- #1
Konu Sahibi
: serkankacan
[GÜVENLİK & DENETİM] vSRO Veritabanındaki Gizli Trigger'ları Bulma, İnceleme ve Engelleme
Hazır / Paylaşılan DB'lerdeki Arka Kapıları (Backdoor), Otomatik Yetki Verme ve Gizli Tetikleyicileri Temizleme Rehberi
Hazır / Paylaşılan DB'lerdeki Arka Kapıları (Backdoor), Otomatik Yetki Verme ve Gizli Tetikleyicileri Temizleme Rehberi
Merhaba değerli forum sakinleri,
İnternetten indirilen hazır veya düzenlenmiş (Clean/Edit) vSRO veritabanlarını (
SRO_VT_SHARD, SRO_VT_ACCOUNT, SRO_VT_LOG) kullanırken en büyük güvenlik tehditlerinden biri **veritabanı tetikleyicileridir (Trigger)**.Kötü Niyetli Kişiler Trigger'ları Nasıl Kullanır?
Veritabanına sinsi bir trigger bırakılarak;
- Belirli bir nick veya hesap oyuna girdiğinde otomatik GM yetkisi verilmesi (
sec_primary = 1), - Belirli bir karaktere gizlice bedava Silk, Gold veya +11 eşya yüklenmesi,
- Sunucu sahibi fark etmeden tabloların kopyalanması veya silinmesi sağlanabilir.
Aşağıdaki optimize rehber ile veritabanınızdaki tüm trigger'ları listeleyebilir, **içerisindeki kaynak kodları okuyabilir** ve şüpheli tetikleyicileri anında devre dışı bırakabilir veya tamamen silebilirsiniz.
Önemli Güvenlik Notu' Alıntı:
- Orijinal vSRO veritabanlarında sistemin çalışması için zorunlu olan çok az sayıda dahili trigger vardır (örneğin bazı loglama tablolarında).
- Özellikle TB_User, _Char, _AccountChest, _Inventory ve SK_Silk tabloları üzerinde tanımlı yabancı bir trigger görürseniz kesinlikle içeriğini kontrol etmeli ve devre dışı bırakmalısınız!
1. ADIM: Veritabanındaki Tüm Trigger'ları Listeleme
Hangi tabloda hangi trigger var ve şu an aktif mi (Enabled) öğrenmek için SRO_VT_SHARD ve ardından SRO_VT_ACCOUNT üzerinde şu sorguyu çalıştırın:
Aşağıdaki sorguyu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
2. ADIM: Şüpheli Trigger'ın Kaynak Kodunu İnceleme
Listede yabancı, ismini bilmediğiniz veya şüpheli görünen bir trigger fark ederseniz arka planda ne yaptığını okumak için:
Aşağıdaki inceleme kodunu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Gelen metin penceresinde
INSERT, UPDATE yapılan karakterleri, hesapları veya gizli komutları açıkça görebilirsiniz.3. ADIM: Trigger'ı Devre Dışı Bırakma veya Tamamen Silme
Şüpheli veya zararlı bulduğunuz tetikleyiciyi sistemden uzaklaştırmak için iki seçeneğiniz vardır:
Seçenek A: Geçici Olarak Kapatma (Disable):
Aşağıdaki kodu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Seçenek B: Kalıcı Olarak Tamamen Silme (Drop - ÖNERİLEN):
Aşağıdaki kodu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
4. ADIM: Acil Durum - Tüm Tablolardaki Trigger'ları Tek Komutla Kapatma
Eğer sunucunuzda izinsiz GM olma veya eşya kopyalama açığı yaşanıyor ve kaynağını hemen bulamıyorsanız, veritabanındaki tüm trigger'ları tek komutla kapatıp ardından tek tek inceleyebilirsiniz:
Aşağıdaki acil durum kodunu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Nasıl Uygulanır?
- SQL Server Management Studio (SSMS) programını açın.
- Öncelikle SRO_VT_SHARD, ardından SRO_VT_ACCOUNT veritabanını seçip 1. Adımdaki arama sorgusunu çalıştırın.
- Gelen listede standart dışı gördüğünüz tüm trigger'ların isimlerini not edin.
- 2. Adım ile içeriğini okuyarak backdoor olup olmadığını teyit edin.
- Zararlı olduğunu tespit ettiğiniz tetikleyicileri 3. Adım'daki
DROP TRIGGERkomutuyla tamamen silin.
Sorularınızı ve şüphelendiğiniz trigger kodlarını konu altından paylaşarak danışabilirsiniz. Herkese güvenli ve temiz yönetimler!
Moderatör tarafında düzenlendi:

