大唐无双:百花蛊技术的选取和技能解读

2010-12-14 2190

 
首先:

1 别打开别人发给你的*.exe文件 可能有木马

2 安装杀毒软件 防火墙等,现在网上免费杀毒工具不少,一般的病毒几乎都能杀。

3 千万不要下载300k一下以setup.exe命名的未知文件,90%是病毒,而且还很难缠

4 不要随便在不知名的网站下载东西,怕别人捆绑病毒什么的,有厉害的病毒杀毒软件也无能为力。

下面来为那些不懂的童鞋们讲讲怎么预防:

步骤一:一定要把guest帐号禁用,有很多入侵都是通过这个帐号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,选择“高级”选项卡。单击“高级”按钮,弹出本地用户和组窗口。在guest帐号上面点击右键,选择属性,在“常规”页中选中“帐户已停用”。玩家利用游戏外挂这种辅助手段可以轻易得到其他正常用户无法得到、或必须通过长期运行程序才能得到的游戏效果。一款好的游戏工作室外挂无疑是网游工作室更好发展的法宝。

步骤二:停止共享。系统安装好之后,系统会创建一些隐藏的共享。点击开始→运行→cmd,然后在命令行方式下键入命令“net share”就可以查看它们。网上有很多关于ipc入侵的文章,都利用了默认共享连接。要禁止这些共享,打开管理工具→计算机管理→共享文件夹→共享,在相应的共享文件夹上按右键,点“停止共享”就行了。

步骤三:尽量关闭不必要的服务,如 terminal services、iis(如果你没有用自己的机器作web服务器的话)、ras(远程访问服务)等。还有一个挺烦人的messenger服务也要关掉,否则总有人用消息服务发来网络广告。打开管理工具→计算机管理→服务和应用程序→服务,看见没用的就关掉。

步骤四:禁止建立空连接。在默认的情况下,任何用户都可以通过空连接连上服务器,枚举帐号并猜测密码。我们必须禁止建立空连接,方法有以下两种:(1)修改注册表:hkey_local_machinesystemcurrent-controlsetcontrollsa下,将dword值 restrictanonymous的键值改成1。

(2)修改windows 2000的本地安全策略:设置“本地安全策略→本地策略→选项”中的restrictanonymous(匿名连接的额外限制)为“不容许枚举sam账号和共享”。专业玩家网提供游戏币库存系统,方便网游工作室找到更好的出货渠道,想要游戏出货的游戏工作室到专业玩家网注册会员就可以享受我们带给你们的方便与快捷。

步骤五,如果开放了web服务,还需要对iis服务进行安全配置:

(1) 更改web服务主目录。右键单击“默认web站点→属性→主目录→本地路径”,将“本地路径”指向其他目录。

(2) 删除原默认安装的inetpub目录。

(3) 删除以下虚拟目录: _vti_bin、iissamples、scripts、iishelp、iisadmin、iishelp、msadc。

(4) 删除不必要的iis扩展名映射。方法是:右键单击“默认web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。如不用到其他映射,只保留.asp、.asa即可。

(5) 备份iis配置。可使用iis的备份功能,将设定好的iis配置全部备份下来,这样就可以随时恢复iis的安全配置。不要以为这样就万事大吉,微软的操作系统我们又不是不知道,bug何其多,所以一定要把微软的补丁打全。最安全的办法是把密报卡下载到手机或者其他,反正不要放在电脑上,更不可以放到qq空间!

 

 

一.网页盗号

目前这是比较常见的盗号方式之一,也很隐蔽,需要玩家提高警惕。盗号者会先制作一个网页,这个网页或跟官方主页相似,甚至表象一模一样,或跟《xx游戏》相关热门话题有关,一旦有玩家点击这个网页链接后,一般都会跳出账号输入框,要求玩家输入账号和密码,玩家输入账号和密码后,页面或打不开,或直接跳到官方主页,而密码和账号就通过该网页发送盗号者的邮箱了。

反盗秘诀:在输入账号和密码前请先一定看清浏览器里面的链接地址,有些类似官方主页的页面就是利用玩家不仔细看浏览器里面的地址来欺骗的。
 
二.w外挂盗号

这是最为常见的盗号方式之一,希望玩家千万提高警惕。盗号者会利用玩家的心理,在w挂或假w挂的程序中加入木马和黑客程序,当玩家在打开w挂程序的情况下输入游戏账户和密码,或者通过w挂程序启动游戏,并输入游戏账户和密码时,用户的账户和密码就被盗取了。专业玩家网提供游戏币库存系统,方便网游工作室找到更好的出货渠道,想要游戏出货的游戏工作室到专业玩家网注册会员就可以享受我们带给你们的方便与快捷。

反盗秘诀:请广大玩家切勿使用任何w挂程序和不明的第三方程序。

三.游戏中盗号

常见盗号方式之一,在游戏中直接面对玩家,利用玩家的心理进行盗号。盗号者在游戏中创建一个名字类似 gm 的角色,或者起一个容易让玩家误认为是 gm 的角色,如“xx游戏客服人员”“活动管理者”等等。然后在游戏中给大量玩家发信,告知其中奖,让其回邮件说明自己的账号和密码以做确认,或者直接把注册信息发送至某个邮箱。或者称怀疑该玩家使用**,需要进行调查,因此询问玩家账户和密码。一旦有玩家相信并发送了密码,即被盗号。玩游戏赚钱 不再是一个梦想,很多玩家到外服通过玩游戏赚钱,打来的金币想要快速的出手还可以通过专业玩家网的游戏比价器进行交易的。
 

反盗秘诀:任何活动请以官方网站为主


四.远程入侵盗号+密保

这些只要你绑定了密报卡,一般都没什么问题.但是,肯定有人会说,我绑定了密保卡怎么还是被盗了?(重点来了)你号肯定挺值钱的吧?你听过远程入侵吗?别人直接上你电脑下载任何东西(包括密保卡什么的)还有就是灰鸽子一类的这里不详细说了。

反盗秘诀:尽量不要打开远程协助,不要等非法网站,尤其是什么外挂啊,私服啊什么的。

五.假点卡盗号

目前比较少见,也请玩家注意,提高警惕。先出售假点卡,由于不同于一般的点卡,可以要求玩家在非官方网站上进行充值,充值要求输入账号和密码,而玩家也会接受,玩家输入后发现该卡无效,此时账号和密码却已经被发送至盗号者的邮箱。

反盗秘诀:实卡点卡请玩家只购买官方发行的,并且仅在官方网站上进行充值。其他任何声称可以作为《xx游戏》点卡充值使用的点卡,请在使用前至联系客服人员确认或者查询官方网站。

 

免责声明:部分内容转自其他媒体,转载目的在于为游戏工作室传递更多信息,如因作品内容、版权和其他问题请 联系客服