До нового года осталось:

Сайт игры Форум База Знаний Галереи VK.com

Гильдия Outlawz. Mirror of the realm (MOTR)

Форум гильдии Outlawz. Сервер MOTR. Ragnarok Online.
Текущее время: 29 мар 2024 12:44

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Гайд "Как избежать взлома"
СообщениеДобавлено: 08 авг 2007 00:14 
Не в сети
Здесь может быть ваша реклама!
Аватара пользователя

Зарегистрирован: 19 фев 2007 20:16
Сообщения: 4011
Откуда: Санкт-Петербург
Профессия: Rune Knight
Итак, начнем с самого главного.
1. Ваш электронный адрес - e-mail.

В последнее время увеличилось количество взломов. 40 процентов из них - через почту, на которой зарегистрирован персонаж. Поэтому уделим этому больше внимания. Более чем вероятно, что у Вас уже был ранее электронный адрес. Вы получали на него почту и отправляли ее своим друзьям. такой почтовый ящик использовать нерекомендуеться. Во 1-х из-за того, что его адрес будут знать многие ваши знакомые и прочие лица, а во 2-х, потому что весь импорт и экспорт почты можно перехватывать. Тоесть даже смена пароля в таком случае будет для Вас опасной. Есть множество сайтов, на которых есть почтовые сервера, но наиболее безопасными всеже считаются почтовые ящики, сделанные на доменах вашего провайдера или же на предоставленные вам с коммерческим хостингом (ящики на широкопопулярных доменах типа mail.ru а также ящики на доменах администрация которых может быть потенциально заинтересована во взломе использовать категорически не рекомендуется).
Если у вас нету подходящего ящика, попросите знакомого админа сделать вам такой на защищенном сервере или же используйте ящик вашего провайдера. Есть еще один вариант, но он подходит для "продвинутых" компьютерных пользователей. Это создание почтового сервера на своем компьютере. Таким образом Вы сможете его включать и выключать при надобности. При желании сменить пароль, можно включить почту, получить письмо с активацией нового пароля, выключить ее и неволноваться, что почту кто-то просмотрит без Вашего ведома. Как создать безопасный пароль для электронной почты см. "Создание безопасного пароля".

2. Клавиатурные шпионы.

Очень вредные программы, которые в некоторых случаях еще называются "Троянские кони". Хотя это не одно и то же, но "Шпионы" носят в себе некоторые признаки "Трояна". В ручную такую программу несоставит проблем создать даже начинающему программисту, поэтому Антивирусом такую программу несловить. Все Антивирусные программы замечают трояны, которые были найдены на практике. А только появившиеся трояны они просто не в силах успеть исследовать. Так же само как невозможно сразу же найти сыворотку против только что появившейся и никому неизвестной болезни. Таким образом Вам придется надеяться на свой ум и смекалку. В большинстве своем "Шпионы" высылают полученную с Вашего компьтера информацию на электронный адрес "заказчика". Но эту проблему может решить заренее установленная на компьютер программа Fire Wall. Существует много разновидностей данных программ, поэтому как одно из наиболее простых решений я бы порекомендовал Kerio Winroute Firewall, хотя лично у меня для этой цели установлен транзитный компьютер с ОС Unix и ipfw. Я уже ее проверил и она неразу меня неподвела. Еще один вид "Шпионов" осталяет сохраненную информацию на вашем компьютере в скрытых файлах. В данном случае просто стоит ограничить доступ к своему компьютеру и использовать только что упомянутую программу Fire Wall.
По причине возможного присутствия на компьютере клавиатурных шпионов пароль на кафру НЕ спасает от кражи вещей так как легко перехватывается. Пароль на кафру хорош если вы играете ТОЛЬКО из дома и то просто как дополнительная мера безопасности если ваш пароль на акаунт подберут ПЕРЕБОРОМ.

3. @lock.

На сегодняшний день эта команда доступна только платникам. Активировав функцию "Лок", зайти на аккаунт можно будет только через тот компьютер (если у вас постоянный IP адрес, хотя в большинстве случаев это НЕ так и от этой команды вам не будет никакой пользы), на котором она была включена. Но эта функция отключаеться через Ваш e-mail. Что бы защитить e-mail, см. "Ваш электронный адрес - e-mail".

4. @password.

