PDA

View Full Version : [TLBB] Fix lỗi nhân vật lạ (không tồn tại) login vào server



huuduyen_05
24-04-20, 01:15 PM
Gần đây có nhiều bạn liên hệ mình hỏi về việc có nhân vật lạ (không có thông tin hoặc có nhưng không liên quan trong db) đăng nhập vào server, có cả quyền GM...v.v. phá server.

Theo mình biết có thể do các bạn chưa chặn hoặc đổi port game nên vô tình để kẻ xấu truy cập và thao túng.
Cách phá mình sẽ không mô tả kỹ để tránh nhiều bạn thích vọc phá tiếp :))

Cách fix:
- Chặn hoặc đổi các port game như World, Billing,....(không dùng port mặc định) - khuyến nghị nên chặn vì đổi cũng có thể bị scan port.
- Chỉ cho phép IP chạy game, db kết nối

Cộng đồng TLBB hiện tại đã không còn nhiều như xưa. Cùng nhau hợp tác phát triển hay cùng nhau chết là do các bạn chọn.



Ví dụ về sử dụng iptables chặn port 8000 từ ngoài kết nối vào trừ IP 1.2.3.4
Các bạn có thể làm tương tự cho port mà các bạn muốn




iptables -A INPUT -p tcp --dport 8000 -s 1.2.3.4 -j ACCEPT
iptables -A INPUT -p tcp --dport 8000 -j DROP

Metalcore
24-04-20, 03:06 PM
em thì chưa gập vấn đề này bao giờ nhưng hiện nay các sv mới mở do các anh em ở clb mới học tập tành mở toàn bị phá đang phổ biến từ tools 112 vào sv tạo 1 NV rồi đứng 5s là cả sv bị full players 1024 và dis sv ngay ko biết anh huuduyen có biết dạng phá như này ko thì hướng dẫn ae mới tập tành fix chứ liện hệ những người fix toàn giá 4 5tr 1 tháng cơ mà mở mấy sv nhỏ chơi cho vui thì làm gì có kinh phí tới 4 5tr 1 tháng đc mong anh huuduyen biết và hướng dẫn fix tks..

còn thằng phá sv thì link facebook của nó đây :<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
ae có ai để ý lúc nào cũng có 1 NV với tên tk đăng nhập là dung02 dung01 dung001 các kiểu chính nó đấy ai bị thằng này phá thì sẽ biết :D

tavipsalip2
24-04-20, 03:30 PM
em thì chưa gập vấn đề này bao giờ nhưng hiện nay các sv mới mở do các anh em ở clb mới học tập tành mở toàn bị phá đang phổ biến từ tools 112 vào sv tạo 1 NV rồi đứng 5s là cả sv bị full players 1024 và dis sv ngay ko biết anh huuduyen có biết dạng phá như này ko thì hướng dẫn ae mới tập tành fix chứ liện hệ những người fix toàn giá 4 5tr 1 tháng cơ mà mở mấy sv nhỏ chơi cho vui thì làm gì có kinh phí tới 4 5tr 1 tháng đc mong anh huuduyen biết và hướng dẫn fix tks..

còn thằng phá sv thì link facebook của nó đây :<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
ae có ai để ý lúc nào cũng có 1 NV với tên tk đăng nhập là dung02 dung01 dung001 các kiểu chính nó đấy ai bị thằng này phá thì sẽ biết :D


những thằng này toàn đi đạp đổ cộng đồng tlbb private mà ko chịu cạnh tranh công bằng sv nào hay thì nhìu người chơi sv nào ko hay thì ít sẽ tự sập thôi mới gì cứ đợi sv nào mới open là vào phá hồi xưa chả có vụ này cộng đồng tlbb private rất đông clbgamevn cũng rất phát triển ở box tlbb giờ thì chả có ai share hay lên chém gió gì nữa cả bị phá quá nãn nghĩ hết giờ chỉ còn vài ông mới tập tành dev game lên rồi mở đâu biết mở sv cũng sẽ bị phá rồi dẹp lun :))))) mình nghỉ thời buổi bây giờ ko ai chỉ hướng dẫn cách fix đâu bạn ơi bạn có tiền thì ngta mới giúp xã hội giờ ko có cái gì free nữa đâu đừng mong chờ vô ích cách tốt nhất là cho cộng đồng tlbb private lụi tàn chỉ còn lại máy thằng phá sv mở để cạnh tranh vs nhau thôi kkkkkkk

