Итак, начнем с самого главного.
1. Ваш электронный адрес - e-mail.
В последнее время увеличилось количество взломов. 40 процентов из них - через почту, на которой зарегистрирован персонаж. Поэтому уделим этому больше внимания. Более чем вероятно, что у Вас уже был ранее электронный адрес. Вы получали на него почту и отправляли ее своим друзьям. такой почтовый ящик использовать нерекомендуеться. Во 1-х из-за того, что его адрес будут знать многие ваши знакомые и прочие лица, а во 2-х, потому что весь импорт и экспорт почты можно перехватывать. Тоесть даже смена пароля в таком случае будет для Вас опасной. Есть множество сайтов, на которых есть почтовые сервера, но наиболее безопасными всеже считаются почтовые ящики, сделанные на доменах вашего провайдера или же на предоставленные вам с коммерческим хостингом (ящики на широкопопулярных доменах типа mail.ru а также ящики на доменах администрация которых может быть потенциально заинтересована во взломе использовать категорически не рекомендуется).
Если у вас нету подходящего ящика, попросите знакомого админа сделать вам такой на защищенном сервере или же используйте ящик вашего провайдера. Есть еще один вариант, но он подходит для "продвинутых" компьютерных пользователей. Это создание почтового сервера на своем компьютере. Таким образом Вы сможете его включать и выключать при надобности. При желании сменить пароль, можно включить почту, получить письмо с активацией нового пароля, выключить ее и неволноваться, что почту кто-то просмотрит без Вашего ведома. Как создать безопасный пароль для электронной почты см. "Создание безопасного пароля".
2. Клавиатурные шпионы.
Очень вредные программы, которые в некоторых случаях еще называются "Троянские кони". Хотя это не одно и то же, но "Шпионы" носят в себе некоторые признаки "Трояна". В ручную такую программу несоставит проблем создать даже начинающему программисту, поэтому Антивирусом такую программу несловить. Все Антивирусные программы замечают трояны, которые были найдены на практике. А только появившиеся трояны они просто не в силах успеть исследовать. Так же само как невозможно сразу же найти сыворотку против только что появившейся и никому неизвестной болезни. Таким образом Вам придется надеяться на свой ум и смекалку. В большинстве своем "Шпионы" высылают полученную с Вашего компьтера информацию на электронный адрес "заказчика". Но эту проблему может решить заренее установленная на компьютер программа Fire Wall. Существует много разновидностей данных программ, поэтому как одно из наиболее простых решений я бы порекомендовал Kerio Winroute Firewall, хотя лично у меня для этой цели установлен транзитный компьютер с ОС Unix и ipfw. Я уже ее проверил и она неразу меня неподвела. Еще один вид "Шпионов" осталяет сохраненную информацию на вашем компьютере в скрытых файлах. В данном случае просто стоит ограничить доступ к своему компьютеру и использовать только что упомянутую программу Fire Wall.
По причине возможного присутствия на компьютере клавиатурных шпионов пароль на кафру НЕ спасает от кражи вещей так как легко перехватывается. Пароль на кафру хорош если вы играете ТОЛЬКО из дома и то просто как дополнительная мера безопасности если ваш пароль на акаунт подберут ПЕРЕБОРОМ.
3. @lock.
На сегодняшний день эта команда доступна только платникам. Активировав функцию "Лок", зайти на аккаунт можно будет только через тот компьютер (если у вас постоянный IP адрес, хотя в большинстве случаев это НЕ так и от этой команды вам не будет никакой пользы), на котором она была включена. Но эта функция отключаеться через Ваш e-mail. Что бы защитить e-mail, см. "Ваш электронный адрес - e-mail".
4. @password.
Команда также доступная исключительно на платных аккаунтах. Автоматически изменяет пароль в случайном порядке и высылает его на Ваш e-mail, на котором зарегистрирован аккаунт. Полезна для тех, кто играет из клубов. После тоого, как Вы поиграли в РО и уверены, что больше непридеться вводить Логин и Пароль, то можете набирать @password и спокойно уходить домой, зная, что сосканированная Троянами при первом наборе Логина и Пароля информация недействительна и с ее помощью несмогут взломать Ваш аккаунт. Если Вы застали вашего персонажа во время того, как его "раздевали", то не в коем случае нерекомендую использовать команду @password. Потому что в том случае, если грабители уже зашли на аккаунт, а в этот момент Вы сменили пароль, то когда они зайдут одним из персонажей, Вас выкинет и невозможно будет зайти на аккаунт непосмотрей перед этим новосгенерированный пароль аккаунта. На что уйдет время, за которое успеют снять все заработанные Вашим трудом вещи. В такой ситуации будет правильней ввести команду @lock после чего на аккаунте сможете прибывать только Вы с используемого компьютера.
5. "Держать язык за зубами".
