zscaxdqew
玩家举报有人在服务器疯狂派发金币和武器,我去服务器Ban了他后,在后台的权限组文件里查到了他拥有*权限,后台和服务器的OP号均没有问题,请问各位大神这是怎么回事?

StandAndFight
现在高职水平的学生能摸到服务器后台,不要不信。。。
或者楼主你是不是用了开源的插件,如果有的话很可能那个人利用了开源插件

zscaxdqew
StandAndFight 发表于 2017-1-23 16:32
现在高职水平的学生能摸到服务器后台,不要不信。。。
或者楼主你是不是用了开源的插件,如果有的话很可能 ...

我的是VPS,装了安全狗,正常情况除非关了安全狗,否则应该不能进后台

StandAndFight
如果服务器就你一个op的话似乎就这俩可能。。。

StandAndFight
开源插件,mod不论网页还是VPS,都能摸的

StandAndFight
StandAndFight 发表于 2017-1-23 16:43
如果服务器就你一个op的话似乎就这俩可能。。。

不对,你说有op列表就有别的op,其他op给过的话应该后台有显示,你看看有没有有你后台去权限的op清空过后台记录。。

zscaxdqew
StandAndFight 发表于 2017-1-23 16:46
不对,你说有op列表就有别的op,其他op给过的话应该后台有显示,你看看有没有有你后台去权限的op清空过后 ...

我已经查过log记录了 他就是注册 上线 一会就开始发钱发武器了
难道有软件能卡权限了?

StandAndFight
如果这样的话我还真不知道了,,,高手都在民间。大学俱乐部那里面的人都很厉害了。如果有高手存心想黑你服也不是不可能。。

飞翔荷兰人
插件尽量从buckkit上或者BBS上找,从其他地方下的容易带后门,可以找会的人反编译下看看有没有后门,这种情况要先把那个人的*权限下掉,那个等于说拥有了所有权限,一般是插件后门造成的,如果是后台被黑的原因可以找服务商

StandAndFight
所里楼上的和我一开始的意思差不多

zscaxdqew
飞翔荷兰人 发表于 2017-1-23 16:58
插件尽量从buckkit上或者BBS上找,从其他地方下的容易带后门,可以找会的人反编译下看看有没有后门,这种情 ...

我卧底了一下 他说是模拟后台获取OP 他还发了一个视频给我看 直播获取百人大服的OP
请问模拟后台是怎么个意思?

飞翔荷兰人
zscaxdqew 发表于 2017-1-23 17:07
我卧底了一下 他说是模拟后台获取OP 他还发了一个视频给我看 直播获取百人大服的OP
请问模拟后台是怎么个 ...

可否附张图片

StandAndFight
zscaxdqew 发表于 2017-1-23 17:07
我卧底了一下 他说是模拟后台获取OP 他还发了一个视频给我看 直播获取百人大服的OP
请问模拟后台是怎么个 ...

http://blog.csdn.net/wjcaolinghua/article/details/38655325看看是不是i这个

[email protected]
首先把你默认端口号改掉,3389一天被黑几十次都是正常

一杯可乐冰
有可能是你的插件里面的一些插件有后门,也就是通过插件能够获得*权限。最好别用别人给的插件.

纷纷纷纷
你的服务器里面有后门插件
以前我的服务器也是有人莫名其妙的op

推荐个反后门插件给你,亲测源码没有后门我才用的,自己服务器也在用

http://www.mcbbs.net/forum.php?m ... p;highlight=disable

纷纷纷纷
给个最佳吧