Jump to content

Archived

This topic is now archived and is closed to further replies.

Redemption

Problema baza de date (rollback)

Recommended Posts

Cauza:

EXDB

Cum de e de vina?:

@> ''TRUNCATE MuOnline;"

exploit in exdb ( guild server )

Mesajul guildei se salveaza in baza de date , asa ca ar veni

Use MuOnline
update GuildMessage=""TRUNCATE MuOnline;"" where Guild=NumeleGuildei
GO

EXDB cand a salvat mesajul in guilda "TRUNCATE MuOnline;" , a executat scriptul care a sters cateva / majoritatea cele mai importante tabele din baza de date , unele tabele erau in folosire de aceea nu s-au sters.

blablabla..

nu cred ca coderi de la webzen au lasat asemenea exploit de sql injection in joc....

de obicei problemele de sql injection sunt legate de siteurile folosite care nu sunt suficient securizate

Link to comment
Share on other sites

Guest h4x0r

nu cred ca coderi de la webzen au lasat asemenea exploit de sql injection in joc....

de obicei problemele de sql injection sunt legate de siteurile folosite care nu sunt suficient securizate

Cei de la webzen lasa playeri sa testeze toate bugurile in server BETA! aceasta vulnerabilitate nu aveau cum sa o stie playeri fiind ca ei nu stiau nimic despre structura bazei de date a serverului.

si site'ul a fost o data vulnerabil http://www.youtube.com/watch?v=3W8SMlUigYQ

Link to comment
Share on other sites

Guest nailui1

nu cred ca coderi de la webzen au lasat asemenea exploit de sql injection in joc....

de obicei problemele de sql injection sunt legate de siteurile folosite care nu sunt suficient securizate

Asa am zis si eu, si totusi o cautare rapida pe google imi gaseste niste forumuri unde s-a identificat si se discuta problema asta cu varianta: @>'; TRUNCATE TABLE Character --

mai terminati mai cu ideile voastre despre sql si nu mai dati indicati servarul este pe linux diferit de windowsurile voastre amarate:)).

intrebarea mea pentru cei din staf este nevoie de un ajutor finaciar?

Nota 4 stai jos.

Si ce daca e pe linux e imun la defecte? :)) Probabil merge prin wine si cum bug-ul e in serverul de guild messages (ExDB) se va manifesta si pe windows nativ si pe wine si pe orice maisna virtuala.

PS pentru oricine vrea sa dea reply: daca nu stii ce e wine sau de ce dupa @> urmeaza simbolurile '; nu te obosi sa raspunzi, problema te depaseste.

Link to comment
Share on other sites

Eu nu stiu si nu-mi aduc aminte ca serverul sa fie pe un sistem de operare linux. Si dimpotriva, din micile mele cunostinte, as spune ca-i mai vulnerabil pe linux decat windows. Cei care v-ati petrecut macar cateva luni pe mirc (nu pt asl pls), stiti despre ce vorbesc.

Link to comment
Share on other sites

Bravo baieti , vad ca mai sunt si oameni cu cap pe aici , am citit toate cele 3 pagini si imi place ca , cativa dintre voi [playeri] incercati sa cautati toate variantele sa se readuca serverul pe picioare .. un rr db nu ar fi ceva tragic , nimanui nu`i convine sa piarda tot ce a "investit" dar daca asta e ultima scapare ... incepem de la 0.. o sa fie fun :)

Spor la treaba , nu ma bag , nu prea le am cu astea dar o sa ma documentez mi se pare interesant.. :beer:

Link to comment
Share on other sites

:) lasand la o parte ce dezastru am vazut prin alte topice..e ok ca macar o parte din voi nu incepe sa zbiere si sa dea vina pe noi toti..trebuie intelese..problemele aparute in "viata" unui server..desi Link Mania nu si-a obisnuit jucatorii cu acest fel de incidente..si mai ales atat de des..dar asta e..acum trebuie sa rezolvam ce e de rezolvat

Va multumim pentru rabdare

Link to comment
Share on other sites

Guest -Sacred-

mai terminati mai cu ideile voastre despre sql si nu mai dati indicati servarul este pe linux diferit de windowsurile voastre amarate:)).

intrebarea mea pentru cei din staf este nevoie de un ajutor finaciar?

