Вернуться   Форумы SDlive > WoW Academ > Сервер
Ответ
 
Опции темы Опции просмотра

Безопасность
Старый 08.10.2009, 12:30   #1
BOT Koda
I CAN BE A SPAM BOT
 
Регистрация: 15.02.2007
Сообщения: 7
Koda стоит на грани уважения и позора...
Вес репутации: 0
По умолчанию Безопасность

Навеяло http://forum.sdlive.ru/showthread.php?t=3505

Безопасность в целом это отдельная большая тема, касаемо этого сервера. Были случаю взлома как аккаунтов так и базы. Nect конечно и виноват, что передал пароль другому человеку. Но если представить что пароль действительно знает только 2 человека. Как тогда удалось взломать акк?
Закрепления IP за акком это один из этапов безопасности, и на мой взгляд его не достаточно. Не надо быть семи пятен во лбу, чтобы зайти со своего ПК в сетку под другим IP адресом. И тогда эта защита не сработает.
Собственно, что предлагаю.
1. Напоминать пользователям (игрокам) невозможности передачи пароля стороннему лицу.
2. Ужесточить правила создания пароля, на мой взгляд, пароль должен состоять минимум из 8 символов. Причём обязательное присутствие символов и цифр.
3. При 3 разовом(подряд) неверном вводе пароля, отдых 20-30 мин.
4. Принудительная смена пароля по истечению времени, например, прошло 4 месяца обязательно надо сменить пароль.
Думаю, комплекс этих и других подобных мер, поможет сократить до минимума такие случаи. Повысит безопасность игрока и сервера в целом, что в свою очередь скажется только благоприятно.
P.S. В своё время сам купил акк с персами. Как оказалось он был взломан и украден. На меня выходил бывший хозяин этого акка, я ему возвращал несколько героев. Причём у него был закреплён акк за IP.
Koda вне форума   Ответить с цитированием

Старый 08.10.2009, 12:36   #2
BOT Jostbik
Ветеран
 
Аватар для Jostbik
 
Регистрация: 24.12.2008
Адрес: ГэС
Сообщения: 425
Jostbik - блестящий ораторJostbik - блестящий оратор
Вес репутации: 35
Отправить сообщение для Jostbik с помощью Skype™
По умолчанию

Цитата:
Сообщение от Koda Посмотреть сообщение
Навеяло http://forum.sdlive.ru/showthread.php?t=3505

Безопасность в целом это отдельная большая тема, касаемо этого сервера. Были случаю взлома как аккаунтов так и базы. Nect конечно и виноват, что передал пароль другому человеку. Но если представить что пароль действительно знает только 2 человека. Как тогда удалось взломать акк?
Закрепления IP за акком это один из этапов безопасности, и на мой взгляд его не достаточно. Не надо быть семи пятен во лбу, чтобы зайти со своего ПК в сетку под другим IP адресом. И тогда эта защита не сработает.
Собственно, что предлагаю.
1. Напоминать пользователям (игрокам) невозможности передачи пароля стороннему лицу.
2. Ужесточить правила создания пароля, на мой взгляд, пароль должен состоять минимум из 8 символов. Причём обязательное присутствие символов и цифр.
3. При 3 разовом(подряд) неверном вводе пароля, отдых 20-30 мин.
4. Принудительная смена пароля по истечению времени, например, прошло 4 месяца обязательно надо сменить пароль.
Думаю, комплекс этих и других подобных мер, поможет сократить до минимума такие случаи. Повысит безопасность игрока и сервера в целом, что в свою очередь скажется только благоприятно.
P.S. В своё время сам купил акк с персами. Как оказалось он был взломан и украден. На меня выходил бывший хозяин этого акка, я ему возвращал несколько героев. Причём у него был закреплён акк за IP.
Напиши ето Blizzard...
Как тебе поменяют игру,чтобы 3 раза вел неправельно отдых?
Jostbik вне форума   Ответить с цитированием

Старый 08.10.2009, 12:40   #3
BOT Koda
I CAN BE A SPAM BOT
 
Регистрация: 15.02.2007
Сообщения: 7
Koda стоит на грани уважения и позора...
Вес репутации: 0
По умолчанию

Я не говарю как это сделать.... я только предлогаю меры безопастности... и это моё виденье. Вот у тебя вооще нет его как я понял Хакнут твой акк, и заверещишь здесь на форуме сам же.
Koda вне форума   Ответить с цитированием

Старый 08.10.2009, 12:46   #4
BOT Jostbik
Ветеран
 
Аватар для Jostbik
 
Регистрация: 24.12.2008
Адрес: ГэС
Сообщения: 425
Jostbik - блестящий ораторJostbik - блестящий оратор
Вес репутации: 35
Отправить сообщение для Jostbik с помощью Skype™
По умолчанию

Мой пасс знают 5 челока,акк не приклеплен.Налетайте хакеры =)
Jostbik вне форума   Ответить с цитированием

Старый 08.10.2009, 13:26   #5
version
Admin
 
Регистрация: 23.08.2007
Сообщения: 980
version - блестящий ораторversion - блестящий ораторversion - блестящий оратор
Вес репутации: 39
По умолчанию

Цитата:
Сообщение от Koda Посмотреть сообщение
Навеяло http://forum.sdlive.ru/showthread.php?t=3505

