http://sky2fly.ru/cgi-bin/forum.fpl?c=160598644&a=A

О безопасности и действиях администрации в игре.

неро87 [18]

Добавлено:
10.02.14 13:28
Здравствуйте, неро87.
Взломать персонажа очень сложно. В ситуации, когда вы сами сообщили свой пароль другому игроку или необдуманно оставили данные своего аккаунта на сторонних ресурсах, мы ничем не можем вам помочь. Администрация не отвечает за действия других игроков и не восполняет вам потерь.Восстановить пароль можно на ваш email: http://sky2fly.ru/cgi-bin/reminder.plСменить пароль можно в настройках игры.Как уберечь своего персонажа: http://sky2fly.ru/cgi-bin/forum.fpl?a=A&c=51234250> 01:00:12 База (Поющий риф) Клан "SHARKS" потопил наш остров "Mad Dogs Interfarm 2 /Добывающий остров [3]" и потерял контроль над ним> 01:00:45 База (Поющий риф) Клан "SHARKS" потопил наш остров "Риф: "ЛАБ-С" /Генератор тоннелей ветра [3]" и потерял контроль над ним> " Это все совершенно при взломе персов клана шарков, верните все как было, и накажите виновных. Игра становится очень нервной. Примите меры."

С наилучшими пожеланиями, команда разработчиков Sky2Fly.


Кто сталкивался с таким ответом администрации? Большая просьба размещайте свои вопросы к администрации по данной теме и ответы администрации в этой теме.

Хотелось бы прочитать мнение остальных игроков на действия этих хакеров которые занимаются взломами, и действия нашей любимой администрации, которая с такими явлениями должна БОРОТСЯ.

неро87 [18]

Добавлено:
10.02.14 14:01
Предлагаю, обязать администрацию добавить автоматическую проверку по айпи адресу при входе в игру.
Для этого сохранять айпи адрес игрока вместе с его именем и паролем (администрации)
1. Если айпи совпадает полностью прямой доступ к игре.
2. Если айпи не совпадает, вход в игру закрывать.
3. Если кто -то желает иметь несколько айпи-адресов, то их необходимо зарегистрировать, то есть с основного айпи объявить о возможности захода с других айпи адресов.

В жизни всякое может быть, меняешь квартиру, город, иногда страну, поэтому оставить возможность изменить айпи через почту.
На мой взгляд, это существенно поможет в борьбе с нарушителями, а так же исключит возможность передачи персонажа на бои (чего так не любит администрация, вот ведь не понятно почему к этому относятся серьезно, а к тому что с ворованного перса топят острова нет.)

Vadim9 [35]

Добавлено:
10.02.14 14:07
Если динамический ай-пи, что тогда?

Umikazu [31]

Добавлено:
10.02.14 14:08
2. Если айпи не совпадает, вход в игру закрывать.

Айпи может быть динамический, например мой билайн.
Ты хочешь сказать что я в игру не смогу играть? у меня каждое подключение интернета айпи рандомно меняеться.

Swift-Player [25]

Добавлено:
10.02.14 14:21
1. Если айпи совпадает полностью прямой доступ к игре.
2. Если айпи не совпадает, вход в игру закрывать.
3. Если кто -то желает иметь несколько айпи-адресов, то их необходимо зарегистрировать, то есть с основного айпи объявить о возможности захода с других айпи адресов.

у меня айпи не статичный, постоянно меняется. Мне теперь вообще не играть, чтоли? )

неро87 [18]

Добавлено:
10.02.14 14:39
3. Если кто -то желает иметь несколько айпи-адресов, то их необходимо зарегистрировать, то есть с основного айпи объявить о возможности захода с других айпи адресов.

Тем кто не уверен в своем айпи или не желает улучшения защиты своего перса от взлома может отказаться от этого.

ТОЛИК166 [25]

Добавлено:
10.02.14 14:45
ну а если уменя айпи динамический уменя ошибки провайдера дак ето мне доступ к игре должни закрыть?

Umikazu [31]

Добавлено:
10.02.14 14:47
У Огромного количества людей!
АЙПИ ДИНАМИЧЕСКИЙ!

Respek1 [25]

Добавлено:
10.02.14 14:50
"Взломать" Персонажа действителтно очень сложно. На мой взгляд единственный способ "Взлома" это рандомная подборка пароля... В большинстве случаях вы сами виноваты в потере персонажа. Много раз предупреждают, что никому нельзя давать свои личные данные.

