Автор | Тема: А где Илья Спрайт??? |
дядя Володя
|
59: бу!
Сервак достаточно безопасен. Хозяева персов сами на блюдечке свои пароли
раздают, юзая левые проги и ходя по левым ссылкам. |
|
дядя Володя
|
60: а если пароль с момента регистарции не менялся? Типа, как у меня... :-) |
|
Sir Arthur
|
60. Т.е. - все полные ламеры - посему виноваты сами- это так понимать? |
|
Serial
|
сервак взломали :))))))) вы что совсем сдурели?
если бы его взломали, то игра бы не работала. на главной странице была бы
надпись "Owned by *****". всю инфу бы с сервака скорее всего удалили. украли
бы исходники.
!!!вот возможная причина взломов: www.gwars.io (без буквы 's') |
|
passing_by
|
Люди, поимевшие несанкионированный доступ к базе так бы не палились. |
|
Serial
|
|
passing_by
|
+65 а сидели бы тихо, как мыши, и пользовались. |
|
дядя Володя
|
64: молодец. Щас все туда полезут :-) |
|
Serial
|
64
или бы ваще молчали бы в тряпочку! чтоб никто не узнал об этом никогда... |
|
passing_by
|
68 а я все время так залезаю %) |
|
Serial
|
68
если полезут, то это еще раз подтвердит пост 66! |
|
дядя Володя
|
70: гы %-) и куды попадаешь? %-) |
|
Bertram
|
56
Хакеры или Крякеры или дети, какя разница.... Безопасность необходима!!! Все мы
дорожим этой игрой, не будем же ждать того момента когда реальный хакер что то
не поделит с ильёй и последствиями их разборок станут наши персы... которых мы
выращиваем не один год!! |
|
Sangre
|
63
увы..да...У Каин пароль предатель..ну, что смеятся?..тут чисто
логически..первое, что в голову лезет - предатель и братоубица:)
так что.... |
|
дядя Володя
|
71: тогда на одного меня не полезшего - должно залезть 99 тупых нубов o_O |
|
passing_by
|
|
Sangre
|
и вообще..почитайте советы полицаев..посмотрите на сайта посвященные игре...и вы
найдете исчерпывающую инфу по защите...и не ставьте логичных
паролей..млин..забубенный придумайте...только запомнить не забудьте:)
П.С.
и не давайте никому почту на которую пароль высылается..:) |
|
дядя Володя
|
73: уся база раз в день, вроде, бэкапится. Не цы. |
|
Bertram
|
64
Я так понимаю ты слышал о такой вещи как SQL injection? и сам понимаешь, что
пароль из сервака можно вытащить и не ломая его!!! Эта уязвимость есть у всех
СУБД основаных на топологии SQL... это ещё раз подтверждает необходимость зашиты
джи на уровне протоколов... |
|
Sir Arthur
|
Сниффер может перехватить пароль не спрою, бо летит он открытым кодом, но в
таком случае снифер должен быть где?
Имхо, на сервере, либо непосредственно перед ним.
Да и по хорошему давно пора сделать зашиту аналогичной WebMoney, а именно ключик
к паролю на внешнем носителе (флэшдиск, дискета и пр.). Вот тогда можно говорить
что все юзеры полные ламеры, бо не смогли ключ уберечь. Т.е. при логине в игру -
будь добр дай дискетку с ключом, а уходя - дискету с собой. и Все |
|