Jump to content

Ασφαλεια για L2j server


Recommended Posts

Βασικα το μεγαλυτερο προβλημα στα patch ειναι οτι τα παίρνουν οι περισσοτεροι ετοιμα με το server pack και μπορει να ειναι οτι ναναι ή όπως ναναι.

Αν καθισεις μονος να κανεις decoding να βαλεις αυτα που θελεις και σου χρειάζονται και μετα να το ξανακανεις ecoding δεν νομιζω να εχεις προβλημα. Tα hosts που λεμε τα βαζουμε οταν δεν εχουμε patch στο .ini και ο client μας στελνει official.

Μπορείς επίσης αν θελεις να κανεις το patch αλλα να αφήσεις οπως ειναι το address του .ini και να χρησιμοποιήσεις hosts.

βασικα ολα οσα αναφέρω ειναι σε καθαρό client γιατι ειμαι κατα του patch. Δεν σημαίνει ομως πως αυτα δεν δουλεύουν και με patch.

Το χειροτερο ολων ειναι να κανεις decoding, να κανεις αλαγες και να μην ξανακανεις ecoding.

Link to comment
Share on other sites

Βασικα οταν λεμε πως πρεπει να ρυθμισουμε το firewall ακολουθουμε καποιεσ διαδικασίες. Υπάρχουν πολλοί τρόποι θα αναφέρω ένα που ειναι και ποιο προσβάσιμος.

Αν τυχόν μείνετε εξω από τον server λόγω κλειδώματος (για απομακρυσμένους dedicated) δεν ειναι και τόσο τραγικό.

Στελνετε ένα mail στον υπεύθυνο και του ζητάτε να ανοίξει στο firewall το remote desktop.

 

Πηγαίνουμε στο Start > control panel > επιλέγουμε windows firewall.

Επιλέγουμε advanced settings > εδω βλεπουμε αναμεσα στις επιλογες τα εξής:

inbound rules και outbound rules ( δηλαδή εισερχόμενοι και εξορχόμενοι όροι )

Α ανοιξουμε το inbound rules... βλέπετε όλες τις εφαρμογές του server σας (ονομα εφαρμογής, ομαδα, τυπο και κατασταση)

Η κατασταση ή enabled όπως το αναφέρει καθορίζεται από το ΝΑΙ ή ΟΧΙ

Πατατε 2πλο κλικ στην εφαρμογή και στο general του παραθύρου που ανοίγει επιλεγετε το enabled και μετα πατατε ΟΚ.

 

Για την απομακρυσμενη σύνδεση χρειάζονται να ειναι enabled τα εξής:

 

inbound rules: ολα τα profile Domain

Remote Assistance (DCOM-In)

Remote Assistance (PNRP-In)

Remote Assistance (RA Server TCP-In)

Remote Assistance (SSDP TCP-In)

Remote Assistance (SSDP UDP-In)

Remote Assistance (TCP-In)

Remote Desktop (TCP-In)

Remote Desktop (TCP-In) και στο public

 

outbound Rules: ολα τα profile domain

 

Remote Assistance (PNRP-Out)

Remote Assistance (RA Server TCP-Out)

Remote Assistance (SSDP TCP-Out)

Remote Assistance (TCP-Out)

 

Παρόμοια ρυθμίζετε και τις αλλες εφαρμογες...

πχ Apache HTTP Server αλλα στο private

 

 

 

File Astald egw to ekana ayto alla pali den mporousa na mpw sto pc..

mporeis na  peis akrivos ti na kano gia na mporw na mpw me to remote desktop..

anoi3w ta iserxomena i ta e3ergomena gia to remote desktop ?

 

Link to comment
Share on other sites

Hood το καλυτερο ειναι να ρυθμισεις τον server απευθειας αν ειναι δυνατον και τον εχεις διπλασου

Αν ειναι απομακρυσμενος σου προτεινω να συννενοηθεις με τον administrator να σου σηκωσει το firewall σε ολα εισερχομενα και εξερχομενα και να επιτρεψει μονο το remote desktop και μετα μπαινεις και ρυθμιζεις. Αυτα που χρειαζεται για το remote desktop ειναι αυτα που εκανες ρεποστ.

Δεν εχει καμια σχεση με τον την εκδοση του l2 server, εχει να κανει η προταση με τον server καθαρα σαν μηχανημα...

Δεν χρειαζεται να βασισουμε την ασφαλεια μας στο software του L2 server το οποιο ουτως η άλλως τρυπανε ευκολα.

Ολοι οι client από αρχής L2 χρησιμοποιούν τα ιδια ports με το ιδιο ονομα εκετελεσιμου αρχείου L2.bin. Οποτε στο zone alarm ρυθμιζουμε να επιτρεπει εισερχόμενα μόνο απο την εφαρμογή με ονομα l2.bin στα γνωστα ports του loginserver και του gameserver... τιποτε αλλο.

Ο mySql αποκλεισμενος πληρως απο εισερχομενα, χρησιμοποείται μονο εσωτερικα απο php και απο login-game server.

