naja das würde dann einfacher gehen über die hosts DateiLatzhosenträger hat geschrieben:Ist ja nicht so, dass man die Dateien mit Scripten manipulieren kann... muss man nur auf dem anderen Rechner installieren (lassen) und das Formular sendet das PW wo anders hin.Sotrax hat geschrieben:6. Immer nur über http://www.freewar.de ins Spiel einloggen.
Passwort/Account-Sicherheit in Freewar
-
kapsonfire
- Feuerwolf
- Beiträge: 62
- Registriert: 25. Jun 2005, 17:30
Re: Dankeschön Sotrax...

- tanine
- Gelbbart-Yeti
- Beiträge: 1797
- Registriert: 17. Okt 2006, 10:48
- Wohnort: Tanien und tanine.com
- Kontaktdaten:
Re: Dankeschön Sotrax...
Es ist ganz einfach: Die wirklich bösen Hacks können einfache Spieler nicht verhindern (ihr PC, ihre Verbindung, Hack ihres eMail-Accounts, die Freewar-Seite). Aber wie aus dem Support bekannt sind nunmal tatsächlich gefühlte 90% der Hacks grobe Fehler (Seite aufgerufen, die im Schreichat geschrien wurde und darüber eingelogt [gibt 500.000 GM, wenn ich mich einlogge]) bzw. Account sitten lassen/PW eingespeichert und Bruder hatte Zugriff.Latzhosenträger hat geschrieben:Ist ja nicht so, dass man die Dateien mit Scripten manipulieren kann... muss man nur auf dem anderen Rechner installieren (lassen) und das Formular sendet das PW wo anders hin.Sotrax hat geschrieben:6. Immer nur über http://www.freewar.de ins Spiel einloggen.
Es macht also durchaus Sinn, solche "Richtlinien" hier zu veröffentlichen.
- ForTheLichKing!
- Feuerwolf
- Beiträge: 116
- Registriert: 19. Nov 2010, 23:33
- Wohnort: Antioch, Aiur.
Re: Passwort/Account-Sicherheit in Freewar
Jou, und Sotrax geht (respektiere: ging) natuerlich mit bestem (!) Beispiel voran.
.. und da sollte man sowas noch ernstnehmen? D:
(Jaja, ich weiss dass PW-Sicherheit ne ernste Sache ist, aber ich kanns mir gut vorstellen dass einige Leute sich 'leicht' verarscht fuehlen durch Sotrax 'Aktion'.)
.. und da sollte man sowas noch ernstnehmen? D:
(Jaja, ich weiss dass PW-Sicherheit ne ernste Sache ist, aber ich kanns mir gut vorstellen dass einige Leute sich 'leicht' verarscht fuehlen durch Sotrax 'Aktion'.)
"Petals within petals within petals, tadpole. The truth lurks below an opulence of illusion."
—Neerdiv, fallowsage
—Neerdiv, fallowsage
Re: Passwort/Account-Sicherheit in Freewar
@ForTheLichKing!: Wir können hier auch nur die Tipps geben, die wir eben für sinnvoll halten.
In der Tat hatte ich den Fehler begangen das Passwort nicht sicher zu halten. Zudem war das Loginpasswort auch nicht sicher genug.
Alle Dinge kann man leider auch kaum ausschliessen, so kann es immer mal Sicherheitslücken geben. Die gibt es überall in komplexer Software, auch die Browser oder Windows etc. können mal eine Lücke haben, die dazu dient, Passwörter auszuspionieren.
Dennoch sollten die Leute gewisse Tipps beherzigen, da es einfach die Chancen massiv senkt, dass der eigene Account geknackt wird. Und ein absolut sicheres und langes Passwort schadet da definitiv nicht.
In der Tat hatte ich den Fehler begangen das Passwort nicht sicher zu halten. Zudem war das Loginpasswort auch nicht sicher genug.
Alle Dinge kann man leider auch kaum ausschliessen, so kann es immer mal Sicherheitslücken geben. Die gibt es überall in komplexer Software, auch die Browser oder Windows etc. können mal eine Lücke haben, die dazu dient, Passwörter auszuspionieren.
Dennoch sollten die Leute gewisse Tipps beherzigen, da es einfach die Chancen massiv senkt, dass der eigene Account geknackt wird. Und ein absolut sicheres und langes Passwort schadet da definitiv nicht.
---
Sotrax
Sotrax
Re: Passwort/Account-Sicherheit in Freewar
@ForTheLichKing!
was bist du denn für ein wichtigtuer?
aber sicher machst du alles perfekt in deinem leben!
immer.
fehler hast du noch nie gemacht, bin ich mir sicher.
freewar kannst du nicht mit einem unternehmen vergleichen. weder befinden sich hier relevante daten, die man missbrauchen könnte, noch gibt es hier geldtranser etc.
du hast nicht mal anrecht an irgendwelchen daten. also auch nichts gekauft oder ähnliches. oder bist du anteilhaber in freewar .D ? insoweit ist das auch nicht grob fahrlässig.
was bist du denn für ein wichtigtuer?
aber sicher machst du alles perfekt in deinem leben!
immer.
fehler hast du noch nie gemacht, bin ich mir sicher.
freewar kannst du nicht mit einem unternehmen vergleichen. weder befinden sich hier relevante daten, die man missbrauchen könnte, noch gibt es hier geldtranser etc.
du hast nicht mal anrecht an irgendwelchen daten. also auch nichts gekauft oder ähnliches. oder bist du anteilhaber in freewar .D ? insoweit ist das auch nicht grob fahrlässig.
#BetterCallFowl