Air [29]

Добавлено:
10.02.14 14:51
Попробуйте не вводить свой пароль в программы "для взлома" не пользоваться "читами"  и никому не говорить свой пароль)

Пароль состоящий например из восьми символов (буквы и цифры) брутфорсом при данной защите сервера будет ломаться около 10-15 лет, думаю это достаточно долгий срок. =)

Если вас "взломали" (в кавычках - потому что дать погонять персонажа это не взлом) это только ВАША вина.
Добра вам и не нарушайте правила

Lady_Azure [39]

Добавлено:
10.02.14 15:21
Я так же не согласна со всеми вышеприведенными предложениями неро87. У кого-то динамический ай-пи, кто-то в командировки ездит, кто-то просто может заходить как дома с компа, так и с работы.. Это дополнительная головная боль, которая никому не нужна.
Я согласна полностью с Air, что зачастую сами игроки виноваты, что их персов "взламывают". Не стоит давать свои пароли никогда. Изначально задавайте сложный пароль, чтобы спать спокойно. И нечего искать халявы, скачивая так называемые "читы" к игре.
Сообщение отредактировано: 10.02.14 15:22

неро87 [18]

Добавлено:
10.02.14 15:26
Хорошо, кто с вас сталкивался с божественным вмешательством. Если все так хорошо, не уже ли вы думаете администрация будет себя так утруждать, его применением.
Высуньте голову из песка, если с вами такого не случилось, это не значит , что такое не возможно, а по поводу динамического айпи , так это к кио :
Kio [24]

Что из себя представляет проверка персонажа на передачу на время боев\турниров?

В рамках проверки анализируется статистика персонажа за 14 дней и подробно рассматриваются ситуации перезахода за персонажа с двух и более ip для участия в боях\турнирах.


Как видите это не только моя идея, проверка по айпи уже существует. Я предлагаю проводить такую проверку автоматически при входе в игру.

Air [29]

Добавлено:
10.02.14 15:37
проверка по айпи осуществляется не автоматически, а в ручном режиме по точечным целям, если есть подозрения что была передача.
Сравниваются айпи геолокационно, то есть насколько точки входа в игру были далеко друг от друга на нашей планете. Процесс не из простых, думаю, могли бы автоматизировать - давно бы так и сделали)

Хоттабч [18]

Добавлено:
10.02.14 19:17
Около двух лет назад в "Периферии" и "Поющем рифе" распространяли ссылку, ведущую якобы на тему форума. От лица представителя администрации людям предлагали залогиниться в Sky2Fly по ссылке. Ох как многие повелись на это)
Но опять таки, в том что кого-то взломали таким способом виноваты сами пользователи. Если администрация будет нянчиться с каждым дураком, отдавшим свои логин и пароль третьим лицам...
Храните логин и пароль при себе и ничего с вами не случится)
Сообщение отредактировано: 10.02.14 19:23

неро87 [19]

Добавлено:
10.02.14 19:30
Где кроме ответа администрации говорилось о том, что кто то называл логин и пароль?
Разве не видно что ответ шаблонный. Если бы проверили и написали что айпи совпадал на этом персе в течении , хотя бы за те 14 дней, которые сохраняет эти данные, и вопросов было бы меньше, а так это просто отписка. (типа иди на ..., не путайся под ...)

Хоттабч [18]

Добавлено:
10.02.14 19:36
Хочешь сказать что аккаунт/аккаунты взламывались вслепую? Как уже говорил Air:
Пароль состоящий например из восьми символов (буквы и цифры) брутфорсом при данной защите сервера будет ломаться около 10-15 лет, думаю это достаточно долгий срок. =)

Администрация должна заниматься вопросами взлома аккаунтов, это так.
Можете попробовать написать второе письмо администрации, но вряд ли это что-то изменит. Зачастую причиной взлома служит именно халатность со стороны владельцев аккаунтов (дал "погонять" акк и тому подобное).

неро87 [19]

Добавлено:
11.02.14 02:11
Я вот не пойму, как можно быть таким наивным, взламывают коды банков, недавно было громкое дело со взломом сервера пентагона, а вы тут говорите о каких то 10-15 годах, взламывают совсем не счеты деревянные используя, или ты думаешь в пентагоне кому то захотелось дать другу по сети погонять. Заканчивайте, все что один человек делает, другой сможет повторить, сломать, сделать лучше.
А бред о невозможности взлома забудь.

