Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Updates (http://forum.tibia.pl//forumdisplay.php?f=166)
-   -   -->Jak zlikwidować Hacki<-- (http://forum.tibia.pl//showthread.php?t=124402)

Vojtass 09-04-2007 20:31

-->Jak zlikwidować Hacki<--
 
Jak zlikwidować Hacki?

Tego już za wiele za dużo hacków ,nie lepiej aby na
www.tibia.com w swoim profilu była by opcja: Loguj mnie tylko z tego Komputera tylko z tego IP.
Aby zmienieć tę opcję trzeba było by podać swój wcześniej wyrobiony Reck Key.
Opcja była by korzystna dla tych którzy mają stałe IP iu zmienne ale więcej by by roboty dla zmiennych tzn: w każdym dniu musieli by wpisywać Rec Key i potem że znów chcą korzystać z tego Ip i tak codziennie ale chyba lepsze to niż shakowanie co o Tym myślicie? :]

Qapek 09-04-2007 20:38

ja nic nie myśle...
to co muwiłeś o tym zmiennym IP to argument o znaczeniu mniej wiencej takim samym znaczeniu, co fakt że nie wprowadzą raczej grafiki 3d ze względu
na to że niektórzy nie mają tak dobrej karty graficznej żeby odtwarzać tą grafike, mam nadzieje
że zrozumiałeś, że ten pomysł jest z góry zdany na niepowodzenie...

Vojtass 10-04-2007 12:30

Ale zawsze można spróbować :D;)

ragafewee 10-04-2007 13:37

lol miłego logowania na neostradzie...

Dwimenor 10-04-2007 13:52

Oj, pomyśl trochę. Skoro codziennie ludzie z neostrady musiałby wpisać swojego recovery keya, to na jedno by wyszło. Jak złapał keyloggera to "haćkier" i tak ma twój rec keya i tak.

slimaczek 10-04-2007 15:27

Pomysł dobry, zresztą już go gdzieś taki widziałem

@Neostrada i zmienne IP
No to można by ustawić że można się logać tylko z np. 83.4.14*.***, to i tak by dosyć dużo zmniejszyło ilość hacków.

A i zmiana na pewno nie była by przy udziale rec-keya, bo byłby dużo częściej wpisywany (a tym rzadziej tym lepiej). Najlepiej jakby było że confirmation key na maila wysyłany.

Szczepan126 10-04-2007 15:57

Zmienne IP mozna ominąć przez zrobienie domeny na no-ip.com

Fefin 17-04-2007 08:39

Np.Informacja z Jakiego IP bylo ostatnie logowanie przestraszyla bby potenjalnych hackerow a przynajmniej czesc;)
Kazy klient tibi powinien miec pliczek wielkosci 1Kb ktory naprzyklad nosisz na pendrivie, masz na kompie bez ktorego nie uruchomisz Swojego chara na tibi kazdy char ma indywidualny.I Juz zminiejszone hacki:)

Tawer Redeye 17-04-2007 14:31

@up Ciekawe. Przychodzi do ciebie kolega ty na chwile idziesz do wc, a on już ma ten pliczek
@edit to był tylko przykałd

tomek321a 18-04-2007 00:12

Wedlug mnie to bylo by bardzo upierdliwe żeby codziennie na stronke wchodzic
i sie z jakimis keyami bawić !:(
powinni wraz z klientem tibi dawać jakiś programik który skanuje kompa czy niema keyloggerów 8o

Hegemmon 18-04-2007 01:39

mogliby tę opcjęz robić opcjonalną z tym, że rec keya nie można tutaj użyć. idea tego klucza jest taka, że używa się go tylko po utracie konta. Używanie go przed oznacza utratę jego efektywności.
Wtedy ci co mają stałe to z niej korzystają a ci co mają neo, to wchodzą wtedy na żal.pl ;)
Dodatkowo można by zrobić zabezpieczenie, które dopuszczałoby do zalogowania tylko wtedy, gdy użytkownik łączy się do gry z określonego komputera.
adres MAC kary sieciowej, dane o hardware... to wszystko można wykorzystać do stworzenia lepszej bariery z tym, że takie dane można sfałszować.


Najprościej to by było wrzucić do klienta gry program antywirusowy, antysyware i firewalla. :)

Cytuj:

Fefin's Avatar

Data dołączenia: 29 08 2006

Domyślny
Np.Informacja z Jakiego IP bylo ostatnie logowanie przestraszyla bby potenjalnych hackerow a przynajmniej czesc
Kazy klient tibi powinien miec pliczek wielkosci 1Kb ktory naprzyklad nosisz na pendrivie, masz na kompie bez ktorego nie uruchomisz Swojego chara na tibi kazdy char ma indywidualny.I Juz zminiejszone hacki
z tym że dane z tego pliku jest wykraść tylko odrobinkę trudniej niż passy (tą sama drogą i nie potrzeba tu WC ani kumpla :P

nobz 18-04-2007 22:09

Pomysł z no-ip bardzo dobry- Założenie tej domeny jest bezpłatne tylko że nie każdy "nub" będzie umiał to zrobić, chyba że Cipsoft by założył coś takiego( każdemu nadał domenę, a ty byś przy włączaniu neta dowolnym programem odświeżał tylko ip ) - oprócz passow byłyby domeny ip.

Dark Sven 18-04-2007 23:06

Mózgi sobie kupcie i dobrego antyvirusa. To wystarczy.

Hegemmon 19-04-2007 00:17

Cytuj:

Oryginalnie napisane przez nobz (Post 1376330)
Pomysł z no-ip bardzo dobry- Założenie tej domeny jest bezpłatne tylko że nie każdy "nub" będzie umiał to zrobić, chyba że Cipsoft by założył coś takiego( każdemu nadał domenę, a ty byś przy włączaniu neta dowolnym programem odświeżał tylko ip ) - oprócz passow byłyby domeny ip.

to wtedy prócz passów trzeba by było wykradać jeszcze passy do no-ip. to jest tylko błędne koło, w efekcie którego "hakier" będzie miał tylko odrobinę trudniej.

IP lock jest rozwiązaniem dobrym tylko i wyłącznie w przypadku stałych ip i nie ma co tutaj próbować ze zrobieniem tego na dynamiczne ip tą drogą bo to jest kompletnie bezsensowne.

UP: a ty nic nie kupuj tylko naucz się wyrażać odrobinę uprzejmiej :P

Hellraiser 19-04-2007 01:12

Cytuj:

Oryginalnie napisane przez Tawer Redeye (Post 1373844)
@up Ciekawe. Przychodzi do ciebie kolega ty na chwile idziesz do wc, a on już ma ten pliczek

To aż takich lojalnych masz kumpli?

Cytuj:

Oryginalnie napisane przez __DARK_SVEN__ (Post 1376492)
Mózgi sobie kupcie i dobrego antyvirusa. To wystarczy.

Tja, dobrze że nie wszyscy muszą takie coś kupować, i posiadają ten zdrowy rozsądek.

Piotrek Marycha 27-04-2007 18:15

Cytuj:

Oryginalnie napisane przez Tawer Redeye (Post 1373844)
@up Ciekawe. Przychodzi do ciebie kolega ty na chwile idziesz do wc, a on już ma ten pliczek
@edit to był tylko przykałd

to fajnych kolegow masz...

@topic pomysl w sumie zajebisty (lol maja z niego zrezygnowac bo gdzies tam w polsce ludzie maja neo i nie skorzystaja?)