Sadlove123
24-04-20, 03:37 PM
- Tool 112 chắc từ bên china mà ra. Bên đây ý thức tệ thì biết sao. Mong sớm có cách giải quyết vấn đề này

huuduyen_05
25-04-20, 12:07 AM
Trường hợp tool 112 gì đó hình như có gặp rồi mà thấy sv ko vấn đề gì thì phải hoặc do thiết lập ở sv rồi nên ko bị lỗi như các bạn.
Ai gửi mình tool đó inbox nhe (tránh nhiều người biết quá thì ko hay; cho đến khi có cách fix cụ thể)

huuduyen_05
25-04-20, 03:24 PM
@huuduyen ở file Severinfo có rất nhiều port sever. ý nghĩa của các port này là gì vậy ạ.
port nào là port để kết nối trong login info vậy ạ
Quan tâm chỗ này thôi bạn
Dưới đây là ví dụ có chú thích


[Server0]
ServerID=0
MachineID=0
IP0=192.168.0.3
Port0=7030 ;port game server
IP1=127.0.0.1
Port1=8880
Type=0 ; 0: game server; 1: login server
IP(CNC)= 0.0.0.0
Port(CNC)=1000
IP(CTC)=0.0.0.0
Port(CTC)=0
IP(EDU)= 0.0.0.0
Port(EDU)=1000
HumanSMKey=1001
PlayShopSMKey=4001
ItemSerialKey=7001
CommisionShopKey=6001
EnableShareMem=1

[Server1]
ServerID=2
MachineID=0
IP0=192.168.0.3
Port0=7040 ;port login
IP1=192.168.0.3
Port1=8882
Type=1 ;0: game server; 1: login server
IP(CNC)= 0.0.0.0
Port(CNC)=1000
IP(CTC)=0.0.0.0
Port(CTC)=0
IP(EDU)= 0.0.0.0
Port(EDU)=1000
HumanSMKey=1003
PlayShopSMKey=4003
ItemSerialKey=7003
CommisionShopKey=6003
EnableShareMem=0

0241618026
25-04-20, 08:59 PM
Quan tâm chỗ này thôi bạn
Dưới đây là ví dụ có chú thích


[Server0]
ServerID=0
MachineID=0
IP0=192.168.0.3
Port0=7030 ;port game server
IP1=127.0.0.1
Port1=8880
Type=0 ; 0: game server; 1: login server
IP(CNC)= 0.0.0.0
Port(CNC)=1000
IP(CTC)=0.0.0.0
Port(CTC)=0
IP(EDU)= 0.0.0.0
Port(EDU)=1000
HumanSMKey=1001
PlayShopSMKey=4001
ItemSerialKey=7001
CommisionShopKey=6001
EnableShareMem=1

[Server1]
ServerID=2
MachineID=0
IP0=192.168.0.3
Port0=7040 ;port login
IP1=192.168.0.3
Port1=8882
Type=1 ;0: game server; 1: login server
IP(CNC)= 0.0.0.0
Port(CNC)=1000
IP(CTC)=0.0.0.0
Port(CTC)=0
IP(EDU)= 0.0.0.0
Port(EDU)=1000
HumanSMKey=1003
PlayShopSMKey=4003
ItemSerialKey=7003
CommisionShopKey=6003
EnableShareMem=0


chỗ này thì lại chưa đầy đủ.
- trước đây sv của mình có bị phá như vậy. nên mình đã đi hỏi tham khảo 1 số người và tự mày mò tìm hiểu. mình đã tìm ra cách để truy cập vào sv khác. và cũng đã tìm ra cách để chống bug này.
thật sự xin lỗi một số sv do đợt đầu mình chưa hiểu nguyên lý hoạt động của nó nên đã làm sv của các bạn bị diss 2 hay 3 lần gì đó. chứ mình ko hề cố tình phá gây diss cho các bạn
tiện đây
nếu có ai muốn cài chống bug này đầy đủ ( nhân vật lạ vào sv và gây diss ) thì có thể liên hệ mình sẽ hỗ trợ cài cho. . hiện tại mình mới làm trên centos 6 7, ubuntu 14
còn các pb khác thì mình chưa thử.