Команда также доступная исключительно на платных аккаунтах. Автоматически изменяет пароль в случайном порядке и высылает его на Ваш e-mail, на котором зарегистрирован аккаунт. Полезна для тех, кто играет из клубов. После тоого, как Вы поиграли в РО и уверены, что больше непридеться вводить Логин и Пароль, то можете набирать @password и спокойно уходить домой, зная, что сосканированная Троянами при первом наборе Логина и Пароля информация недействительна и с ее помощью несмогут взломать Ваш аккаунт. Если Вы застали вашего персонажа во время того, как его "раздевали", то не в коем случае нерекомендую использовать команду @password. Потому что в том случае, если грабители уже зашли на аккаунт, а в этот момент Вы сменили пароль, то когда они зайдут одним из персонажей, Вас выкинет и невозможно будет зайти на аккаунт непосмотрей перед этим новосгенерированный пароль аккаунта. На что уйдет время, за которое успеют снять все заработанные Вашим трудом вещи. В такой ситуации будет правильней ввести команду @lock после чего на аккаунте сможете прибывать только Вы с используемого компьютера.

5. "Держать язык за зубами".

Вас могут любыми способами уговаривать сказать свои пароль. Неверьте никому, даже Администрации )) Они способны сами получить его. Так же во время оплаты аккаунта требутся исключительно ID аккаунта, пароль неназывайте ни при каких обстоятельствах. Единственное место, где его можно вводить, это сервер motr.ru(Регистрация, смена пароля, самостоятельная оплата аккаунта, Login). ВНИМАНИЕ! КАТЕГОРИЧЕСКИ ЗАПРЕЩАЕТСЯ вводить ваш пароль на сервере motr.com из клубов и других сомнительных мест (в том числе если вы подключены к интернету через сегмент локальной сети в котором кроме вашего компьютера есть другие), пароль передается в открытом виде и может стать (и обязательно станет) легкой добычей злоумышленников. Также сайт мотр в локальной сети или клубе можно подделать путем некоторых технических ухищрений и выдать в рамках локального сегмента ложный сайт за настоящий. Поэтому логиньтесь на сайт ТОЛЬКО из дома и ТОЛЬКО напрямую через вашего провайдера.

6. Создание безопасного пароля.

Хороший Кракер может взломать логично умышленный пароль за 1 ночь да и, бывает, намного быстрее. Поэтому пароль недолжен быть логично чем-то связан. Ни с вашим именем, ни с датой вашего рождения. Все это легко подобрать. Недопускается даже способ набора русских слов в режиме "иностранного". Тоесть нибирать свое имя женя таким образом: ;tyz , нерекомендуются. Лучше использовать "Неразбериху". Тоесть в словах чередовать большие и маленькие буквы, а в цифрах неиспользовать последовательность. Я приведу примеры легко подбирающихся паролей:
* 1234
* 0987654321
* бобик
* украина
*serega и т.д.
Попробуйте что-нибудь оригинальное. Желательно что бы пароль непредставлял собой слово или какую-нибудь дату, а что бы он показывал насклько хороша ваша фантазия. Я даже назову один из моих старых паролей: (hz53lk92- (не используйте его). Неужели Вы неспособны на такое, или даже более оригинальное ради сохранности честно наигранного имущества и зеней?

7. Куда более важной темой являтся не ЧЕРЕЗ ЧТО, а ГДЕ.

Насколько я понимаю, более 90% взломов случилось с теми, кто пользовался услугами компьютерных клубов. Там вам и клавиатурные шпионы, и логгирование всего трафика практически гарантированы. Причем, одинаково опастно как просто заходить в игру, так и проверять из клуба свою почту или заходить на сайт. Если уж так нужно играть оттуда, то советую хранить наиболее ценные шмотки и зени у лично знакомого вам человека (не играющего в таких местах и хорошо защитившего свой компьютер) и брать их только при заходе в игру, и сдавать на хранение перед уходом из клуба. Любые ухищрения со сменой пароля или мыла прямо из клуба бесполезны (кроме вышеуказанной @password), поскольку могут быть отслежены точно также как и ваш текущий логин с паролем, и раздеть вас могут почти мгновенно - пока вы возвращаетесь домой.

8. Резюме из всего вышенаписанного.

