www.allods2.com

Игровой сервер
Текущее время: 29 апр 2024, 09:24

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 15:47 
Не в сети
Аватара пользователя

Зарегистрирован: 27 июл 2008, 20:11
Сообщения: 37


Неделю назад, в выходные 20-21 сентября, были совершены множественные взломы логинов.
Причина в том, что злоумышленник разместил на форум ссылку на архив с троянской программой, и игроки, которые его открыли, не проверив антивирусом, или не отреагировали на сообщения файервола, пали жертвой вируса. Вирус целенаправленно отсылал ветку реестра (вместе с данными о логине и пароле), соответствующую Аллодам,> злоумышленнику. В результате те люди, которые открывали эту ссылку (или их друзья, использующие один и тот же логин), у которых не стояла ip-защита логина, файервол и антивирус, оказались в ситуации, когда их логины пусты. Более того, те люди, у которых логины и пароли были схожи с логином и паролем от Личного Кабинета, потеряли все свои логины.
В данный момент эти люди возмущены и требуют (почему-то от Администрации) возмещения убытков и восстановления стертых персонажей, хотя Администрация неоднократно заявляла, что после того, как у игроков появились замечательные средства защиты своих аккаунтов (смена пароля, ip-защита), Администрация снимает с себя ответственность за возможные кражи логинов. Обратите внимание на то, что люди эти пострадали из-за небрежного отношения к безопасности: открыли непроверенный архив (зачем вообще открывать архив, когда тебе, например, предлагают выслать карту? Требуйте .alm-файл), не воспользовались антивирусом и файерволом (или проигнорировали их предупреждения), не воспользовались системой ip-защиты логина ipsafety, а также (в наиболее тяжелых случаях) использовали простые и одинаковые пароли для всех логинов.
Хотелось бы обратить внимание, что наши текущие технические возможности позволяют восстановить удаленных персонажей с одного такого логина, потратив на это 5-10 минут. Умножьте это на количество стертых логинов (20-40). Т.е. нам предлагается потратить 100-400 минут (1ч 40м - 6ч 40м) на восстановление удаленных по небрежности игроков и хозяев логинов персонажей. Более того, это предложение высказывается в ультимативной и обвинительной манере. Более того, потратить такое количество личного времени какого-то (каких-то) Администратора (ов) нашего альтруистического проекта на абсолютно безынтересную деятельность.
Так вот, Администрация по возможности восстановит всех удаленных персонажей. Сейчас идет работа по автоматизации этого процесса, поскольку, как можно было убедиться выше, делать это вручную - адский труд.
На данный момент рекомендую во избежание всем установить защиту логина по ip (она спасет даже в отсутствии антивируса и файервола), файервол(например, бесплатный Comodo Firewall) и антивирус(например, бесплатный Avast!).


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 16:01 
Не в сети

Зарегистрирован: 04 авг 2008, 16:22
Сообщения: 652
Пипец..а кто вылаживал хоть?


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 17:42 
Не в сети
Аватара пользователя

Зарегистрирован: 16 сен 2008, 14:24
Сообщения: 187
Откуда: Киев
ex-LEND
восстановление в личном кабинете - бред
я упаду, потом нажму на восстановление и вуаля - фул снова со мной

_________________
Українці афігенні!


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 21:29 
Не в сети

Зарегистрирован: 04 авг 2008, 19:45
Сообщения: 289
Извените конечно, но как всегда все через одно место, относится к админам и игрокам.


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 21:37 
Не в сети
Аватара пользователя

Зарегистрирован: 04 авг 2008, 12:27
Сообщения: 569
Откуда: Русь Родная
все виноваты сами :fingal:

_________________
badhero (18:53:02 7/09/2008)
передай оводу мои слова
badhero (18:53:43 7/09/2008)
тебе везде мерещется ананий, наверное даже во сне, ты меня боишься!!! знай - я не играю на акоме, но в каждом враге ты будешь видеть меня и это - твоя слабость!


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 22:28 
Не в сети
Администратор

Зарегистрирован: 24 июл 2008, 10:19
Сообщения: 211
ex-LEND писал(а):
Бородатый писал(а):
Будет именно так как сказал Ленд) Терпение.

Сразу скажу, что вы не учли. Игроки будут использовать "Корзину" как дополнительное хранилище персонажей для каждого логина.
Молчу даже про дублирование ников.

Не хотел отвечать, но уж придётся.
Напрасно ты считаешь, что ты самый умный.
ex-LEND писал(а):
думаю, на восстановление всех персонажей, стертых за определенный период со всех персонажей уйдет около 2-5 минут
(из расчета 10000 логинов)

Если ты внимательно читал пост, то я написал следующее:
Цитата:
наши текущие технические возможности позволяют восстановить удаленных персонажей с одного такого логина, потратив на это 5-10 минут

На случай возможного непонимания фразы целиком, я выделил то место, в которое надо вчитаться, подчеркиванием.
Цитата:
Сейчас идет работа по автоматизации этого процесса, поскольку, как можно было убедиться выше, делать это вручную - адский труд

Это ответ (обращаю внимание, что ответ высказанный ещё до замечания) и на цитату выше и на эту:
ex-LEND писал(а):
не говорю уже о возможности сделать восстановление в "личном кабинете"


Насчёт "корзины" - это не так страшно. Гораздо удобнее иметь два лога, чем такую запару с одним. Набрал 16 персов, удалил тех, что за не используешь, восстановил тех, что надо, поиграл, удалил, восстановил других.
А дублирование ников это как раз та проблема, которая вызывает некие трудности, и над решением которой, в частности, сейчас и ведётся работа.

Если есть желание давать советы, то разумнее это будет делать с меньшей долей самовосхваления.


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 22:38 
Не в сети
Администратор

Зарегистрирован: 24 июл 2008, 10:19
Сообщения: 211
agentao писал(а):
Извените конечно, но как всегда все через одно место, относится к админам и игрокам.

Что у нас через одно место, у админов?


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 27 сен 2008, 23:33 
Не в сети
Аватара пользователя

Зарегистрирован: 04 авг 2008, 15:05
Сообщения: 1479
Привязка к IP решит большенство проблем если она не будет в личном кабинете, а как раньше через мыло. И еще автологин на кабинете ставить не советую :P

_________________
about Anani
Фримера в ГМ.
Своим видением будущего хэта вы можете свободно поделиться со всеми здесь присутствующими. В вежливой форме, а не в форме "вы, сударь, говно, а я - Д'Артаньян".©лас


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 28 сен 2008, 21:30 
Не в сети
Аватара пользователя

Зарегистрирован: 31 июл 2008, 20:04
Сообщения: 118
А я вообще не советую ставить автологин ни в кабинете, ни в игре, причем пароли на компе вообще не хранить ни в каком виде и всякий раз вводить вручную.
Требования безопасности, к сожалению, всегда идут в разрез с удобством.


Вернуться к началу
  Профиль  
 
 Заголовок сообщения: Re: Кража логинов
Непрочитанное сообщениеДобавлено: 29 сен 2008, 18:25 
Не в сети
Аватара пользователя

Зарегистрирован: 04 авг 2008, 15:05
Сообщения: 1479
NEO_AG, я хотел заострить внимание на том чтобы сделать привязку к IP не через кабинет, а через мыло...Тогда будет более безопасней ИМХО.

_________________
about Anani
Фримера в ГМ.
Своим видением будущего хэта вы можете свободно поделиться со всеми здесь присутствующими. В вежливой форме, а не в форме "вы, сударь, говно, а я - Д'Артаньян".©лас


Вернуться к началу
  Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 11 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 90


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB