Postado Setembro 24, 2015 9 anos então gente eu estou com esse problema, hoje um filho da puta invadiu o site do meu servidor de poketibia e conseguiu hackear inúmeros players eu n fazia ideia de como ele estava fazendo isso, mas fiquei de ghost perto do individuo e ele estava perguntando o nome do adm um outro fdp q estava ganhando itens em cima disso disse o nome e o indivíduo queria saber o nome verdadeiro para ter uma noção do "account name" logo em seguida um player começou a xingar esse fdp e ele ameaçou o player de rakear ele também ele hackeou outros players mas não conseguiu hackear o player em questão observando ele um pouco mais eu vi ele falando com o outro player que n estava conseguindo decriptar o password de outro player isso deu a entender que ele estava na minha database que é criptada em sha1 pesquisando um pouco vi que eles podem ter acessado o 'account manager' que tem acesso 3 na pagina e que tem permissão pra mecher nisso e que era 'so diminuir o nível de acesso do acc manager que estaria resolvido, mas eu n faço ideia de como diminuir o acesso do acc manager é a primeira vez que mexo com site e n sei fazer mt pela segurança do mesmo peço pelo amor de deus que me ajudem se não conseguir arrumar isso infelizmente terei de fechar as portas do servidor que esta online a quase 3 meses
Postado Setembro 24, 2015 9 anos Um Vez Invadirão Meu Site. Você usa Xampp? Se Você Usou, Você Botou Senha e Exclui o a Pasta Webdav ? Manda PM
Postado Outubro 13, 2015 9 anos Faz uma nova criptografia e joga as senhas para MD5 e depois uma comparação de HASHS para login, acredito que nunca mais vão conseguir pegar as senhas.
Postado Outubro 13, 2015 9 anos Autor Faz uma nova criptografia e joga as senhas para MD5 e depois uma comparação de HASHS para login, acredito que nunca mais vão conseguir pegar as senhas. poderia dizer como fazer isso? seria apenas mudar o sha1 no config.lua para MD5? com letra maiuscula mesmo?????
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.