theo cách của cụ huuduyen kia là cơ bản chống đc rồi. cũng khá đơn giản thôi. còn ai chưa làm đc thì mình có thể giúp các bạn.
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

vtv8
28-04-20, 11:21 PM
em thì chưa gập vấn đề này bao giờ nhưng hiện nay các sv mới mở do các anh em ở clb mới học tập tành mở toàn bị phá đang phổ biến từ tools 112 vào sv tạo 1 NV rồi đứng 5s là cả sv bị full players 1024 và dis sv ngay ko biết anh huuduyen có biết dạng phá như này ko thì hướng dẫn ae mới tập tành fix chứ liện hệ những người fix toàn giá 4 5tr 1 tháng cơ mà mở mấy sv nhỏ chơi cho vui thì làm gì có kinh phí tới 4 5tr 1 tháng đc mong anh huuduyen biết và hướng dẫn fix tks..

còn thằng phá sv thì link facebook của nó đây :<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
ae có ai để ý lúc nào cũng có 1 NV với tên tk đăng nhập là dung02 dung01 dung001 các kiểu chính nó đấy ai bị thằng này phá thì sẽ biết :D

vcl thật sự, tôi là dqdung mà ông nói đây, trò này tôi bị từ năm 2018 và cũng đã mất khá nhiều thời gian để fix. Ko biết mấy thằng chó ghẻ nào cố tình lập cái tên giống tên fb mình để đổ lỗi cho mình. Mấy thằng rẻ rách. Còn trước khi bị phá thì cũng nên pm hỏi cho rõ ràng nhé. Có thằng ngu nào đi phá tự đặt tên của mình ko? Trò này chỉ có bọn Quân Lâm Thiên hạ do thằng Phùng Hòa ngày xưa hay làm trò này. Còn bản thân tôi tôi còn chẳng biết chúng nó phá kiểu gì, 2 năm trc mất khá nhiều thời gian để fix dc cái lỗi này. Mình là 1 nạn nhân. Giờ thành kẻ đi phá. Đến Lậy ông nào bẩn bựa đến vậy. Sống trên đời đừng nghe lời đồn.

kv02301009
30-04-20, 11:09 PM
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

( khuyến nghị nên chặn vì đổi cũng có thể bị scan port. ) là chỉ mở port của game ra thôi đúng k anh, và chạn tất cả các port ạ

( Chỉ cho phép IP chạy game, db kết nối ) có nghĩa là chỉ cho IP chạy Billng kết nối đến server CentOs thôi đúng k a.
Em cảm ơn ạ

heroque
15-05-20, 11:19 AM
Gần đây có nhiều bạn liên hệ mình hỏi về việc có nhân vật lạ (không có thông tin hoặc có nhưng không liên quan trong db) đăng nhập vào server, có cả quyền GM...v.v. phá server.

Theo mình biết có thể do các bạn chưa chặn hoặc đổi port game nên vô tình để kẻ xấu truy cập và thao túng.
Cách phá mình sẽ không mô tả kỹ để tránh nhiều bạn thích vọc phá tiếp :))

Cách fix:
- Chặn hoặc đổi các port game như World, Billing,....(không dùng port mặc định) - khuyến nghị nên chặn vì đổi cũng có thể bị scan port.
- Chỉ cho phép IP chạy game, db kết nối

Cộng đồng TLBB hiện tại đã không còn nhiều như xưa. Cùng nhau hợp tác phát triển hay cùng nhau chết là do các bạn chọn.

Anh ơi em chặn port của Word thì lúc đăng nhập nó vượt qua đoạn kiểm tra mật mã nhưng lại treo ở chỗ Đang bắt đầu trò chơi, vui lòng đợi giây lát...
:((((

Metalcore
15-05-20, 11:44 AM
Anh ơi em chặn port của Word thì lúc đăng nhập nó vượt qua đoạn kiểm tra mật mã nhưng lại treo ở chỗ Đang bắt đầu trò chơi, vui lòng đợi giây lát...
:((((

ko chặn đc đâu chặn thì lấy gì vào game

heroque
15-05-20, 01:06 PM
ko chặn đc đâu chặn thì lấy gì vào game

mình bật firewall lên là ko load được lệnh Word nữa, còn chạy sv xong mới bật firewall thì lại ko đăng nhập được :(

