- If available, two-factor authentication (2FA) should be enabled
- Avoid logging in from untrusted devices
- Use additional security questions for in-game transactions

Security Suggestions Provided by MaviAyGames

MaviAyGames provides various security suggestions for developers and players operating within Metin2 private servers. These recommendations aim to increase the security of C++ systems, Python GUI applications, and server source codes. For instance, auth-server security is heightened to prevent unauthorized access to the game server. Moreover, encryption methods are used in database connections.

Security Suggestions for Server Developers

Server developers should take the following steps to enhance password security on Metin2 private servers:

- Passwords should be stored hashed in the database
- User inputs must be filtered and protected against SQL injection attacks
- Password validation should not occur client-side

Conclusion

Password security in Metin2 private servers is critically important for both players and developers. As MaviAyGames, we continuously work to ensure our users’ safety. To enjoy a secure Metin2 experience, creating strong passwords and adhering to our security recommendations is highly important. For more information and support, visit Metin2Lobby.
 

Şuan Bu Konuyu Görüntüleyen Kullanıcılar (Toplam : 0, Üye : 0, Misafir : 0)

Benzer konular

Geri
Üst Alt