Maxmi - MetinTwo Server Files - 2012 - GM : Servis Açığı

  • Konbuyu başlatan Konbuyu başlatan Admin
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 64

Admin

Metin2Lobby
Yönetici
Founder
Katılım
6 Mayıs 2022
Mesajlar
52,647
Ticaret : 1 / 0 / 0
Arkadaşlar benim Server 'lerimin hiçbirinde GM : Servis adlı bir quest yoktur. Ek olarak kendiniz ekliyorsunuz sonra açık meydana geliyor. Sorumlu olarak ben tutuluyorum. Bu konuda Server Files'te açık vardır ;

Açıksız GM Quest indir

Link 1 ;

Link 2 : !khxw7TpA9ZNNOr0nw9yifTVKFbsUCyLhAZu8xlffKT8

Virüs Total Sonuçları ;

Eğer daha önce bu Server Files'i kullandıysanız ya da indirip questi aldıysanız.

Object klasöründeki notarget klasörüne girin.
Bu klasör içerisindeki bütün klasörlerin içine tek tek girip gm.servis, gm.servis2 adındaki dosyaları silin. Sonra bu konudaki questi yazdırın
Maxmi - MetinTwo Server Files - 2012 - GM : Servis Açığı

Metin2 özel sunucu dünyasında sıkça kullanılan ve özellikle 2010’lu yılların başında popülerlik kazanan Maxmi - MetinTwo Server Files (2012 sürümü), birçok geliştiriciye temel altyapı sağlamıştır. Ancak bu dosya setiyle ilgili ciddi güvenlik açıkları da zaman içinde ortaya çıkmıştır. Bunların en dikkat çekenlerinden biri, GM (Game Master) yetkilerine erişim sağlayan servis açığıdır.
Bu güvenlik açığı, sunucu tarafında çalışan belirli servislerin yeterince doğrulanmamış isteklere açık kalması sonucu oluşur. Özellikle auth_server veya game_server bileşenlerindeki zayıf kimlik doğrulama mekanizmaları, saldırganların GM hesaplarına geçici ya da kalıcı olarak erişmesine olanak tanıyabilir. Bu tür açıklar, sadece oyun içi dengeyi bozmakla kalmaz, aynı zamanda oyuncu verilerinin çalınmasına ve sunucunun tamamen ele geçirilmesine de neden olabilir.
Teknik Ayrıntılar: Maxmi’nin 2012 yılındaki bu sürümünde, GM komutlarını işleyen modüller genellikle IP bazlı izin listeleriyle korunurdu. Ancak bu liste doğru yapılandırılmadığında, dış IP’lerden gelen istekler sistemi manipüle edebiliyordu. Ayrıca bazı durumlarda, şifrelenmemiş paket iletimi sebebiyle GM yetkisi taşıyan oturumlar kolayca ele geçirilebiliyordu.
Ne Yapılmalı? Eğer hâlâ bu sürümü kullanan bir sunucu yönetiyorsanız, derhal aşağıdaki önlemleri almanız önerilir:
- Tüm GM erişimlerini yalnızca güvenli, lokal IP’lerle sınırlayın.
- Sunucu dosyalarınızı güncel ve açık kaynaklı alternatiflerle değiştirin (örneğin, daha yeni ve topluluk tarafından denetlenmiş Metin2Lobby.com üzerinden paylaşılan dosyalar).
- Oyun içi tüm logları düzenli olarak inceleyin; şüpheli GM aktivitesi olup olmadığını kontrol edin.
Sonuç: Maxmi - MetinTwo 2012 dosyaları nostaljik değeri yüksek olsa da, güvenlik açılarından dolayı üretim ortamında kullanılması kesinlikle önerilmez. Geliştiricilerin bu tür eski sistemleri kullanmadan önce mutlaka kod incelemesi yapması ve gerekli yamaları uygulaması şarttır.
Detaylı rehberler ve güvenli server file paylaşımları için: Metin2Lobby.com
 

Şuan Bu Konuyu Görüntüleyen Kullanıcılar (Toplam : 0, Üye : 0, Misafir : 0)

Benzer konular

Geri
Üst Alt