Metin2 Navicat-wachtwoordwijziging en databasebeveiliging
Op Metin2 PVP-servers worden alle kritische gegevens zoals spelersgegevens, accountinformatie en marktrecords opgeslagen in de MySQL/MariaDB-database. Om uw server te beschermen tegen cyberaanvallen (brute force, SQL-injectie, enz.) en voor de veiligheid van uw spel, moet u eerst het standaard Navicat-wachtwoord wijzigen en de databasebeveiliging garanderen.
1. Veilige Navicat (MySQL) wachtwoordwijziging via Putty
Het is de veiligste en foutloze methode om het wachtwoord rechtstreeks via Putty (SSH) te wijzigen in plaats van via de Navicat-interface. Volg de onderstaande stappen in volgorde:
- Open het Putty-programma en maak verbinding met uw server met uw rootgegevens.
- Om in te loggen op de MySQL-console typt u de volgende opdracht en drukt u op Enter:
mysql -u root -p - Als er om een wachtwoord wordt gevraagd, voert u uw huidige Navicat-wachtwoord in (het wachtwoord verschijnt niet op het scherm tijdens het typen, typ het en druk op Enter).
- Nadat u zich succesvol heeft aangemeld bij de console, bewerkt u de volgende opdrachtregel en voert u deze uit om uw nieuwe wachtwoord te definiëren:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'PvPSunucusuSQL'; - Om de wijzigingen door te voeren op verbindingen die afkomstig zijn van een extern netwerk, voert u de volgende opdracht uit:
ALTER USER 'root'@'%' IDENTIFIED BY 'PvPSunucusuSQL'; - Vernieuw ten slotte de machtigingen en log uit:
FLUSH PRIVILEGES;exit
2. Het nieuwe wachtwoord definiëren in spelbestanden (CONFIG)
Nadat u het Navicat-wachtwoord hebt gewijzigd, moet u het nieuwe wachtwoord in uw bestanden opslaan, zodat uw gamekanalen (CH's) verbinding kunnen maken met de database. Anders geeft de server de foutmelding "Verbinding geweigerd":
- Maak verbinding met uw server met Filezilla en
/usr/game/cores/Ga naar map. - In alle kanalen (kanaal1, kanaal2, game99, auth etc.) CONFIG Open de bestanden één voor één.
- binnenin vervat
PLAYER_SQL_PWD,COMMON_SQL_PWDenLOG_SQL_PWDTyp het nieuwe wachtwoord dat u heeft ingesteld vóór de velden en sla de bestanden op. - Nadat het proces is voltooid, stuurt u het via Putty naar de server.
rebootgooi het weg.
3. Gouden regels voor databasebeveiliging
Het wijzigen van uw wachtwoord alleen is wellicht niet voldoende. Vergeet niet om deze voorzorgsmaatregelen te nemen voor extra veiligheid:
- Gebruik onraadbare wachtwoorden: Zorg ervoor dat uw wachtwoord hoofdletters en kleine letters, cijfers en speciale tekens zoals (*, -, ?, !) bevat.
- Poortwijziging: Verander de standaard MySQL-poort 3306 naar een ander poortnummer op FreeBSD om te voorkomen dat cyberaanvallers het doelwit zijn.
- Verwijder onnodige gebruikers: in Navicat
mysql.userControleer de tabel en verwijder alle niet-rootgebruikersaccounts, oude achtergelaten door de makers van het bestand of onnodige gebruikersaccounts die zijn geopend voor testdoeleinden.
Dit artikel is speciaal opgesteld voor PvPServer.