Arkadaşlar benim Server
Açıksız GM Quest indir
Link 1 ;
Link 2 :
Virüs Total Sonuçları ;
Eğer daha önce bu Server Files'i kullandıysanız ya da indirip questi aldıysanız.
Object klasöründeki notarget klasörüne girin.
Bu klasör içerisindeki bütün klasörlerin içine tek tek girip gm.servis, gm.servis2 adındaki dosyaları silin. Sonra bu konudaki questi yazdırın
Metin2 özel sunucu dünyasında sıkça kullanılan ve özellikle 2010’lu yılların başında popülerlik kazanan Maxmi - MetinTwo Server Files (2012 sürümü), birçok geliştiriciye temel altyapı sağlamıştır. Ancak bu dosya setiyle ilgili ciddi güvenlik açıkları da zaman içinde ortaya çıkmıştır. Bunların en dikkat çekenlerinden biri, GM (Game Master) yetkilerine erişim sağlayan servis açığıdır.
Bu güvenlik açığı, sunucu tarafında çalışan belirli servislerin yeterince doğrulanmamış isteklere açık kalması sonucu oluşur. Özellikle auth_server veya game_server bileşenlerindeki zayıf kimlik doğrulama mekanizmaları, saldırganların GM hesaplarına geçici ya da kalıcı olarak erişmesine olanak tanıyabilir. Bu tür açıklar, sadece oyun içi dengeyi bozmakla kalmaz, aynı zamanda oyuncu verilerinin çalınmasına ve sunucunun tamamen ele geçirilmesine de neden olabilir.
Teknik Ayrıntılar: Maxmi’nin 2012 yılındaki bu sürümünde, GM komutlarını işleyen modüller genellikle IP bazlı izin listeleriyle korunurdu. Ancak bu liste doğru yapılandırılmadığında, dış IP’lerden gelen istekler sistemi manipüle edebiliyordu. Ayrıca bazı durumlarda, şifrelenmemiş paket iletimi sebebiyle GM yetkisi taşıyan oturumlar kolayca ele geçirilebiliyordu.
Ne Yapılmalı? Eğer hâlâ bu sürümü kullanan bir sunucu yönetiyorsanız, derhal aşağıdaki önlemleri almanız önerilir:
- Tüm GM erişimlerini yalnızca güvenli, lokal IP’lerle sınırlayın.
- Sunucu dosyalarınızı güncel ve açık kaynaklı alternatiflerle değiştirin (örneğin, daha yeni ve topluluk tarafından denetlenmiş Metin2Lobby.com üzerinden paylaşılan dosyalar).
- Oyun içi tüm logları düzenli olarak inceleyin; şüpheli GM aktivitesi olup olmadığını kontrol edin.
Sonuç: Maxmi - MetinTwo 2012 dosyaları nostaljik değeri yüksek olsa da, güvenlik açılarından dolayı üretim ortamında kullanılması kesinlikle önerilmez. Geliştiricilerin bu tür eski sistemleri kullanmadan önce mutlaka kod incelemesi yapması ve gerekli yamaları uygulaması şarttır.
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
'lerimin hiçbirinde GM : Servis adlı bir quest yoktur. Ek olarak kendiniz ekliyorsunuz sonra açık meydana geliyor. Sorumlu olarak ben tutuluyorum. Bu konuda Server Files'te açık vardır ;
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
Açıksız GM Quest indir
Link 1 ;
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
Link 2 :
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
!khxw7TpA9ZNNOr0nw9yifTVKFbsUCyLhAZu8xlffKT8Virüs Total Sonuçları ;
Ziyaretçiler için gizlenmiş link,görmek için üye olmalısınız!
Giriş yap veya üye ol.
Eğer daha önce bu Server Files'i kullandıysanız ya da indirip questi aldıysanız.
Object klasöründeki notarget klasörüne girin.
Bu klasör içerisindeki bütün klasörlerin içine tek tek girip gm.servis, gm.servis2 adındaki dosyaları silin. Sonra bu konudaki questi yazdırın
Maxmi - MetinTwo Server Files - 2012 - GM : Servis Açığı
Metin2 özel sunucu dünyasında sıkça kullanılan ve özellikle 2010’lu yılların başında popülerlik kazanan Maxmi - MetinTwo Server Files (2012 sürümü), birçok geliştiriciye temel altyapı sağlamıştır. Ancak bu dosya setiyle ilgili ciddi güvenlik açıkları da zaman içinde ortaya çıkmıştır. Bunların en dikkat çekenlerinden biri, GM (Game Master) yetkilerine erişim sağlayan servis açığıdır.
Bu güvenlik açığı, sunucu tarafında çalışan belirli servislerin yeterince doğrulanmamış isteklere açık kalması sonucu oluşur. Özellikle auth_server veya game_server bileşenlerindeki zayıf kimlik doğrulama mekanizmaları, saldırganların GM hesaplarına geçici ya da kalıcı olarak erişmesine olanak tanıyabilir. Bu tür açıklar, sadece oyun içi dengeyi bozmakla kalmaz, aynı zamanda oyuncu verilerinin çalınmasına ve sunucunun tamamen ele geçirilmesine de neden olabilir.
Teknik Ayrıntılar: Maxmi’nin 2012 yılındaki bu sürümünde, GM komutlarını işleyen modüller genellikle IP bazlı izin listeleriyle korunurdu. Ancak bu liste doğru yapılandırılmadığında, dış IP’lerden gelen istekler sistemi manipüle edebiliyordu. Ayrıca bazı durumlarda, şifrelenmemiş paket iletimi sebebiyle GM yetkisi taşıyan oturumlar kolayca ele geçirilebiliyordu.
Ne Yapılmalı? Eğer hâlâ bu sürümü kullanan bir sunucu yönetiyorsanız, derhal aşağıdaki önlemleri almanız önerilir:
- Tüm GM erişimlerini yalnızca güvenli, lokal IP’lerle sınırlayın.
- Sunucu dosyalarınızı güncel ve açık kaynaklı alternatiflerle değiştirin (örneğin, daha yeni ve topluluk tarafından denetlenmiş Metin2Lobby.com üzerinden paylaşılan dosyalar).
- Oyun içi tüm logları düzenli olarak inceleyin; şüpheli GM aktivitesi olup olmadığını kontrol edin.
Sonuç: Maxmi - MetinTwo 2012 dosyaları nostaljik değeri yüksek olsa da, güvenlik açılarından dolayı üretim ortamında kullanılması kesinlikle önerilmez. Geliştiricilerin bu tür eski sistemleri kullanmadan önce mutlaka kod incelemesi yapması ve gerekli yamaları uygulaması şarttır.
Detaylı rehberler ve güvenli server file paylaşımları için: Metin2Lobby.com
