浅谈防止利用M2引擎插件调用权限和刷元宝漏洞的几点原因

[复制链接]
发表于 2019-10-17 06:26:48 | 显示全部楼层 |阅读模式
防止利用M2引擎插件调用权限和刷元宝漏洞,严重的会导致服务器被远程控制!很多GM中枪,服务器莫名被刷 找不到原因!

第一步:
首先打开!Setup.txt 找到PlugDir=.\Map\或者是PlugDir=.\ 这一段 将其删掉 (如下图)

第二步:
在你的版本里搜索文件IPLocal.dll和iplist.db或者QW.DB(记住是在路径D:\Mirserver文件夹下搜索,如果你放在E盘 就把D改成E)
搜出来的文件全部删掉

第三步:
搜索版本的脚本 关键词IPLOCAL 搜出来后果断删除

第四步:
把版本里的PlugList.txt里面内容全部清空 什么都不要留 如果你使用了完美破解插件,只保留破解插件
像一些定制的UI类插件就比较危险!很多GM喜欢去定制什么E语言插件,这并不是什么好事!

第五步:
不要大量调用自定义@命令
大部分刷元宝的软件都是通过命令写入脚本@命令来调用
非有必要可直接在M2直接过滤掉 @ 这个字符

例如GOM
1、删除行会招募的管理选项和二级密码管理NPC,重新定制二级密码脚本
2、在服务端的FilterStr.txt文本中加入以下内容(或者在M2--查看---列表信息---其他设置---用户过滤字符列表中添加保存):
@招募队员

@招募
@
@@
G
g
ip
@CallInPutString
InPutString
最后重新启动服务端。


最后说一句,现在到处都在找漏洞的屌丝玩家,想完全不被刷,首先在写脚本的时候要严格检查每一个带@的功能命令,让这些人无法写入脚本,即使写入了脚本也无法调用,这样才能相对避免一些小白刷漏洞的玩家!
按照以上步骤操作,基本能解决版本安全,防止服务器被远控!机房要偷你我就没办法了!




上一篇:GOM引擎架设好进游戏时提示授权KEY己过期 角色帐号之类的怎么解决?
下一篇:传奇服务端怎么调整自己身上的装备属性,GM命令supermake怎么使用?
爱上论坛,GM基地,传奇基地,传奇SF,传奇素材网,传奇脚本网,传奇一条龙,服务器租用,版本定制!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|传奇GM论坛 ( 湘ICP备16009886号-2 )|网站地图

Powered by Discuz! X3.4© 2001-2013 Comsenz Inc.

禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.如遇版权问题,请及时QQ联系(2364142471)

今天是: | 本站已经安全运行: //这个地方可以改颜色

9pk | 9ss | 99j | 88a | haosf | zhaosf | laomir | qusf | 2hq | 6xq

热血传奇 | 英雄合击 | 贪玩蓝月 | 手机版传奇 | 网页版传奇 | 单职业传奇 | 传奇服务端 | 传奇广告代理 | 传奇广告价格表

传奇引擎 | 传奇版本 | 传奇脚本 | 传奇工具 | 传奇加速器 | 传奇登陆器 | 传奇教程 | 传奇论坛 | 传奇广告发布 | 传奇版本下载站

复古传奇 | 金币传奇 | 打金传奇 | 轻变传奇 | 微变传奇 | 中变传奇 | 超变传奇 | 变态传奇 | 合击传奇 | 连击传奇 | 迷失传奇 | 单职业传奇 | 开区模板

51LA统计
快速回复 返回顶部 返回列表