Bigzone 27-04-2007 19:58

Moim zdaniem dobrym sposobem na (częściowe) zniwelowanie hacka mogłoby być hasło do twojego containera (dp). Hasło podawałoby sie zaraz po pierwszym zajrzeniu do dp i byłoby po problemie (oczywiście hasła nie dałoby się zmienić nigdy>> lub tylko przy podaniu jakiejś konkretnej podanej wcześniej liczby zaraz po tym jak dostaliśmy list od tibi.com "welcome tibia"...[prócz pasów i acc number mielibyśmy trzecie hasło]) Przynajmniej takmi się wydaje, no ale zobaczymy co cipsoft zdziała w tej sprawie....

Teleri 27-04-2007 20:19

#up

z tym passem do depot to bezsens, ludzie przewaznie albo dobre rzeczy maja w domkach albo na sobie, depot sluzy do trzymanie klilkunastu tysiecy gp za domek, moze kilku bp run, nie mowie ze wszyscy tak robia, ale wiekszosc high-levelowych charow tak

Snib'ek 27-04-2007 21:28

Cytuj:

Oryginalnie napisane przez Teleri (Post 1392022)
#up

z tym passem do depot to bezsens, ludzie przewaznie albo dobre rzeczy maja w domkach albo na sobie, depot sluzy do trzymanie klilkunastu tysiecy gp za domek, moze kilku bp run, nie mowie ze wszyscy tak robia, ale wiekszosc high-levelowych charow tak


Od update 7.8 kase za domek pobiera się z banku. Poza tym w domku trzyma się tylko te "lepsze" itemki. W depo trzyma się wszystko najpotrzebniejsze >_>.

grzelu8 27-04-2007 23:29

Przynajmniej by bylo mniej dzieci neo :)

Astral55 27-04-2007 23:51

a ja bym dal kazdemu hakerowi mpa, DSL, blass sheild,g legs, helmet i g bootsy + jeszcze jakies 1000k, nikt by wtedy nie hakowal i byloby gucio

FarowRime 28-04-2007 00:49

:)
 
Świetny sposób na zapobieganie hackom wymyślili twórcy gry "Maple Story", gdzie istnial jeszcze oprocz passow pin, ktory sie podawalo za pomocą klawiaturki na ekraniku(przyciski sie myszką wciskało), z kazdym kliknięciem układ klawiszy sie zmieniał. Myślę, ze to jest baardzo dużą barierą dla wszelkich Pr0 Hax10r0w...

wrogonastawiony 30-04-2007 14:45

Cytuj:

Oryginalnie napisane przez ragafewee (Post 1362330)
lol miłego logowania na neostradzie...

Masz neo ? Jak nie masz to ci powiem ze kazdy ma określony zakres, np. 83.10.*.* z czego '*' są to zmienne, 83.10 zawsze pozostaje takie samo więc tu tez by to pomoglo :)

Gered 30-04-2007 15:40

Cytuj:

Oryginalnie napisane przez Tawer Redeye (Post 1373844)
@up Ciekawe. Przychodzi do ciebie kolega ty na chwile idziesz do wc, a on już ma ten pliczek

takiego pliczku się pilnuje ;)

Cytuj:

a ja bym dal kazdemu hakerowi mpa, DSL, blass sheild,g legs, helmet i g bootsy + jeszcze jakies 1000k, nikt by wtedy nie hakowal i byloby gucio
jasne... hakerzy mieli by najlepsze itemy, a uczciwi ludzie musieli by się męczyć?
poza tym i tak by hackowali (jeżeli było by kogo [ja na przykład bym przestał grać])

trawka87 01-05-2007 11:55

co to za roznica, ktos zainstalowal ci keyloggera, to i ma twojego recka wiec moze ustawic aby logowalo sie z jego ip...