Nu cred k ar fi nevoie de ajutor finaciar.. cu cat apar donatorii k voi doritorii.. apar si pretentii .. deci mai bine ar fi fara :) k dupa toti aveti pretentii la exp iteme si bla bla bla :)

Si problema e de la sql .. cine stie cunoaste.. :)

Link to comment
Share on other sites

Guest GeoDL

parerea mea este ca cel mai bine ar executa un query in db :) care sigur ne va scapa de toate problemele existente in db,dar nu si cele din GS care sigur se vor repeta daca nu vor fi remediate. cu totii stim ca GS-ul nu face alt ceva decat sa execute query in db :blink: si dupa rezolvarea probleme cu GS recomant execute query ( '; droptable--) :comp1:

Link to comment
Share on other sites

Guest Bellleaua

bunny ai dreptate referitor la linux ... linuxul este mult mai vulnerabil decat windows-ul .. e chin foarte mare cu el .. trebuie securizat pana in gat ca sa ma exprim asa ... porturi usere firewall singura diferenta fiind ca linuxu este mai stabil ca windows-ul ( aici depinde si de user-ul care il foloseste ) pe cand la windows un antivirus bun si firewall si ai rezolvat toata problema ( si aici depinde de user-ul care il foloseste pentru ca am intalnit clienti cu tot cu antivirus licentiat sau bun virusa calculatorul si oricum in ziua de azi numai sti in ce antivirus sa ai incredere ) . Oricum sa revenim la ale noastre ... sunt tare curios dupa ce va fi serverul up ... sa aflu ce a cauzat toata problema asta .

Link to comment
Share on other sites

Guest Bellleaua

Aici nu este vorba inca de bani ... desigur am sari toti cu o mana de ajutor .. dar ce cred eu ... adminii nu vor si nu vor cere bani sau o mana financiara de ajutor ca sa ma exprim asa pentru ca sunt unii care dau bani si dupa sunt in stare pentru putin ajutor sa scoata ochii la admini .. sunt trecut prin asa ceva si stiu ce inseamna nu stiu daca am dreptate dar cam asa e zic eu

Link to comment
Share on other sites

Guest crize3

ce rollback .. ce nebuni ... rr la db .. si toata lumea de la 0 .. ca sa numai existe nici un fel de dupa , de alte kestii ... ce va place la serverul asta in stadiul asta ? cativa cu armuri bune .. ca ba au jucat de la inceput , ba au facut dupe cand s`au facut , RR LA DB SI SERVER RULLES

Link to comment
Share on other sites

ce rollback .. ce nebuni ... rr la db .. si toata lumea de la 0 .. ca sa numai existe nici un fel de dupa , de alte kestii ... ce va place la serverul asta in stadiul asta ? cativa cu armuri bune .. ca ba au jucat de la inceput , ba au facut dupe cand s`au facut , RR LA DB SI SERVER RULLES

si daca da rr db crezi ca la un moment dat nu va aparea aceeasi problema ?

ce v-om face ? jucam 4luni si rr db again ?

Link to comment
Share on other sites

Guest crize3

si daca da rr db crezi ca la un moment dat nu va aparea aceeasi problema ?

ce v-om face ? jucam 4luni si rr db again ?

nu , probleme vor fii mereu , insa daca da rr la db vom scapa de aceasta problema si de alte discutii interminabile pe seama bugurilor ( hack , dupe , speedhack , etc )

Link to comment
Share on other sites

Guest Bellleaua

crize3 esti total pe dinafara . citeste te rog mai bine despre ce este vorba si dupa comenteaza . si in al doilea rand pentru ce faceti spam aiurea ? Redemption a zis sa scriem aici in caz ca avem idei / sugestii legate de problema intalnita !

Link to comment
Share on other sites

Guest crize3

crize3 esti total pe dinafara . citeste te rog mai bine despre ce este vorba si dupa comenteaza . si in al doilea rand pentru ce faceti spam aiurea ? Redemption a zis sa scriem aici in caz ca avem idei / sugestii legate de problema intalnita !

Nu sunt pe dinafara mi`am pustat propria sugestie , rr la db , insa vad ca tu esti mai pe dinafara ca mine :dontknow:

Link to comment
Share on other sites

Guest Bellleaua

Ce legatura are dupe , speedhack sau altele ? zi-mi si mie ca sa nu mor prost ! citeste problema intalnita si dupa comenteaza eu ti-am zis-o cu frumosul da vad ca tu intinzi coarda . Dooh meriti un avertisment ca sa te potolesti sa numai scrii aiurea ! Repet : cititi ce a scris Redemption si dupa comentati ma ! E cumva sugestie ce ai scris tu referitor la rr db ca s-au folosit hackuri etc bla bla bla ? NU CRED ! Daca erai atent s-a mai discutat deja referitor la rr db si inca nu se pune problema de asta ! Sau daca se da rr la db crezi ca se rezolva ceva se da rr si dupa cateva luni iara bug ! Redemption a zis sa postam referitor la bugu care exista daca avem ceva idei sa il rezolvam nu gata una doua rr db ca asa vreti voi !

