PDA

Просмотр полной версии : Полный гайд по безопасности



Arellan4i
16.07.2010, 16:30
Здравствуйте, данный гайд направлен в сторону защиты или безопасности вашего аккаунта, гайд написан человеком который больше 2х лет изучал игру около года изучал строения самого сервера и просто хочет наставить, так сказать, на путь истинный.


Для кого же этот гайд?

Данный гайд относиться к огромнейшему числу пользователей которые вот так просто, можно сказать, отдают в руки свои аккаунты плохим людям. Замечена большая тенденция на всевозможные комбинации паролей...да у каждого свой личный и о да, конечно же, он уникальный. Но встречаются такие случае когда даже докачавшись до 101 ур. пароль может быть q1w2e3. Вот тут и заканчивается вся уникальность. "Оригинальные" пароли типа asdfgh или qazwsxedc так же вас не спасут. На разный примерах можно подставить разные случаи когда хоть и ставилось 10 символов но они были в таком формате (qwertyuiop), а главное...человек который думал что чем больше знаков тем меньше шансов..мне жаль его.


Пароль и с чем его едят.

В современном цифровом мире что бы сохранять свою личную информацию (а это может быть аська, скайп, почта, жж и.тд) вам всегда предлагают ввести ту комбинацию которую будете знать только вы. Тогда почему вы используете одинаковые и легко подбираемые пароли ?(с) Что бы взомать пароль многого не нужно, это дело нескольких минут, тогда что говорить про такие как :
123456
654321
qwerty
1q2w3e4r

и другие. Про такие мелочи я уже молчу, а именно на них и ловится вся рыбка которую можно найти на форуме, да именно на форуме. За форум я напишу пару строк чуть ниже, уж и про него есть что сказать.

(З.Ы.У меня примерно в 12 лет в аське был пароль qwerty =) прошло уже с десяток лет поменялись вкусы с ним и комбинации. Но если присмотреться сейчас..Всё-таки не с луком ведь по улицам бегаем..пора придумывать что то по лучше =) )

Есть уйма программ которые помогут сгенерировать пароль любой длины по вашему желанию и если просто трудно его придумать, можно поискать их тут http://tinyurl.com/ylkw9zv
Если с этим разобрались давайте пойдем дальше...
Допустим пароль и логин ваш подобрали и первое на что смотрят при входе на чужой аккаунт так эт есть ли пароль на банк.

Да и кстати..огромнейшая часть игроков игнорируют сообщения от администрации по поводу сохранения игровых ценностей ("Cо мной такого точно не случиться ведь у меня мего оригинальный и сложный логин(dimo4ka13, Lapochka, Аlex666 и другие вариации) или пароль " - наивные ^_^ )..не уж-то так трудно его поставить? Дело не в том трудно не трудно, большинство задаются вопросом - а как?

Здесь нет ничего трудного подходим к банкиру, тыцаем на "изменить пароль", первая строчка - "текущий пароль" если его не было - оставляем пустым. Второе и третье окно желаемый пароль и повтор его

http://s52.radikal.ru/i136/1007/cb/7dcb8c2f3e7dt.jpg (http://radikal.ru/F/s52.radikal.ru/i136/1007/cb/7dcb8c2f3e7d.jpg.html)

Нюанс.. видел ситуацию когда пароль от игрового аккаунта подходит к банку..а это промах и довольно сильный.

При установке пароля на банк вещи которые надеты на вас снять без пароля ( от банка ) невозможно, что очень помогает когда вам взломали персонажа... казалось минусов нет..но они есть всегда... если у вас в клетке пэт начиная с пантерки, то забудьте про него, администрация не возвращает игровых ценностей.

Ещё одно важное замечание.. храните деньги в банке, и не ходите под завяз с ресами шмотом в инвентаре персонажа. В игре есть камешки которые расширяют банк, склад или гардероб..они всегда пригодятся.
Имея, всё это у вас 95% шанс что вас не взломают..а даже если и взломают..что с вас брать...


Несколько слов о логинах

Логин как и пароль так же слабое место любого нубо юзера. Печально, что у 50% населения очень туго с фантазией. Так же замечена безумная любовь к своим именам... Игра на то она и игра чтобы быть не Димой, Сашей, Викусей, Леночкой и тд. Придумайте свой личный оригинальный ник или логин, но не Angel13, Angel666, Angel14, Devil666, SuperNatural, AdskiyKotikPedro, kotichkalapo4ka, ideal, Nagibator13 (выглядит смешно, но и такое бывало в моей практике) ибо если пропустить всё эту братию через вышесказанные пароли то вся рыбка улетает со скоростью 120 связок / сек. (связка считается логин/пароль). Если бы не было запрещено на сайте использование одинаковых логинов и ников то у нас бы бегало 15% Angel' ов, 15% Devil'ов, 30% со своими реальными именами + приставки возраста, года рождения, размера груди, и номера телефона, 10% Nagibator' ов и Тру-Отцов сервера, 10% +/- вариации на тему животных (слоник, котик, пингвинчер, кошечка, котенок, тигрик, зайчег и прочая зообратия ) ну а всё что осталось это уже фантазия самих пользователей, замечу администрация игры сама подталкивает на то что бы игрок юзал свою фантазию и придумывал что то по круче.
К слову о логинах http://forum.pwonline.ru/showthread.php?t=34573&highlight=%C8%EC%E5%ED%E0+%EF%E5%F0%F1%EE%ED%E0%E6 %E5%E9+%E8%E4%E5%E0%EB%FC%ED%EE%E3%EE+%EC%E8%F0%E0
И отличный гайд по развитию фантазии http://forum.pwonline.ru/showpost.php?p=2512454&postcount=8 (спс автору)

Также замечено что огромное количество Тру пользователей любит использовать одинаковую связку логина и пароля на форуме..ёлки, форум то на vBulletin и использование парсера который собирает ники пользователей может пагубно влиять на ваше счастливое существование. Я не буду делать скрин как этот парсер за пару сек собирает больше 500+ логинов с одной темы, (гы.. а сколько тут тем?)
Посему умный игрок сразу же меняет ник на форуме. Ну а совет администрацие сделать форум отдельно, вам же будет меньше роботы с этими взломами =о)

Если вкусный персонаж находится в клане банальное "принт скрин" всего клан листа может так же утащить с собой большинство ваших соклан которые...(я надеюсь они не делали связку логин и ник одинаковыми?) даже и не подозревают что такое может быть в принципе.



Замок

Замок в игре вот кстати и он (http://i074.radikal.ru/1007/a2/75dfaab3e100t.jpg (http://radikal.ru/F/i074.radikal.ru/1007/a2/75dfaab3e100.jpg.html)) уникальная вещь которая может пригодиться каждому игроку, она запрещает все вкусные операции с персонажем, и человек который хочет что то поиметь от вашего персонажа должен стоять и ждать пока время не выйдет. В соседней теме я заметил что был предлог поставить замок на 3 минуты.. Представим ситуёвину, поставили вы замок на 3 минуты.. 3-4 часа ночи..у вас Линк вы вынуждены покинуть игру, гм..звоним знакомому? а не пошлет ли он вас судорожно дергать игру автологином что бы "вытеснять" нелегала.


Видел случай что бы уберечь перса поставил замок на 24 часа и 59 минут.. когда проснулся помучал немного комп пообедал захожу..а с перса уже и весь дух стырили... да именно) 25кк духа стырили покупая джинов) не представляю толком кому додумалось ждать столько...
Также замок неплохо помогает в пк, не дает потерять вещи =)
Оптимально ставить замок минут на 30 за это время можно и по ПыКа и у вас больше шансов на то что вас трогать не будут.


Как же всё-таки уберечь безопасность не только своего персонажа в игре?

1) Друзья. Ты видешь что твой друг не был в игре N кол. дней и тут зашел резко и никому ничего не говорит..можно пропустить мимо ушей, а в последнее время когда участились случаи взломов игроков, такое лучше не игнорить. Лучше всего завязать разговор и убедиться на 100% что по ту сторону пикселей именно ваш друг.

2) Аукцион. Казалось бы обычная вещь.. но она может послужить вам неплохую службу, кидаем денежку с фарма на аук и ставим пароль пароль можно поменять так (http://s53.radikal.ru/i141/1007/6a/a390807b0319t.jpg (http://radikal.ru/F/s53.radikal.ru/i141/1007/6a/a390807b0319.jpg.html))

3)Клан. Персонаж резко зашел в клан и что бы не палиццо вышел из клана по-тихому, если ты знаешь человечка этого..естественно это странно))

4) Знакомые. Ситуация такая, твой взломанный персонаж входит в игру..а у тебя отображается что персонаж ******* в сети.. ты сморишь в друзьях что бы узнать где он находится а там бах и не горит. (Большинство людей которые такое делаю хотят что бы они некоторое время находились незамеченными, в реальности хватает и 3х минут чтобы снять все самые вкусные вещи)
Самый лучший вариант - Если вы уезжаете на N количество дней, можно попросить присмотреть за персонажем, это понятно =о) но не давать логин и пароль аккаунта друзьям из игры..ибо мало что может быть, реально не всем в игре можно доверить самое дорогое так сказать)

5) Банк. За банк многое сказано выше, нужно ставить пароль на него.

6) Привязка игровых ценностей. Я видел ситуацию когда в банке лежало не привязное пво с фулл статами, а привязка, ну этот символ голубенький, также радышком с ним..забавно правда?) толк привязывать ценную пуху(лист лимона с 2 яч, например) если у вас не привязан шмот? о.. ну да его можно продать..тогда делайте пароль лучше =о)

7) Замок. О нём также писалось выше. Установка замка желательна на 10-30 минут.

8)Доверяй но проверяй. Ели ваш друг который не появлялся в игре долгое время и тут пишет в клан что мол "помогите у мня стащили шмот"..или "мне хо купить мего крутую пуху/бронь", банально спросите его о имени, неужели владелец его забудет?)) Это поможет уберечь и ваши ценности. Ну и вызвать уйму подозрений что за тело сидит там...

9)Гардероб. Если у вас огромное количество стилей храните его лучше в гардеробе, ведь это поможет вам сохранить столько всего вам ценного(примечание пароль на гардероб такой же как и на банке читаем выше если есть трудности)



Читы бонусы фри голд или как купить персонажа без последствий

За последние два года на онлайн ресурсах появилась уйма сайтов которые предлагают как перевести деньги с серверов так и продать вам всё что возможно от бамбукового лука за реал до персонажа тру мего папки.


Покупка игровой валюты

Приобретение игровой валюты вне официальных диллеров, у неизвестных которые кричат о своих сервисах как обычно или по приватам или в одном из крупных городов, казалось бы опытный игрок подумает что на такую лажу не кого не ловят...(хех а ведь это всё рулетка, поймают иль нет) Но на форуме всегда много тем что мол "помогите..меня забанили".
Приобретение игровой валюты может повлечь блокировку персонажа, подумайте надо оно вам?
Официальных дилеров через которых можно переводить денежку в игре можно найти тут http://forum.pwonline.ru/forumdisplay.php?f=118
Покупка игровых ценностей за не игровую валюту также может повлечь блокировку.


Покупка персонажа

Также как и с валютой, желание качать персонажа пропадает..а если игрок надевно ввошел в этот мир то может быть и такое -
"Слушай я тут за день до 4 лвл апнулся, как думаешь за месяца эдак 2-3 реально в топ 100 ?".
То естественно у него будет огромное разочарование, когда он узнает что это не так. Покупка игрового персонажа с фулл доступом также в очень редких случаях может повлечь блокировку. Всё зависит тут уже от оператора, подскажет что то или нет.


