本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
4 i5 r) E1 z, _8 i! B" n
h: G8 A# t& O. X) O最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中9 j( }1 ?7 y( D# y# J0 r9 ]6 p5 `; A
; {/ i M& H* x7 K1 t" ]' z
补充:
; g# O9 g! m% D% c+ h% |* d盗号原理已经搞清,和交易无关,正在研究解决办法
5 p4 s U5 {1 V8 a) A
! x) l5 [% W" @% C* s
8 _1 d+ L g; P0 N3 vbug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了 P. G |5 b' [6 ]3 L# o$ |: t
这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效- q8 E3 N" s; Y0 _2 p. `1 `
5 U' Y5 {8 L% b$ ~
( v9 h3 Y: U7 O2 F
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs: ; }) X. ~6 {4 A2 l3 N2 h
2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: : _1 K! S# k. X0 U
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs: ; c+ Z- U* @; y% {
2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs: 2 y) P5 h. s& z6 e+ B
2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs: 3 }; a* h6 {1 p* d; V4 N
2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs: P7 @6 i ^' m* R0 R
8 b5 Q9 y. x+ b
|