İçeriğe geç
Türkiye'nin SRO tanıtım & topluluk platformu

vSro Paylaşım vSRO Veritabanındaki Gizli Trigger'ları Bulma, İnceleme ve Engelleme

Cevaplar0
Görüntüleme6
Ticaret Puanı
0
Katılım
8 Eyl 2026
Mesajlar
145
Tepkime puanı
24
Puanları
0
Mevcut Bakiye
3975 ₺
[GÜVENLİK & DENETİM] vSRO Veritabanındaki Gizli Trigger'ları Bulma, İnceleme ve Engelleme
Hazır / Paylaşılan DB'lerdeki Arka Kapıları (Backdoor), Otomatik Yetki Verme ve Gizli Tetikleyicileri Temizleme Rehberi​



Merhaba değerli forum sakinleri,

İnternetten indirilen hazır veya düzenlenmiş (Clean/Edit) vSRO veritabanlarını (SRO_VT_SHARD, SRO_VT_ACCOUNT, SRO_VT_LOG) kullanırken en büyük güvenlik tehditlerinden biri **veritabanı tetikleyicileridir (Trigger)**.

Kötü Niyetli Kişiler Trigger'ları Nasıl Kullanır?
Veritabanına sinsi bir trigger bırakılarak;
  • Belirli bir nick veya hesap oyuna girdiğinde otomatik GM yetkisi verilmesi (sec_primary = 1),
  • Belirli bir karaktere gizlice bedava Silk, Gold veya +11 eşya yüklenmesi,
  • Sunucu sahibi fark etmeden tabloların kopyalanması veya silinmesi sağlanabilir.

Aşağıdaki optimize rehber ile veritabanınızdaki tüm trigger'ları listeleyebilir, **içerisindeki kaynak kodları okuyabilir** ve şüpheli tetikleyicileri anında devre dışı bırakabilir veya tamamen silebilirsiniz.

Önemli Güvenlik Notu' Alıntı:
  • Orijinal vSRO veritabanlarında sistemin çalışması için zorunlu olan çok az sayıda dahili trigger vardır (örneğin bazı loglama tablolarında).
  • Özellikle TB_User, _Char, _AccountChest, _Inventory ve SK_Silk tabloları üzerinde tanımlı yabancı bir trigger görürseniz kesinlikle içeriğini kontrol etmeli ve devre dışı bırakmalısınız!



1. ADIM: Veritabanındaki Tüm Trigger'ları Listeleme

Hangi tabloda hangi trigger var ve şu an aktif mi (Enabled) öğrenmek için SRO_VT_SHARD ve ardından SRO_VT_ACCOUNT üzerinde şu sorguyu çalıştırın:

Aşağıdaki sorguyu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:





2. ADIM: Şüpheli Trigger'ın Kaynak Kodunu İnceleme

Listede yabancı, ismini bilmediğiniz veya şüpheli görünen bir trigger fark ederseniz arka planda ne yaptığını okumak için:

Aşağıdaki inceleme kodunu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:



Gelen metin penceresinde INSERT, UPDATE yapılan karakterleri, hesapları veya gizli komutları açıkça görebilirsiniz.



3. ADIM: Trigger'ı Devre Dışı Bırakma veya Tamamen Silme

Şüpheli veya zararlı bulduğunuz tetikleyiciyi sistemden uzaklaştırmak için iki seçeneğiniz vardır:

Seçenek A: Geçici Olarak Kapatma (Disable):

Aşağıdaki kodu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:



Seçenek B: Kalıcı Olarak Tamamen Silme (Drop - ÖNERİLEN):

Aşağıdaki kodu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:





4. ADIM: Acil Durum - Tüm Tablolardaki Trigger'ları Tek Komutla Kapatma

Eğer sunucunuzda izinsiz GM olma veya eşya kopyalama açığı yaşanıyor ve kaynağını hemen bulamıyorsanız, veritabanındaki tüm trigger'ları tek komutla kapatıp ardından tek tek inceleyebilirsiniz:

Aşağıdaki acil durum kodunu görebilmek için konuyu beğenmeli ve bir yorum bırakmalısınız:





Nasıl Uygulanır?

  1. SQL Server Management Studio (SSMS) programını açın.
  2. Öncelikle SRO_VT_SHARD, ardından SRO_VT_ACCOUNT veritabanını seçip 1. Adımdaki arama sorgusunu çalıştırın.
  3. Gelen listede standart dışı gördüğünüz tüm trigger'ların isimlerini not edin.
  4. 2. Adım ile içeriğini okuyarak backdoor olup olmadığını teyit edin.
  5. Zararlı olduğunu tespit ettiğiniz tetikleyicileri 3. Adım'daki DROP TRIGGER komutuyla tamamen silin.

Sorularınızı ve şüphelendiğiniz trigger kodlarını konu altından paylaşarak danışabilirsiniz. Herkese güvenli ve temiz yönetimler!
 
Moderatör tarafında düzenlendi:

Konuyu görüntüleyenler

Yükleniyor...
Yükleniyor...
Şu anda sitemizde 28,931 Aktif Kullanıcı
Çevrimiçi üyeler
Konular 1,373
Mesajlar 4,353
Kullanıcılar 1,670
Son üye Canbey
Geri
Üst