Link to comment
Share on other sites

Να περνάει το l2.exe εννοείς Astald μου, γιατί το .bin σημαίνει να μπαίνουν με τον launcher...Καλή κίνηση θα ήτανε να αλλάζανε και τα ports, ειδικά το 7777 του gameserver.

Link to comment
Share on other sites

L2.bin ενοω και οχι L2.exe γιατι κανω 1 πατσακι ή 1 connector με ονομα L2.exe και μπαινω στο server και κανω οτι θελω.

Παραδειγμα προσωπικα για να μπαινω με L2.bin εκανα ενα δικό μου launcher που τρεχει το l2.bin χωρις να περναει απο τα official updates και δημιουργει ταυτοχρονα και τα hosts.

καποια στιγμη θα τον κανω post τον launcher κωδικα ειναι σε VB 6 πολυ ελαφρής, αλλα πρεπει πρωτα να του δωσω την δυνατοτητα να μπορει να παραμετροποιεί καποιος τα server ip's, τωρα εχει μονο fix τα δικα μου.

 

Τα πορτ και να τα αλαξεις δεν εχει κανενα νοημα... και προγραμματα εχει που τα βρίσκουν ή απλα ενεργοποίησε το firewall για ολα τα εξερχομενα και τρεξε το l2. Κατευθείαν θα σε ρωτήσει αν επιτρέπεις την εκτελεση εξόδου του l2.ini ή L2.exe στο port τάδε...

Link to comment
Share on other sites

Αυτό λέω κι εγώ, απευθύνεσαι σε launcher και έχεις l2.bin να τρέχεις το l2, αλλιώς θες το l2.exe. Να σε ρωτήσω ομως, αν κάνω custom system με την IP σου και l2.exe μέσα δεν μπαίνω στον server σου λες? Θα ήτανε χρήσιμο test αυτό καθότι υποννοείς οτι έχεις κλείσει την είσοδο σε l2.exe να συνδεέται. Είναι μεγάλο πράμα να μην μπορεί να μπεί το l2.exe, σε γλυτώνει από πολλά hack που βασίζονται σε αυτό.

Link to comment
Share on other sites

Λοιπόν παιδια αυριο το πρωι θα κανω share τον account manager, 8α ετοιμασω 1 μινι guide ώστε να το ρίξετε στον web server και σε 5 λεπτα να μπορεί να είναι στον αέρα.

Παρακαλώ όμως όποιος τον χρησιμοποιήσει για να σας εγγυηθώ 99,9% ασφάλεια να έχει προηγουμένως ακολουθήσει και υλοποιήσει πλήρως το split servers στην database.

 

Το guide για τον διαχωρισμό αυτό θα τον βρήτε εδώ:

[Guide] Διαχωρισμος login και gameserver με ρυθμίσεις ασφαλείας

γιατί να σπάσεις την βάση στα δύο, αφού μπορείς να κάνεις έναν δεύτερο χρήστη της mysql με δικαιώματα μόνο στα table του loginserver;

Link to comment
Share on other sites

βασικα δεν σπαω την βαση στα 2... απλα την επαναφερω εκει που επρεπε να ειναι, το νεο l2j team την ενωσε τα τελευταια χρονια.

Γιατι λοιπον ο διαχωρισμός? Για τον απλο λογο οπου η server βαση δεν ειναι προσβασιμη από κανενα παρα μονο απο τον κωδικα του server. Και αν ακομη καταφερεις να ξεπερασεις το account διαχειριστη μεχρι τον login server θα φτασεις.

Link to comment
Share on other sites

l2 Apollon στον server εχω ανοιξει ουτως η αλλως την προσβαση για L2.exe για τον τεστ server μου, αλλα μπορεις ευκολα να το αποτρεψεις με το zone alarm διακοπτοντας την προσβαση σε οποιαδηποτε εφαρμογή με αυτο το ονομα.

Link to comment
Share on other sites

hood οπως ρυθμισες τα inbound rules ετσι να ρυθμισεις και τα outbound... αυτη ειναι η ρυθμιση...

Προυποθετει οτι εχεις κανει 1 User με καλο pass ειδικα για το remote μς τα αναλογα δικαιωματα προσβασης που θελεις να δωσεις.

Το zone alarm το αγοραζεις ... αλλα και η Lite free εκδοση δουλεύει μια χαρά.

 

Sorry ADM αλλα θελει πολυ χρονο για πληρη αναλυση ειδικα με τοσες εκδοσεις windows.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.




