Jump to content


Photo

Important privind conturile! Stergerea celor vechi/inactive si nu numai!

- - - - -

  • This topic is locked This topic is locked
19 replies to this topic

#1
MaxXx

MaxXx

    Project Manager & Developer

  • Posts
    3,261
  • Topics
    222
  • Reputation
    14268
  • Online
    214 days

http://www.xss-serve...-ul-s/?p=185311

 

Asa cum spuneam acum ceva timp in acel post. 

Structura bazei de date este destul de veche si prost gandita... conturile nu detin un ID unic care m-ar ajuta sa optimizez mai bine script-ul, site-ul si baza de date, sunt prost securizate in cazul unui atac puternic (da, da... dati vina pe mine ca eu le-am gandit asa cand am trecut pe V5), iar pe langa asta, sunt prea multe conturi inactive, si prea multe conturi ramase cu bug-uri in urma altor bug-uri, deci da, alta solutie mai buna n-am decat asta.

 

O mica precizare, sunt prost securizate in fata unui atacator experimentat. Daca v-ati pierdut conturile in trecut, le-ati pierdut tot din vina voastra, nu a mea sau a server-ului, la fel cum va sunt sparte si conturile de facebook, yahoo, filelist, etc. asa a-ti patit si pe server.

Am facut precizarea asta pentru ca sunt convins ca dupa s-ar fi gasit niste inteligenti sa se planga ca din vina mea nu mai au conturi.

Nu, nu. Nu cred-ca am fost eu cel care a facut 'password sharing' cu parolele de la conturi cu alti 'prieteni', ca mai apoi sa va treziti ca 'prietenul' v-a lasat fara cont. Conturile sunt prost securizate in fata unui atac reusit asupra intregii baze de date, si implicit asupra tuturor conturilor, nu a supra unui cont in mod particular.

 

Dupa restart-ul din seara asta, sau de maine seara, depinde cat de repede reusesc sa termin totul pentru ca mi-a luat ceva timp sa pun toate lucrurile la punct si sa ma asigur ca nu vor fi probleme, voi aplica aceasta modificare.

Tot ce va trebuii sa faceti e sa va autentificati o singura data pe cont pentru a fi mutat pe 'noua structura', apoi ve-ti putea iesii linistiti, contul odata mutat fiind in siguranta. 

 

Insa, mutarea aceasta nu va dura prea mult, cand voi considera ca a trecut suficient timp o voi oprii, iar conturile vechi inregistrate pe vechea structura, nu vor mai putea fi recuperate si vor fi STERSE!

 

Daca, cunoasteti jucatori ce nu au mai intrat de ceva timp pe server, ori aveti prieteni ce intra mai rar, spuneti-le sa se autentifice (sa se logheze) pe cont o singura data pentru a le fi salvat si mutat contul, apoi pot iesii si face ce doresc.

 


  • 19

#2
senzor

senzor

    rege mustacios ca pe cartile de joc

  • Posts
    2,361
  • Topics
    742
  • Reputation
    1967
  • Online
    104 days

PRIMUL POST.

asa facem, cum zici tu.

cand se adauga top online in aceasta luna ?


  • 0

#3
r a z o r

r a z o r

    And His Name is JOHN CENA

  • Posts
    1,775
  • Topics
    441
  • Reputation
    1162
  • Online
    133 days

Max mai bn faceti un sv de teste ca daca e sa nu ne trezim cu conturile sterse :))


  • 0

#4
Slow

Slow

    ˇ︿ˇ

  • Posts
    3,526
  • Topics
    765
  • Reputation
    6536
  • Online
    186 days

Imediat dupa restart, trebuie sa ne logam pe cont ? =).


  • 0

#5
kenPF

kenPF

    put the weed in the coconut and light that shit up

  • Posts
    2,363
  • Topics
    384
  • Reputation
    2538
  • Online
    94 days

ba sa ma anuntati ca poate raman fara cont .


  • 0

#6
reddit

reddit

    wake the fuck up samurai

  • Posts
    6,320
  • Topics
    538
  • Reputation
    7833
  • Online
    203 days

max sa mai pui un post sa ne anunti cand dai restart.


  • 0

#7
Stabby.

Stabby.

    nu s newbie

  • Posts
    1,865
  • Topics
    427
  • Reputation
    2974
  • Online
    66 days

Ok

 

pwp pwp pwp max


  • 0

#8
Tataee

Tataee

    Da-mi doamne rabdare ca daca-mi da-i putere ii omor.

  • Posts
    440
  • Topics
    29
  • Reputation
    272
  • Online
    12 days

STai ca nu am inteles .. Vom primi inapoi statisticile ?


  • 0

#9
zeppelin_

zeppelin_

    L E G E N D

  • Posts
    563
  • Topics
    77
  • Reputation
    205
  • Online
    7 days

STai ca nu am inteles .. Vom primi inapoi statisticile ?

Daca nu intri pe server pana la urmatorul restart , cont 0.

ON: Donee =).


  • 0

#10
hammondbukhamseen

hammondbukhamseen

    mason


  • Posts
    2,624
  • Topics
    253
  • Reputation
    3624
  • Online
    153 days

 

STai ca nu am inteles .. Vom primi inapoi statisticile ?

Daca nu intri pe server pana la urmatorul restart , cont 0.

ON: Donee =).

 

Bre, tu trebuie sa intrii dupa restart, nu inainte de restart...


  • 0

#11
Demon

Demon

    XSS Helper

  • Posts
    368
  • Topics
    41
  • Reputation
    97
  • Online
    7 days

aha,max.


