www.mudconnector.su

Национальный мадконнектор.
Текущее время: Сб апр 27, 2024 3:09 pm

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 2:16 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
Кошир писал(а):
Возможно для многих это и неактуально, но лучше держать пароли худо-бедно зашифрованными, случаи-то разные бывают - база игроков если случайно уйдет, то попортить нервы и кровь сможет гораздо меньше народа :) Вот у меня в наследство доставшемся маде пароли были не зашифрованными - пожалел в последствии :(


Как-бы это сказать... после такого инцидента (ушла база) яб насильно ВСЕМ поменял пароли и выслал в мыло.
Это в общем обычное дело ведь вполне ?
И зашифрованные вам не помогут в таком случае тоже. Моглиж уйти логи, да и сами пароли могли
сграбить с телнета и унести.

А для иммов обычно одного пароля знать недостаточно, там хитрее всё... бывает :). А бывает нет.

Хоть убей не вижу увеличения надежности.
Если пароли или их хеши ушли - их надо менять полюбому.

ЗЫ. В целом... да если хочется + паранойя, то зашифровать мд5 или чем-нибудь наподобие и всё.
Делов-то... 10 строк в коде.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 2:23 pm 
Не в сети

Зарегистрирован: Вт сен 14, 2010 6:06 pm
Сообщений: 396
Кошир, а вы где ГМ?

KadVar, согласен, именно поэтому изначально не шифровал :)

_________________
Кодер и билдер MUD Shaal (Мада Мир Шааль).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 2:34 pm 
Не в сети

Зарегистрирован: Чт авг 27, 2009 2:27 pm
Сообщений: 63
Харч писал(а):
Кошир, а вы где ГМ?

Уже давно успешно спихнул Сферу на других, так что нигде :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 2:45 pm 
Не в сети

Зарегистрирован: Чт авг 27, 2009 2:27 pm
Сообщений: 63
KadVar писал(а):
Кошир писал(а):
Возможно для многих это и неактуально, но лучше держать пароли худо-бедно зашифрованными, случаи-то разные бывают - база игроков если случайно уйдет, то попортить нервы и кровь сможет гораздо меньше народа :) Вот у меня в наследство доставшемся маде пароли были не зашифрованными - пожалел в последствии :(


Как-бы это сказать... после такого инцидента (ушла база) яб насильно ВСЕМ поменял пароли и выслал в мыло.
Это в общем обычное дело ведь вполне ?
И зашифрованные вам не помогут в таком случае тоже. Моглиж уйти логи, да и сами пароли могли
сграбить с телнета и унести.

Ну то, что "ушла база" к нечестному человеку выяснилось сильно не сразу, да и механизм высылки пароля в мыло для всех-всех-всех отсутствовал (кстати, а у кого он есть?), хотя пароли и меняли.
А зашифрованные пароли ломать для мада - это достаточно бессмысленное занятие - кто сможет, тот лучше сломает что-нибудь денежное :)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 2:58 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
Кошир писал(а):
Ну то, что "ушла база" к нечестному человеку выяснилось сильно не сразу, да и механизм высылки пароля в мыло для всех-всех-всех отсутствовал (кстати, а у кого он есть?), хотя пароли и меняли.
А зашифрованные пароли ломать для мада - это достаточно бессмысленное занятие - кто сможет, тот лучше сломает что-нибудь денежное :)


Как-бы от денежного надо еще иметь хеши :), взять которые по-большому негде.
Да, механизма нет, это ты тут прав, и яб лучше в эту сторону думал, если честно.
Препон... по мне так минимального размера. Но 10 строк кода стоит. Убедили :).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 4:31 pm 
Не в сети

Зарегистрирован: Вт сен 14, 2010 6:06 pm
Сообщений: 396
Раз все согласились, то себе тоже сделаю :)

_________________
Кодер и билдер MUD Shaal (Мада Мир Шааль).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Пт окт 08, 2010 1:57 pm 
Не в сети