Slythia 02-05-2007 15:13

Mi zas podoba sie pomysl o zapisywaniu ostatniego ip... Lub paru ostatnich, co by bylo troche lepsze. Gdyz imformacja by nie przepadla gdyby ktos zalogowal sie a potem wylogowal z gry majac wczesniej hacka.
Antyviry i rozum i tak nie pomaga... Nadal zastanawiam sie jakim cudem ktos wszedl na moje konto. I brak pomyslow.

krzysheak 05-05-2007 19:33

Ja jestem w tym jednym procencie, hehe, mimo wszystko uwazam ze powinno sie cos zrobic przeciw hackom a nie zwalac wszystko na graczy, wierz mi albo nie ale sa ludzie ktorzy naprawde umieja wbic sie komus na kompa...
Przyklady:
Na ruberze jest gosc zwany Trent posiadajacy 3x SoV 4x Sca 8kk w gp i generalnie on nie bawi sie w keyloggery tylko robi wlam tobie na pc i czasem nawet norton nic nie poradzi :(
Fakt... jakby chodzilo o hacki 20 lvli to niemialbym przeciwko aby nic nie robiono ale jak np. na askarze w ostatnich dniach okolo 10-15 osob z top 300 dostaly hacki to sry... cos musi byc nie tak z zabezpieczeniami

Wg mnie najlepsze sposoby to wprowadzenie jedynego ip z ktorego mozna sie logowac i nawet jak ma ktos zmienne (neo , netia itp) to mozna to ominac tak jak ktos wyzej pisal przez zapisanie jedynie pierwszych 8 cyfr...
Inna sprawa ze jest program ktory potrafi generowac ip np. z ameryki poludniowej :P

Cenarius 06-05-2007 12:01

Cytuj:

Oryginalnie napisane przez krzysheak (Post 1411382)
Fakt... jakby chodzilo o hacki 20 lvli to niemialbym przeciwko aby nic nie robiono

Dla 20 lvla hak postaci jest denerwujący więc nie dyskryminuj nikogo.
Cytuj:

na askarze w ostatnich dniach okolo 10-15 osob z top 300 dostaly hacki to sry... cos musi byc nie tak z zabezpieczeniami
Coś jest nie tak z ich zabezpieczeniami

Mr.David 07-05-2007 22:58

Fajny pomyśl ale czy to realne ? ;> :]

Glopsson 08-05-2007 23:03

Cytuj:

Oryginalnie napisane przez tomek321a (Post 1374968)
powinni wraz z klientem tibi dawać jakiś programik który skanuje kompa czy niema keyloggerów 8o

hahahahaha zaliczyłem rotfl'a

Voltex 12-05-2007 14:02

Ogólne moje podsumowanie i zdanie
 
To co nie którzy powiedzieli to jest paranoja i dowód, że istnieją ludzie którzy mają mózg wielkości ogórka konserwowego.

1)tomek321a - tak i zanim byś przeskanował cały dysk to byś miał 5 minut grania z godziny jak nie było by tak że byś czekał kilka h jak masz dużo gier, mp3 i innych.

2)plik na pendrive'ie - co to za problem wykraść jeszcze jeden mały kodzik z następnego pliku, 0 trudu, a nawet każdy kolega by to mógł zrobić jakbyś poszedł do tego przykładowego WC.

3)logowanie tylko z jednego IP - ta a przeprowadzka i nie masz wogóle konta na które trudziłeś się 2 lata, albo zmieniasz kompa i operatora neta to samo = tracisz konto.

4)Astral55 - nie no to już jest szczyt szczytów wyjdź i zamknij drzwi za sobą bo szkoda czasu na czytanie, debil, i półgłówek to może prezydent da wszystkim złodziejom 5 milionów złotych, żeby nie kradli cukierków ze sklepu.
Idiota!

5)MapleStory - no to jest jedyny dobry sposób, rewelacja bo hacków by nie było na 100% chyba, że jakiś debil zapisał se na dysku passy albo ktoś zgadł kogoś passy ale to by był najlepszy pomysł.

6)Pomysł z zapisywaniem ostatniego ip - może by się przydał, ale można zmienić IP w końcu to nie za bardzo (chyba że amatorze - hakerze) ale wtedy dałoby się znaleźść kolesia który powiedział na ciebie noob i spizgać go w Real.

7)Prawdą jest to, że jak ktoś myśli i ma rozum to go raczej nie shakują, albo shakują profesjonalni hakerzy, którzy raczej nie grają w tibie.

8)Następną prawdą jest to, z ściąganiem botów, bot = hack w wielku przypadkach, ale temu się nie da zapobiec bo trzeba by wymienić mózgi znacznej części tibijczyków.

9)Z tym key'em do depot to średni pomysł bo ktoś go zgubi i nie ma itemów z depot, ale z drugiej strony po hacku by coś zostało, choć co to za problem dla hakera skoro znalazł twoje passy, lepiej takie hasło do konta bankowego (ale to to samo)

To by było na tibię jak coś wymyśle to sie odezwe, Cya

owntibia.exe 12-05-2007 14:09

Cytuj:

bot = hack w wielku przypadkach
Powiedz to 20,000~ osobom, którzy kupili NG i Blackd i inne boty

Sposób na niektóre keye, np. owntibię.
-wywalić z użycia wartości zapamiętywanie passów z programu, np. wiecie, że jak dajecie loga, to lista postaci nadal zostaje w okienku, albo gdy macie kicka. Minusy takiego rozwiazania - nie można dawać szybkiego loga z postać na postać, jeżeli chcemy zmienić postać, trzeba od nowa wpisywać hasła. Ciekawe rozwiązanie, a uratowałoby konta wielu graczy.
-klawiatura ekranowa przy logowaniu wbudowana bezpośrednio w klienta (choć na nowsze keyloggi to nie działa, ale jak ktoś złapie ardamaxa lub inny badziew)

Uther92 12-05-2007 14:29

A nie prościej "zainwestować" w linuxa ? :)

owntibia.exe 12-05-2007 16:34

No i Vista - Owntibia na nim nie działa...

Uther92 12-05-2007 18:12

Cytuj:

Oryginalnie napisane przez owntibia***** (Post 1426380)
No i Vista - Owntibia na nim nie działa...

Ale vista ma nadal kilka niezałatanych dziur ;)

Nixon_The_Mage 13-05-2007 22:47

Cytuj:

Oryginalnie napisane przez Vojtass (Post 1361000)
Jak zlikwidować Hacki?

Tego już za wiele za dużo hacków ,nie lepiej aby na
tibia.com w swoim profilu była by opcja: Loguj mnie tylko z tego Komputera tylko z tego IP. - [Wystarczy pomyśleć - Są ludzie, którzy nie chcą używać takiej opcji (osoby, które mają dostęp do internetu w pracy, Sharerzy). Kiedy zostaliby zhackowani hacker zaznaczylby tą opcje wpisujac swoje IP, a prawdziwy owner zostalby pozbawiony dostepu do konta. ]
Aby zmienieć tę opcję trzeba było by podać swój wcześniej wyrobiony Reck Key. - [To mogloby zwiększyć hacki. Przy przepisywaniu rec keya (w niektorych przypadkach kopiowaniu), normalny keylogger moglby go przechwycic. Kiedy hacker uzyskalby dostep do nicku - tracimy postac praktycznie nieodwracalnie.]
Opcja była by korzystna dla tych którzy mają stałe IP -iu zmienne ale więcej by by roboty dla zmiennych tzn: w każdym dniu musieli by wpisywać Rec Key i potem że znów chcą korzystać z tego Ip i tak codziennie ale chyba lepsze to niż shakowanie co o Tym myślicie? - [A jeśli osoby posiadajace zmienne ip zgubilyby rec keya? Postaci prawdopodobnie nie odzyskaja] :]


Uważam, ze pomysl nie jest najlepszy. Moglby nie tylko zmniejszyc liczbe hackow, ale takze ja zwiekszyc. Jesli passy zostana zmienione przez hackera - da sie je odzyskac. Niestety rec keya tak szybko nie zmienisz. Nie da sie tego zrobic szybko, a łączy sie to z dodatkowymi kosztami.

