Автор | Защита перса от взлома |
Дать возможность в настройках перса (опционально, по надобности) самому указывать с каких ip возможен вход в игру. Можно списком.
Допустим несколько ip:
Статические -
111.11.111.111
222.22.222.222
Когда динамические -
111.11.ХХХ.ХХХ
222.22.ХХХ.ХХХ
Может хоть как-то защитит от взломов и потерей пароля |
ага вышел с другово компа забыл написать и блок? |
Пост 2 прав, забудешь и кирдык) |
защита от взлома и так есть, защита от дурака пока не разработана... |
для _Хотта6ыч_:
просто не пустит. но должна быть возможность это и обойти, айпишник может по многим причинам поменяться неожиданно. Например входом с мыла
для Rassist:
а какая защита от классического взлома? я не в курсе |
для _Хотта6ыч_:
ага вышел с другово компа забыл написать и блок?
Какой блок, куда вышел?
Читаем:
(опционально, по надобности)
Т.е. по желанию
Я знаю свои АйПи: домашний/рабочий/друга/сестры/брата/домашнего животного.
Внося их в список - просто ограничиваю вход на свой перс.
После включения(добавления адресов) пусть дается неделя/две/месяц, к примеру, для вступления изменений в силу. Но заходя в это время на акк писалось:"Проверка прошла успешно" - при правильности идентификации, либо, в противном случае - "Изменити/уточтите адреса входа".. что-то в этом роде |
5.
А что такое "классический взлом" и как он связан с ГВД?
Пока топ-100 продолжают играть своими персами, остальным нечего бояться. |
А для тех, у кого IP постоянно меняется? Неправильная идея |
А для тех, у кого IP постоянно меняется?
Когда динамические -
111.11.ХХХ.ХХХ
222.22.ХХХ.ХХХ
"ХХХ" - маска.
А если уж слишком часто меняется - то как минимум для них ничего не изменится |
А что такое "классический взлом" и как он связан с ГВД?
это когда у оленя, расчитывающего на халяву, выманивают пароль и логин а он ещё неделю, сидит и ждёт ЕЁ пришествия.
За подробностями сюда https://www.heroeswm.ru/photo_pl_photos.php?aid=57675 |
Для защиты персонажа необходимо и достаточно:
* иметь нормальный пароль
* иметь нормальный антивирус
* не лазить по порно и т.п. сайтам
* не отправлять свой пароль в "письмах взлома"(совсем для лохов*)
(*) Для тех, кто не знал, ЛОХ - аббревиатура, от Личность Обманутая Хулиганами. |
для -Ostap-:
имелось в виду когда бот посылает лям запросов в минуту с попытками зайти. а очень многие пароли все же имеют лексическое значение, сдобренное парой цифирек |
для Necrodem: ты забыл про осторожность в компьютерных клубах и т.д. |
имелось в виду когда бот посылает лям запросов в минуту с попытками зайти ну а нам то чё боятся? ведь пока что весь ТОП 100 жив, значит бот редко угадывает, значит не стоит парится по этому поводу. |
для -Ostap-:
какраз топу-100 бояться нечего) админу звякнуть можно, или лехе на крайняк. и знакомых полно.
не вижу ни сложности реализации ни проблем(повторяю, нужна и альтернатива, через маил например).
или как во многих проектах 10 раз ошибся паролем-кури 5 мин. нормальным людям если и помешает то мизерно, но поспокойней будет.
что то из этого можно бы добавить |
10 раз ошибся паролем-кури 5 мин.
1) Если 10 попыток с одного IP, то это ничего не дает, даже с одной машины можно пробовать сразу с +бесконечность IP и я не говорю про несколько машин.
2) Если 10 попыток на одного персонажа неудачных и 5 мин нельзя больше вводить на него пароль, то так можно троллить беднягу-хозяина и он никогда на него не зайдет.
Да и кто будет ломать на своем IP, только если он даже не играет в ГВД, либо подставляет кого-то, либо камикадзе и ему все равно.
Это поможет, но очень слабо.
А если про первый пост:
Конечно защитит, но для безопасности самого пользователя (кто знает какой у него провайдер + может указать ошибку в IP) у нее должен быть срок годности, а то есть поставил такие-то IP на 1 неделю, и 1 неделю можно будет заходить только с этих IP. |
идея вполне выполнима + |
90%ам героев пришлось бы писать ХХХ.ХХ.ХХХ.ХХХ. закрывайте тему |
=. Мне всё равно, да и большинству это будет не нужно, ибо большинство придумывает такие сложные пороли, что взломать их почти невозможно и проверка ip им во все не нужна... |
ты еще на железо привязку предложи. комп сгорел и кирдык. провайдер лег и то же самое.
идее -, зачем это нужно? в 99% случаев хозяин потерявший перса сам виноват. |