Metalcore
15-05-20, 01:21 PM
mình bật firewall lên là ko load được lệnh Word nữa, còn chạy sv xong mới bật firewall thì lại ko đăng nhập được :(

cần lắm 1 toip hướng dẫn chặn chứ anh huuduyen chỉ nói qua loa còn thực hành thì lại khác với lời nói chặn thì ko tài nào kết nối đc game đâu bạn ơi chắc a huuduyen chỉ điêu đó troll á vô lý vãi =))))

phamvuong
15-05-20, 02:56 PM
cần lắm 1 toip hướng dẫn chặn chứ anh huuduyen chỉ nói qua loa còn thực hành thì lại khác với lời nói chặn thì ko tài nào kết nối đc game đâu bạn ơi chắc a huuduyen chỉ điêu đó troll á vô lý vãi =))))

dùng firewall chặn tất cả các cổng
chỉ cho những cổng cần thiết kết nối
hết

Metalcore
15-05-20, 03:27 PM
dùng firewall chặn tất cả các cổng
chỉ cho những cổng cần thiết kết nối
hết

vấn đề là chặn xong cổng World là ko kết nối đc game bạn hiểu chứ

phamvuong
15-05-20, 03:48 PM
vấn đề là chặn xong cổng World là ko kết nối đc game bạn hiểu chứ

haizz
có những cổng sẽ ko chặn mà thay đổi đi thành 1 số khác
còn chặn thì phải thiết lập khác chứ ko thì sao mà kết nối được

Metalcore
15-05-20, 03:53 PM
haizz
có những cổng sẽ ko chặn mà thay đổi đi thành 1 số khác
còn chặn thì phải thiết lập khác chứ ko thì sao mà kết nối được

mình hiểu thì mình đã làm đc rồi hihi cổng World của mình là 777 mình chỉ nghe nói là chặn cổng World đi thì mình chặn port 777 để lại cổng chạy game là 7384 thì vào game ko đc 8-}

phamvuong
15-05-20, 04:20 PM
mình hiểu thì mình đã làm đc rồi hihi cổng World của mình là 777 mình chỉ nghe nói là chặn cổng World đi thì mình chặn port 777 để lại cổng chạy game là 7384 thì vào game ko đc 8-}

ôi trời
ai để cổng mặc định
ví dụ thay nó thành 123456 j đó

Metalcore
15-05-20, 04:37 PM
ôi trời
ai để cổng mặc định
ví dụ thay nó thành 123456 j đó

ví dụ mình thay port 777 thành port mới 12345 thì mình dùng Windows Firewall chặn cổng 12345 là đc hả bạn có cần chặn cổng Billing với các cổng còn lại chỉ chừa cái cổng 7384 để chạy game thôi hả bạn

với lại cho mình hỏi xíu nếu dùng Windows Firewall thì vào thấy có 2 chỗ để chặn mà mình khoan vùng lại là mình nên dùng cái trên hay cái dưới để chặn hay là chặn hết port cho 2 vùng đó luôn dị bạn

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

phamvuong
15-05-20, 05:28 PM
ví dụ mình thay port 777 thành port mới 12345 thì mình dùng Windows Firewall chặn cổng 12345 là đc hả bạn có cần chặn cổng Billing với các cổng còn lại chỉ chừa cái cổng 7384 để chạy game thôi hả bạn

với lại cho mình hỏi xíu nếu dùng Windows Firewall thì vào thấy có 2 chỗ để chặn mà mình khoan vùng lại là mình nên dùng cái trên hay cái dưới để chặn hay là chặn hết port cho 2 vùng đó luôn dị bạn

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

ôi trời thánh ơi
ngta đang nói chặn = firewall trên linux mà thánh chặn trên win #9

Metalcore
15-05-20, 05:32 PM
ôi trời thánh ơi
ngta đang nói chặn = firewall trên linux mà thánh chặn trên win #9

thì trên nào cũng dùng firewall mà test thử ở window xem có hiệu quả hay ko với lại mình chặn cổng World vs Billing còn 2 cổng kết nối game như 7384 [Server1] với 3731 [Server0] thì mình để lại thì vào game chơi bt đc còn chặn luôn cổng 3731 [Server0] thì ko vào game đc

phamvuong
15-05-20, 08:48 PM
thì trên nào cũng dùng firewall mà test thử ở window xem có hiệu quả hay ko với lại mình chặn cổng World vs Billing còn 2 cổng kết nối game như 7384 [Server1] với 3731 [Server0] thì mình để lại thì vào game chơi bt đc còn chặn luôn cổng 3731 [Server0] thì ko vào game đc

