Цитата:
Сообщение от Koda
Навеяло http://forum.sdlive.ru/showthread.php?t=3505
Безопасность в целом это отдельная большая тема, касаемо этого сервера. Были случаю взлома как аккаунтов так и базы. Nect конечно и виноват, что передал пароль другому человеку. Но если представить что пароль действительно знает только 2 человека. Как тогда удалось взломать акк?
Закрепления IP за акком это один из этапов безопасности, и на мой взгляд его не достаточно. Не надо быть семи пятен во лбу, чтобы зайти со своего ПК в сетку под другим IP адресом. И тогда эта защита не сработает.
Собственно, что предлагаю.
1. Напоминать пользователям (игрокам) невозможности передачи пароля стороннему лицу.
|
Зачем ? Пусть сами решают. Можно просто сделать заметку что гм никогда не спросит пароля чтобы он там не говорил. Ему не нужны пароли. В самой игре есть напоминалка на этот счет.
Цитата:
Сообщение от Koda
2. Ужесточить правила создания пароля, на мой взгляд, пароль должен состоять минимум из 8 символов. Причём обязательное присутствие символов и цифр.
|
Вот это можно.
Цитата:
Сообщение от Koda
3. При 3 разовом(подряд) неверном вводе пароля, отдых 20-30 мин.
4. Принудительная смена пароля по истечению времени, например, прошло 4 месяца обязательно надо сменить пароль.
|
Меня вот не устраивают сервисы которые принуждают пользователя так делать, максимум - напоминание о том, что пароль уже устарел.