2488975481
本帖最后由 2488975481 于 2018-10-26 12:50 编辑

RT,我于2018/10/25 23:03:46时间收到好友的留言提示 ,说我个人原创的RPG服务端勇者黎明1.11.2被发布到MCBBS,当时我很疑惑打开了该网页http://www.mcbbs.net/thread-825578-1-1.html 发现还真是我的原创服务端,怀着好奇的心开始调查起该名发帖的用户timecb7(UID: 2332194)等级为6级,打开该人的资料很显然的看到了该名用户的联系方式QQ482047286 ,然而在QQ上搜索QQ号发现这个用户是前几天找我要购买我服务端的人,看到这个人的时候我就明白了,当然说了这么多没用的也不能证明什么,重要点来了,打开宣传帖内的下载地址
很容易就能看到服务端内部的文件,其中MC-Attribute与MC-Gem是我联系技术人员为服务器订制的插件,并且我也不知道我的技术人员有授权给timecb7(UID: 2332194)在MCBBS发布的权利 ,并且我租聘的服务商在2018/10/24 21:13:14联系我说有人在向他询问我服务器密码,当然我服务商没有说,问密码的人和timecb7(UID: 2332194) 在QQ上是没有什么关系的,当然也不排除是小号 !并且我原创服务端内含有知名的付费插件
VexView,并且我有很长时间没有去更改过服务端的插件,所以我原版端插件文件夹的修改时间定格在2018-10-12 21:34分 ,而发布的服务端插件文件修改时间为2018-10-25 18:50 ,之所以修改时间有差异是不法分子因了解插件VexView为付费插件所以做了删除修改,该不法分子盗窃手段本人总结为,联系你疑似要高价收购你的服务端,找到你服务器的链接IP,寻踪到你的服务商,从你服务商哪里以是试用为借口,套取基础的开服信息,和默认密码,开始尝试输入爆破 !因为我的后台密码在服务商的默认密码上有过轻微的改动,没有太大,所以是被爆破了,在这里呼吁各位服主,请不要相信他人,做好后台的安全措施,请管理明察,对不法盗窃分子最严厉的打击,盗窃他人劳动成果为己所用可耻!最后! 回答我你怎么回事啊?小老弟?@timecb7 截止本稿发布时,我的服务器还是在被爆破中,后台安全日志已经清过一次了,现在又有三千多条链接信息,我也是心累


因论坛原贴被删除,现放出快照





Abraham511
石锤了...



看到了这个也是感觉挺逗的....

同情楼主的同时~也希望大家可以引以为鉴~设置好后台密码和保护好原创私用服务端~

同时希望论坛可以严肃处理此事

本帖最后由 HTL9257 于 2018-10-26 03:52 编辑

不仅盗端  而且插件列表里面还有不止一个付费插件  而且这个端的文件下载下来 还是带有病毒的
不排除是恶意夹杂病毒  作为后门威胁其他使用该端机器的可能
另外建议给VPS后台上个计算机名白名单 和常用IP段白名单



nggcgg2
我就看看不说话

pXiaoD
开基岩版服务器哪那么多事

zyjking

随后那个发布服务器整合包的人,把标题改成了请求删帖

timecb7
呵呵都说了忘记删付费插件,还有谁挡你财路了

WIKEI
timecb7 发表于 2018-10-26 10:16
呵呵都说了忘记删付费插件,还有谁挡你财路了

所以你的意思是如果你删了付费插件你盗窃服务端就是合理的?

timecb7
WIKEI 发表于 2018-10-26 11:02
所以你的意思是如果你删了付费插件你盗窃服务端就是合理的?

我并没有恶意盗取 这个端别人给我的

timecb7
WIKEI 发表于 2018-10-26 11:02
所以你的意思是如果你删了付费插件你盗窃服务端就是合理的?

我并没有恶意盗取 这个端别人给我的

2488975481
timecb7 发表于 2018-10-26 11:03
我并没有恶意盗取 这个端别人给我的

别人给你的就写的你两个月制作???别人给你的就没有去服务端内找到管理QQ是不是和给你的人相同?给你的就能以自己原创的形式发出来?厚颜无耻,赴死反抗

帖子已删除

2488975481
本帖最后由 2488975481 于 2018-10-26 12:54 编辑

抱歉 不太了解村民这个等级不知道是不是处理事务的管理

qq的小辣鸡
狗沐橙的端又被盗了哈哈哈哈!!!!!!!

2488975481
qq的小辣鸡 发表于 2018-10-26 20:38
狗沐橙的端又被盗了哈哈哈哈!!!!!!!

看你笑的如此开心,可否告知尊姓大名