Ситуация - Ваше мнение.
Недавно появился 1 читер на сервере, который стал раздавать в игре всем спец. монеты. По началу я думал что это дюп через пакеты, приобрел защиту http://la2base.ru/forum/index.php?showtopic=24478 установил запустил сервер и опять та же история. Позже заметил что у этого человека появился откуда-то аксес левел в бд (нам известно что с помощью пакетов аксес левел не сделать). Тогда я подумал что дырка в базе данных, сменил все пассворды (на надежные) и убрал доступ к бд всем кроме локалхоста. Поменял все пассворды гмам но он опять повторил свой взлом, позже он со мной свзяался и предложил купить защиту за 100$, говорил очень граммотно и сразу было видно что этот человек шарит. Однако разработчик данной защиты http://la2base.ru/forum/index.php?showtopic=24478 утверждает что скорее всего дырка в сборке (использую шарную L2emu грация PT2). Так вот сейчас у меня 2 варианта:
1) Купить ту же сборку энтерпрайз и перенести все туда( но это потребует очень много времени и сил), и все еще не факт что его чит не будет работать.
2) купить у этого человека защиту.
Что посоветуете?
P.S. этот взломщик сидит на этом портале, но так и не сказал свой ник ;)
— b0uncepr.Ru
выцепить его на портале, и тогда уже разговаривать, ты не думал что этот читер например тот, что продал тебе программу для защиты от читов?
Нет, это адекватная личность. Да и при том в чем смысл ему продавать защиту и когда я еще не дал ему код протекции он сразу показывает что его защита - фигня?
— b0uncepr.Ru
b0unce: Нет, это адекватная личность. Да и при том в чем смысл ему продавать защиту и когда я еще не дал ему код протекции он сразу показывает что его защита - фигня?
Достаточно сложный вопрос, на твоем местея бы приобрел Enterprise по 3 причинам:
1.70% того что у них нету данного бага.
2.85% того что они пофиксят его.
3.Enterprise лучшая, сам ей пользуюсь.
— 61
Как вариант - проверь рэйты на квесты (квест на адену в частности), если эти монеты обмениваются.
— FoBOSS
Нет.
Нет на отдельном хостинге.
Не совсем понял?
— b0uncepr.Ru
У меня аналогичная проблема мож ето даже и есть тот самый чел ставит те же условия. И прикол в том что сборка интерпрайс. Мои догадки скорей всего дыра в сайте
Идей нет, а вот совет есть.
Проставь всех ГМов как надо, и дай запрет в пермиссиях юзера на изменение колонки аксес левелов (аккаунт + чары).
p.s У меня был баг аналогичный во времена С5. Лезли через все щели. Помог фильтр ГМов на уровне ядра.
— Ålderdom - ingen glädje..
Ird: вообщем мне говорили такой баг идеш в сайтен вали и бьеш там мобов по нублесу квестовых и если дроп прописан через эвент то там падает ппц много монет. правдо я его не проверял но тебе стоит проверить)
Полный бред... Эвентовый дроп прописываеться не зависимо от рэйтов , если он в xml прописан 1% то хоть рэйты 1ккк поставь всё равно те итемы будут падать с вероятностью 1%.
По теме , думаю реально стоит поставить запрет на колонки acess_level но только в characters , в accounts нафиг не надо...
— La2Psy.ru [ADM]Wh1tePower...
Помог очень хороший человек axell. Нашли шеллы на сайте.
Index, пиши помогу.
Сегодня мы договорились что я у него защиту буду покупать, вот как напишет я скажу а ну продемонстрируй и тогда если он не сможет значит именно из-за шелла все было ;)
— b0uncepr.Ru
да дыра была в сайте , просканирывал нашёл шел на сайте убрал шас вроде норм обвязка ,была Web by S.T.R.E.S.S - version 4 там был файлик 1111.php как я понял тот читак получал доступ через него...









