Metin2 Navicat jelszómódosítás és adatbázis-biztonság
A Metin2 PVP szervereken minden kritikus adat, például játékosadatok, számlainformációk és piaci rekordok a MySQL/MariaDB adatbázisban tárolódnak. A kibertámadásokkal szembeni (brute-force, SQL injekció stb.) és a játék biztonsága érdekében az első dolog, amit meg kell tennie, az alapértelmezett Navicat jelszó megváltoztatása és az adatbázis biztonságának biztosítása.
1. Biztonságos Navicat (MySQL) jelszómódosítás Putty segítségével
Ez a legbiztonságosabb és hibamentes módszer, ha a jelszót közvetlenül Putty-n (SSH) keresztül módosíthatja a Navicat felület helyett. Kövesse az alábbi lépéseket sorrendben:
- Nyissa meg a Putty programot, és csatlakozzon a szerverhez a gyökérinformációival.
- A MySQL konzolba való bejelentkezéshez írja be a következő parancsot, és nyomja meg az Enter billentyűt:
mysql -u root -p - Ha jelszót kér, adja meg jelenlegi Navicat jelszavát (a jelszó nem jelenik meg a képernyőn gépelés közben, írja be és nyomja meg az Enter billentyűt).
- Miután sikeresen bejelentkezett a konzolba, szerkessze és futtassa a következő parancssort az új jelszó meghatározásához:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'PvPSunucusuSQL'; - Ahhoz, hogy a módosítások érvénybe lépjenek a külső hálózatról érkező kapcsolatokon, hajtsa végre a következő parancsot:
ALTER USER 'root'@'%' IDENTIFIED BY 'PvPSunucusuSQL'; - Végül frissítse az engedélyeket, és jelentkezzen ki:
FLUSH PRIVILEGES;exit
2. Az új jelszó meghatározása a játékfájlokban (CONFIG)
A Navicat jelszó megváltoztatása után el kell mentenie az új jelszót a fájljaiba, hogy a játékcsatornái (CH) csatlakozhassanak az adatbázishoz. Ellenkező esetben a szerver "Kapcsolat elutasítva" hibát ad:
- Csatlakozzon a szerveréhez a Filezillával és
/usr/game/cores/Menjen a könyvtárba. - Minden csatornán (1. csatorna, 2. csatorna, game99, hitelesítés stb.) CONFIG Nyissa meg a fájlokat egyesével.
- belül található
PLAYER_SQL_PWD,COMMON_SQL_PWDésLOG_SQL_PWDÍrja be a beállított új jelszót a mezők elé, és mentse a fájlokat. - A folyamat befejezése után küldje el a szervernek a Putty segítségével.
rebootdobd el.
3. Az adatbázis-biztonság aranyszabályai
A jelszó megváltoztatása önmagában nem elég. A fokozott biztonság érdekében ne felejtse el megtenni az alábbi óvintézkedéseket:
- Használjon kitalálhatatlan jelszavakat: Győződjön meg arról, hogy a jelszó kis- és nagybetűket, számokat és speciális karaktereket, például (*, -, ?, !) tartalmaz.
- Port változás: Módosítsa az alapértelmezett MySQL 3306-os portot egy másik portszámra a FreeBSD-n, hogy elkerülje a számítógépes támadók célpontját.
- Szükségtelen felhasználók törlése: a Navicatban
mysql.userEllenőrizze a táblázatot, és törölje az összes nem root felhasználói fiókot, a fájlkészítők által meghagyott régieket vagy a tesztelés céljából megnyitott felesleges felhasználói fiókokat.
Ez a cikk kifejezetten a PvPServer számára készült.