SpoilerShow

Re: Passwort/Account-Sicherheit in Freewar
...alleine, wie sie jetzt alle Sotrax niedermachen, weil er ein Mal einen Fehler begangen hat...
...man macht ja selbst nie fehler
...
...außerdem konnte alles wiederhergestellt werden, sodass kaum Schaden entstanden ist...
...nach was zum Thema PW: Zitat: "Wenn man etwas wirklichen schaffen will, dann schafft man es auch."...
...man macht ja selbst nie fehler
...außerdem konnte alles wiederhergestellt werden, sodass kaum Schaden entstanden ist...
...nach was zum Thema PW: Zitat: "Wenn man etwas wirklichen schaffen will, dann schafft man es auch."...
Re: Passwort/Account-Sicherheit in Freewar
Klar, habe ich da Fehler gemacht, aber kein Grund nicht draus zu lernen.
Allerdings war das sicher nicht der einzige Fehler, so kann es immer mal passieren, dass ein Item eine Sicherheitslücke enthält oder derartiges. Wie gesagt, nichtmal große Unternehmen wie Microsoft sind davor gefeit und müssen daher jeden Monat Sicherheitslücken schliessen.
Wir sind daher auch auf die aktive Mithilfe der Spieler angewiesen, die solche Lücken melden können, damit wir sie schliessen können.
Aus Sicherheitsgründen ist es auf jedenfall auch noch gut von Zeit zu Zeit sein PW zu ändern.
Allerdings war das sicher nicht der einzige Fehler, so kann es immer mal passieren, dass ein Item eine Sicherheitslücke enthält oder derartiges. Wie gesagt, nichtmal große Unternehmen wie Microsoft sind davor gefeit und müssen daher jeden Monat Sicherheitslücken schliessen.
Wir sind daher auch auf die aktive Mithilfe der Spieler angewiesen, die solche Lücken melden können, damit wir sie schliessen können.
Aus Sicherheitsgründen ist es auf jedenfall auch noch gut von Zeit zu Zeit sein PW zu ändern.
---
Sotrax
Sotrax
Re: Dankeschön Sotrax...
Also die FW DB als Maillingliste ist sicher nicht verkehrtFowl hat geschrieben:weder befinden sich hier relevante daten, die man missbrauchen könnte, [...]
tanine hat geschrieben:Alles, was ihr derzeit hier treibt ist Besserwisserei und Bullshitbingo.
http://fwrails.net
lokale Styes in Google Chrome
lokale Styles in Gologle folgen...
I'm beginning to feel like a Spam God
lokale Styes in Google Chrome
lokale Styles in Gologle folgen...
I'm beginning to feel like a Spam God
Re: Passwort/Account-Sicherheit in Freewar
@Benu
hier wurde aber keine DB gehackt.
die Datenbanken von Browsergames sind im allgemeinen sehr sehr sicher.
hier wurde aber keine DB gehackt.
die Datenbanken von Browsergames sind im allgemeinen sehr sehr sicher.
#BetterCallFowl

