Utente senza indirizzo ip postato il 04/11/2011 12:27:06 nel forum programmazione, gdrcd, open source, hosting
Ciao a tutti.
Vi scrivo perché qualche giorno fa nel mio gioco di ruolo play by chat abbiamo "beccato" un utente iscritto senza indirizzo ip. Sono abbastanza ignorante in materia,ma credo che ciò possa accadere solo se si inserisce un utente dal database no? Quindi significa che qualcuno sia riuscito ad entrare nel mio database e creare questo pg. Ora,cambio la password ogni settimana,anche perché abbiamo ricevuto delle "minacce" di hakeraggio,minacce che purtroppo prendo sul serio. Cosa posso fare?
Pagine → 1 2
04/11/2011 12:34:31 e modificato da blancks il 04/11/2011 12:35:30
A) fare backup di files e db
B) capire dove si trova la falla e chiuderla. Se necessario chiudere anche il gioco per il tempo che occorre.
Per il cambio pass ottima mossa, per quanto riguarda l'indirizzo ip è strano che non sia segnalato in alcun modo, avete provato a vedere nei log degli accessi al sito ?
04/11/2011 12:37:14
Grazie della risposta.
si,abbiamo controllato e non risulta alcun log. E' possibile che abbiano creato una back door? E se si,come posso individuarla?
04/11/2011 12:47:40
Tutto può essere, per questo ho consigliato anche una possibile chiusura temporanea: l'unica è studiarsi il codice in cerca di anomalie.
Esempio, una pagina che ti printa a schermo l'array $PARAMETERS ti renderà noto sempre e comunque i dati di accesso al db anche se continui a cambiarli.
04/11/2011 14:13:40
Certo, è possibilissimo fare questo anzi anche peggio ma a mio modesto parere un non si prende il disturbo a meno che non sia impegnativo di hackerare un sito per inserirsi un account senza IP :D, o hanno utilizzato un programma che nasconde l'ip, o hanno sfruttato qualche falla, se mi invii il sito provo a torchiartelo un po...:-)
Naturlamente senza danni...:-)
04/11/2011 20:42:44
Allora....che ci sia una falla è chiaro,la settimana scorsa sono "spariti" 13 utenti,non bannati,proprio cancellati. Ovviamente non ricordiamo chi siano,ma comunque non erano giocatori "principali". Il fatto è che sono proprio spariti.
Per quanto riguarda la possibilità che siano entrati con il Super è impossibile perché abbiamo proprio eliminato il "pg" Super.
Il problema è che io so chi è,lo so per certo,ma non ho le prove. Dunque è come non saperlo -_-
04/11/2011 20:55:27
ti do un consiglio, ho trovato il tuo sito, e non inibire i controlli principali dell'utente tipo mouse ecc... perchè non solo può nn funzionare ma può essere vista come una "sfida" quindi incrementi proprio "la sfida" nel danneggiare il sito....Proteggerlo certo ma non consiglierei di mettere l'utente con questo tipo di limitazioni...
04/11/2011 21:15:13 e modificato da hiddenfox il 04/11/2011 21:17:16
Bè, mi sono registrato e devo dire che il gioco è seriamente buggato... ci sono bug che vanno dai più stupidi ai più seri dove arriviamo a violare la privacy degli altri utenti...e sicuramente il fatto che ti siano stati eliminati utenti è causato da questo, te lo potrei fare io e molta altra gente in quanto il gdr si fida troppo degli utenti ^^.
Ti consiglio di fixare un numero impressionante di bug del gioco che se vuoi ti scopo i principali (oltre a quelli conosciuti da me) e ti aiuto a fixarli perchè un gdr in quelle condizioni di sicurezza è come una pagina con tutte le password a db e utenti...non mi stupirei se domani non lo trovassi più...^^
Non voglio criticare nessuno ovviamente sia ben chiaro sto solo criticando il gdr (programmazione) in se (idem come programmazione solo che sono state commesse molte gravi sviste)
Se è un gdr cd ti consiglio di vedere se ci sono rev disponibili..
Ciao !
05/11/2011 11:15:22
A me sembra un tantino tardi per recriminare.
Tra l'altro la land in questione era stata avvisata nella sezione commenti e da più utenti (tra cui Gianluca e Blanks):commenti presi alla leggera, nella convinzione che con un gdrcd e un altervista il gioco sia fatto.
Disgraziatamente,non è fatto per niente: e disgraziatamente, la media in materia è esattamente questa.
05/11/2011 12:56:48
05/11/2011 20:18:49
Allora...no,questi bug erano purtroppo già presenti nel codice,noi abbiamo modificato ben poco.
Ad ogni modo,il problema sicurezza ci è stato risolto da hiddenfox,che ringrazio sentitamente.
Avevamo un serio bisogno di sicurezza,anche se stiamo cambiando sito,programmazione e database,ma i tempi sono lunghi,ma essendoci spariti 13 utenti ci eravamo davvero preoccupati. Ad ogni modo,tutto risolto. Grazie ancora.
Discussione seguita da
Pagine → 1 2
Rispondi alla Discussione Aggiungi ai Preferiti Inoltra Discussione Forum Programmazione, GDRCD, Open Source, Hosting Elenco Forum
I dati del generatore di rank sono stati aggiornati!
empanic ha recensito Brightest Star
Enlisted → Guida la tua squadra di soldati in combattimenti su larga scala, con fanteria, veicoli corazzati e aerei della IIa Guerra Mondiale!
Exclusive Villa GdR: CHIUSURA FILONE
Roma I Triumviri: Il Circo a Puteoli
La Tana del Ladro: TdL OS 4.1.1 - Via la polvere da quel Diario!
Il Grande Blu: [GB - Hotfix] Ancora a zoccolo duro!
World of Tanks → Lanciati in epiche battaglie spalla a spalla con altri giocatori. Conquista la supremazia nel mondo dei Carri Armati!
NosTale: 40% di sconto: ora nel NosMall!
Lineage II: Evento dei fiori primaverili
eXtremelot: AdventureLot Nuova Barra di Navigazione
meleys ha aperto un annuncio di ricerca: Westeros GDR ricerca Giocatore
CRSED: F.O.A.D. → Brutale sparatutto MMO in cui vince l'ultimo giocatore che resta in vita nell'arena! Ogni giocatore sarà accompagnato da armi realistiche e magie!
Il gestore di La Tana del Ladro ha risposto alla recensione di kira72
Westeros GDR: Inserimento Quest Random e pannello Draghi
Mud AI: Brexinton: La battaglia si fa ardua!
Articolo → Masterizzare una trama da ricordare: Consigli per aspiranti Master
SuperCity → Diventa il sindaco che tutti aspettavano e trasforma la tua città nel mondo ideale!
Pokémon Power Trainer - Articolo sul gioco di ruolo online Pokémon Power Trainer. Gotta catch'em all!
Tokyo Reborn - Intervista a Gnammy gestrice del gdr Tokyo Reborn.. il primo ad ambientazione Hentai (v.m. 18)!
Papaboys e GdR - Di papaboys, giochi di ruolo e disinformazione..
Ecchihabara - Intervista alla gestione di Ecchihabara il play by chat hentai
Never Have I Ever - Intervista alla gestrice di Never Have I Ever, il play by chat ambientato in una scuola del 1999!
Poteri delle Pietre - Le proprietà e i poteri delle Pietre!
Gdr a Distanza - Mauro Longo ci racconta i vari modi per Giocare di ruolo a distanza in Realtime
Master GDR - Cos'è il master se non il più odiato, bistrattato, maltrattato, insultato e vilipeso membro di una città virtuale?