www.mudconnector.su

Национальный мадконнектор.
Текущее время: Сб апр 27, 2024 9:12 pm

Часовой пояс: UTC + 3 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:05 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
prool писал(а):
Понятно, что например в процедуру входа в мад можно встроить кусок кода, копирующий пароли в какой-нибудь тайный шпионский лог. Но от разработчика защититься очень трудно, практически невозможно. А от админа (админов) можно. А в любом большом проекте проявляется уже не один администратор, а целая команда и всем одинаково доверять нельзя. И не всегда можно технически разграничить доступ так, чтобы каждый администратор мог видеть только то, что ему положено видеть по должностным обязанностям

Я не понял от кого вы хотите защититься ?
От админа имеющего доступ в шелл ?
К исходникам либо к исполняемой части мада ?
Как ?
А другие доступ в шелл не имеют.
И внутримадовскими командами паролей не видят.

Я так и не понял, как можно давать доступ к базе людям, которым не доверяешь на 100%.
К слову сказать, обычно его не дают никому. Во избежание. Всё равно никакой РАБОТЫ
делать на сервере не надо, он автономен.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:06 pm 
Не в сети

Зарегистрирован: Вт сен 14, 2010 6:06 pm
Сообщений: 396
KadVar, вы не поняли, prool хочет сделать мад не по протоколу telnet, а по протоколу ssh, так как он защищен, в отличие от telnet.

_________________
Кодер и билдер MUD Shaal (Мада Мир Шааль).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:08 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
Харч писал(а):
KadVar, вы не поняли, prool хочет сделать мад не по протоколу telnet, а по протоколу ssh, так как он защищен, в отличие от telnet.

Это уже "в процессе" появилось.
Основной мой вопрос всё тот-же: зачем ?
Вам реально больше нечем заняться :) ?

Можно еще его на луну переместить... запустить
туда космический корабль с сервером итп :)
Но смысл ? Цель какова ?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:18 pm 
Не в сети

Зарегистрирован: Ср авг 13, 2008 3:03 pm
Сообщений: 559
Откуда: Kharkiv
KadVar писал(а):
Я не понял от кого вы хотите защититься ?
От админа имеющего доступ в шелл ?
К исходникам либо к исполняемой части мада ?
Как ?


Да, и от админа тоже. Ничего супернавороченного я не имел ввиду, как юниксоид я и имел ввиду реализацию "как в UNIX" с хешами md5

Цитата:
А другие доступ в шелл не имеют.
И внутримадовскими командами паролей не видят.

Я так и не понял, как можно давать доступ к базе людям, которым не доверяешь на 100%.
К слову сказать, обычно его не дают никому. Во избежание. Всё равно никакой РАБОТЫ
делать на сервере не надо, он автономен.


Вопрос непростой. Пока мой мад малопосещаем (очень может быть, что так будет всегда), я сам справляюсь с администрированием. Но если проект пойдет и будут играть люди и повысятся требования к безопасности и надежности, придется еще хотя бы одному человеку дать shell вход. Например, на случай моего отпуска или болезни. И вопрос 100% или 90% уровня доверия это вопрос скорее философский, чем программистский. Естественно, никакой постоянной работы при помощи шелла быть не должно, но на случай всяких непредвиденных ситуаций пароль на шелл админу нужен. (Я имею ввиду администратора игры, а не иммов низкого уровня, которые одобряют имена и присматривают, чтобы не матерились в чатах)

_________________
Пруль, кодер и билдер VMUD
http://mud.kharkov.org
http://virtustan.net
telnet 195.123.245.173 3000


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:23 pm 
Не в сети

Зарегистрирован: Ср авг 13, 2008 3:03 pm
Сообщений: 559
Откуда: Kharkiv
KadVar писал(а):
Харч писал(а):
KadVar, вы не поняли, prool хочет сделать мад не по протоколу telnet, а по протоколу ssh, так как он защищен, в отличие от telnet.

Это уже "в процессе" появилось.
Основной мой вопрос всё тот-же: зачем ?
Вам реально больше нечем заняться :) ?

Можно еще его на луну переместить... запустить
туда космический корабль с сервером итп :)
Но смысл ? Цель какова ?