SpoilerShow

Re: Passwort/Account-Sicherheit in Freewar
Browsergames haben besondere DBs? Naja egal wenn er sich in die Admin Accounts von Sotrax einloggen konnte dann kommt er sogut wie an alle relevanten Daten des jeweiligen Servers ran. Aber ich hab da jetzt auch keine Lust drüber zu diskutieren weil a) nichts passiert ist und b) wenn etwas passiert dann ist das auch nicht schlimm (für manche anscheinend schon).Fowl hat geschrieben:@Benu
hier wurde aber keine DB gehackt.
die Datenbanken von Browsergames sind im allgemeinen sehr sehr sicher.
http://fwrails.net
lokale Styes in Google Chrome
lokale Styles in Gologle folgen...
I'm beginning to feel like a Spam God
lokale Styes in Google Chrome
lokale Styles in Gologle folgen...
I'm beginning to feel like a Spam God
- Blue.Shark
- großer Laubbär
- Beiträge: 2864
- Registriert: 5. Okt 2008, 21:27
Re: Passwort/Account-Sicherheit in Freewar
Was ist mit den angesprochenen "Lücken" von Items denn genau gemeint?
Macht alle bei meinem Spiel mit -> Wörter raten
Meine aktuelle User-Idee: Errungenschaften auf Zeit
Meine Wunsch-Idee: Das Haus der Statistiken, Liebligskarte: Etume - das Flusstal. Andere Userideen: Zauber der globalen Wunder
Meine aktuelle User-Idee: Errungenschaften auf Zeit
Meine Wunsch-Idee: Das Haus der Statistiken, Liebligskarte: Etume - das Flusstal. Andere Userideen: Zauber der globalen Wunder
Re: Passwort/Account-Sicherheit in Freewar
Zum Beispiel, dass du theoretisch gesehen einen Stab der Lebensenergie auf dich selbst anwenden kannst / konntest.
- ForTheLichKing!
- Feuerwolf
- Beiträge: 116
- Registriert: 19. Nov 2010, 23:33
- Wohnort: Antioch, Aiur.
Re: Passwort/Account-Sicherheit in Freewar
Stichwort Sponsor(gutscheine).Fowl hat geschrieben:[ .. ]
freewar kannst du nicht mit einem unternehmen vergleichen. weder befinden sich hier relevante daten, die man missbrauchen könnte, noch gibt es hier geldtranser etc.
du hast nicht mal anrecht an irgendwelchen daten. also auch nichts gekauft oder ähnliches. oder bist du anteilhaber in freewar .D ? insoweit ist das auch nicht grob fahrlässig.
Wie gesagt, es ist einfach nen ziemlich epischer fail, weil Sotrax gegen die 'Regel Nr 1' (schreibe niemals irgendwo irgendwie dein PW auf) verstossen hat und deswegen eines auf den Deckel bekommen hat, das ist einfach so ein grundlegender fail, das ist .. nunja, halt richtig richtig richtigrichtigrichtigrichtig peinlich (imho), das ist wie wenn man im Polizeirevier einen Polizisten umhauen wuerde oder sowas, was halt predestinied to fail ist ..
nunja.
"Petals within petals within petals, tadpole. The truth lurks below an opulence of illusion."
—Neerdiv, fallowsage
—Neerdiv, fallowsage
Re: Passwort/Account-Sicherheit in Freewar
@ForTheLichKing: Du kannst dich beruhigen, das Passwort war nicht im Klartext einsehbar, ich hatte es nur geschrieben, weil ich gehofft hatte, das der Hacker sich dadurch meldet und sagt was wirklich los war. 
Das hat scheinbar auch geklappt, und wir wissen jetzt genau woran es lag. In der Tat lag es an einem Bug in DF, der aber in FW nicht vorkommt. Da konnte man leider wenig machen, sowas kann passieren.
Mein Fehler war das ich in DF das gleiche Passwort hatte wie in FW.
Tut mir leid, für die verwirrenden Aussagen oben, aber das ganze war eine Strategie, die zum Glück auch funktioniert hat, so dass wir den Fehler in der DF Engine jetzt korrigieren konnten.
In der Tat war FW zu keinem Zeitpunkt betroffen, nur eben dadurch, dass ich dort das gleiche PW hatte.
Das hat scheinbar auch geklappt, und wir wissen jetzt genau woran es lag. In der Tat lag es an einem Bug in DF, der aber in FW nicht vorkommt. Da konnte man leider wenig machen, sowas kann passieren.
Mein Fehler war das ich in DF das gleiche Passwort hatte wie in FW.
Tut mir leid, für die verwirrenden Aussagen oben, aber das ganze war eine Strategie, die zum Glück auch funktioniert hat, so dass wir den Fehler in der DF Engine jetzt korrigieren konnten.
In der Tat war FW zu keinem Zeitpunkt betroffen, nur eben dadurch, dass ich dort das gleiche PW hatte.
---
Sotrax
Sotrax
Re: Passwort/Account-Sicherheit in Freewar
hat der Hacker denn irgendwelche Konsequenzen zu tragen?
Bogs sind meine Spezialität - Signaturen sind eigentlich doch überflüssig...
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 8 Gäste