* Необходима смена пароля на аккаунте не реже 1 раз в неделю. Идеально использовать механизм "забытого пароля". Сервер мотра генерирует новый пароль и высылает вам на почту. Либо используйте специальные проги для генерации случайных сложных парлей заданной длины.
* После игры в клубе обязательно используйте функцию забытого пароля, чтобы его сменить. Дома или на работе получите по почте новый. Советую при этом регулярно менять также пасс на мыле, т.к. теперь вы его засветили в клубе при вводе в форме "забытого пароля".
* На своем компьютере обязательно иметь фаервол. Нужно иметь также прямые руки, чтобы грамотно настроить его первоначально под свои задачи и потом случайно не нажать "разрешить" соединению, которое будет делать возможный троян. Как настроить фаервол - особая тема.
* Проверять хотябы раз в неделю компьютер антивирусом со свежей базой данных.


9. Если вы подозреваете что когото из ваших друзей взломали.

Например это выражается его неадекватным или нехарактерным поведением, он вас не узнает, неожиданно просит одолжить очень крупную сумму денег, дать поносить очень рарную вещь и т.п. Не забывайте сразу же делать скрины. Срочно свяжитесь с ним по доступным средствам связи (телефон, е-мейл, ася итп) и уточните его действия, если он поттвердит факт что его взломали дальше действовать согласно правилам мотра. Никогда, НИ В КОЕМ СЛУЧАЕ не заходите в игру от чужих аккаунтов, даже если это аккаунт вашего лучшего друга и он попросил вас всего лишь помочь перекинуть вещи - помните уже сам этот факт может стать причиной пожизненного бана не только для него но и для вас.

10. Если вас всетаки взломали...

Самым первым действием - смените все пароли (из дома а не из клуба). Потом постарайтесь преодалеть свое расстройство - это бывает очень нелегко особенно когда украли достаточно серьезные вещи, порой первое желание просто бросить игру - и подайте жалобу в установленном правилами мотра порядке. Хоть вещи и не вернут но злоумышленников скорее всего забанят и они уже не смогут взломать когото еще. Да, и не забудьте рассказать о взломе вашим друзьям и ГМу гильдии, ведь злоумышленник мог много чего натворить от вашего имени!

_________________
Громкий мат предупреждает либо об опасности, либо о том, что вы что-то делаете не так.

Weliadel писал(а):
а эта 99й пепяка марионетка в ловких и коварных руках жолтого чампа!


иwɐƍиdɹ ɔ qɯɐʚıqεʁʚɐε ɐdоu


Последний раз редактировалось Пак 11 сен 2007 10:07, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 авг 2007 08:18 
Не в сети
Аватара пользователя

Зарегистрирован: 31 май 2007 21:22
Сообщения: 2607
Откуда: Санкт-Петербург
Профессия: Genetic
Спасибо , ПАК, за такую ценную информацию :!: :!: :!:
Какие то меры я применяла уже, но сейчас они мне показались не совсем достаточными :cool:
Персмотрю свою систему защиты :roll:

_________________
Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 13 авг 2007 19:01 
а де взять фаирвол?


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 14 авг 2007 16:20 
Не в сети
Здесь может быть ваша реклама!
Аватара пользователя

Зарегистрирован: 19 фев 2007 20:16
Сообщения: 4011
Откуда: Санкт-Петербург
Профессия: Rune Knight
Скачать. Outpost Security Suite Pro и ему подобные.

_________________
Громкий мат предупреждает либо об опасности, либо о том, что вы что-то делаете не так.

Weliadel писал(а):
а эта 99й пепяка марионетка в ловких и коварных руках жолтого чампа!


иwɐƍиdɹ ɔ qɯɐʚıqεʁʚɐε ɐdоu


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 авг 2007 10:04 
Не в сети
Аватара пользователя

Зарегистрирован: 26 авг 2007 09:48
Сообщения: 160
Откуда: Планета Земля)))
Дауш,народ бывает жадный и цу..о гнилой.Был случай когда прист не дал варп за заплоченные за него 2к и просто тупо убежал,то чего моно ожидать когда дело коснётся РАРА.Прибил бы им руки к клаве десятками :twisted: :twisted: РРРРрррррр и снизу бы,где вышли,загнул :mad: !


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 авг 2007 15:20 
Не в сети
Аватара пользователя

Зарегистрирован: 31 май 2007 21:22
Сообщения: 2607
Откуда: Санкт-Петербург
Профессия: Genetic
Злой хант,однако :lol: Мне ,например,стало страшно от нарисованной тобой картины :cool:
Квадэр--пожалей если что придурков и просто попробуй забанить :roll:

_________________
Изображение


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 апр 2008 02:30 
Не в сети
Аватара пользователя

Зарегистрирован: 26 апр 2008 00:25
Сообщения: 24
Профессия: Royal Guard
Паки, команда лок способна так же закрыть вход на акк.

как то бывши премом поставил лок на ай.пи.
через какое то время решил переустановить систему из за программы которая мешала функциональности винды.
переустановив систему и установив акк обнаружил что не могу зайти на свой аккаунт пишет лок на ай. пи.
снять лок через почту так и не смог и пришлось ждать пока слетит прем.

воть.

а вообще много полезного хотя из всего написанного юзал пару защит.

_________________
ДоМоВоЙ


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 апр 2008 10:51 
Не в сети
Здесь может быть ваша реклама!
Аватара пользователя

Зарегистрирован: 19 фев 2007 20:16
Сообщения: 4011
Откуда: Санкт-Петербург
Профессия: Rune Knight
Sof, если честно, то впервые слышу что @lock может зевисеть от ап-пи. Всегда думал что он зависит от имени компьютера.

_________________
Громкий мат предупреждает либо об опасности, либо о том, что вы что-то делаете не так.

Weliadel писал(а):
а эта 99й пепяка марионетка в ловких и коварных руках жолтого чампа!


иwɐƍиdɹ ɔ qɯɐʚıqεʁʚɐε ɐdоu


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 26 апр 2008 19:17 
Не в сети
Аватара пользователя

Зарегистрирован: 26 апр 2008 00:25
Сообщения: 24
Профессия: Royal Guard
проверено))) у Милы была таже байда переустановила винд и не могла в ро зайти пока прем был.

_________________
ДоМоВоЙ


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 08 май 2008 02:22 
Не в сети
Аватара пользователя

Зарегистрирован: 08 май 2008 01:18
Сообщения: 91
Откуда: Питер
уххх.... больная тема

@lock снимается через сайт

сам не пробовал, но так сказали хелперы... буквально позавчера интересовался.

Цитата:
Все Антивирусные программы замечают трояны, которые были найдены на практике. А только появившиеся трояны они просто не в силах успеть исследовать. Так же само как невозможно сразу же найти сыворотку против только что появившейся и никому неизвестной болезни.

это лишь домыслы автора. если антивирус работает нормально, то он замечает любой потенциально опасный объект, который проявляет сетевую активность. например у меня касперский стоит... мать его, систему грузит но работает. знакомые NOD32 частенько рекомендуют.

и еще - никогда не заходите по ссылкам в заголовках чатов, с которыми частенько сидят ребята в пронте. например "взлом почты, мыла акк", "халявные зени", "все про ро2" - абсолютно любой заголовок. например куча наробы была взломана через почту трояном и как выяснилось все они скачивали новый "крутой калькулятов статов" с сайта по ссылке в таком чате.

Цитата:
10. Если вас всетаки взломали...

бывает так что раздевают догола, но персонажа возвращают. если вас поломали через почту - обратитесь администрации почты, на моей памяти минимум 5 случаев, когда подобным методом персонажа возвращали, однако сейчасстало модно ставить пароль на кафру и с этим уже ничего не поделать.

жалоба на взлом - палка о двух концах
больше года назад мою жену поломали через почту
ответ админинистрации
это взлом почты а не аккаунта, а почты и к нам не относится.
после этого со мной(!!!) связался взломщик и стал угрожать и выдвигать разные требования. удалось уговоритьего вернуть перса, а потом и все шмотки - просто так, за спасибо. однако к этому времени уже была написана жалоба на взлом. в итоге жену забанили без анбана по собственной жалобе и доказать обратное не вышло(!!!!)

_________________
Изображение Tilk - High Priest 99/68
Kazigami - Hunter 7*/4*


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12 май 2008 01:21 
Не в сети
Аватара пользователя

Зарегистрирован: 24 мар 2008 13:12
Сообщения: 13
почитав про взломы я поставил на мыло "ипанутые" 12 симвальные пароли.....

Перед каждым выхадам снимаю всё с себя и ф карфу под замок с таким же паролям =).....на акоаунт тож12 символьный пароль=)....


Афтару спассиба за статью


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 13 июл 2008 14:26 
Не в сети
Аватара пользователя

Зарегистрирован: 08 май 2008 01:18
Сообщения: 91
Откуда: Питер
хм... @lock и правда снимается через сайт - для этого нужно анкету знать.

народ, очень внимательно отнеситесь к анкете. без нее ни почту не поменять, ни лок снять...

_________________
Изображение Tilk - High Priest 99/68
Kazigami - Hunter 7*/4*


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB


Погода в России

мониторинг сайтов