Зміна пароля Metin2 Navicat і безпека бази даних
На PVP-серверах Metin2 усі важливі дані, такі як дані гравців, інформація про обліковий запис і ринкові записи, зберігаються в базі даних MySQL/MariaDB. Щоб захистити ваш сервер від кібератак (брутфорс, впровадження SQL тощо) і для безпеки вашої гри, перше, що вам слід зробити, це змінити пароль Navicat за замовчуванням і забезпечити безпеку бази даних.
1. Безпечна зміна пароля Navicat (MySQL) за допомогою Putty
Це найбезпечніший і безпомилковий спосіб змінити пароль безпосередньо через Putty (SSH) замість інтерфейсу Navicat. Виконайте наведені нижче дії в порядку:
- Відкрийте програму Putty і підключіться до свого сервера за допомогою кореневої інформації.
- Щоб увійти в консоль MySQL, введіть таку команду та натисніть Enter:
mysql -u root -p - Якщо буде запропоновано ввести пароль, введіть свій поточний пароль Navicat (Пароль не відображатиметься на екрані під час введення, введіть його та натисніть Enter).
- Після успішного входу в консоль відредагуйте та запустіть наступний командний рядок, щоб визначити новий пароль:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'PvPSunucusuSQL'; - Щоб зміни вступили в силу для підключень із зовнішньої мережі, виконайте таку команду:
ALTER USER 'root'@'%' IDENTIFIED BY 'PvPSunucusuSQL'; - Нарешті, оновіть дозволи та вийдіть:
FLUSH PRIVILEGES;exit
2. Визначення нового пароля в ігрових файлах (CONFIG)
Після зміни пароля Navicat вам потрібно зберегти новий пароль у своїх файлах, щоб ваші ігрові канали (CH) могли підключитися до бази даних. В іншому випадку сервер видасть помилку «З’єднання відмовлено»:
- Підключіться до свого сервера за допомогою Filezilla та
/usr/game/cores/Перейти до каталогу. - У всіх каналах (channel1, channel2, game99, auth тощо) КОНФІГ Відкривайте файли по одному.
- міститься всередині
PLAYER_SQL_PWD,COMMON_SQL_PWDіLOG_SQL_PWDВведіть новий пароль, який ви встановили перед полями, і збережіть файли. - Після завершення процесу надішліть його на сервер через Putty.
rebootвикинути його.
3. Золоті правила безпеки бази даних
Одного лише зміни пароля може бути недостатньо. Для додаткової безпеки пам’ятайте про такі запобіжні заходи:
- Використовуйте паролі, які неможливо вгадати: Переконайтеся, що ваш пароль містить великі та малі літери, цифри та спеціальні символи, наприклад (*, -, ?, !).
- Зміна порту: Змініть порт MySQL за замовчуванням 3306 на інший номер порту у FreeBSD, щоб уникнути атаки кібер-зловмисників.
- Видалити непотрібних користувачів: в Навікат
mysql.userПеревірте таблицю та видаліть усі некореневі облікові записи користувачів, старі, залишені творцями файлів, або непотрібні облікові записи користувачів, відкриті з метою тестування.
Ця стаття спеціально підготовлена для PvPServer.