cái này còn tuỳ theo config của sv nữa
nói chung nó là 1 quá trình gian khổ

Metalcore
15-05-20, 09:30 PM
cái này còn tuỳ theo config của sv nữa
nói chung nó là 1 quá trình gian khổ

vậy để lại 2 cổng Server0 vs Server1 thì có bị phá ko bạn

huuduyen_05
16-05-20, 02:07 PM
Gamer chỉ cần 2 port để chơi game là: Login và Server.
Do đó chỉ cần mở (cho phép) 2 cổng đó kết nối đến server.
Các cổng còn lại thì chặn là ok.

Còn chặn thì dùng gì cũng được như iptables, ...(các loại firewall khác)

tavipsalip2
16-05-20, 02:29 PM
Gamer chỉ cần 2 port để chơi game là: Login và Server.
Do đó chỉ cần mở (cho phép) 2 cổng đó kết nối đến server.
Các cổng còn lại thì chặn là ok.

Còn chặn thì dùng gì cũng được như iptables, ...(các loại firewall khác)

anh huuduyen ơi em muốn đưa tlbb lên vps thì cần vps linux loại nào mà chạy đc web vs server luôn ạ em có con OS 7 mà ko biết cách cài em có cài thử 1 bài viết này <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
nhưng cài ko đc em nhìn lại thì bạn hướng dẫn trong bài viết có nói là vps centos 6 32Bit còn của em OS 7 ko cài đc

Sói Đẹp Trai
17-05-20, 06:13 PM
anh huuduyen ơi em muốn đưa tlbb lên vps thì cần vps linux loại nào mà chạy đc web vs server luôn ạ em có con OS 7 mà ko biết cách cài em có cài thử 1 bài viết này <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
nhưng cài ko đc em nhìn lại thì bạn hướng dẫn trong bài viết có nói là vps centos 6 32Bit còn của em OS 7 ko cài đc
Vẫn làm được bình thường bạn nhé, bạn chịu khó search thư viện là được, search đúng cái đám thư viện C++ là được, chưa kể CentOS 6 64 bit còn cài bình thường nữa nhé.

huuduyen_05
24-05-20, 08:07 AM
Ví dụ về sử dụng iptables chặn port 8000 từ ngoài kết nối vào trừ IP 1.2.3.4
Các bạn có thể làm tương tự cho port mà các bạn muốn



iptables -A INPUT -p tcp --dport 8000 -s 1.2.3.4 -j ACCEPT
iptables -A INPUT -p tcp --dport 8000 -j DROP

anhbendoiem
15-06-20, 09:38 PM
vẫn đề diis sever thường ở sever pr phiên bản mới lỗi rất nhiều + nhiều lệnh ẩn npc làm diiss + dùng doos 500gb hoac botnet + kể cả anh em đổi port các kiểu cũng diss hay biling vip các kiểu cũng dis vậy thôi + icon cũng lỗi diss , nhiều thứ lỗi code

thường dùng sever cũ mod lên ko bao giờ bị diss hay vấn đề gì , tình kiếm cũng chung thủy sever cũ là vậy

Metalcore
15-06-20, 09:48 PM
vẫn đề diis sever thường ở sever pr phiên bản mới lỗi rất nhiều + nhiều lệnh ẩn npc làm diiss + dùng doos 500gb hoac botnet + kể cả anh em đổi port các kiểu cũng diss hay biling vip các kiểu cũng dis vậy thôi + icon cũng lỗi diss , nhiều thứ lỗi code

thường dùng sever cũ mod lên ko bao giờ bị diss hay vấn đề gì , tình kiếm cũng chung thủy sever cũ là vậy

ý bạn là sv tình kiếm ko bị hack dis đc là do tình kiếm dùng bản cũ build lên nên k bị lỗi hả bạn .. mình thử lấy sv tình kiếm a huuduyen mới share đây cho đêm đi online rồi mà vẫn bị ddis trên vps ko biết giờ thuê chống ddos cho sàn game của các vps thì có khắc phục đc hack dis này ko cái hack này thấy giống botnet synflood ik hệt lun còn chặn port thì chỉ khắc phục đc những thành phần vào sv bug point vs dùng lệnh admin bug knb dt dmp thôi ko chống đc hack dis :(