GM-爱好者

 找回密码
 立即注册

在线
客服

在线客服服务时间: 10:00-20:00{不定期回复}

选择下列客服马上在线沟通:

快速
发帖

客服
热线

290016403
7*24小时客服服务热线

关注
微信

关注Q群二维码
顶部
查看: 514|回复: 15

传奇服务器如何防范被攻击被黑被盗

[复制链接]
等级头衔

等級:知府

Rank: 12Rank: 12Rank: 12

积分成就
精华
0
G币
0
主题
30
帖子
401
金币
4923

建功勋章

最佳新人活跃会员

发表于 2023-7-13 17:14:06 | 显示全部楼层 |阅读模式

马上注册 立即下载

您需要 登录 才可以下载或查看,没有账号?立即注册

x
常言道“家贼难防”,这是由于内部作案的隐蔽性难以防范.那么,黑客在传奇单机游戏局域网内的入侵有什么常见方式?我们又要采取什么样的保护措施呢?服务器如何防范局域网入侵也许可以给您一个满意的回答. 
一.防范共享入侵 
比如,在某局域网中,单机传奇服务器装有Win2000 Server系统且采用NTFS分区,客户机计算机分别为Workl、Work2……WorkN,并装有Win98或Win2000 Pro系统.假如其中一台客户机的用户名为YD_xlpos,密码为Ei(9,已经登录到域domain,则它可使用默认共享方式入侵服务器:在该客户机的网络邻居地址栏中输入serveradmin$,便可进入Win2000的系统目录Win NT,此时该用户可以删除文件.若再输入serverd$,即可进入服务器上的D盘,此时该客户机用户已经具备服务器的管理员权限,这是相当危险的.居心叵测的人可以通过新建Winstart.bat或者Wininit.ini文件,并在其中加入格式化C盘的语句,使系统丢失所有C盘文件; 或是在服务器的启动项中加入现在任何流行木马的启动程序,后果也不堪设想.Win2000采用默认共享方式以便远程维护,但同样给了黑客可乘之机.打开注册表编辑器,定位HKEY_L0CAl_MACHINESYSTEMCurrentControlSetServiceslanmanserver若系统为Win2000 Pro,则新建Autosharewks的DWORD值,并设键值为0;若系统为Win2000 Server,则新建Autoshareserver的DWORD值,并设键值为0.重新启动计算机后默认共享便不会再出现. 不过危险并没有消除,单机游戏服务器装有Win2000平台的客户机还可以通过IPS$的空连接入侵服务器.客户机用户可以先用端口扫描软件X-Scan填入服务器的IP,在扫描模块里选择sqlserver弱口令和nt-server弱口令,当得到nt-server弱口令后,用户来建立空连接,然后激活Guest,并添加管理员权限,安装后门(如netcat)后就可以进行远程控制管理员怎么禁止IPS$空连接呢?可定位到注册表HKEY_LOCAL_MACHINE SYSTEMCurrent Control SetControlLSA,修改Restrict Anony-mous的DWORD值为0000001.
二.防范Ping入侵
Ping入侵方式也叫ICMP入侵,它利用了新Windows系统的漏洞。在Work1的DOS窗口中输入“ping -1 65500 -t192.168.0.88”(服务器的IP地址),则可看到服务器上系统托盘的小电脑一直在闪动,那是客户机Work1在向服务器发出请求。我们试想,如果局域网内的计算机很多,并在每台计算机的Aotoexec.bat文件中加入“ping -l 65500 -t192.168.0.88”,那会怎么样?服务器将会因CPU使用率居高不下而崩溃,这也就是有名的Do游戏务(拒绝服务)攻击:在一个时段内连续向网通传奇单机游戏服务器发出大量请求,服务器来不及回应而死机.对付这类攻击可安装网络防火墙,如天网等,在设置里面选择“不允许别人用Ping命令探测本机”; 或者在“管理工具”中点击“本地安全策略”,进入“IP安全策略”,在本地机器中进行设置(设置过程略). 
三.热血传奇单机游戏维护和管理服务器

