Защита от взлома: различия между версиями

Материал из Ганджавики
Перейти к навигации Перейти к поиску
Yuretski>Всеволод
Yuretski>Всеволод
Нет описания правки
Строка 97: Строка 97:
(с) sim.boom.ru
(с) sim.boom.ru
и я --[[Участник:30pin|30pin]] 17:39, 16 ноября 2008 (GMT)
и я --[[Участник:30pin|30pin]] 17:39, 16 ноября 2008 (GMT)
[[Категория:Гранаты и Бомбы]]

Версия от 14:35, 11 июля 2009

Простые истины

0. Никогда не вводи свой пароль к персонажу с клавиатуры если ты в ситуации возможного взлома (клуб) (если такой возможности нет делай это мышом с вирт. кейборда)

1. Всегда завершай свою игровую сессию (Персонаж --> Выход из игры) после окончании игры. Если такой возможности нет - перезагружайте компьютер, уходя из клуба (разумеется, если выходите из клуба ненадолго, например, покурить - не оставляйте персонаж без присмотра).

    • если ты этого не сделал, то админ клуба и прочие добрые люди с удовольствием снимут твой пароль и воспользуются им в своих целях

на самом деле они могут перехватить пароль используя снифферы и кейлоггеры

2. Раз в 2-3 недели меняйте пароль. Если вы только что вернулись из клуба и продолжили игру дома - не поленитесь внеочередно поменять пароль.

    • см. выше. Возможно это уже сделали за тебя.

3. Не используйте пароли из списка программ-подборщиков паролей по комбо (список, чтобы он не попал в руки злоумышленников, публиковать не стану, но скажу, что это стандартные наборы букв типа password, qwerty, asd, qwe, filter, 12345, windows, fuck и т. д.)

    • не думай что ты самый умный. слова "агсл" и "цштвщцы" админам давно известны.

4. Если Вы сидите дома по интернет-картам, то рекомендую покупать карты длительного действия, а пароль в браузере не сохранять, чтобы запомнить пароль с карты (его, как правило, невозможно подобрать).

5. Не используйте в качестве паролей/ключей даты рождения, номера телефонов, свои фамилии, реальные имена и т.п. (друзья могут "пошутить", что случалось неоднократно).

    • крутой пароль "fylhtq1991" известен уже всем.

6. Также не рекомендую использовать один пароль "на все случаи жизни". Все знают, что в Рунете открыто продаются номера ICQ. Подавляющее большинсво таких номеров краденые, поскольку пароль на асю ломается на счёт раз, два три. Затем злоумышленник проверяет - подходит ли пароль от аськи к персонажу. Идеальный вариант - пароль в игре уникален и используется только для этой игры и больше нигде (!). То же самое относится к почтовому ящику, который у Вас прописан в игре.

    • стоит знать, что твой раскрутой пароль "забытый" на бомжатнике типа маил.ру является 100% источником его съема.

7. Сообщайте в налоговую обо всех угрозах взлома (в личную почту, аську и т. п.). Чаще всего - это просто угрозы, однако... не всегда.

    • если вы доймете инспекторов своим многократным изменением мыльной ситуации, то они вполне могут принять это за подлог.

8. Самостоятельно контролируйте ваши переводы, периодически проверяя нет ли там ничего неизвестного для вас.

    • смотри в логи. Там много чего интересного пишут.

9. Не пользуйтесь автосохранением, автозаполнением и т.п. Отключить и то и другое можно (в IE) Сервис --> Свойства обозревателя --> Содержание.

    • в других браузерах также просто

10. Если у Вас есть навыки настройки программ, запрещающих доступ к определённым портам извне (firewall) - не брезгуйте ими. Рекомендую Agnitum Outpost Firewall Pro.

    • не рекомндую на самом деле ничего. Вечная борьба между пулей и броней еще ничего не показала.

11. Дабы избежать попадания программы-трояна на Ваш компьютер - пользуйтесь антивирусным программным обеспечением. Рекомендую продукт Евгения Касперского.

    • см. предыдущий вариант. Дядя Женя местами крут, но так же ровно просирает свежие трояны.

12. Следите за сообщениями на странице персонажа, особенно за информацией о смене ip-адреса.

Информацию об айпи (страна, регион, провайдер) можно узнать например на сайте

  • Вспомните, а не передавали ли Вы комунибудь пароль от персонажа..

13. Не вводите на посторонних сайтах и не отправляйте никому пароли. Помните, что никаких "забытых ботов администрации" или программ/скриптов для начисления еун, получения предметов, недвижимости и т.п. просто не существует, а вот персонажа Вы потеряете.

  • Если уж Вы ввели данные от персонажа на постороннем ресурсе, немедленно смените пароль персонажа


Что делать если всё-таки взломан?

1. Заранее выучите список работников налоговой и пропишите всех у себя в друзьях, чтобы видеть кто в онлайне в данный момент.

    • имейте друзей в администрации

2. Если вас выбросило из игры без причины и вам пришлось залогиниться снова - тут же обратитесь к любому доступному работнику налоговой. Полицейскому чтобы принять необходимые меры и поймать виновных требуется лишь несколько секунд. По возможности незамедлительно смените пароль.

    • единственно верная схема

3. Не забудьте указать налоговику последний "правильный" перевод, чтобы упростить, и, как следствие, ускорить процесс поимки злоумышленников.

    • важно чтобы этот мазурик был в онлайне. А то ничего не получится.


Признаки того, что Вас взломали:

1. Нехарактерный айпи адрес в графе "Последний раз Вы были авторизованы по адресу", если данный айпи не принадлежит Вашему провайдеру вероятнее всего Вас взломали (если принадлежит Вашему провайдеру существует вероятность, что взломщик пользуется темже провайдером).

2. Пропажа денег, предметов.

3. Рассылка почты с Вашего аккаунта, без вашего ведома.

4. Переводы предметов, денег, недвижимости, которых Вы не совершали.

5. Подана заявка на удаление секретного ключа, которую вы не подавали.

  • учитывайте, что данные действия могли быть совершены тем, кому Вы сами передали пароль от персонажа

Теперь конкретные действия при подозрении на взлом

(т.е. нехарактерный ip, пропажа предметов, гб, посторонние переводы)


1. Подача жалобы.

подать жалобу можно по ссылке

В жалобе укажите, что Вас взломали и почему Вы пришли к такому выводу, укажите примерную дату взлома.

2. После подачи жалобы отправьте ссылку на жалобу полицейскому находящемуся в игре, в теме письма укажите что Вас взломали.

узнать кто из копов в игре можно по ссылке

3. Следите за комментариями в жалобе, будьте готовы дать всю необходимую информацию. Возможно вам придется подать иск для смены паролей и возмещения украденных средств.

подать иск можно по ссылке

(с) sim.boom.ru и я --30pin 17:39, 16 ноября 2008 (GMT)