Link to comment
Share on other sites

Guest crize3

Ce legatura are dupe , speedhack sau altele ? zi-mi si mie ca sa nu mor prost ! citeste problema intalnita si dupa comenteaza eu ti-am zis-o cu frumosul da vad ca tu intinzi coarda . Dooh meriti un avertisment ca sa te potolesti sa numai scrii aiurea ! Repet : cititi ce a scris Redemption si dupa comentati ma ! E cumva sugestie ce ai scris tu referitor la rr db ca s-au folosit hackuri etc bla bla bla ? NU CRED ! Daca erai atent s-a mai discutat deja referitor la rr db si inca nu se pune problema de asta ! Sau daca se da rr la db crezi ca se rezolva ceva se da rr si dupa cateva luni iara bug ! Redemption a zis sa postam referitor la bugu care exista daca avem ceva idei sa il rezolvam nu gata una doua rr db ca asa vreti voi !

1 la mana .. tu nu ai nici o autoritate sa imi spui toate astea ( nu esti persoana autorizata pe acest forum )

2 la mana .. tu vrei sa faci warm si nu eu ..

3 la mana .. mai bine ai sta in banca ta eu doar mi`am postat propria sugestie si daca adminii (moderatorii) nu o accepta asta decid ei nu tu !!!

PS: nu te mai baga IN SEAMA cu japca ... asta ca sa intelegi si tu mesajul .. nu iti voi mai raspunde la urmatoarele mesaje asa ca nu te obosii sa raspunzi din nou deplasat ..

Link to comment
Share on other sites

Ce legatura are dupe , speedhack sau altele ? zi-mi si mie ca sa nu mor prost ! citeste problema intalnita si dupa comenteaza eu ti-am zis-o cu frumosul da vad ca tu intinzi coarda . Dooh meriti un avertisment ca sa te potolesti sa numai scrii aiurea ! Repet : cititi ce a scris Redemption si dupa comentati ma ! E cumva sugestie ce ai scris tu referitor la rr db ca s-au folosit hackuri etc bla bla bla ? NU CRED ! Daca erai atent s-a mai discutat deja referitor la rr db si inca nu se pune problema de asta ! Sau daca se da rr la db crezi ca se rezolva ceva se da rr si dupa cateva luni iara bug ! Redemption a zis sa postam referitor la bugu care exista daca avem ceva idei sa il rezolvam nu gata una doua rr db ca asa vreti voi !

sry dak fac off topic dar cred ca sunt destui admini ca sa vada posturile jucatorilor nu trebuie tu acuma sati dai cu parerea cu datu avertismentelor de pomana , omu si-a spus parerea poate nu e buna dar ... ce vrei acuma esti tu admin sa judeci? NO more off topic doar dak aveti ceva de spus :crazy:

Link to comment
Share on other sites

Guest Vassago

din ceea ce s-a discutat, cred ca e problema legata de server, asa ca rr db nu ajuta cu nimic ...

pana se rezolva have a cold beer :beer:

Link to comment
Share on other sites

Guest Bellleaua

crize3 nu cred ca m-am bagat in seama aiurea da m-am cam saturat sa vad de-al de tine si de-al de altii care se baga in seama aiurea cu niste sugestii ca sa le zic cum vrei tu care de fapt au mai fost scrise nu de 100 ori de 1000 si una de ori .. ti-am zis uitete la toate topicurile ca s-a mai scris de n ori de sugestia ta hai gata ca o dam in off-topic :) de fapt ma tot provoci .

Link to comment
Share on other sites

Tin minte ca odinioara se tot discuta inchiderea 97d si adoptarea unei versiuni noi, fiindca se plictisisera oamenii. De la a sta cu click click click apasat pe serverul mulinkmania pentru a putea reusi si intra in joc se ajunsese la jumatate sloturi ocupate in weekend si la sfert in cursul saptamanii. Raspunsul a venit fulgerator de la vrazvan '' celelalte versiuni sunt pline de buguri iar pana nu gasim una stabila nu schimbam versiunea! '' Acum ca m-am reintors dupa ce am incercat diferite versiuni pe alte servere pot da o sugestie. Nu stiu cum de s-a hotarat folosirea S1, tocmai ca fiind prima avea oarece lacune si da e mai stabila decat S2 sau S4.... dar S3 se pare ca este cea mai potrivita. Nu zic ca nu are si ea slabiciuni dar la fel ca 97d pot fi controlate. Acum ca v-ati familiarizat cum si cu ce se mananca S1 eu zic sa incercati sa dati drumu la S3 si veti fi profund satisfacuti....

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.


  • Recently Browsing   0 members

    • No registered users viewing this page.

×
×
  • Create New...