黑客入侵服务器,必须知道服务器的IP地址和所开放的端口,因此可以在网上邻居中隐藏服务器的IP地址,为服务器的计算机名保密。建立服务器通讯端口列表,屏蔽一些敏感的端口如139、3389、5000, 了解部分病毒或者木马的常用连接端口,如“冰河”的7626端口、“广外女生”的6267端口. 安装病毒防火墙和网络防火墙,定期对病毒库进行更新,按计划查毒杀毒。定期用DOS命令netstat -a或者SuperScan软件对服务器开放的端口进行检测,将检测结果和以往备份的端口列表进行比较。若发现未知端口有异常连接建立或者正在监听,特别是高端端口,则立即断开网络,用检测木马的软件如Trojan Remover等进行检测.用进程检测软件如Windows优化大师监测服务器所开的进程,并和以往的进程列表作比较,留意不明进程.注意观察Win2000的服务,因为它是在系统启动前加载的.可将Task Scheduler、Run As Service、FTP等改为手动,最好能够了解各种服务的作用,了解服务器所开的共享,可用net share命令来查看.尽可能不要设置文件共享,不要打开写文件的权限.即使开启共享,也应设置相应密码.  打开“计算机管理”,检查用户和组里是否有非法用户,尤其小心管理员权限的非法用户.禁止系统提供的Guest用户,因为黑客常用Guest进行系统控制,对于Administrator则应进行改名操作.在C:Documents and Settings下查看用户,对于有非法用户的目录,应仔细察看并定期对事件查看器进行筛选和分析.审核安全日志,选择“管理工具”里面的“本地安全策略”,在本地策略里的审核策略中进行审核操作.若英文功底良好,则推荐使用Win2000英文版,因为今日新开传奇单机游戏中文版的Bug较多,补丁推出也相对较晚.多去微软的站点检测,及时更新微软的SP补丁包,注意微软发布的安全公告.了解病毒和系统漏洞的最新动态,堵上系统存在的漏洞.对于系统管理员,则要合理选择安装相关组件,不需要的不必安装,当然需要的组件除外,如网络监视器.另外,尽量修改一些特殊的DOS命令的扩展名,尽量少用超级用户登录,其密码也要做到科学配置,大小写加特殊字符,从而减低被暴力破解的几率.  此外,系统管理员不要私自在服务器上试用新软件,尤其是大型软件和Beta版软件,不要用服务器作为上网的主机,不要让不具备权限的人接近服务器Win2000 Server系统的稳定性和安全性还是非常高的,系统的崩溃多由于人为的误删除或者误操作所致。
总之,服务器的安全问题应引起极大的重视,应挂接多个硬盘做好备份,使服务器在出错后能够快速恢复.
等级头衔

等級:县丞

Rank: 7Rank: 7Rank: 7Rank: 7

积分成就
精华
0
G币
0
主题
0
帖子
526
金币
8787

建功勋章

最佳新人活跃会员

发表于 2023-7-13 17:44:50 | 显示全部楼层
感谢楼主的无私分享!要想GM爱好者:www.gmahz.com好 就靠你我他
等级头衔

等級:郡王

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
精华
0
G币
0
主题
0
帖子
10042
金币
170677

建功勋章

热心会员推广达人宣传达人灌水之王突出贡献最佳新人活跃会员

发表于 2023-7-13 19:18:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
等级头衔

等級:郡王

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
精华
0
G币
0
主题
50
帖子
1592
金币
16010

建功勋章

热心会员突出贡献最佳新人活跃会员

发表于 2023-7-13 19:40:55 | 显示全部楼层
论坛不能没有像楼主这样的人才啊!我会一直支持GM爱好者:www.gmahz.com
等级头衔

等級:里正

Rank: 4

积分成就
精华
0
G币
0
主题
1
帖子
77
金币
609

建功勋章

发表于 2023-7-13 22:27:50 | 显示全部楼层
其实我一直觉得楼主的品味不错!呵呵!GM爱好者:www.gmahz.com太棒了!
等级头衔

等級:郡王

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
精华
0
G币
0
主题
0
帖子
5562
金币
94617

建功勋章

热心会员推广达人宣传达人灌水之王突出贡献最佳新人活跃会员

发表于 2023-7-14 01:04:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
等级头衔

等級:等待验证会员

积分成就
精华
0
G币
0
主题
0
帖子
9988
金币
169978

建功勋章

发表于 2023-7-14 03:30:55 | 显示全部楼层
楼主,我太崇拜你了!我想我是一天也不能离开GM爱好者:www.gmahz.com
等级头衔

等級:郡王

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
精华
0
G币
0
主题
41
帖子
579
金币
9280

建功勋章

最佳新人活跃会员

发表于 2023-7-15 01:45:36 | 显示全部楼层
我看不错噢 谢谢楼主!GM爱好者:www.gmahz.com越来越好!
等级头衔

等級:郡王

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
精华
0
G币
0
主题
0
帖子
9977
金币
169328

建功勋章

热心会员推广达人宣传达人灌水之王突出贡献最佳新人活跃会员

发表于 2023-7-15 04:35:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
等级头衔

等級:什长

Rank: 3Rank: 3Rank: 3

积分成就
精华
0
G币
0
主题
0
帖子
78
金币
684

建功勋章

发表于 2023-7-15 05:46:03 | 显示全部楼层
路过支持一下
*滑块验证:
懒得打字嘛,点击右侧快捷回复 【GM爱好者:www.gmahz.com】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|GM-爱好者 ( 赣ICP备20009465号-1 )|网站地图

GMT+8, 2024-10-7 12:27 , Processed in 0.192878 second(s), 33 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表