本帖最后由 风轻狂 于 2010-12-17 14:25 编辑
4 v" i/ P% _5 d7 X: g! a
6 {8 \( R3 i3 |' s% t" ~最近有玩家反应帐号被盗,经跟踪发现,盗号者利用服务器bug,在和其他玩家交易时,通过特殊封包攻击服务器,可以获取玩家帐号密码此bug在大多数服务器都存在,在清火是否存在还在验证中
2 n" v! Q5 X+ D* }1 C* [, z9 a! m, A( }9 I0 p5 t
补充:
8 t& e7 y( [% g, [4 Y盗号原理已经搞清,和交易无关,正在研究解决办法: a: m( L1 z* J% ]
9 I% ?, T4 g1 B+ Z! U# |# o2 f4 b2 J
bug已经修复,有需要解决方法的可以联系我,必须有源代码才行,没有代码的别找我了,我也解决不了
$ l! @- _1 f8 H" W# v; J$ R5 |这是刚刚查看日志,接获到的攻击,已经成功拦截,说明方法有效! R- S( z; [ D' l2 N* N" r# L, g
$ ]7 M! t7 p+ ]; Q
0 w4 C2 n) r! r
2010 12/17 07:00:13 [] ===>>>gm01 Deal Fail(盗号), Msgs: 7 |0 b+ t% B; K: Q" E2 D l% r5 ]
2010 12/17 07:00:36 [] ===>>>admin Deal Fail(盗号), Msgs: & d% [' U( u: d# ?" ?4 [
2010 12/17 07:01:46 [] ===>>>root Deal Fail(盗号), Msgs:
! Y- w) L( @# ]9 u6 V* Y" Y2010 12/17 07:07:17 [] ===>>>administrator Deal Fail(盗号), Msgs:
- I" c9 t& h6 [2010 12/17 07:09:08 [] ===>>>feng Deal Fail(盗号), Msgs:
! L7 T- q5 n& y, l0 H7 t3 V2010 12/17 07:09:45 [] ===>>>imgm Deal Fail(盗号), Msgs:
: _% Y$ |. E" ^6 {2 h
0 ^" c9 P' K4 ]9 \8 @ |