Metin2 Navicat passordendring og databasesikkerhet
På Metin2 PVP-servere lagres alle kritiske data som spillerdata, kontoinformasjon og markedsposter i MySQL/MariaDB-databasen. For å beskytte serveren din mot cyberangrep (brute-force, SQL-injeksjon, etc.) og for spillsikkerheten din, er det første du bør gjøre å endre standard Navicat-passord og sørge for databasesikkerhet.
1. Secure Navicat (MySQL) passordendring via Putty
Det er den sikreste og feilfrie metoden å endre passordet direkte via Putty (SSH) i stedet for Navicat-grensesnittet. Følg trinnene nedenfor i rekkefølge:
- Åpne Putty-programmet og koble til serveren din med rotinformasjonen din.
- For å logge på MySQL-konsollen, skriv inn følgende kommando og trykk Enter:
mysql -u root -p - Hvis den ber om et passord, skriv inn ditt nåværende Navicat-passord (passordet vil ikke vises på skjermen mens du skriver, skriv det inn og trykk Enter).
- Etter å ha logget på konsollen, rediger og kjør følgende kommandolinje for å definere ditt nye passord:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'PvPSunucusuSQL'; - For å få endringene til å tre i kraft på tilkoblinger som kommer fra et eksternt nettverk, kjør følgende kommando:
ALTER USER 'root'@'%' IDENTIFIED BY 'PvPSunucusuSQL'; - Til slutt, oppdater tillatelser og logg ut:
FLUSH PRIVILEGES;exit
2. Definere det nye passordet i spillfiler (CONFIG)
Etter å ha endret Navicat-passordet, må du lagre det nye passordet i filene dine slik at spillkanalene dine (CH-er) kan koble til databasen. Ellers vil serveren gi en "Connection Refused"-feil:
- Koble til serveren din med Filezilla og
/usr/game/cores/Gå til katalogen. - I alle kanaler (kanal1, kanal2, spill99, auth etc.) KONFIG Åpne filene én etter én.
- inneholdt i
PLAYER_SQL_PWD,COMMON_SQL_PWDogLOG_SQL_PWDSkriv inn det nye passordet du angir foran feltene og lagre filene. - Etter at prosessen er fullført, send den til serveren via Putty.
rebootkaste den bort.
3. Gylne regler for databasesikkerhet
Det er kanskje ikke nok å endre passord alene. For ekstra sikkerhet, husk å ta disse forholdsreglene:
- Bruk ufattelige passord: Sørg for at passordet ditt inneholder store og små bokstaver, tall og spesialtegn som (*, -, ?, !).
- Portendring: Endre standard MySQL-port 3306 til et annet portnummer på FreeBSD for å unngå å bli målrettet av cyberangripere.
- Slett unødvendige brukere: i Navicat
mysql.userSjekk tabellen og slett alle ikke-rootbrukerkontoer, gamle som er igjen av filskaperne, eller unødvendige brukerkontoer som er åpnet for testformål.
Denne artikkelen er spesielt utarbeidet for PvPServer.