Metin2 Navicat שינוי סיסמה ואבטחת מסד נתונים
בשרתי Metin2 PVP, כל הנתונים הקריטיים כגון נתוני שחקן, פרטי חשבון ורשומות שוק מאוחסנים במסד הנתונים של MySQL/MariaDB. כדי להגן על השרת שלך מפני התקפות סייבר (ברוט-force, הזרקת SQL וכו') ולמען אבטחת המשחק שלך, הדבר הראשון שעליך לעשות הוא לשנות את סיסמת ברירת המחדל של Navicat ולהבטיח אבטחת מסד נתונים.
1. שינוי סיסמה של Secure Navicat (MySQL) באמצעות Putty
זוהי השיטה הבטוחה והנטולת שגיאות לשנות את הסיסמה ישירות דרך Putty (SSH) במקום ממשק Navicat. בצע את השלבים הבאים לפי הסדר:
- פתח את תוכנית Putty והתחבר לשרת שלך עם מידע השורש שלך.
- כדי להיכנס למסוף MySQL, הקלד את הפקודה הבאה והקש Enter:
mysql -u root -p - אם הוא מבקש סיסמה, הזן את סיסמת Navicat הנוכחית שלך (הסיסמה לא תופיע על המסך בזמן ההקלדה, הקלד אותה והקש Enter).
- לאחר כניסה מוצלחת למסוף, ערוך והפעל את שורת הפקודה הבאה כדי להגדיר את הסיסמה החדשה שלך:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'PvPSunucusuSQL'; - כדי שהשינויים ייכנסו לתוקף על חיבורים המגיעים מרשת חיצונית, בצע את הפקודה הבאה:
ALTER USER 'root'@'%' IDENTIFIED BY 'PvPSunucusuSQL'; - לבסוף, רענן הרשאות והתנתק:
FLUSH PRIVILEGES;exit
2. הגדרת הסיסמה החדשה בקובצי משחק (CONFIG)
לאחר שינוי הסיסמה של Navicat, עליך לשמור את הסיסמה החדשה בקבצים שלך כדי שערוצי המשחק שלך (CHs) יוכלו להתחבר למסד הנתונים. אחרת, השרת יציג הודעת "חיבור נדחה":
- התחבר לשרת שלך עם Filezilla ו
/usr/game/cores/עבור לספרייה. - בכל הערוצים (ערוץ 1, ערוץ 2, משחק 99, אישור וכו') CONFIG פתח את הקבצים אחד אחד.
- הכלולים בפנים
PLAYER_SQL_PWD,COMMON_SQL_PWDוLOG_SQL_PWDהקלידו את הסיסמה החדשה שהגדרתם מול השדות ושמרו את הקבצים. - לאחר השלמת התהליך, שלח אותו לשרת באמצעות Putty.
rebootלזרוק אותו.
3. כללי זהב לאבטחת מסדי נתונים
ייתכן ששינוי הסיסמה שלך לבדו לא יספיק. ליתר ביטחון, זכור לנקוט באמצעי הזהירות הבאים:
- השתמש בסיסמאות בלתי ניתנות להערכה: ודא שהסיסמה שלך מכילה אותיות רישיות וקטנות, מספרים ותווים מיוחדים כגון (*, -, ?, !).
- שינוי יציאה: שנה את ברירת המחדל של יציאת MySQL 3306 למספר יציאה אחר ב-FreeBSD כדי להימנע ממטרה של תוקפי סייבר.
- מחק משתמשים מיותרים: ב- Navicat
mysql.userבדוק את הטבלה ומחק את כל חשבונות המשתמש שאינם מהשורש, הישנים שהושארו על ידי יוצרי הקבצים, או חשבונות משתמש מיותרים שנפתחו למטרות בדיקה.
מאמר זה הוכן במיוחד עבור PvPServer.