  • 0

#12
KentSecondary

KentSecondary

    #LEGEND#

  • Posts
    1,563
  • Topics
    281
  • Reputation
    3638
  • Online
    44 days

gj


  • 0

#13
[XSS]Seby

[XSS]Seby

    Owner

  • Posts
    553
  • Topics
    24
  • Reputation
    2214
  • Online
    13 days
O nelamurire:

Eu acum am contul 'Test' cu parola 'test123'. Dau doar un exemplu.
Dupa ce se vor reseta toate cont-urile, sa zicem ca cineva, in niciun caz eu, va intra pe server cu numele 'Test'.

Daca nu va introduce parola 'test123', va lua eroarea obisnuita cu 'Parola introdusa nu este corecta, bla, bla', sau va inregistra un alt cont cu o alta parola in noua baza de date, cont in care vor fi inserate toate datele vechi ?
  • 2

#14
MaxXx

MaxXx

    Project Manager & Developer

  • Posts
    3,261
  • Topics
    222
  • Reputation
    14268
  • Online
    214 days

PRIMUL POST.

asa facem, cum zici tu.

cand se adauga top online in aceasta luna ?

Cand ma voi gandii la o solutie mai buna pentru topurile respective. Am avut o idee care insa nu a functionat, orele fiind in mai toate cazurile numere negative (de la 0 spre -infinit, ori din cauza unui calcul, ori din cauza locului in care le salvam, oricum ar fi ideea nu a mers :))).

 

 

Max mai bn faceti un sv de teste ca daca e sa nu ne trezim cu conturile sterse :))

Credema ca am testat inainte de a introduce pe server scriptul si baza de date toate situatiile posibile :) imposibil sa se piarda ceva, si chiar si in cazul in care mi-a scapat ceva si apare o problema, pot recupera pana la oprirea mutarii conturile de pe vechea structura :).

 

 

Imediat dupa restart, trebuie sa ne logam pe cont ? =).

Mutarea va tine cateva saptamani, astfel incat fiecare jucator sa poata sa intre macar odata pe cont in acest timp.

Oricum, voi anunta cu cateva zile inainte cand voi oprii mutarea. Cu toate astea, ideal ar fi sa va mutati conturile cat mai repede, pentru a nu exista neplaceri pe viitor.

 

 

STai ca nu am inteles .. Vom primi inapoi statisticile ?

Altfel ce rost ar mai fi avut sa fi facut tot scriptul ala + toate bataile de cap aferente :)) ? Deci da, primesti totul inapoi, nimic schimbat. Trebuie doar mutate niste date din tabelul 'A' in tabelul 'B' sub o alta structura si cu o securizare mai buna, atata tot.


  • 5

#15
Weimer

Weimer

    Full Member

  • Posts
    261
  • Topics
    165
  • Reputation
    355
  • Online
    6 days

Un mod foarte eficient in privinta  conturilor fantoma / abandonate ce nu fac nimic in afara de a ingreuna baza de date sau impiedicarea usurintei in privinta modificarilor. Sper ca am numerit-o cu a doua faza :D


  • 0

#16
PepeFrog.

PepeFrog.

    KING ▲

  • Posts
    849
  • Topics
    143
  • Reputation
    1235
  • Online
    21 days

Bun :) deoarece trebuia aceasta chestie , multe conturi inactive si multi care nu intra de luni de zile X_X este foarte bine.


  • 0

#17
(XSS)Seby112

(XSS)Seby112

    Forţa inStinCt.+Seby+ProLife+MaxXx.

  • Posts
    242
  • Topics
    30
  • Reputation
    297
  • Online
    6 days
Pls tineschimbul pana săptămână viitoare ... Am treaba si nu pot intra si cred ca nu numai eu .
  • 0

#18
kenPF

kenPF

    put the weed in the coconut and light that shit up

  • Posts
    2,363
  • Topics
    384
  • Reputation
    2538
  • Online
    94 days

Pls tineschimbul pana săptămână viitoare ... Am treaba si nu pot intra si cred ca nu numai eu .

 

 

 

Mutarea va tine cateva saptamani, astfel incat fiecare jucator sa poata sa intre macar odata pe cont in acest timp.

Oricum, voi anunta cu cateva zile inainte cand voi oprii mutarea. Cu toate astea, ideal ar fi sa va mutati conturile cat mai repede, pentru a nu exista neplaceri pe viitor.

 

 

 

ia mai citeste odata. leneo


  • 1

#19
MaxXx

MaxXx

    Project Manager & Developer

  • Posts
    3,261
  • Topics
    222
  • Reputation
    14268
  • Online
    214 days

Pe 30 noiembrie, am sa opresc aceasta mutare, ceea ce inseamna ca toti jucatorii care nu s-au autentificat pe cont cel putin odata de la inceperea mutarii, isi vor pierde conturile fiind considerate inactive. 

 

Ceilalti, care v-ati autentificat cel putin odata pe cont de la inceperea mutarii, nu veti avea nicio problema. Anuntul este valabil doar pentru jucatorii ce nu s-au autentificat deloc pe cont in ultimele doua luni!

 

Daca aveti prieteni sau alte cunostinte ce joaca pe server, dar nu au mai intrat in ultima perioada, anuntati-l sa se autentifice o singura data, pentru a-si pastra contul pe viitor. Dupa incheierea mutarii, conturile sterse devin clar, irecuperabile.

 

Good luck.


  • 9

#20
StyleFARAONU

StyleFARAONU

    Cf hamm?

  • Posts
    668
  • Topics
    121
  • Reputation
    668
  • Online
    18 days

Pai eu mai aveam un cont si am vrut sa ma loghez cu el si mi-a zis Good Bye, acum imi mere?
 


  • 2




0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users