Показать сообщение отдельно
  #1  
Старый 31.10.2011, 23:53
anon2  
Сообщения: n/a
По умолчанию Осторожно! взломы...

В данной топе хочу поговорить на тему взломов и защиты от них.

Что ж, начнем.)
1. Работает ли программа по взлому?
Безусловно нет. По идеи данная программа должна при пробежке по хаддану собирать базу всех увиденных ей ников и по данным никам начать перебор паролей. Перебор- это не значит 1,2 или 10 запросов на ник... они будут исчисляться тысячами. Здесь мы видим подбор пароля (к примеру 12345) к нику. Данный метод перебора, безусловно, работает... но тогда обращений к персонажу было бы много больше чем мы видим.) Отсюда можно сделать вывод, что программа не работает. Не советую ее покупать.) Да и вообще покупать что-то подобное. Обычно, что платно - то не работает. Да-да, именно так.
2. Местоположение IP (именно ip)
IP: 188.64.170.188 (Москва)
IP: 95.141.193.47 (Саратов)
IP: 31.162.126.149 (Екатеринбург)
Исходя из этого делаем вывод, что атакуют друзья школьники. Также возможна подмена прокси сервера или создание цепочки серверов, но тогда конечные сервера были бы не в РФ (99.99%).
3. Как бороться?
Бан IP на сервере, если это школьники. Паниковать и банить, если это проси.) Банить прокси достаточно бессмысленно, поскольку поменять их не составит никакого труда.
Почему-то администрация полностью все игнорирует...
4. Как мне обезопасить себя от настоящего взлома?
Почитайте эту статью http://ru.wikipedia.org/wiki/Полный_перебор Имейте хотя бы 6-и значные пароли, вас не станут перебирать 6 часов. Скорее всего...) Так же используйте комбинации букв и цифр. Можете поиграть с регистром.
5. Что бы стоило сделать администрации?
Банально, но крайне действенно: ввести каптчу, если 5 раз подряд введен неверный pass, вот и все. Лично я не видел программ с поддержкой распознавания каптчи.

P.S.
Я полностью открыт для диалога в данной теме и постараюсь ответить на ваши вопросы.
Ответить с цитированием