Так называемые вредоносные сайты

Различных сайтов которые предоставляют услуги похорона файлов также много... Тут тебе и боты и флай хак и мульти вин..выберай что душе угодно. У многих есть панический страх перед вирусами, у тех и фаервол и прожко которая ищет шпионов типа Агавы, ну и естественно антивирус который обновляется чуть ли не по 2-3 раза в день =)

(З.Ы. Хех, за всё время что я пробыл в сети самым страшным вирусом для меня был x.bat которого не видел нод 32 фишка в том что это зараза плодила себя в папке темп, если не ошибаюсь что то типо такого 0hct8ybw.bat .Проблема была решена когда поставил кошмарского 09. )

На сегодняшний день.. все самые распространенные бекдоры и кейлогеры палит антивирусное ПО.
Но появились вещи от местных умельцев которые написали и боты и некое ПО которое якобы предоставит власть над сервером, а вы не задумывались..почему это по вот так просто отдают всем?)
(З.Ы. Я бы лучше наварился бы на нём...=) )


В разных крупных городах в игре многие кричат что мол создал тру мего бота, или гео бота ну и на худой конец сборщика ресов
Давайте поближе посмотрим что это есть на самом деле



Гео бот

Недавно появилась весьма забавная штука, которая "помогает", вернее делает за вас ежедневку (география), давайте посмотрим на его структуру (http://s48.radikal.ru/i120/1007/52/47167c474a94t.jpg (http://radikal.ru/F/s48.radikal.ru/i120/1007/52/47167c474a94.jpg.html)) при скачивании или установки с недоверенного источника мы можем увидеть, или не увидеть( если файл настройки спрятали) структуру (а это 2 файла: сама прога и txt файл в котором может быть закодировано вот такое, как на скрине обведено красным). Хм это не в коем случае это не личный email администраторов =о)
Данная програма пытается утянуть ваш логин и пароль которые вы вводите для входа в игру, и только для этого.


Голд хак

Ещё одна забавная программа которая обещает нам что при подключении мы получим мноооого голда
Интересно, неправда ли? Может она выглядит и так(http://s02.radikal.ru/i175/1007/e1/6b39a37e90c8t.jpg (http://radikal.ru/F/s02.radikal.ru/i175/1007/e1/6b39a37e90c8.jpg.html)) ну или так(http://s56.radikal.ru/i153/1007/4a/bd5eb3b67fe5t.jpg (http://radikal.ru/F/s56.radikal.ru/i153/1007/4a/bd5eb3b67fe5.jpg.html)) , без разницы какая суть одна и таже - утянуть пароль и логин.

На первом скрине при установке программа..не предлагает изменить директорию установки..а тупо ставиться в систем 32 (основная папка системных файлов), не удивляюсь что в конце она ещё и пропишет себя в регистр и автозапуск ну или в лучшем случае кошмарский пошлет её куда подальше в карантин.

Также эта программа может быть и кейлогером ( ловить нажатие клавиш с клавиатуры) или же как и с гео ботом отправлять злоумышленнику ваши данные.


Сборщик ресов Т3

Самая "красивая" программа которую я только видел, тут столько всего вкусного, жаль что она не настоящая =(
а выглядит это творение так ( http://s54.radikal.ru/i145/1007/fd/2345c7199a32t.jpg (http://radikal.ru/F/s54.radikal.ru/i145/1007/fd/2345c7199a32.jpg.html))
простая ничего сложного..но опять же форма ввода персональных данных... ну а работает сие творение так при вводе пароля
( http://s44.radikal.ru/i104/1007/d1/ce535db56f2at.jpg (http://radikal.ru/F/s44.radikal.ru/i104/1007/d1/ce535db56f2a.jpg.html))
она отсылает информацию прямо на почту злоумышленнику. а выглядит это вот так

( http://s60.radikal.ru/i168/1007/8b/c305ca1c714dt.jpg (http://radikal.ru/F/s60.radikal.ru/i168/1007/8b/c305ca1c714d.jpg.html))
оп..попался и читаем почту у нас всё в ажуре, пароль есть и можно заходить.

Была программа которая чекала логины на валидность, благо админы успешно поликсели эту проблему, теперь будет немного труднее проверять логины.

Есть много в онлайне ресурсов которые предлагают пополнить голд или закинуть на акк немного монет, добавить пэта/пуху иль просто поднять ап =) Бывает всякое и многое ведутся и на такое.
Нормальному пользователю понятно что на такую лажу повестись крайне трудно..но ведь бывают как и те которые предлагают впарить эту лажу..типа вот создал тру бота ловите братцы ссылку на него..проверил и он работает, даже если и не запускать его а просто глянуть..всё равно найдутся люди, и даже те которые пойдут дальше и захотят проверить эту лажу, а вдруг кому то будут счастье =о)

Ну а в тему к всему сказанному маленький лог разговора http://s39.radikal.ru/i084/1007/73/ac436f2d37bct.jpg (http://radikal.ru/F/s39.radikal.ru/i084/1007/73/ac436f2d37bc.jpg.html)

Также существует программа которая вполне может походить на реальный клиент от ру-оффа но немного другой размер, именно размер файла и должен настораживать ведь что то не так там.

Реальный размер elementclient.exe 5,56 МБ (5*832*704 байт) или (97AA7495855F44E22CFBD11F6EDE9E7E в MD5 )если больше или меньше то это уже фейк, который может передать пароль злоумышленнику.
Как видим из всего списка, ни одна программа не работает прямо на пользователя..а делает ему наоборот только хуже. Если есть желание то можно и попробовать =о). Взломать акк достаточно просто если знать как... Наивных людей в сети предостаточно. Всё в ваших руках - становитесь умнее)


Меня взломали или как вернуть хотя бы аккаунт

Если вас всё-таки взломали пишите в саппорт, как это сделать можно посмотреть здесь http://forum.pwonline.ru/showthread.php?t=7559



Заключение

В этом мире много всякого интересного, всё хочется попробовать. Этот небольшой гайд поможет вам защитить себя о повседневных атак неизвестных лиц которые пытаются заполучить контроль над персонажем. Если между нами, э.. вернее пользователями сего форума, за день можно нашкрябать около 160 логинов и паролей... Если вас не взломали сегодня это не значит что вас не взломают завтра =о) Да конечно большинство уверены что их мего пароль никто не подберет, но это реально дело времени и хорошей пропускной способности. А ведь и прав, большинство не соблюдают этих элементарных правил... и легко можно раздеть как и 60+ так и 101 персонажа, неужели так трудно поставить пароль на банк?). Могу только посоветовать администрации пофиксить регистрацию и cделать проверку пароля, если он подходит под параметр слабый, то человек должен придумать что то лучше чем 1029384756. Есть предложение что бы проверка велась по топ 500 самых используемых паролей, вам ведь будет меньше роботы. Необходимость ставить пароль на банк, и замок также приветствуется.
Ну и самое главное..не стоит забывать что это всего лишь игра.


Данный гайд написан в трезвом уме и здравии, и является собственностью человека написавшего его. Естественно этот гайд вызовет много как положительный эмоций так и негативных. Создатель гайда не отвечает на вопросы: "а как взломать аккаунт, помоги что-то взломать, взлом и.т.д"
Создатель не отвечает на негативные отзывы, как о самом гайде так и по поводу меня в общем.
Также создатель отказывается соучаствовать в разных провокационных акциях, продавать свои услуги, продавать информацию или просто учить людей.
Все комментарии и пожелания будут рассмотрены.