Зарегистрирован: Пн июн 22, 2009 4:08 pm
Сообщений: 311
Например полез править файл игрока и видишь пароль. А потом например этот игрок оскорбил/навредил на внемадовом форуме(например cyberforum.ru), и ты посмотрев пароль, пробуешь зайти на форум, и если зайдешь можно наделать много плохого, а если зашифрованный, то колупаться разшифровывать, влом станет...
Kadvar, где то видел отзывы/описания твоего мада, о том какие дружественные иммы, этим летом зарегистрировал персонажа Бодрич, три дня ждал одобрения имени, так и не дождался, почему Вам не сделать оповещение о новых игроках, ну или хотябы оповещение о неодобренных именах, и возможность одобрять имя, пока чар в оффлайне.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Пт окт 08, 2010 2:24 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
Бодрич писал(а):
Например полез править файл игрока и видишь пароль. А потом например этот игрок оскорбил/навредил на внемадовом форуме(например cyberforum.ru), и ты посмотрев пароль, пробуешь зайти на форум, и если зайдешь можно наделать много плохого, а если зашифрованный, то колупаться разшифровывать, влом станет...

У меня просто нет слов. Вообще. Я, пожалуй, воздержусь.

PS. Нет, все-таки я, пожалуй не воздержусь. Или нет... пожалуй все-таки лучше не надо.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Пт окт 08, 2010 3:05 pm 
Не в сети

Зарегистрирован: Чт авг 27, 2009 2:27 pm
Сообщений: 63
Бодрич писал(а):
Например полез править файл игрока и видишь пароль. А потом например этот игрок оскорбил/навредил на внемадовом форуме(например cyberforum.ru), и ты посмотрев пароль, пробуешь зайти на форум, и если зайдешь можно наделать много плохого, а если зашифрованный, то колупаться разшифровывать, влом станет...

Если пришлось править файл игрока (на самом деле это будет вряд ли файл, а скорее всего запись в базе данных), то это должно случиться очень сильно нерядовое событие, так как что-то поправить проще прямо из мада, да и сам факт правки - это тоже нерядовое событие. И от себя КадВару (или любому другому главе проекта) пароли прятать не нужно, так как он их заведомо узнает, если захочет. Тем более, что для смены/восстановления пароля забывчивым игрокам у него команды наверняка есть. Другое дело более-менее случайные люди, которые как-то относятся к проекту, например администратор провайдера. Вот именно от этих людей спасет шифрование паролей, а сам КадВар (или другой глава проекта) сможет пользоваться твоим паролем в любом случа (если захочет, конечно).
Вот реальный пример излишнего доверия: когда из-за каких-то проблем игровой сервер был недоступен некоторое время. Один ушлый товарищ поднял локальный сервер и позвал на него народ. Народ же насоздавал аккаунтов в основном с теми же паролями, что использовались в обычной игре. Ну и ушлый товарищ потом этим воспользовался (в итоге - неудачно для него самого).
Кстати, хочу предложить тем ГМам, у которых есть в свободном доступе скомпилированный сервер или исходники, чтобы они на этапе регистрации предупреждали новых пользователей о том, что имя аккаунта и пароль не должны быть откуда-либо еще - лишний раз напомнить игрокам об излишнем доверии вам и тем, кто будет ГМом после вас.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Пт окт 08, 2010 3:16 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
Кошир писал(а):
Вот реальный пример излишнего доверия: когда из-за каких-то проблем игровой сервер был недоступен некоторое время. Один ушлый товарищ поднял локальный сервер и позвал на него народ. Народ же насоздавал аккаунтов в основном с теми же паролями, что использовались в обычной игре. Ну и ушлый товарищ потом этим воспользовался (в итоге - неудачно для него самого).

А от такого вообще никакие хеши не помогут :).
Все равно, как если бы они ему выслали сами всё, что только можно... почтой.

От персонала провайдера лично я прятаться не готов. Будет надо - они тоже
"обуют по самое нехочу". Но я не верю в то, что на нашем уровне кто-то станет
рисковать своей работой ради "такой фигни".


Кошир писал(а):
Кстати, хочу предложить тем ГМам, у которых есть в свободном доступе скомпилированный сервер или исходники, чтобы они на этапе регистрации предупреждали новых пользователей о том, что имя аккаунта и пароль не должны быть откуда-либо еще - лишний раз напомнить игрокам об излишнем доверии вам и тем, кто будет ГМом после вас.

Да - это очень правильно.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron