本帖最后由 风轻狂 于 2010-12-17 14:25 编辑 + [) s3 H2 q' K0 ]
6 I3 H0 n7 ~$ k# |最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
+ V0 M3 ~6 n( u
& @4 |0 g( j, R4 l, W, T) M7 _: r补充:
; |4 u( y5 o/ |/ M6 K- x- W* t7 K盗号原理已经搞清,和交易无关,正在研究解决办法4 E% a' X1 S+ y6 u% m- i. P
+ X$ S' A9 B. j$ m
- E& B, L: V+ [$ B. f: |
bug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了
0 \/ ]& W) P' t8 s! w这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效
7 K+ r3 S8 i2 b9 i5 L" G7 C
5 X! B! E: O' R8 f; E+ J1 C3 r" [" x4 m; K
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs: / @7 }% c) F0 J; i
2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: % M" [0 s8 R' U" N7 G# {, Y. A
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
* D! Z. s1 s- C/ \2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs: 0 ^' Y* y% _7 w- D& K7 y
2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
- d4 G; N7 L8 u( V1 [( C2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs: 2 g o7 o- P$ [( q" n
1 z7 s2 H" s! T |