  • Posts

    • 2 Factor Authentication Code for 100% secure login. Account provided with full information (email, password, dob, gender, etc).
    • ready server for sale, also available for testing with ready and beautiful npc zone pvp with custom 2 epic core orfen lvl2 with all maps ready all quests work at 100% ready comm  board with buffer teleport gm shop service anyone interested send me a pm many more that I forget  Exp/Sp : x30 (Premium: x40)    Adena : x7 (Premium: x10)   Drop : x7 (Premium: 10)   Spoil : x7 (Premium: 10)   Seal Stones : x7 (Premium: 10)   Raid Boss EXP/SP : x10   Raid Boss Drop : x3 (Premium: x5)   Epic Boss Drop : x1 Enchants   Safe Enchant : +3   Max Enchant : +16   Normal Scroll of Enchant Chance : 55%   Blessed Scroll of Enchant Chance : 60% Game Features   GMShop (Max. B-Grade)   Mana Potions (1000 MP, 10 sec Cooldown)   NPC Buffer (Include all buffs, 2h duration)   Auto-learn skills (Except Divine Inspiration)   Global Gatekeeper   Skill Escape: 15 seconds or /unstuck   1st Class Transfer (Free)   2nd Class Transfer (Free)   3rd Class Transfer (700 halisha mark)   Subclass (Items required from Cabrio / Hallate / Kernon / Golkonda + Top B Weapon + 984 Cry B)   Subclass 5 Subclasses + Main (Previous subclasses to level 75 to add new one)   Noblesse (Full Retail Quest)   Buff Slots: 24 (28 with Divine Inspiration LVL 4)   Skill Sweeper Festival added (Scavenger level 36)   Skill Block Buff added   Maximum delevel to keep Skills: 10 Levels   Shift + Click to see Droplist   Global Shout & Trade Chat   Retail Geodata and Pathnodes   Seven Signs Retail   Merchant and Blacksmith of Mammon at towns   Dimensional Rift (Min. 3 people in party to enter - Instance)   Tyrannosaurus drop Top LS with fixed 50% chance   Fast Augmentation System (Using Life Stones from Inventory)   Chance of getting skills (Normal 1%, Mid 3%, High 5%, Top 10%)   Wedding System with 30 seconds teleport to husband/wife Olympiad & Siege   Olympiad circle 14 days. (Maximum Enchant +6)   Olympiads time 18:00 - 00:00 (GMT +3)   Non-class 5 minimum participants to begin   Class based disabled   Siege every week.   To gain the reward you need to keep the Castle 2 times. Clans, Alliances & Limits   Max Clients/PC: 2   Max Clan Members: 36   Alliances allowed (Max 1 Clans)   24H Clan Penalties   Alliance penalty reset at daily restart (3-5 AM)   To bid for a Clan Hall required Clan Level 6 Quests x3   Alliance with the Ketra Orcs   Alliance with the Varka Silenos   War with Ketra Orcs   War with the Varka Silenos   The Finest Food   A Powerful Primeval Creature   Legacy of Insolence   Exploration of Giants Cave Part 1   Exploration of Giants Cave Part 2   Seekers of the Holy Grail   Guardians of the Holy Grail   Hunt of the Golden Ram Mercenary Force   The Zero Hour   Delicious Top Choice Meat   Heart in Search of Power   Rise and Fall of the Elroki Tribe   Yoke of the Past     Renegade Boss (Monday to Friday 20:00)   All Raid Boss 18+1 hours random respawn   Core (Jewel +1 STR +1 DEX) Monday, Wednesday and Friday 20:00 - 21:00 (Maximum level allowed to enter Cruma Tower: 80)   Orfen (Jewel +1 INT +1 WIT) Monday to Friday, 20:00 - 21:00 (Maximum level allowed to enter Sea of Spores: 80)   Ant Queen Monday and Friday 21:00 - 22:00 (Maximum level allowed to enter Ant Nest: 80)   Zaken Monday,Wednesday,Friday 22:00 - 23:00 (Maximum level allowed to enter Devil's Isle: 80)   Frintezza Tuesday, Thursday and Sunday 22:00 – 23:00 (Need CC of 4 party and 7 people in each party min to join the lair, max is 8 party of 9 people each)   Baium (lvl80) Saturday 22:00 – 23:00   Antharas Every 2 Saturdays 22:00 - 23:00 Every 2 Sundays (alternating with Valakas) 22:00 – 23:00   Valakas Every 2 Saturdays 22:00 - 23:00 Every 2 Sundays (alternating with Antharas) 22:00 – 23:00   Subclass Raids (Cabrio, Kernon, Hallate, Golkonda) 18hours + 1 random   Noblesse Raid (Barakiel) 6 hours + 15min random   Varka’s Hero Shadith 8 hours + 30 mins random (4th lvl of alliance with Ketra)   Ketra’s Hero Hekaton 8 hours + 30 mins random (4th lvl of alliance with Varka)   Varka’s Commander Mos 8 hours + 30 mins random (5th lvl of alliance with Ketra)   Ketra’s Commander Tayr 8 hours + 30 mins random (5th lvl of alliance with Varka)
    • Have a great day! Unfortunately, we can not give you the codes at the moment, but they will be distributed as soon as trial is back online, thanks for understanding! Other users also can reply there for codes, we will send them out some time after.
    • Ok mates i would like to play a pridestyle server (interluide, gracie w/ever) Is there any such server online and worth playing?
  • Topics

×
×
  • Create New...

AdBlock Extension Detected!

Our website is made possible by displaying online advertisements to our members.

Please disable AdBlock browser extension first, to be able to use our community.

I've Disabled AdBlock