本帖最后由 风轻狂 于 2010-12-17 14:25 编辑 1 d( y, `! l( _: V3 |) s9 L2 C
7 q- P1 u3 |7 l最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
/ |+ P5 p( {5 f
i! r( c7 Z( @: a, ~% f补充:7 e! U, x/ n* F* T7 S, I$ x p5 I5 J
盗号原理已经搞清,和交易无关,正在研究解决办法
* \: W9 t( |, m& X7 W; p$ i9 \; ^: a/ r$ x4 `- k/ u
5 P1 e, \) Y; X7 Kbug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了
/ l/ M7 C/ x$ h4 R" [这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效
1 ]1 `" l" c% E5 g7 {3 O: i- l
) k) o. ]4 E( Y9 Y0 {( f' R6 M: f+ b
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs:
! j, n2 V& M- r$ O- M) ]2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: 5 R1 p% x* m3 h, w
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
|8 K7 j/ @# O3 K2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs:
8 ~6 o. `7 H) O! j3 i2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
) q& W( M# s0 }, R6 @5 o1 v; R6 Z9 q2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs: & G' n& o% Z4 O2 k. s) B/ |9 t; P
/ [5 i9 G6 I0 Y% O* K3 p. U |