#24 · Konu Sahibi
02.08.2026 10:17
İnternette dolaşan ücretsiz Metin2 server files paketlerinin önemli bir kısmı backdoor (arka kapı) içeriyor. Sunucunuzu açtıktan haftalar sonra veritabanınızın silinmesi ya da GM yetkisinin başkasına geçmesi çoğu zaman kurulum aşamasında fark edilmeyen bir satır yüzünden oluyor.

1. Dosya Bütünlüğünü Karşılaştırın
Elinizdeki paketi bilinen temiz bir sürümle karşılaştırın. Linux tarafında hızlı yöntem:
Derleme tarihinden çok sonra değiştirilmiş tek tük dosyalar ilk şüphelilerdir.
2. Şüpheli String Taraması
Özellikle quest (.quest / .lua) dosyalarında geçen dış bağlantı çağrıları ciddi uyarıdır.
3. Quest Dosyalarındaki Gizli GM Komutları
"pc.give_item", "pc.set_gm", "command" gibi ifadelerin geçtiği ve belirli bir karakter adına koşullanmış blokları tek tek okuyun. Klasik backdoor: belirli bir isimle giriş yapıldığında item veya yetki veren quest.
4. Giden Bağlantıları İzleyin
Test sunucusunu internete kapalı bir ortamda başlatıp trafiği izleyin:
Beklemediğiniz bir IP'ye giden istek varsa paketi çöpe atın.
5. Veritabanı Trigger ve Event Kontrolü
Bazı paketler backdoor'u MySQL event'i olarak saklar; dosyalarda hiçbir iz bulamazsınız.
6. Yetki ve Şifre Hijyeni
7. Yayına Almadan Önce Yedek Planı
Günlük otomatik yedek + yedeğin farklı bir sunucuda tutulması, backdoor'un verdiği zararı sıfıra yakın tutar.
Sonuç
"Ücretsiz files" her zaman ücretsiz değildir; bedeli genelde sunucunuzun ömrüdür. Kurulumdan önce bu 7 adımı uygulayın, şüpheli bulgularınızı bu başlıkta paylaşın; birlikte inceleyelim.
Sunucunuzu açtıktan sonra tanıtımını Sunucu Ekle sayfasından ücretsiz yapabilirsiniz.

1. Dosya Bütünlüğünü Karşılaştırın
Elinizdeki paketi bilinen temiz bir sürümle karşılaştırın. Linux tarafında hızlı yöntem:
find . -type f -newermt "2020-01-01" -printf "%T+ %p\n" | sort | tail -50Derleme tarihinden çok sonra değiştirilmiş tek tük dosyalar ilk şüphelilerdir.
2. Şüpheli String Taraması
grep -RIn --line-number -e "curl " -e "wget " -e "base64_decode" -e "eval(" -e "system(" -e "nc -e" ./share ./usr/home 2>/dev/nullÖzellikle quest (.quest / .lua) dosyalarında geçen dış bağlantı çağrıları ciddi uyarıdır.
3. Quest Dosyalarındaki Gizli GM Komutları
"pc.give_item", "pc.set_gm", "command" gibi ifadelerin geçtiği ve belirli bir karakter adına koşullanmış blokları tek tek okuyun. Klasik backdoor: belirli bir isimle giriş yapıldığında item veya yetki veren quest.
4. Giden Bağlantıları İzleyin
Test sunucusunu internete kapalı bir ortamda başlatıp trafiği izleyin:
tcpdump -n -i any "not port 22 and not port 3306" | head -100Beklemediğiniz bir IP'ye giden istek varsa paketi çöpe atın.
5. Veritabanı Trigger ve Event Kontrolü
SHOW TRIGGERS; SELECT * FROM information_schema.EVENTS;Bazı paketler backdoor'u MySQL event'i olarak saklar; dosyalarda hiçbir iz bulamazsınız.
6. Yetki ve Şifre Hijyeni
- Root ile game/db process çalıştırmayın.
- Varsayılan MySQL kullanıcılarını ve şifrelerini kurulumun ilk dakikasında değiştirin.
- SSH'i anahtar ile kullanın, şifreyle girişi kapatın.
- Web panelinizi (CMS) ayrı bir kullanıcı ve ayrı bir dizinle çalıştırın.
7. Yayına Almadan Önce Yedek Planı
Günlük otomatik yedek + yedeğin farklı bir sunucuda tutulması, backdoor'un verdiği zararı sıfıra yakın tutar.
Sonuç
"Ücretsiz files" her zaman ücretsiz değildir; bedeli genelde sunucunuzun ömrüdür. Kurulumdan önce bu 7 adımı uygulayın, şüpheli bulgularınızı bu başlıkta paylaşın; birlikte inceleyelim.
Sunucunuzu açtıktan sonra tanıtımını Sunucu Ekle sayfasından ücretsiz yapabilirsiniz.