Oyuncu Şifreleri Nasıl Oluşur ve Mysql'de (Navicatta) Nasıl Tutulur? 12345 Şifresi Karşılığı Nedir?

  • Konbuyu başlatan Konbuyu başlatan Admin
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 151

Admin

Metin2Lobby
Yönetici
Founder
Katılım
6 Mayıs 2022
Mesajlar
52,647
Ticaret : 1 / 0 / 0
Selamlar,

Mysql8 versiyonuna kadar Metin2'deki oyuncu şifreleri PASSWORD fonksiyonu ile şifrelenip tutuluyor. Peki password fonksiyonu nasıl çalışıyor, bir örnek üzerinde inceleyelim.

Yapılan işlemler sırasıyla aşağıdaki gibi:
1) Şifre SHA1 metoduyla hashlenir.
2) UNHEX metodu ile expression binary'ye çevirilir.
3) Çıktı tekrar SHA1 metoduyla hashlenir.
4) Çıktı Büyük harflere çevrilir.
5) Çıktının başına "*" karakteri eklenir.

Şimdi bunu bir örnek üzerinde inceleyelim, aşağıdaki kodu Navicatta (yada herhangi bir SQL editöründe query alanını açarak kullanabilirsiniz:
Kod:
SET @sifre = '12345'; select   @sifre AS ORJINAL_SIFRE,   SHA1(@sifre) as SHA1,   UNHEX(     SHA1(@sifre)   ) as UNHEXED_SHA1,   SHA1(     UNHEX(       SHA1(@sifre)     )   ) AS SHA1_OF_UNHEXED_SHA1,   CONCAT(     '*',     UPPER (       SHA1(         UNHEX(           SHA1(@sifre)         )       )     )   ) AS UPPER_SHA1_OF_UNHEXED_SHA1;


240176_0fb6aba0bb6bab08eb18e55706d0365d.png



Şİfrenizin karşılığını nasıl bulabilirsiniz?

Yöntem 1

1) tıklayın.
2) Açılan ekranda sağ tarafta bulunan sifre kısmına 'yeni_sifre' olacak şekilde karşılığını görmek istediğiniz şifreyi yazın:
240178_acaa602dc47af94bdd64fc8bc7301a70.png


3) Sol üstten run edin ve doğru çıktıyı aşağıda görebilirsiniz:
240180_d5befd7f363cf425d145653431da9b86.png


Yöntem 2

Paylaşılan sorguyu Navicat gibi bir uygulamada açıp çalıştırın.

Yöntem 3

Aşağıdaki site kullanılabilir (@DevC’ye teşekkürler):

Bonus
12345 şifresi MYSQL karşılığı: *00A51F3F48415C7D4E8908980D443C29C69B60C9

Oyuncu Şifreleri Nasıl Oluşur ve MySQL'de (Navicat'ta) Nasıl Tutulur? 12345 Şifresi Karşılığı Nedir?

Metin2 Lobby olarak, oyuncu verilerinin güvenliği ve sunucu yönetimi konusunda teknik bilgiye sahip olmak çok önemlidir. Özellikle Metin2 gibi eski MMO oyunlarında, kullanıcı şifrelerinin nasıl işlendiği ve veritabanında nasıl saklandığı, hem güvenlik hem de sunucu yönetimi açısından kritik bir konudur. Bu yazıda, Metin2 sunucularında kullanılan şifreleme yöntemlerine, MySQL veritabanında nasıl tutulduğuna ve örnek olarak '12345' gibi basit bir şifrenin MySQL üzerinde nasıl görüneceğine değineceğiz.

Metin2'de Şifreleme Nasıl İşler?
Metin2 sunucularında kullanıcı şifreleri genellikle MD5 algoritmasıyla şifrelenerek veritabanına kaydedilir. Bu işlem, SHA-1 veya özel hash algoritmalarıyla da yapılabilir. Ancak en yaygın olanı MD5'tir. Örneğin, bir oyuncu '12345' gibi bir şifre girerse, bu şifre MD5 ile şifrelenir ve veritabanında hexadecimal bir değer olarak tutulur. Bu sayede saldırganlar gerçek şifreye ulaşamaz.

MySQL Veritabanında Şifreler Nasıl Tutulur?
Metin2 sunucularında şifreler genellikle account.account tablosunda bulunur. Bu tabloya Navicat gibi veritabanı yönetim araçlarıyla erişebilirsiniz. Genellikle 'password' veya 'passwd' adında bir alan bulunur. Burada şifreler, genellikle MD5 formatında saklanır. Örneğin, '12345' şifresi MD5 ile şifrelendiğinde '827ccb0eea8a706c4c34a16891f84e7b' gibi bir çıktı üretir. Bu, salt edilmemiş ham bir MD5 hashidir.

