Форумы мира Хаддан

Форумы мира Хаддан (http://forum.haddan.ru/index.php)
-   Новости (http://forum.haddan.ru/forumdisplay.php?f=40)
-   -   "10 золотых" правил безопасности Вашего персонажа. (http://forum.haddan.ru/showthread.php?t=14786)

Born 2 kill 21.01.2007 15:38

Цитата:

Сообщение от leosun
Хорошо, до я могу допустить что я имею ввиду несколько другое чем Вы, ну того да что... Прошу описать мне технологию этих трех паролей, где они хроняться на сервере, как создаются, как выдаются конечному пользователю, как меняются, как сравниваются. Если Вы конечно владеете соответсвующими технологиями...


какая разница куда ты на сервер сунешь? сама суть важна...

Калькулятор видел ког-нить?


Делаем такой же во флеш, только с цифорками, затем при наборе первого пароля (если такое пожелал юзер), выскакивает именно такой калькулятор, по которому только кликами мышки помжно будет набрать пароль из 6 цифор, которые будут сгенерированны автоматически при установке второго пароля и этот пароль будет выслан на e-mail(это защитит тех кто играет с комп. клубов, так как некоторые админы клубов ставят специальный проги для запоминания набора пароля в куки, тут же этого не будет, так как набор только мышкой), далее (опять же если юзер пожелал) можно установить третий пароль из 9 цифр, для капитальной защиты. Тут уже защита заключается в том, что если даже и сайт разводящий нубов захочешь ломануть их, то он не узнает - 1 или 2 раза появляется табличка с вводом пароля, отсюда многие спасут свои шкуры. Я не отрицаю что глупые везде найдутся, но такой метод сократит взломы как минимум на 70%


ЗЫ забыл добавить. Если не правильно ввели пароль на табличке, то при входе в игру это отобразится Вездесущим для вас...

leosun 21.01.2007 15:48

Цитата:

Сообщение от Born 2 kill
какая разница куда ты на сервер сунешь? сама суть важна...
Делаем такой же во флеш, только с цифорками, затем при наборе первого пароля (если такое пожелал юзер), выскакивает именно такой калькулятор, по которому только кликами мышки помжно будет набрать пароль из 6 цифор, которые будут сгенерированны автоматически при установке второго пароля и этот пароль будет выслан на e-mail(это защитит тех кто играет с комп. клубов, так как некоторые админы клубов ставят специальный проги для запоминания набора пароля в куки, тут же этого не будет, так как набор только мышкой), далее (опять же если юзер пожелал) можно установить третий пароль из 9 цифр, для капитальной защиты. Тут уже защита заключается в том, что если даже и сайт разводящий нубов захочешь ломануть их, то он не узнает - 1 или 2 раза появляется табличка с вводом пароля, отсюда многие спасут свои шкуры. Я не отрицаю что глупые везде найдутся, но такой метод сократит взломы как минимум на 70%



ЗЫ забыл добавить. Если не правильно ввели пароль на табличке, то при входе в игру это отобразится Вездесущим для вас...


Ну так и я не отрицаю, что это повысит безопасность просто я имею ввиду, что на сайте-фишеров, можно сделать три таблички, конечно если Вы задали два пароля а выскакивает три табличи это странно, но Вы правы в том, что доверчивые люди всегда найдутся, которые спишут странное поведение при авторизации на бог, но такое правило у меня описано так же, кстати я именно это и имел ввиду еще в первом сообщение... То, что сделать на сайте-фишенге три окна для ввода всех паролей, а насчет программного повышения, нужно смену e-mail сделать в течение суток, тогда будет шанс успеть сменить пароли.... Все сводиться не к программной защите а к человеческому фактору, даже в супер современном банке, если администратор запомнит пароли доступа и передаст их злоумышленникам ничего не аоможет.

Born 2 kill 21.01.2007 15:56

Всё, я сдался...

НК (для тех кто в танке - Начальник Клана), теперь я тебя уважаю... *низкий поклон*

leosun 21.01.2007 16:40

Цитата:

Сообщение от Born 2 kill
Всё, я сдался...

НК (для тех кто в танке - Начальник Клана), теперь я тебя уважаю... *низкий поклон*


Что неужели я опять сказал какие-то смешные слова, такие как "фишинг" которые по Вашему мнению вообще не существуют? Так? Ув. товариш я честое-слово незнаю где Вы работаете, но я работаю программистом, и поверьте имею представление о различных видах атак, теперь если Вам тяжело понять то что я пишу постораюсь обьяснить популярнее:

1. Пользователь заходит на сайт www.hadan.ru - видите пропушена буковка, но заметить это тяжело.
2. Там точно такое-же оформление как и на www.haddan.ru пользователь вводит свой пароль №1.
3. Ему после этого сообщают что проблема с авторизацией, можно даже написать про влом и предлагают во флеше, в калькуляторе, в домофоне ввести мышкой свой второй пароль, пароль №2, даже если есть и третий пароль, ему предложат ввести и его, пароль №3.
Все у МЕНЯ ЕСТЬ ВСЕ ТРИ ПАРОЛЯ.
4. Я буду в роли зломщика - мне на почту приходят ВСЕ три пароля, я вхожу в Хаддан, пользователя выкидывает из игры, и я меняю все три пароля.
5. Меняю e-mail.
6. Пользуюсь его игроком.

Что тут Вам не понятно? Может проиллюстировать?

Все в теме я больше не пишу, это будет офф-том уже, есть вопросы - ICQ 9000680. Буду рад заняться просвещением.

Я ЧеловеГ 21.01.2007 16:50

Цитата:

Сообщение от Born 2 kill
Всё, я сдался...

НК (для тех кто в танке - Начальник Клана), теперь я тебя уважаю... *низкий поклон*

Дрон ОтжОг

2 leosun
Знал бы с кем ты связался)))

Doggy Heart 21.01.2007 17:07

Борн жгучий парень))) НК форева! :D

Doggy Heart 21.01.2007 17:08

А Борн он титан рестлинга...велий рестлер тяжеловес....с ним лучше не связываться...даже мне)))
Ну тока если приас потянет)) хотя Приас весь хадд потянет :D
Кто его видел тот поймёт.
А так ваще Борн умнее если по теме.

ezmark 21.01.2007 17:39

А по теме: в бк не тоже ли самое? Мало персов там взламывают?

Kobra 21.01.2007 17:53

Цитата:

Сообщение от ezmark
А по теме: в бк не тоже ли самое? Мало персов там взламывают?

я троих взламал;)

ezmark 21.01.2007 18:47

Цитата:

Сообщение от Kobra
я троих взламал;)


Я с одинм челявеком около 50-100 поламали(врядли это можно взломом конечно назвать), наши айпи забанили, как злостных взломщиков, а потом еще через прокси в ту игру пол года играл


Часовой пояс GMT +4, время: 00:32.

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Адаптация Архивариус & dukei