Здравствуйте, гость ( Вход | Регистрация )

3 страниц V < 1 2 3 >  
Ответить в эту темуОткрыть новую тему
> Защита аккаунта, Код транзакции
Paul Ince
сообщение 4.03.2010, 19:40
Сообщение #21


Сидит на скамье запасных
****

Профиль в игре
Сообщений: 174
Регистрация: 12.09.2009
Пользователь №: 41 158



как вас теперь ломать всех dry.gif хотя вводите, нестрашно biggrin.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Гарпия
сообщение 2.04.2010, 17:01
Сообщение #22


Футбольный бог
*******

Профиль в игре
Сообщений: 1 050
Регистрация: 16.02.2009
Пользователь №: 25 790
Футсоюз: Masters



rolleyes.gif rolleyes.gif rolleyes.gif


--------------------
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
sadasdasda
сообщение 2.04.2010, 20:06
Сообщение #23


Дворовый игрок
**

Профиль в игре
Сообщений: 32
Регистрация: 1.04.2010
Пользователь №: 57 900



Цитата(vet34 @ 4.03.2010, 12:43) *

я ничего не понял но ЗА!!! biggrin.gif biggrin.gif biggrin.gif

+1089329032847893247
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
ПФК Ожерелье
сообщение 2.04.2010, 20:13
Сообщение #24


Смотрит футбол по ТВ
*

Профиль в игре
Сообщений: 7
Регистрация: 19.03.2010
Пользователь №: 57 023



за
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Messikiller12
сообщение 2.04.2010, 20:16
Сообщение #25


Футбольный бог
*******

Профиль в игре
Сообщений: 3 342
Регистрация: 25.12.2009
Пользователь №: 51 145



мне давно приходила эта идея


--------------------
Цитата(Серхио @ 29.09.2010, 21:33) *

Яйепу Бабуягу

Цитата(Серхио @ 9.11.2010, 20:22) *

Карпин лучший тренер
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
ПФК ЦРВЕНА_ЗВЕЗДА
сообщение 2.04.2010, 20:26
Сообщение #26


Игрок дубля
***

Профиль в игре
Сообщений: 74
Регистрация: 29.03.2010
Пользователь №: 57 656



Цитата(Гарпия @ 3.03.2010, 22:32) *

Во всем интернете широко используется система защиты аккаунтов с помощью кодов транзакции.
Как правило он не совпадает с обычным паролем для входа, имеет более строгие требования по набору и количеству символов, на некоторых сайтах он вообще выдается единожды и при его утере не восстанавливается администрацией, но без его помощи нельзя произвести никакие действия внутри аккаунта.
Неплохо было бы, если и тут была применена эта практика, сыро, но допустим так:

в момент активации почтового ящика или при проведении первой операции внутри ака или добровольная активация этой функции, хочешь-важно-поставил доп.защиту , давался бы дополнительный пароль, тут можно или давать его принудительно, т.к. некоторые все равно будут вводить "123...." или применить более сложные ограничения к нему (количество символов от 5 до ...., наличие цифр и букв и т.п.) , также сразу в форме, два поля для восстановления при потере.
Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе.
Что это нам даст:
- Первое и самое наверно важное, что при взломе аккаунта, даже при наличии контроля над Вашей почтой, будет доп.преграда, что позволит сохранить постройки и игроков в целости и сохранности, пусть и на какое-то время.
- Защита от случайностей - не туда тыкнул, а здание или игрок исчезло...и сидишь и не знаешь что делать....
На практике, хотим разрушить-построить постройку, жмем - окно, вводишь пароль и делаешь это. Захотел продать игрока, "убить" - все те же действия... Немножко муторно, но зато надежно, в форс-мажорных ситуациях это принесет много пользы smile.gif


А если я забуду 2-й пароль?(подтверждающий)
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Гарпия
сообщение 2.04.2010, 20:30
Сообщение #27


Футбольный бог
*******

Профиль в игре
Сообщений: 1 050
Регистрация: 16.02.2009
Пользователь №: 25 790
Футсоюз: Masters



Цитата(ПФК ЦРВЕНА_ЗВЕЗДА @ 2.04.2010, 20:26) *

А если я забуду 2-й пароль?(подтверждающий)


Вот лентяй mad.gif
Ты его не забудешь, ты его поленишься запомнить....
Это для кого было написано?

