![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
Paul Ince |
![]()
Сообщение
#21
|
![]() Сидит на скамье запасных ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 174 Регистрация: 12.09.2009 Пользователь №: 41 158 ![]() |
как вас теперь ломать всех
![]() ![]() |
Гарпия |
![]()
Сообщение
#22
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 1 050 Регистрация: 16.02.2009 Пользователь №: 25 790 Футсоюз: Masters ![]() |
![]() ![]() ![]() -------------------- Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
|
sadasdasda |
![]()
Сообщение
#23
|
Дворовый игрок ![]() ![]() Профиль в игре Сообщений: 32 Регистрация: 1.04.2010 Пользователь №: 57 900 ![]() |
|
ПФК Ожерелье |
![]()
Сообщение
#24
|
![]() Смотрит футбол по ТВ ![]() Профиль в игре Сообщений: 7 Регистрация: 19.03.2010 Пользователь №: 57 023 ![]() |
за
|
Messikiller12 |
![]()
Сообщение
#25
|
Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 3 342 Регистрация: 25.12.2009 Пользователь №: 51 145 ![]() |
мне давно приходила эта идея
-------------------- |
ПФК ЦРВЕНА_ЗВЕЗДА |
![]()
Сообщение
#26
|
![]() Игрок дубля ![]() ![]() ![]() Профиль в игре Сообщений: 74 Регистрация: 29.03.2010 Пользователь №: 57 656 ![]() |
Во всем интернете широко используется система защиты аккаунтов с помощью кодов транзакции. Как правило он не совпадает с обычным паролем для входа, имеет более строгие требования по набору и количеству символов, на некоторых сайтах он вообще выдается единожды и при его утере не восстанавливается администрацией, но без его помощи нельзя произвести никакие действия внутри аккаунта. Неплохо было бы, если и тут была применена эта практика, сыро, но допустим так: в момент активации почтового ящика или при проведении первой операции внутри ака или добровольная активация этой функции, хочешь-важно-поставил доп.защиту , давался бы дополнительный пароль, тут можно или давать его принудительно, т.к. некоторые все равно будут вводить "123...." или применить более сложные ограничения к нему (количество символов от 5 до ...., наличие цифр и букв и т.п.) , также сразу в форме, два поля для восстановления при потере. Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе. Что это нам даст: - Первое и самое наверно важное, что при взломе аккаунта, даже при наличии контроля над Вашей почтой, будет доп.преграда, что позволит сохранить постройки и игроков в целости и сохранности, пусть и на какое-то время. - Защита от случайностей - не туда тыкнул, а здание или игрок исчезло...и сидишь и не знаешь что делать.... На практике, хотим разрушить-построить постройку, жмем - окно, вводишь пароль и делаешь это. Захотел продать игрока, "убить" - все те же действия... Немножко муторно, но зато надежно, в форс-мажорных ситуациях это принесет много пользы ![]() А если я забуду 2-й пароль?(подтверждающий) |
Гарпия |
![]()
Сообщение
#27
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 1 050 Регистрация: 16.02.2009 Пользователь №: 25 790 Футсоюз: Masters ![]() |
А если я забуду 2-й пароль?(подтверждающий) Вот лентяй ![]() Ты его не забудешь, ты его поленишься запомнить.... Это для кого было написано? "......также сразу в форме, два поля для восстановления при потере. Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе." -------------------- Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
|
ПФК ЦРВЕНА_ЗВЕЗДА |
![]()
Сообщение
#28
|
![]() Игрок дубля ![]() ![]() ![]() Профиль в игре Сообщений: 74 Регистрация: 29.03.2010 Пользователь №: 57 656 ![]() |
Вот лентяй ![]() Ты его не забудешь, ты его поленишься запомнить.... Это для кого было написано? "......также сразу в форме, два поля для восстановления при потере. Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе." Тогда еще для пущей безопастности можно добавить(на выбор): Сессия только с одного IP-адреса Запретить сохранять логин Запретить параллельные сессии Показывать информацию о последнем входе в систему |
Гарпия |
![]()
Сообщение
#29
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 1 050 Регистрация: 16.02.2009 Пользователь №: 25 790 Футсоюз: Masters ![]() |
Тогда еще для пущей безопастности можно добавить(на выбор): Сессия только с одного IP-адреса Запретить сохранять логин Запретить параллельные сессии Показывать информацию о последнем входе в систему Сессия про ип, не прокатит, ибо в небольших городах все на одном ип сидят, да и у других при динамике будут проблемы, значит не войдешь.... Да и стальное не нужно, это не защита, а просто доп инфа, которая я думаю итак есть, только не для нас ![]() Цель не в том, чтоб не смогли войти, т.к. взломать и войти все равно можно при любой защите, а цель, чтобы урон при этом был минимальный, т.е. останутся постройки, игроки и прочее... Сообщение отредактировал Гарпия - 2.04.2010, 21:27 -------------------- Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
|
FC Daisy |
![]()
Сообщение
#30
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 3 207 Регистрация: 18.02.2010 Пользователь №: 55 322 ![]() |
Еще раз поддерживаю Свету (Гарпию), ибо сам видел и знаю, как ломают аккаунты
-------------------- |
ПФК ЦРВЕНА_ЗВЕЗДА |
![]()
Сообщение
#31
|
![]() Игрок дубля ![]() ![]() ![]() Профиль в игре Сообщений: 74 Регистрация: 29.03.2010 Пользователь №: 57 656 ![]() |
Сессия про ип, не прокатит, ибо в небольших городах все на одном ип сидят, да и у других при динамике будут проблемы, значит не войдешь.... Да и стальное не нужно, это не защита, а просто доп инфа, которая я думаю итак есть, только не для нас ![]() тогда так. игрок заходит в профиль и дальше например в созданный раздел Безопасность (Кабинет - Безопасность ![]() « Сессия только с одного IP-адреса Запретить сохранять логин «Запретить параллельные сессии Показывать информацию о последнем входе в систему |
Messikiller12 |
![]()
Сообщение
#32
|
Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 3 342 Регистрация: 25.12.2009 Пользователь №: 51 145 ![]() |
Не сделают. Слишком много мороки
-------------------- |
ПФК ЦРВЕНА_ЗВЕЗДА |
![]()
Сообщение
#33
|
![]() Игрок дубля ![]() ![]() ![]() Профиль в игре Сообщений: 74 Регистрация: 29.03.2010 Пользователь №: 57 656 ![]() |
взламывают же как - брутфорсом-человек сам! создает легкий пароль, человек сам! передает пароль,человек сам!переходит по ссылке.Его никто не заставляет.Во всем виноват только он!
|
Гарпия |
![]()
Сообщение
#34
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 1 050 Регистрация: 16.02.2009 Пользователь №: 25 790 Футсоюз: Masters ![]() |
тогда так. игрок заходит в профиль и дальше например в созданный раздел Безопасность (Кабинет - Безопасность ![]() « Сессия только с одного IP-адреса Запретить сохранять логин «Запретить параллельные сессии Показывать информацию о последнем входе в систему Сессия только с одного IP-адреса - возможно, но если учесть что статика не у всех, плюс многие вообще пользуются прокси, получается это будет нужно на вскидку % 10 народа....смысла нет никакого Запретить сохранять логин - это есть в настройках каждого браузера, пароли, логины, куки и вообще ставишь сайт, как исключение и ничего не сохраняет из этой инфы)))) Запретить параллельные сессии - еще раз про маленькие города, где 1000 человек сидит на одном ИП, получится, вася играет, а весь Жрыпопколь ждет, пока он наиграется ![]() Показывать информацию о последнем входе в систему - Что дает? Ну узнаешь ты ИП взломщика и что? Кома разрушена, одни останки, только моральное удовлетворение, что знаешь и все)))) Прочти внимательно суть предложения, это защита для проведения операций внутри акка - т.е. продажа игроков, стройка-разрушение построек, найм персонала... -------------------- Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
|
Nemecfaeton |
![]()
Сообщение
#35
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 6 167 Регистрация: 16.10.2009 Из: Санкт-Петербург Пользователь №: 44 512 ![]() |
Сессия только с одного IP-адреса - возможно, но если учесть что статика не у всех, плюс многие вообще пользуются прокси, получается это будет нужно на вскидку % 10 народа....смысла нет никакого Запретить сохранять логин - это есть в настройках каждого браузера, пароли, логины, куки и вообще ставишь сайт, как исключение и ничего не сохраняет из этой инфы)))) Запретить параллельные сессии - еще раз про маленькие города, где 1000 человек сидит на одном ИП, получится, вася играет, а весь Жрыпопколь ждет, пока он наиграется ![]() Показывать информацию о последнем входе в систему - Что дает? Ну узнаешь ты ИП взломщика и что? Кома разрушена, одни останки, только моральное удовлетворение, что знаешь и все)))) Прочти внимательно суть предложения, это защита для проведения операций внутри акка - т.е. продажа игроков, стройка-разрушение построек, найм персонала... Почему обязательно успешная попытка взлома? Можно просто раз в неделю проглядывать состояние этой строки и если будут попытки взлома, то стоит усилить пароль еще парой символов -------------------- Вообще-то, жизнь прекрасна, если правильно подобрать антидепрессанты...
|
Гарпия |
![]()
Сообщение
#36
|
![]() Футбольный бог ![]() ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 1 050 Регистрация: 16.02.2009 Пользователь №: 25 790 Футсоюз: Masters ![]() |
Почему обязательно успешная попытка взлома? Можно просто раз в неделю проглядывать состояние этой строки и если будут попытки взлома, то стоит усилить пароль еще парой символов Инфа по сессиям ИП отражает везде уже совершенное вхождение, а не попытку войти.... Не сохраняю, не нажимаю, регулярно меняю пароль и его длина 17 символов с комбинацией цифр, букв и т.д. Мне важен акк, я и без этой инфы меняю пароль в определенный период без этой информации.... Углубились не в то направление, по сути безопасность нашего ака зависит от нас, никто не будет нагромождать всего и половину не нужного, функция как и говорилось выше должна требовать добровольной активации, далее это лишь лишний заслон, который даст при взломе дополнительный шанс на сохранность содержимого аккаунта,а также просто растянет время, которое пригодится для того, чтоб акк успели заблокировать без ущерба, т.к. при желании сломать-взломать можно все, вопрос во времени на это ![]() -------------------- Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
|
LITHUANJIA |
![]()
Сообщение
#37
|
Игрок основного состава ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 274 Регистрация: 11.11.2009 Пользователь №: 46 275 ![]() |
За!!!
|
Агат84 |
![]()
Сообщение
#38
|
![]() Играет за сборную ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 555 Регистрация: 10.03.2010 Пользователь №: 56 549 ![]() |
Отличная идея и огромный плюс
|
random1989 |
![]()
Сообщение
#39
|
Игрок дубля ![]() ![]() ![]() Профиль в игре Сообщений: 55 Регистрация: 18.12.2009 Пользователь №: 49 795 ![]() |
за
![]() |
FK Avtovo |
![]()
Сообщение
#40
|
Дворовый игрок ![]() ![]() Профиль в игре Сообщений: 15 Регистрация: 3.04.2010 Пользователь №: 58 000 ![]() |
Во всем интернете широко используется система защиты аккаунтов с помощью кодов транзакции. Как правило он не совпадает с обычным паролем для входа, имеет более строгие требования по набору и количеству символов, на некоторых сайтах он вообще выдается единожды и при его утере не восстанавливается администрацией, но без его помощи нельзя произвести никакие действия внутри аккаунта. Неплохо было бы, если и тут была применена эта практика, сыро, но допустим так: в момент активации почтового ящика или при проведении первой операции внутри ака или добровольная активация этой функции, хочешь-важно-поставил доп.защиту , давался бы дополнительный пароль, тут можно или давать его принудительно, т.к. некоторые все равно будут вводить "123...." или применить более сложные ограничения к нему (количество символов от 5 до ...., наличие цифр и букв и т.п.) , также сразу в форме, два поля для восстановления при потере. Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе. Что это нам даст: - Первое и самое наверно важное, что при взломе аккаунта, даже при наличии контроля над Вашей почтой, будет доп.преграда, что позволит сохранить постройки и игроков в целости и сохранности, пусть и на какое-то время. - Защита от случайностей - не туда тыкнул, а здание или игрок исчезло...и сидишь и не знаешь что делать.... На практике, хотим разрушить-построить постройку, жмем - окно, вводишь пароль и делаешь это. Захотел продать игрока, "убить" - все те же действия... Немножко муторно, но зато надежно, в форс-мажорных ситуациях это принесет много пользы ![]() бред |
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 18.08.2025, 13:09 |