Вас могут любыми способами уговаривать сказать свои пароль. Неверьте никому, даже Администрации )) Они способны сами получить его. Так же во время оплаты аккаунта требутся исключительно ID аккаунта, пароль неназывайте ни при каких обстоятельствах. Единственное место, где его можно вводить, это сервер motr.ru(Регистрация, смена пароля, самостоятельная оплата аккаунта, Login). ВНИМАНИЕ! КАТЕГОРИЧЕСКИ ЗАПРЕЩАЕТСЯ вводить ваш пароль на сервере motr.com из клубов и других сомнительных мест (в том числе если вы подключены к интернету через сегмент локальной сети в котором кроме вашего компьютера есть другие), пароль передается в открытом виде и может стать (и обязательно станет) легкой добычей злоумышленников. Также сайт мотр в локальной сети или клубе можно подделать путем некоторых технических ухищрений и выдать в рамках локального сегмента ложный сайт за настоящий. Поэтому логиньтесь на сайт ТОЛЬКО из дома и ТОЛЬКО напрямую через вашего провайдера.
6. Создание безопасного пароля.
Хороший Кракер может взломать логично умышленный пароль за 1 ночь да и, бывает, намного быстрее. Поэтому пароль недолжен быть логично чем-то связан. Ни с вашим именем, ни с датой вашего рождения. Все это легко подобрать. Недопускается даже способ набора русских слов в режиме "иностранного". Тоесть нибирать свое имя женя таким образом: ;tyz , нерекомендуются. Лучше использовать "Неразбериху". Тоесть в словах чередовать большие и маленькие буквы, а в цифрах неиспользовать последовательность. Я приведу примеры легко подбирающихся паролей:
* 1234
* 0987654321
* бобик
* украина
*serega и т.д.
Попробуйте что-нибудь оригинальное. Желательно что бы пароль непредставлял собой слово или какую-нибудь дату, а что бы он показывал насклько хороша ваша фантазия. Я даже назову один из моих старых паролей: (hz53lk92- (не используйте его). Неужели Вы неспособны на такое, или даже более оригинальное ради сохранности честно наигранного имущества и зеней?
7. Куда более важной темой являтся не ЧЕРЕЗ ЧТО, а ГДЕ.
Насколько я понимаю, более 90% взломов случилось с теми, кто пользовался услугами компьютерных клубов. Там вам и клавиатурные шпионы, и логгирование всего трафика практически гарантированы. Причем, одинаково опастно как просто заходить в игру, так и проверять из клуба свою почту или заходить на сайт. Если уж так нужно играть оттуда, то советую хранить наиболее ценные шмотки и зени у лично знакомого вам человека (не играющего в таких местах и хорошо защитившего свой компьютер) и брать их только при заходе в игру, и сдавать на хранение перед уходом из клуба. Любые ухищрения со сменой пароля или мыла прямо из клуба бесполезны (кроме вышеуказанной @password), поскольку могут быть отслежены точно также как и ваш текущий логин с паролем, и раздеть вас могут почти мгновенно - пока вы возвращаетесь домой.
8. Резюме из всего вышенаписанного.
* Необходима смена пароля на аккаунте не реже 1 раз в неделю. Идеально использовать механизм "забытого пароля". Сервер мотра генерирует новый пароль и высылает вам на почту. Либо используйте специальные проги для генерации случайных сложных парлей заданной длины.
* После игры в клубе обязательно используйте функцию забытого пароля, чтобы его сменить. Дома или на работе получите по почте новый. Советую при этом регулярно менять также пасс на мыле, т.к. теперь вы его засветили в клубе при вводе в форме "забытого пароля".
* На своем компьютере обязательно иметь фаервол. Нужно иметь также прямые руки, чтобы грамотно настроить его первоначально под свои задачи и потом случайно не нажать "разрешить" соединению, которое будет делать возможный троян. Как настроить фаервол - особая тема.
* Проверять хотябы раз в неделю компьютер антивирусом со свежей базой данных.
9. Если вы подозреваете что когото из ваших друзей взломали.
Например это выражается его неадекватным или нехарактерным поведением, он вас не узнает, неожиданно просит одолжить очень крупную сумму денег, дать поносить очень рарную вещь и т.п. Не забывайте сразу же делать скрины. Срочно свяжитесь с ним по доступным средствам связи (телефон, е-мейл, ася итп) и уточните его действия, если он поттвердит факт что его взломали дальше действовать согласно правилам мотра. Никогда, НИ В КОЕМ СЛУЧАЕ не заходите в игру от чужих аккаунтов, даже если это аккаунт вашего лучшего друга и он попросил вас всего лишь помочь перекинуть вещи - помните уже сам этот факт может стать причиной пожизненного бана не только для него но и для вас.
10. Если вас всетаки взломали...
Самым первым действием - смените все пароли (из дома а не из клуба). Потом постарайтесь преодалеть свое расстройство - это бывает очень нелегко особенно когда украли достаточно серьезные вещи, порой первое желание просто бросить игру - и подайте жалобу в установленном правилами мотра порядке. Хоть вещи и не вернут но злоумышленников скорее всего забанят и они уже не смогут взломать когото еще. Да, и не забудьте рассказать о взломе вашим друзьям и ГМу гильдии, ведь злоумышленник мог много чего натворить от вашего имени!
_________________ Громкий мат предупреждает либо об опасности, либо о том, что вы что-то делаете не так. Weliadel писал(а): а эта 99й пепяка марионетка в ловких и коварных руках жолтого чампа! иwɐƍиdɹ ɔ qɯɐʚıqεʁʚɐε ɐdоu
Последний раз редактировалось Пак 11 сен 2007 10:07, всего редактировалось 1 раз.
|