"......также сразу в форме, два поля для восстановления при потере.
Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе."


--------------------
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
ПФК ЦРВЕНА_ЗВЕЗДА
сообщение 2.04.2010, 20:37
Сообщение #28


Игрок дубля
***

Профиль в игре
Сообщений: 74
Регистрация: 29.03.2010
Пользователь №: 57 656



Цитата(Гарпия @ 2.04.2010, 19:30) *

Вот лентяй mad.gif
Ты его не забудешь, ты его поленишься запомнить....
Это для кого было написано?

"......также сразу в форме, два поля для восстановления при потере.
Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе."

Тогда еще для пущей безопастности можно добавить(на выбор):

Сессия только с одного IP-адреса

Запретить сохранять логин

Запретить параллельные сессии

Показывать информацию о последнем входе в систему

Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Гарпия
сообщение 2.04.2010, 21:17
Сообщение #29


Футбольный бог
*******

Профиль в игре
Сообщений: 1 050
Регистрация: 16.02.2009
Пользователь №: 25 790
Футсоюз: Masters



Цитата(ПФК ЦРВЕНА_ЗВЕЗДА @ 2.04.2010, 20:37) *

Тогда еще для пущей безопастности можно добавить(на выбор):

Сессия только с одного IP-адреса

Запретить сохранять логин

Запретить параллельные сессии

Показывать информацию о последнем входе в систему



Сессия про ип, не прокатит, ибо в небольших городах все на одном ип сидят, да и у других при динамике будут проблемы, значит не войдешь....
Да и стальное не нужно, это не защита, а просто доп инфа, которая я думаю итак есть, только не для нас wink.gif
Цель не в том, чтоб не смогли войти, т.к. взломать и войти все равно можно при любой защите, а цель, чтобы урон при этом был минимальный, т.е. останутся постройки, игроки и прочее...

Сообщение отредактировал Гарпия - 2.04.2010, 21:27


--------------------
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
FC Daisy
сообщение 2.04.2010, 21:24
Сообщение #30


Футбольный бог
*******

Профиль в игре
Сообщений: 3 207
Регистрация: 18.02.2010
Пользователь №: 55 322



Еще раз поддерживаю Свету (Гарпию), ибо сам видел и знаю, как ломают аккаунты


--------------------
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
ПФК ЦРВЕНА_ЗВЕЗДА
сообщение 2.04.2010, 21:29
Сообщение #31


Игрок дубля
***

Профиль в игре
Сообщений: 74
Регистрация: 29.03.2010
Пользователь №: 57 656



Цитата(Гарпия @ 2.04.2010, 20:17) *

Сессия про ип, не прокатит, ибо в небольших городах все на одном ип сидят, да и у других при динамике будут проблемы, значит не войдешь....
Да и стальное не нужно, это не защита, а просто доп инфа, которая я думаю итак есть, только не для нас wink.gif

тогда так.
игрок заходит в профиль и дальше например в созданный раздел Безопасность
(Кабинет - Безопасность unsure.gif ) и ставит галочки нужные ему

« Сессия только с одного IP-адреса

Запретить сохранять логин

«Запретить параллельные сессии

Показывать информацию о последнем входе в систему
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Messikiller12
сообщение 2.04.2010, 21:33
Сообщение #32


Футбольный бог
*******

Профиль в игре
Сообщений: 3 342
Регистрация: 25.12.2009
Пользователь №: 51 145



Не сделают. Слишком много мороки


--------------------
Цитата(Серхио @ 29.09.2010, 21:33) *

Яйепу Бабуягу

Цитата(Серхио @ 9.11.2010, 20:22) *

Карпин лучший тренер
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
ПФК ЦРВЕНА_ЗВЕЗДА
сообщение 2.04.2010, 21:38
Сообщение #33