Jesli juz CipSoft mialby wprowadzic cos takiego - proponowalbym wpisywanie tylko pewnych czesci rec keya.

Wprowadze tutaj lekko przekształcony pomysl Gagagigo:

Zamiast wpisac caly rec key, wpisywalibysmy tylko jego część:
[*] [X] [X][*][*] -[*][*] [X][*] [X] - [X][*][*][*] [X] - [*] [X][*][*][*]


Części rec keya wprowadzalibysmy tam gdzie znajduja sie znaki [X]. Ich wystepowanie byloby zmienne.

Descartes 14-05-2007 13:55

Cytuj:

Oryginalnie napisane przez Nixon_The_Mage (Post 1429872)
[*] [X] [X][*][*] -[*][*] [X][*] [X] - [X][*][*][*] [X] - [*] [X][*][*][*]

Części rec keya wprowadzalibysmy tam gdzie znajduja sie znaki [X]. Ich wystepowanie byloby zmienne.

Pomysł rzeczywiście niezły, ale gdyby ten sam zastosować do acc. i pass. to po kilku zalogowaniach biedaka "haker" miałby już całość.

Rufus2309 14-05-2007 15:11

Powodzenia
 
Cytuj:

Oryginalnie napisane przez Hegemmon (Post 1375034)
mogliby tę opcjęz robić opcjonalną z tym, że rec keya nie można tutaj użyć. idea tego klucza jest taka, że używa się go tylko po utracie konta. Używanie go przed oznacza utratę jego efektywności.
Wtedy ci co mają stałe to z niej korzystają a ci co mają neo, to wchodzą wtedy na żal.pl ;)
Dodatkowo można by zrobić zabezpieczenie, które dopuszczałoby do zalogowania tylko wtedy, gdy użytkownik łączy się do gry z określonego komputera.
adres MAC kary sieciowej, dane o hardware... to wszystko można wykorzystać do stworzenia lepszej bariery z tym, że takie dane można sfałszować.


Najprościej to by było wrzucić do klienta gry program antywirusowy, antysyware i firewalla. :)



z tym że dane z tego pliku jest wykraść tylko odrobinkę trudniej niż passy (tą sama drogą i nie potrzeba tu WC ani kumpla :P




Powodzenia dla tych, którzy zmienią sobie komputer !! Jeżeli ip będzie inny to niebęde mógl np. zalogowac sie na nowym kompie??
Z tego tekstu tak wynika o ile dobrze go zrozumiałem.
/Recifo

krzysheak 14-05-2007 16:30

Wg mnie to cipsoft powinien cos zrobic zeby konta byly lepiej zabezpieczone, bo czlowiek ktory placi 90 zl za 3 miesiace ( a takich paccow w moim przypadku bylo 10) to juz nie gracz a klient cipsoftu, nie prawdaz? chyba jest zasada place wiec rzadam =P poki co konto moze byc zhackowane a kodowanie acc nr i passa gowno daly (update zimowy '06)

Piotrek Marycha 14-05-2007 19:56

Cytuj:

Oryginalnie napisane przez krzysheak (Post 1430797)
Wg mnie to cipsoft powinien cos zrobic zeby konta byly lepiej zabezpieczone, bo czlowiek ktory placi 90 zl za 3 miesiace ( a takich paccow w moim przypadku bylo 10) to juz nie gracz a klient cipsoftu, nie prawdaz? chyba jest zasada place wiec rzadam =P poki co konto moze byc zhackowane a kodowanie acc nr i passa gowno daly (update zimowy '06)

OMg wymagac to łatwo nie? myslisz ze to tak łatwo? jezeli bylby na to sposob to chyba by go zastosowali co?


Wszystkie czasy podano w strefie GMT +2. Teraz jest 00:32.

Powered by vBulletin 3