本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
. w# R% z+ g2 b1 n* Y# s. D" J+ M
) i% f: Z0 S9 K+ x/ w6 o5 j7 i, x最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中 U+ Z; f" A% N6 N
( w- Q4 j9 l' t7 p- `- ]1 `补充:
* z' O" x* {! j# O% |- L0 U盗号原理已经搞清,和交易无关,正在研究解决办法! W$ o0 @+ k9 e3 b |
5 s, I( u! y: @3 r
0 E0 R# y. P& n9 v* w2 ^* p+ D
bug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了" g& a5 r: M2 {
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效
/ ~3 Z% y. ?4 B7 M6 e! t1 b2 t0 n7 l1 D! s5 _/ h8 P
& D3 T- l% Z7 h3 j9 V
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs: 2 m' X( l4 s: V- A% |1 `9 G2 E
2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs:
: F# s* n1 B& s8 {: [& |/ t- x1 E8 i2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs: " n7 e, \6 p( c8 s4 c
2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs:
1 [, a+ L5 `. m2 u2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs: , e% V2 N$ U% j
2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs:
0 h$ \4 T8 @ H, W- H; ~- g# d
1 I# i/ o8 K* J& f9 N: t& [+ s4 i |