Игрок дубля
***

Профиль в игре
Сообщений: 74
Регистрация: 29.03.2010
Пользователь №: 57 656



взламывают же как - брутфорсом-человек сам! создает легкий пароль, человек сам! передает пароль,человек сам!переходит по ссылке.Его никто не заставляет.Во всем виноват только он!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Гарпия
сообщение 2.04.2010, 21:55
Сообщение #34


Футбольный бог
*******

Профиль в игре
Сообщений: 1 050
Регистрация: 16.02.2009
Пользователь №: 25 790
Футсоюз: Masters



Цитата(ПФК ЦРВЕНА_ЗВЕЗДА @ 2.04.2010, 21:29) *

тогда так.
игрок заходит в профиль и дальше например в созданный раздел Безопасность
(Кабинет - Безопасность unsure.gif ) и ставит галочки нужные ему

« Сессия только с одного IP-адреса

Запретить сохранять логин

«Запретить параллельные сессии

Показывать информацию о последнем входе в систему


Сессия только с одного IP-адреса - возможно, но если учесть что статика не у всех, плюс многие вообще пользуются прокси, получается это будет нужно на вскидку % 10 народа....смысла нет никакого

Запретить сохранять логин - это есть в настройках каждого браузера, пароли, логины, куки и вообще ставишь сайт, как исключение и ничего не сохраняет из этой инфы))))

Запретить параллельные сессии - еще раз про маленькие города, где 1000 человек сидит на одном ИП, получится, вася играет, а весь Жрыпопколь ждет, пока он наиграется biggrin.gif

Показывать информацию о последнем входе в систему - Что дает? Ну узнаешь ты ИП взломщика и что? Кома разрушена, одни останки, только моральное удовлетворение, что знаешь и все))))

Прочти внимательно суть предложения, это защита для проведения операций внутри акка - т.е. продажа игроков, стройка-разрушение построек, найм персонала...


--------------------
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Nemecfaeton
сообщение 2.04.2010, 22:26
Сообщение #35


Футбольный бог
*******

Профиль в игре
Сообщений: 6 167
Регистрация: 16.10.2009
Из: Санкт-Петербург
Пользователь №: 44 512



Цитата(Гарпия @ 2.04.2010, 21:55) *

Сессия только с одного IP-адреса - возможно, но если учесть что статика не у всех, плюс многие вообще пользуются прокси, получается это будет нужно на вскидку % 10 народа....смысла нет никакого

Запретить сохранять логин - это есть в настройках каждого браузера, пароли, логины, куки и вообще ставишь сайт, как исключение и ничего не сохраняет из этой инфы))))

Запретить параллельные сессии - еще раз про маленькие города, где 1000 человек сидит на одном ИП, получится, вася играет, а весь Жрыпопколь ждет, пока он наиграется biggrin.gif

Показывать информацию о последнем входе в систему - Что дает? Ну узнаешь ты ИП взломщика и что? Кома разрушена, одни останки, только моральное удовлетворение, что знаешь и все))))

Прочти внимательно суть предложения, это защита для проведения операций внутри акка - т.е. продажа игроков, стройка-разрушение построек, найм персонала...

Почему обязательно успешная попытка взлома? Можно просто раз в неделю проглядывать состояние этой строки и если будут попытки взлома, то стоит усилить пароль еще парой символов


--------------------
Вообще-то, жизнь прекрасна, если правильно подобрать антидепрессанты...
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Гарпия
сообщение 2.04.2010, 22:36
Сообщение #36


Футбольный бог
*******

Профиль в игре
Сообщений: 1 050
Регистрация: 16.02.2009
Пользователь №: 25 790
Футсоюз: Masters



Цитата(Nemecfaeton @ 2.04.2010, 22:26) *

Почему обязательно успешная попытка взлома? Можно просто раз в неделю проглядывать состояние этой строки и если будут попытки взлома, то стоит усилить пароль еще парой символов



Инфа по сессиям ИП отражает везде уже совершенное вхождение, а не попытку войти....
Не сохраняю, не нажимаю, регулярно меняю пароль и его длина 17 символов с комбинацией цифр, букв и т.д. Мне важен акк, я и без этой инфы меняю пароль в определенный период без этой информации....

Углубились не в то направление, по сути безопасность нашего ака зависит от нас, никто не будет нагромождать всего и половину не нужного, функция как и говорилось выше должна требовать добровольной активации, далее это лишь лишний заслон, который даст при взломе дополнительный шанс на сохранность содержимого аккаунта,а также просто растянет время, которое пригодится для того, чтоб акк успели заблокировать без ущерба, т.к. при желании сломать-взломать можно все, вопрос во времени на это cool.gif


--------------------
Модератор - это человек, который молится о бесконечном терпении...а мечтает о бесконечных патронах!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
LITHUANJIA
сообщение 3.04.2010, 2:21
Сообщение #37


Игрок основного состава
*****

Профиль в игре
Сообщений: 274
Регистрация: 11.11.2009
Пользователь №: 46 275



За!!!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Агат84
сообщение 3.04.2010, 3:27
Сообщение #38


Играет за сборную
******

Профиль в игре
Сообщений: 555
Регистрация: 10.03.2010
Пользователь №: 56 549



Отличная идея и огромный плюс
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
random1989
сообщение 3.04.2010, 23:52
Сообщение #39


Игрок дубля
***

Профиль в игре
Сообщений: 55
Регистрация: 18.12.2009
Пользователь №: 49 795



за biggrin.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
FK Avtovo
сообщение 4.04.2010, 0:01
Сообщение #40


Дворовый игрок
**

Профиль в игре
Сообщений: 15
Регистрация: 3.04.2010
Пользователь №: 58 000



Цитата(Гарпия @ 3.03.2010, 22:32) *

Во всем интернете широко используется система защиты аккаунтов с помощью кодов транзакции.
Как правило он не совпадает с обычным паролем для входа, имеет более строгие требования по набору и количеству символов, на некоторых сайтах он вообще выдается единожды и при его утере не восстанавливается администрацией, но без его помощи нельзя произвести никакие действия внутри аккаунта.
Неплохо было бы, если и тут была применена эта практика, сыро, но допустим так:

в момент активации почтового ящика или при проведении первой операции внутри ака или добровольная активация этой функции, хочешь-важно-поставил доп.защиту , давался бы дополнительный пароль, тут можно или давать его принудительно, т.к. некоторые все равно будут вводить "123...." или применить более сложные ограничения к нему (количество символов от 5 до ...., наличие цифр и букв и т.п.) , также сразу в форме, два поля для восстановления при потере.
Достаточно надежная система, когда Вам предлагаются 2 вопроса, стандартные, Вы даете ответ, причем они как правило такие, что каждый ответит именно о себе, допустим - "Год рождения отца" и "Девичья фамилия матери" , при восстановлении у Вас спрашивается в подтверждение - какая-то из букв по счету в одном из вопросов, и какая-то из цифр в другом контрольном вопросе.
Что это нам даст:
- Первое и самое наверно важное, что при взломе аккаунта, даже при наличии контроля над Вашей почтой, будет доп.преграда, что позволит сохранить постройки и игроков в целости и сохранности, пусть и на какое-то время.
- Защита от случайностей - не туда тыкнул, а здание или игрок исчезло...и сидишь и не знаешь что делать....
На практике, хотим разрушить-построить постройку, жмем - окно, вводишь пароль и делаешь это. Захотел продать игрока, "убить" - все те же действия... Немножко муторно, но зато надежно, в форс-мажорных ситуациях это принесет много пользы smile.gif

бред
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

3 страниц V < 1 2 3 >
Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



- Текстовая версия Сейчас: 18.08.2025, 13:09