Безопасность в целом это отдельная большая тема, касаемо этого сервера. Были случаю взлома как аккаунтов так и базы. Nect конечно и виноват, что передал пароль другому человеку. Но если представить что пароль действительно знает только 2 человека. Как тогда удалось взломать акк?
Закрепления IP за акком это один из этапов безопасности, и на мой взгляд его не достаточно. Не надо быть семи пятен во лбу, чтобы зайти со своего ПК в сетку под другим IP адресом. И тогда эта защита не сработает.
Собственно, что предлагаю.
1. Напоминать пользователям (игрокам) невозможности передачи пароля стороннему лицу.
Зачем ? Пусть сами решают. Можно просто сделать заметку что гм никогда не спросит пароля чтобы он там не говорил. Ему не нужны пароли. В самой игре есть напоминалка на этот счет.
Цитата:
Сообщение от Koda Посмотреть сообщение
2. Ужесточить правила создания пароля, на мой взгляд, пароль должен состоять минимум из 8 символов. Причём обязательное присутствие символов и цифр.
Вот это можно.
Цитата:
Сообщение от Koda Посмотреть сообщение
3. При 3 разовом(подряд) неверном вводе пароля, отдых 20-30 мин.
4. Принудительная смена пароля по истечению времени, например, прошло 4 месяца обязательно надо сменить пароль.
Меня вот не устраивают сервисы которые принуждают пользователя так делать, максимум - напоминание о том, что пароль уже устарел.
__________________
Администрация сервера НЕ несет ответственности за игровые аккаунты.
http://wowacadem.ru/rules/
version вне форума   Ответить с цитированием

Старый 08.10.2009, 13:37   #6
BOT Koda
I CAN BE A SPAM BOT
 
Регистрация: 15.02.2007
Сообщения: 7
Koda стоит на грани уважения и позора...
Вес репутации: 0
По умолчанию

Надо понять просто чем и что хакают. Если простым подбором, то пункт 2 и 3 обязательный.
Надо анализировать каждый случай, а не сбрасывать просто пасы. Надеюсь Вы это делаете и принемаите меры Банить просто хакеров не выход.
Koda вне форума   Ответить с цитированием

Старый 08.10.2009, 13:53   #7
animagus
Гуру
 
Аватар для animagus
 
Регистрация: 25.10.2008
Сообщения: 1,199
animagus - блестящий ораторanimagus - блестящий ораторanimagus - блестящий оратор
Вес репутации: 37
По умолчанию

Самые часто встречаемые уязвимости это :
1) совпадения имени акка и персонажа
2) Совпадение акка и пароля в акком и паролем на другом сервере/сервисе.
animagus вне форума   Ответить с цитированием

Старый 08.10.2009, 14:38   #8
PREDATOR
Ветеран
 
Аватар для PREDATOR
 
Регистрация: 21.07.2007
Сообщения: 592
PREDATOR  - великолепный выбор для заручения поддержкой
Вес репутации: 36
Отправить сообщение для  PREDATOR с помощью ICQ Отправить сообщение для PREDATOR с помощью Skype™
По умолчанию

вот мне интересно почему хакают только тех у каво пароль знают более 2х 3х человек? почему ещё не хакнули ни один админски/ГМский акк?
почему так? а вот почему: "знают 2ое, один из них сказал ещё камуто(хозяин думает что 2ое тока знают,а на деле 3ое)...." и так далее по тойже схеме...
__________________
PREDATOR вне форума   Ответить с цитированием

Старый 08.10.2009, 15:09   #9
Fenix
Guardian of Cenarius
 
Аватар для Fenix
 
Регистрация: 25.09.2007
Адрес: Бердск
Сообщения: 2,195
Fenix - блестящий ораторFenix - блестящий ораторFenix - блестящий оратор
Вес репутации: 40
Отправить сообщение для  Fenix с помощью ICQ
По умолчанию

Цитата:
Сообщение от PREDATOR Посмотреть сообщение
вот мне интересно почему хакают только тех у каво пароль знают более 2х 3х человек? почему ещё не хакнули ни один админски/ГМский акк?
почему так? а вот почему: "знают 2ое, один из них сказал ещё камуто(хозяин думает что 2ое тока знают,а на деле 3ое)...." и так далее по тойже схеме...
хз у меня акк знают 3-4 человека, еще ни разу ни че не пропало мб просто потому что я знаю этих людей не просто лично но и доверяю им???
__________________
Fenix вне форума   Ответить с цитированием

Старый 08.10.2009, 16:04   #10
zeratool
Мягкий хомя4ог
 
Аватар для zeratool
 
Регистрация: 25.09.2007
Сообщения: 1,333
zeratool - блестящий ораторzeratool - блестящий ораторzeratool - блестящий оратор
Вес репутации: 39
По умолчанию

кстати насчет ипа в сетке - вроде через всю мишуру пройдет и вернется только ваш родной ип - иначе инфа уйдет по "названному" ипу - исключения только сетки с динамическими ипами. Ну или хакнуть комп юзера.
Все вышенаписанное бесполезно если установлен сетевой сниффер
__________________
Little Hamster
zeratool вне форума   Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +1, время: 22:37.

| Home | Регистрация | Справка | Пользователи | Календарь | Сообщения за день | Поиск | Новые сообщения | Мобильный контент |