.

我的世界用网站钓鱼2b2t服务器被黑,3

在2b2t中有插在世界边界的告示牌、秒天秒地的32K武器。这些非法物品需要创造模式甚至作弊权限才能实现,而这些权限只掌握在服主一人手中,普通的服务器玩家又是如何得到它们的呢?那就要聊聊在2b2t中发生的三大backdoor事件,backdoor直译为“黑门”,中文翻译为“后门”,它比电脑病毒更为高级。病毒只是单纯地感染系统使其崩溃,而“后门”则可以让使用者进行远程控制被感染的系统。那么玩家究竟是如何黑进服务器的呢?在2b2t中有一个非常尴尬的问题,你可以使用末影珍珠传送到下界的基岩上层,但由于服主ban掉了破基岩版的特性,玩家想脱离基岩上层只能采用自尽的方法,或者等待服主的救援。久而久之,服主对这种“汪汪队立大功”的行为感到了厌烦,于是他托人写了一个可以自动帮助玩家脱离基岩上层的插件。正是这个插件,给玩家留下了获取权限的后门。帮助服主制作插件的玩家名为“popbob”,没错,就是那个臭名昭著的大恶人。他在插件中留了后门,popbob通过它可以随心所欲地使任意玩家获得服务器操作权限。popbob召集了一批心腹,授予了他们控制权限,他们开着创造模式飞行,用钻石块修建基地,在主世界召唤恶魂。而这一幕,则被其他玩家发现并向服主汇报,服主最终删除了插件才结束了这场风波。吃一堑长一智,服主很少会再采用玩家提供的插件。但由于2b2t的铁砧漏洞,服主不得不再次求助于他人。此时“itristan”与“pyrobyte”为服主提供了可以解决该漏洞的插件,服主再三检查并确认插件中没有预留后门之后才放心地使用。一开始,插件中确实没有预留后门,仅是加载了一个自动更新程序,它可以在不经过服主的同意下自行更新插件的内容。通过这种方法,itristan两人获取了服主的信任,随后才向插件中上传木马程序并获得控制权限。对比popbob的行为,这次的后门事件影响更大,他们在生存模式无法抵达的世界边界插下了告示牌作为纪念,甚至制作了逆天的32K武器。虽然服主最终清除了插件,但32K武器早已流传到各地,服主多次表明已经通过其他方法清除这些非法物品,但是否有漏网之鱼,这谁又能说得清呢?俗话说事不过三,连吃两次亏的服主为何会上第三次当呢?其实第三次后门事件,并不是服主hausemaster导致的。在年,2b2t的原服主hausemaster将服务器的管理权交给了好朋友“小g”。而此时的2b2t其实正面临着倒闭,甚至供玩家反馈问题与交流的官方网站都无法继续维持。这时有两名玩家找到新服主小g,表示愿意无偿为2b2t搭建网站。资质尚浅的小g信以为真,没曾想他们在网站中留下了钓鱼木马,当小g登录服务器管理后台时,所有的信息都被泄露,从而导致了第三次后门事件。有玩家猜测,hausemaster与小g其实是同一个人,只是游戏ID不同罢了,而那时的2b2t行将就木,转让管理权只是为了方便跑路罢了,没曾想MC视频作者们的宣传让2b2t焕然新生。而自第三次后门事件以后,服主便不再接受玩家提供的插件,毕竟服务器出名了,每个月的优先队列就能带来一笔不小的收入,完全足够雇佣专业程序员写插件了,所以也就没有再出现后台被入侵的情况了。


转载请注明:http://www.abachildren.com/sszl/5346.html