MD5 Hash Nedir?
MD5 (Message-Digest Algorithm 5), 128-bit'lik bir hash değeri üreten kriptografik bir algoritmadır. Herhangi bir metni alır ve sabit uzunlukta hexadecimal bir dizeye dönüştürür. Örneğin:
- Girdi: 12345
- MD5 Çıktısı: 827ccb0eea8a706c4c34a16891f84e7b

Navicat ile Metin2 Veritabanına Erişim
Navicat, MySQL veritabanlarını görsel olarak yönetmenizi sağlayan güçlü bir araçtır. Metin2 sunucularında şifreleri görüntülemek için account tablosunu açmanız gerekir. Buradan kullanıcı adı ve şifre alanlarını görebilirsiniz. Ancak şifrelerin ham hali yerine hashlenmiş halleri görünür. Gerçek şifreye ulaşmak için hash kırma işlemleri gerekebilir, ancak bu güvenlik açısından önerilmez.

Güvenlik Açısından Dikkat Edilmesi Gerekenler
Metin2 sunucularında şifre güvenliği çok önemlidir. Salt edilmemiş MD5 hashlerinin kullanılması önerilmez. Güvenliği artırmak için şifrelere rastgele 'salt' eklenmeli ve daha güçlü algoritmalar (örneğin bcrypt) kullanılmalıdır. Ayrıca, veritabanına erişim sınırlı tutulmalı ve dış bağlantılar engellenmelidir.

Sonuç
Metin2 sunucularında kullanıcı şifreleri genellikle MD5 ile hashlenir ve MySQL veritabanında saklanır. Basit bir şifre olan '12345', MD5 ile şifrelendiğinde '827ccb0eea8a706c4c34a16891f84e7b' haline gelir. Bu tür şifreler kolayca tahmin edilebilir veya brute-force saldırılarına karşı savunmasızdır. Sunucu yöneticileri, daha güçlü şifreleme yöntemleri kullanarak oyuncu verilerini korumalıdır.


How Are Player Passwords Generated and Stored in MySQL (Navicat)? What Is the Equivalent of the 12345 Password?

Metin2 Lobby aims to provide technical insights into player data security and server management. Particularly in older MMORPGs like Metin2, understanding how user passwords are processed and stored in the database is critical for both security and server administration. In this article, we will explore password encryption methods used in Metin2 servers, how they are stored in MySQL databases, and what a simple password like '12345' looks like in MySQL.

How Does Password Encryption Work in Metin2?
In Metin2 servers, user passwords are typically encrypted using the MD5 algorithm and stored in the database. This can also be done with SHA-1 or custom hash algorithms, but MD5 remains the most common. For example, if a player enters a simple password like '12345', it gets encrypted via MD5 and stored in the database as a hexadecimal value. This prevents attackers from accessing the actual password.

How Are Passwords Stored in MySQL Database?
In Metin2 servers, passwords are usually located in the account.account table. You can access this table using database management tools like Navicat. Typically, there is a field named 'password' or 'passwd'. Here, passwords are generally stored in MD5 format. For instance, the password '12345' becomes '827ccb0eea8a706c4c34a16891f84e7b' after MD5 encryption. This is a raw, unsalted MD5 hash.

What Is an MD5 Hash?
MD5 (Message-Digest Algorithm 5) is a cryptographic algorithm that produces a 128-bit hash value. It takes any input string and converts it into a fixed-length hexadecimal string. For example:
- Input: 12345
- MD5 Output: 827ccb0eea8a706c4c34a16891f84e7b

Accessing Metin2 Database with Navicat
Navicat is a powerful tool for visually managing MySQL databases. To view passwords in Metin2 servers, you must open the account table. Here, you can see username and password fields. However, instead of plain text passwords, you'll see their hashed versions. Retrieving the original password would require hash cracking, which is not recommended for security reasons.

Security Considerations
Password security is very important in Metin2 servers. Using unsalted MD5 hashes is not recommended. To enhance security, random 'salts' should be added to passwords, and stronger algorithms such as bcrypt should be implemented. Additionally, database access should be restricted, and external connections blocked.

Conclusion
In Metin2 servers, user passwords are typically hashed using MD5 and stored in MySQL databases. A simple password like '12345' becomes '827ccb0eea8a706c4c34a16891f84e7b' when encrypted with MD5. Such passwords are vulnerable to guessing or brute-force attacks. Server administrators should implement stronger encryption methods to protect player data.
 

Şuan Bu Konuyu Görüntüleyen Kullanıcılar (Toplam : 0, Üye : 0, Misafir : 0)

Geri
Üst Alt