З.Ы Ребята, давайте жить дружно

Также этот гайд является прощанием с этой игрой и уходом свой личный Идеальный мир... Хех, мы ушли красиво и ради любви^_^

C уважением Александр и Евгения

nanoka17
16.07.2010, 20:37
Многим пригодится, да и читать было интересно) Молодец автор)

OliOli
16.07.2010, 21:23
и вам пока, 2е раздевал :)

Из гайда больше всего понравился скрин с содержанием файлика "чит" програмки, где прямым текстом указывается логин и пароль на SMTP сервер мейл ру, а учитывая что они совпадают с данными посты "раздевателя" то любой грамотный человек к какому попала эта прога может просто сменить пароль на ящике взломщика, и все, все проги умрут разом :)

Если коротко - и так неграмотные люди пользутся еще большей неграмотностью других.
Не пожалейте времени и изучите компьютерную безопасность, очень полезно будет.

PS. если вы играете с клуба - ваши логины и пароли будут знать админы клуба, всегда если захотят. Аналогично и с любой сеткой домашней (например скинулись с соседями на инет, все кто скидывался могут стырить ваши пароли)

nanoka17
16.07.2010, 22:19
Кто раздевала о0
Зовите меня нубом, но было реально приятно читать)

SadamDiazLosharaYO
24.07.2010, 10:13
А как отключить замок если я его случайно включил?

Tanker1996
24.07.2010, 10:40
Автор молодец. Хотя я и так соблюдаю все правила, но тема очень актуальна.
SadamDiazLosharaYO - замок отключить невозможно, но зато... Ты можешь его поставить на 1 минуту и при входе тебе всего-то надо подождать 60 секунд и все, можешь играть.
Чтобы это сделать нажми на иконку замочка и введи там в строчке для минут цифру "1". Через 3 дня замок станет отрубаться за 1 минуту сам.
Почему через 3? Я сам не знаю))) Он всегда меняется за 3 дня.

Darius2009
24.07.2010, 10:56
Автор млдц круто чо :shuffle:

jenia2503333
24.07.2010, 11:12
скажите можно ли сделать что-то в этой ситуации: не играл продолжительное время, а когда зашел тут недавно в игру не смог вспомнить пароль на банке. можно ли его как-нибудь востановить/снять?

AV_PW
24.07.2010, 18:39
спасибо за гайд

l7AHD0
24.07.2010, 22:44
скажите можно ли сделать что-то в этой ситуации: не играл продолжительное время, а когда зашел тут недавно в игру не смог вспомнить пароль на банке. можно ли его как-нибудь востановить/снять?

Нет.
Хотя можно попробовать написать в саппорт.Попытка - не пытка.

Nyuker
25.07.2010, 09:46
Отличный гайд спасибо автору !

Zzarra
25.07.2010, 23:28
пошла защищаться

stinger298
17.09.2010, 20:36
Автор спасибо за отличный гайд =)

agend275
17.09.2010, 20:57
Жалко что афтар с а**пками пишет(

agend275
17.09.2010, 20:57
скажите можно ли сделать что-то в этой ситуации: не играл продолжительное время, а когда зашел тут недавно в игру не смог вспомнить пароль на банке. можно ли его как-нибудь востановить/снять?

Если ты ещё тут... Через саппорт можно, но надо 20 способами доказать, что логин твой.

Arellan4i
18.09.2010, 00:00
Жалко что афтар с а**пками пишет(


Ммм..а ты создай такой вместительный гайд и посмотри на грамматику, на глаз надыбал 2 ошибочки двойное лл не в счет

по данной теме если надыбал больше то все замечения на словарь к Опере

344644
09.10.2010, 11:21
поставил нечаянно замок и теперь не знаю как снять
помогите советом

dimaris2010
29.01.2012, 00:27
я забыл пароль банкира.
помогите советом:*кроме вспоминай(*