传奇部落

防止利用M2引擎插件调用权限和刷元宝漏洞方法

[复制链接]
发表于 2023-3-21 21:02:35 | 显示全部楼层 |阅读模式
QQ截图20230321210238.jpg
: q; D; u# ?0 Y! M
7 p2 S  y/ k  f* r" W7 C. Y
3 v4 y$ Z0 D2 ^' }5 ^+ j  D$ s7 b

6 G4 x3 n$ \8 p& X% C/ J防止利用M2引擎插件调用权限和刷元宝漏洞,严重的会导致服务器被远程控制!很多GM中枪,服务器莫名被刷 找不到原因!
+ D5 f4 e( o- H
4 u1 r- K, i0 _: O/ l- k9 _$ u
$ R* ?# O+ c2 `. @) h( Y
第一步:首先打开!Setup.txt 找到PlugDir=.\Map\或者是PlugDir=.\ 这一段 将其删掉
3 p" H1 }2 Z4 z& J! v
# K6 a2 h1 X7 C+ n! h第二步:在你的版本里搜索文件IPLocal.dll和iplist.db或者QW.DB(记住是在路径D:\Mirserver文件夹下搜索,如果你放在E盘 就把D改成E)搜出来的文件全部删掉8 ?6 M9 ?- Z& z7 `& S# l
3 t6 d7 Y, x) G/ z" k- S. {0 Y
第三步:搜索版本的脚本 关键词IPLOCAL 搜出来后果断删除6 @8 B8 w. l! h( }$ k

) Y/ p" p" j6 V! u( s' D% w第四步:把版本里的PlugList.txt里面内容全部清空 什么都不要留 如果你使用了完美破解插件,只保留破解插件  A" N" p7 u/ F9 \5 V, }
像一些定制的UI类插件就比较危险!很多GM喜欢去定制什么E语言插件,这并不是什么好事!
' y& `5 C; r4 E2 G  i6 b* Q; {7 }% s, g
第五步:不要大量调用自定义@命令9 `( }/ x! M6 V# l! j
大部分刷元宝的软件都是通过命令写入脚本@命令来调用4 `1 J1 S3 ?0 ?0 I
非有必要可直接在M2直接过滤掉 @ 这个字符
5 @/ u% W% }4 o4 u! \! z% |) D3 [7 H2 M; B
例如GOM5 g8 h: l" d' @- J2 m
1、删除行会招募的管理选项和二级密码管理NPC,重新定制二级密码脚本
9 D% z0 n" [2 C" [8 H# k2、在服务端的FilterStr.txt文本中加入以下内容(或者在M2--查看---列表信息---其他设置---用户过滤字符列表中添加保存):4 l/ a& B$ I! _4 L! @
@招募队员
  ^3 z, n/ @' {@
6 g! U* _0 E! \* `! l最后重新启动服务端。' l$ c" S. |% Z3 C8 r5 k
现在到处都在找漏洞BUG的屌丝玩家,想完全不被刷,首先在写脚本的时候要严格检查每一个带@的功能命令,让这些人无法写入脚本,
% `2 T0 F- V* L$ W8 L; H即使写入了脚本也无法调用,这样才能相对避免一些小白刷漏洞的玩家!按照以上步骤操作,基本能解决版本安全,防止服务器  l7 e. u$ d' Y7 L9 s/ q: }
被远控!机房要偷你我就没办法了!
# g! A  x" U  O7 Y/ k  U. |4 e: ?+ g; T: D8 P4 X+ @$ b
站长承接传奇一切业务,小问题免费咨询。站长QQ137919001
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|网站地图|皖ICP备18020244号-7|传奇部落

GMT+8, 2026-9-10 19:55 , Processed in 皖公网安备:34112402000394号 0.181973 second(s), 26 queries .