Air [29]

Добавлено:
11.02.14 09:20
Специалисты такого уровня, которые взламывают сервера банков не станут тратить своё время чтобы угнать у тебя пару пятых жиров) Они больше денег и труда на взлом потратят)

К тому же, а кто тебе сказал, что банки взламываются за 2-3 часа? =)

Хоттабч [18]

Добавлено:
11.02.14 14:26
К тому же, а кто тебе сказал, что банки взламываются за 2-3 часа?

Голливудские фильмы

Мы говорим о брутсофте паролей - наиболее популярное и простое средство для взлома аккаунтов в современных ММО. И если допустить что аккаунты "Шарков" взламывали профессиональные хакеры, вряд ли администрация сможет с этим что-то сделать. (Куда им до уровня взломщиков банковских ячеек;)

при данной защите сервера будет ломаться около 10-15 лет

Я надеюсь это условные числа? Все-таки 10 лет - срок не малый))
Сообщение отредактировано: 11.02.14 14:33

Air [29]

Добавлено:
11.02.14 15:59
зависит от везния) представь что ты очень везучий и с первого раза угадал чужой пароль) тогда это займёт меньше минуты) А так несколько лет это средний срок)

Noiret [21]

Добавлено:
11.02.14 18:23
, автоматическая проверка IP-адреса в игре есть - блокировка персонажа с причиной "Подозрение на взлом" осуществляется на 24 часа при частой смене ip персонажа в течение непродолжительного времени. Изменять эту функцию мы не планируем, так как это создаст сложности для входа тем игрокам, у которых динамический ip-адрес.

Этой превентивной меры достаточно, особенно с учетом того, что большинство пострадавших теряют свой аккаунт по причине передачи пароля, использования "читов" для получения игровых валют, которые на самом деле просто пересылают данные учетной записи "хакеру" и по прочим похожим причинам.

Чтобы уберечь своего персонажа достаточно следовать простым правилам, соблюдение которых обезопасит ваше имущество.

неро87 [19]

Добавлено:
11.02.14 19:38
Noiret [21]
Этой превентивной меры достаточно, особенно с учетом того, что большинство пострадавших теряют свой аккаунт по причине передачи пароля, использования "читов" для получения игровых валют, которые на самом деле просто пересылают данные учетной записи "хакеру" и по прочим похожим причинам.

Значит вы признаете, что большинство это все же не 100% и случаи взлома имеют место.
Возможно вы все же рассмотрите возможность введения дополнительного пароля (при смене IP-адреса), вход в игру будет чуть дольше, но безопасность выше.
Сообщение отредактировано: 11.02.14 19:39

Негр [10]

Добавлено:
12.02.14 12:24
Никто и никого не ломал. Пароли, якобы взломщикам, даны были добровольно посредниками. Ни для кого не секрет, что, существуют клановые персы, т.е. тех игроков, что уходят временно или навсегда и оставляют своих персонажей друзьям по игре. То что с ними потом вытворяют, вина самих же игроков. Другое дело, что когда неоднократно писали жалобу на проверку этих персов, они неоднократно её проходили, хотя доподлинно известно, что персы переданные и там далеко не хозяева... Примеры переданных персов: /info Pelican, /info Капитан_крюк, /info капитан_фабулоз ...

неро87 [19]

Добавлено:
16.02.14 11:43
тему почитай и ответ специалиста.( далее было написано матом), ... надоел тупизм некоторых, которым почти больше +18.

GunPowderII [25]

Добавлено:
18.02.15 19:01
Пальцем не будем показывать кто разобрал персов и так все знают кто тут давно играет,   не надо было давать данные для входа, отдал данные считай подарил. Ну и другие варианты всякие логеры вирусы и чек писем на почте .. .В общем сами виноваты. Хотя да, можно было бы организовать возврат ценностей  до передачи третьим лицам

Драко-Малфой [15]

Добавлено:
14.12.15 16:58
Что делать если тебя взломали?

ice- [24]

Добавлено:
14.12.15 23:13
Проще ввести привязку к номеру телефона.

ice- [24]

Добавлено:
14.12.15 23:20
И да, писали выше насчет брутфорса. Зачастую берется база паролей частоиспользуемых, а не все подряд. Поэтому старайтесь придумывать сложные пароли, а не 1q2w3e4r5t6y и тд. Еще одна особенность: регистрируясь на сторонних ресурсах старайтесь менять пароль. Бывает что сольют базу с какого-нибудь нубо-форума, где вы оставили пароль от почты и все, считайте без почты и без всего что с ней было связано.

http://sky2fly.ru/cgi-bin/forum.fpl?c=160598644&a=A