Alteração da palavra-passe do Metin2 Navicat e segurança da base de dados
Nos servidores Metin2 PVP, todos os dados críticos, como dados do jogador, informações da conta e registos de mercado, são armazenados na base de dados MySQL/MariaDB. Para proteger o seu servidor contra ataques cibernéticos (força bruta, injecção de SQL, etc.) e para a segurança do seu jogo, a primeira coisa que deve fazer é alterar a palavra-passe padrão do Navicat e garantir a segurança da base de dados.
1. Alteração segura da password do Navicat (MySQL) via Putty
É o método mais seguro e livre de erros para alterar a palavra-passe diretamente através do Putty (SSH) em vez da interface Navicat. Siga os passos abaixo em ordem:
- Abra o programa Putty e ligue-se ao seu servidor com as suas informações de root.
- Para iniciar sessão na consola MySQL, digite o seguinte comando e prima Enter:
mysql -u root -p - Se for solicitada uma palavra-passe, introduza a sua palavra-passe Navicat atual (a palavra-passe não aparecerá no ecrã durante a escrita, introduza-a e prima Enter).
- Após iniciar sessão com sucesso na consola, edite e execute a seguinte linha de comando para definir a sua nova palavra-passe:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'PvPSunucusuSQL'; - Para que as alterações tenham efeito nas ligações provenientes de uma rede externa, execute o seguinte comando:
ALTER USER 'root'@'%' IDENTIFIED BY 'PvPSunucusuSQL'; - Por fim, atualize as permissões e saia:
FLUSH PRIVILEGES;exit
2.º Definir a nova palavra-passe nos ficheiros do jogo (CONFIG)
Após alterar a palavra-passe do Navicat, precisa de guardar a nova palavra-passe nos seus ficheiros para que os seus canais de jogos (CHs) se possam ligar à base de dados. Caso contrário, o servidor apresentará um erro "Ligação recusada":
- Ligue-se ao seu servidor com o Filezilla e
/usr/game/cores/Vá para o diretório. - Em todos os canais (canal1, canal2, game99, autenticação etc.) CONFIGURAÇÃO Abra os ficheiros um a um.
- contido dentro
PLAYER_SQL_PWD,COMMON_SQL_PWDeLOG_SQL_PWDIntroduza a nova palavra-passe que definiu na frente dos campos e guarde os ficheiros. - Após a conclusão do processo, envie-o para o servidor através do Putty.
rebootdeite fora.
3. Regras de ouro para a segurança de bases de dados
Apenas alterar a sua palavra-passe pode não ser suficiente. Para segurança extra, lembre-se de tomar estas precauções:
- Utilize senhas indecifráveis: Certifique-se de que a sua palavra-passe contém letras maiúsculas e minúsculas, números e caracteres especiais como (*, -, ?, !).
- Mudança de porta: Altere a porta padrão 3306 do MySQL para um número de porta diferente no FreeBSD para evitar ser alvo de ciberatacantes.
- Apague os utilizadores desnecessários: em Navicat
mysql.userVerifique a tabela e apague todas as contas de utilizador não root, antigas deixadas pelos criadores do ficheiro ou contas de utilizador desnecessárias abertas para fins de teste.
Este artigo foi preparado especialmente para o PvPServer.