Перейти к содержанию
Авторизация  
rejndger

Дополнительная Защита Пользователей

Рекомендуемые сообщения

Товарищи мои.

Вот моя идея.

 

Для повышения безопасности игроков предлагаю сделать при регистрации кнопку с предложением проверки на взлом игрока.

 

Как это выглядит.

Примерно так.

pre_1364056295__123_1.png

 

Ссылка будет ввести на "Тут_была_сцылка".

Либо на конкретную страницу, к примеру сразу на страницу проверки взломанных аккаунтов либо э-майлов.

 

Чем это поможет?

Тем что пользователь задумается о собственной безопасности и изменит стандартный пароль на новый.

Это позволит уменьшить в разы взломов на сервере, брутов и подобных причин возникновения слухов о том что сервер взломан.

Скрипт реально работает и содержит в себе 2 миллиона аккаунтов с паролями игроков lineage2, и 8 миллионов эмайлов, если понадобиться, загружу ещё 10 млн. эмайлов, и 8 млн аккаунтов с паролями.

Изменено пользователем rejndger

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

пароли под шифрацией, + такую базу трудно парсить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

пароли под шифрацией, + такую базу трудно парсить

Под какой шифрацией?

При регистрации на сервере Lineage 2, обычно пароли храняться в кодированом виде, в кодировки SHA1 base64 (иногда и другая бывает).

Но хэш не обратим, но отбрутить его можно.

Я как раз этим занимаюсь.

Так что если у Вас есть база данных сервера, могу помочь сбрутить пароли игроков.

 

Все пароли в моем скрипте уже являеються сбрученными и приведены к первоначальному паролю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

 

Под какой шифрацией?

При регистрации на сервере Lineage 2, обычно пароли храняться в кодированом виде, в кодировки SHA1 base64 (иногда и другая бывает).

Но хэш не обратим, но отбрутить его можно.

Я как раз этим занимаюсь.

Так что если у Вас есть база данных сервера, могу помочь сбрутить пароли игроков.

 

Все пароли в моем скрипте уже являеються сбрученными и приведены к первоначальному паролю.

А смысл? Помоему легче и эффективнее сравнивать хеши

Изменено пользователем ApoloSeR

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А смысл? Помоему легче и эффективнее сравнивать хеши

Нет, не легче.

Юзер зайдет на ваш сервер и захочет зарегистрироваться.

Он увидеть предложение на проверку возможности взлома аккаунта.

Перейдет по ней, введет свой логин, и что ему хэш показать нужно, 99.9% не поймут что это такое.

По этому показывается реальный пароль, уже сбрученного хэша.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Нет, не легче.

Юзер зайдет на ваш сервер и захочет зарегистрироваться.

Он увидеть предложение на проверку возможности взлома аккаунта.

Перейдет по ней, введет свой логин, и что ему хэш показать нужно, 99.9% не поймут что это такое.

По этому показывается реальный пароль, уже сбрученного хэша.

Зачем показывать хешь? У вас есть пароль, который был введен пользователем, можно показать его

Изменено пользователем ApoloSeR

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Зачем показывать хешь? У вас есть пароль, который был введен пользователем, можно показать его

А кто вам говорит что будет показан хэш?! Хэш уже сбручен и приведен к начальному значению.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...