Это тоже вопрос философский. Да, мне нечем заняться и я имею немного свободного времени. И я страдаю фигней. А ты нет? :) Без обид, твоя возня с мадами с точки зрения "делать деньги" - это бессмысленная возня и любой биржевый брокер или менеджер среднего звена посмотрит на тебя (или на меня) с удивлением и презрением - "Умные люди, а денег не делают". По сути я примерно такой же балбес, как и Бодрич, только постарше и немного больше делаю, например сумел собрать код Былин и даже внести туда пару новых команд

_________________
Пруль, кодер и билдер VMUD
http://mud.kharkov.org
http://virtustan.net
telnet 195.123.245.173 3000


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:46 pm 
Не в сети

Зарегистрирован: Вт сен 14, 2010 6:06 pm
Сообщений: 396
prool, а почему бы друзей не попросить помочь на случай болезни? или родственников, ты же им на 100% доверяешь наверняка.
Цитата:
Это тоже вопрос философский. Да, мне нечем заняться и я имею немного свободного времени. И я страдаю фигней. А ты нет? Без обид, твоя возня с мадами с точки зрения "делать деньги" - это бессмысленная возня и любой биржевый брокер или менеджер среднего звена посмотрит на тебя (или на меня) с удивлением и презрением - "Умные люди, а денег не делают". По сути я примерно такой же балбес, как и Бодрич, только постарше и немного больше делаю, например сумел собрать код Былин и даже внести туда пару новых команд


тогда и я такой же балбес, только сумел почти написать новый мад и все :D
а на мадах заработать нельзя. это бессмысленная трата времени. и заранее обречено на провал.

_________________
Кодер и билдер MUD Shaal (Мада Мир Шааль).


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:49 pm 
Не в сети

Зарегистрирован: Ср авг 13, 2008 3:03 pm
Сообщений: 559
Откуда: Kharkiv
Харч писал(а):
prool, а почему бы друзей не попросить помочь на случай болезни? или родственников, ты же им на 100% доверяешь наверняка.


Иным родственникам я доверяю намного меньше, чем случайным попутчикам в купе поезда ;) Да и кроме доверия нужна некая квалификация в компьютерной области, так что не всё так просто

_________________
Пруль, кодер и билдер VMUD
http://mud.kharkov.org
http://virtustan.net
telnet 195.123.245.173 3000


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 1:56 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
prool писал(а):
Вопрос непростой. Пока мой мад малопосещаем (очень может быть, что так будет всегда), я сам справляюсь с администрированием. Но если проект пойдет и будут играть люди и повысятся требования к безопасности и надежности, придется еще хотя бы одному человеку дать shell вход. Например, на случай моего отпуска или болезни. И вопрос 100% или 90% уровня доверия это вопрос скорее философский, чем программистский. Естественно, никакой постоянной работы при помощи шелла быть не должно, но на случай всяких непредвиденных ситуаций пароль на шелл админу нужен. (Я имею ввиду администратора игры, а не иммов низкого уровня, которые одобряют имена и присматривают, чтобы не матерились в чатах)


Вы из тех людей, которые полагают, что могут как-то контролировать того, у кого права root :) ?
Суровая правда в том, что ваш md5 вскроют перебором. Если захотят. Или так поправят код,
чтобы был "мастерпароль", или... миллион всяких или.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 2:00 pm 
Не в сети
Site Admin

Зарегистрирован: Пт май 16, 2008 4:14 pm
Сообщений: 1416
prool писал(а):
Это тоже вопрос философский. Да, мне нечем заняться и я имею немного свободного времени. И я страдаю фигней. А ты нет? :)


А я нет. Я реализую интересные мне концепции и идеи, которые порою даже кем-то востребованы.
В их число не входит создание параноидального шифрования. Т.е. эта работа лично для меня
абсолютно бессмысленна. Поэтому я был сильно удивлен постановкой вопроса.
Более того, я страдаю от цейтнота, и вынужден довольно жестко работать с приоритетами,
поэтому идея "делать синие пимпочки" меня пугает.

"Чтобы было" - это нормальный ответ.
"Потому что интересно разобраться с шифрованием" - тоже.
А вот "чтобы повысить безопасность" - это ответ очень наивного человека.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Шифрование пароля
СообщениеДобавлено: Чт окт 07, 2010 2:05 pm 
Не в сети

Зарегистрирован: Чт авг 27, 2009 2:27 pm
Сообщений: 63
Возможно для многих это и неактуально, но лучше держать пароли худо-бедно зашифрованными, случаи-то разные бывают - база игроков если случайно уйдет, то попортить нервы и кровь сможет гораздо меньше народа :) Вот у меня в наследство доставшемся маде пароли были не зашифрованными - пожалел в последствии :(


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 42 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на конференции


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron