Forum Heroes' Chronicles


Nous sommes actuellement le Ven 18 Juil, 2025 7:44

Heures au format UTC + 1 heure





Publier un nouveau sujet Ce sujet est verrouillé, vous ne pouvez rédiger ou éditer aucun message.  [ 108 messages ]  Aller à la page Précédent  1, 2, 3, 4, 5, 6, 7, 8  Suivant
Auteur Message
 Sujet du message:
MessagePublié: Lun 27 Déc, 2004 13:28 
Hors-ligne
Héros Administrateur !
Avatar de l’utilisateur
 Profil

Inscrit le: Ven 09 Juil, 2004 11:15
Messages: 6463
pfffffff stop parano please :))

_________________
Image
Image
[HC] Analyse de logs d'actions récentes
[blog] Dablog.fr, sur la création d'un jeu par navigateur


Haut
 

 Sujet du message:
MessagePublié: Lun 27 Déc, 2004 14:23 
Hors-ligne
Héros Floodeur
Avatar de l’utilisateur
 Profil

Inscrit le: Ven 10 Déc, 2004 7:47
Messages: 2334
Localisation: Entre le monde du réel et de celui de l'iréelle, proche de l'IRL et perdu au milieu du virtuel.
thetoorgal a écrit:
eh ebn coloti tu fais comme dante rachida et hzk tu te casses point tu n es kun joueurs sur 3400 !


mais pourquoi je me casserais alors que c'est un jeu fort bien construit, je n'ai pas critiqué les admins mais la moderation que faisait DA qui par ailleur est un tres bon créateur de jeu ;)

-=DA=- a écrit:
pfffffff stop parano please :))


ca fait pas deux fois que tu nous le dit ca nan ?


Haut
 

 Sujet du message:
MessagePublié: Lun 27 Déc, 2004 14:28 
Hors-ligne
Fan de HC'
 Profil

Inscrit le: Mer 17 Nov, 2004 11:54
Messages: 2342
Localisation: UnDead
Je crois qu'on est 4100 sur le jeu nop...?

_________________
I love This Game


Haut
 

 Sujet du message:
MessagePublié: Lun 27 Déc, 2004 17:15 
Hors-ligne
Héros Administrateur !
Avatar de l’utilisateur
 Profil

Inscrit le: Ven 09 Juil, 2004 11:15
Messages: 6463
cOlOti a écrit:
-=DA=- a écrit:
pfffffff stop parano please :))


ca fait pas deux fois que tu nous le dit ca nan ?


Oui mais ca suffit pas :)

_________________
Image
Image
[HC] Analyse de logs d'actions récentes
[blog] Dablog.fr, sur la création d'un jeu par navigateur


Haut
 

 Sujet du message:
MessagePublié: Lun 27 Déc, 2004 18:56 
Hors-ligne
Héros Omniprésent
Avatar de l’utilisateur
 Profil

Inscrit le: Mer 01 Sep, 2004 9:49
Messages: 2027
Localisation: tauren
Rachida a écrit:
Je crois qu'on est 4100 sur le jeu nop...?


sans doute mais apres verification, j'ai pus remarquer que plus de 1000 joueur etait a 0 xp...

sa me degoute j'etait pas la sur mirc quand tous se bordel est arrivé :(

perso je trouve tout a fait normal que les admin est acces au mot de pass puiske c'est un moyen de verifier si quelqun ne fait pas de multi.

quand ont a passer tant d'heure a crée un jeu et a l'ameliorer pour la comunauter que nous somme, et quel comunauter sympatique ! , ont ne s'amuse pas a la detruire et utilisant le (les ?) perso de qqun et le piochant au hasard dans la bdd.

si vraiment l'envis de faire du multi leur prenais, il s'en ferait tous simplement. et cela m'etonerait qu'il fassent du multi quand ils crient sur tout les toit de ne pas en faire. et au pire je pense que l'un poura ratraper l'autre.

quoi qu'il en soit, faire du multi detruit le jeu donc sa ne sert a rien d'en faire et de se cacher derriere des "c'etait juste pour le fun" et des "on ne fesais de mal a personne". accepter un multi c'est accepter tout les multi.


Haut
 

 Sujet du message:
MessagePublié: Lun 27 Déc, 2004 19:18 
Hors-ligne
Héros Initié
Avatar de l’utilisateur
 Profil

Inscrit le: Ven 10 Déc, 2004 14:32
Messages: 102
Localisation: I've struggle long enough to make it real...
Bien, bien. Ca polémique sec !
Au moins ca prouve qu'il y a de la vie, la vraie, derriere les monstres de Lorndor.

Ce qui suit est un peu long, mais bon, il est parfois interressant d'enoncer quelques principes. Je reprend quelques phrases des posts precedents, histoire d'etayer le propos !

>>mais par contre il me l a prouvé en allant mater les mots de passe,
Ce n'est pas parce qu'un admin te dit que deux comptes ont le même mot de passe, que cet admin *connait* ce mot de passe.

La technique repose sur les fonctions mathematiques "irreversibles" (ou du moins excessivement couteuse en temps de calcul).

En gros une meme valeur d'entrée donne toujours la meme valeur de sortie. Une valeur d'entrée légérement differente donnera une valeur de sortie completetement differente (grande entropie). Il n'est pas possible de predire facilement la valeur de sortie pour une valeur d'entree (sauf a evaluer la fonction:-) et surtout, a partir d'une valeur de sortie il est impossible d'en deduire la valeur d'entrée...

On ne teste donc pas l'egalité sur les passwords mais sur la transformée de ceux ci via l'une de ces fonctions (ex:MD5()) . Et bien sur on ne stocke en base que des transformées de passwords... MySQL propose entre autre une fonction PASSWORD qui fait exactement ca.

Ce principe est utilisé sur tout les unix depuis leurs creations et tout le monde sait qu'unix est un systeme... sur n'est ce pas ? ;-)

Bien sur pour le multi, il devient impossible de dire que deux passwords se ressemblent, mais il reste possible d'affirmer que deux comptes ont le même...

Evidement, il découle de ce qui précéde que:
>>Ce qui a été crypté par un logiciel peux assez facilement être décrypté par ce même logiciel,
est une phrase... stupide et heureusement sinon je n'achete plus rien sur internet moi !

Note ami, que cela n'empéche pas ton password de passer en clair sur le réseau lors de la connexion puisque le site est accédé en http...

Notons aussi que nos mdp *ne sont pas* dans les logs du serveur (method=post)...

Y'a encore quelqu'un qui lit ? :-)

>>il s est fait une joie de me dire qu ils les avaient tous en clair car il était admin...
:-( alors la . C'EST MAL ! Quoiqu'on en dise et quelque soit la personnalité des admins. C'EST TRES MAL. L'une des prérogatives d'un admin (un vrai...) est justement de ne pas profiter de sa position pour des motifs personnels.

>>ne vous inquietez pas, je connais les admins et je peux vous promettre qu'ils ne s amusent pas a sa.
Et ca c'est ce qui me me fout le + la trouille (cf juste au dessus...)

Faut il vous le rappeler a tous, jeunes ou vieux, hommes ou femmes, Grunt ou pas :-)

ON NE CONNAIT JAMAIS VRAIMENT QUELQU'UN.

>>il devrait alors y avoir marqué en rouge "attention les admins auront accés à votre password !"...
Of course. Au minimum. Je l'aime bien ce J7 moi tiens :-)

A bon entendeur !

_________________
*Sauvage mais noble*
-H


Dernière édition par Hasselt le Lun 27 Déc, 2004 19:45, édité 2 fois au total.

Haut
 

 Sujet du message:
MessagePublié: Lun 27 Déc, 2004 19:33 
Hors-ligne
Fan de HC'
 Profil

Inscrit le: Mer 17 Nov, 2004 11:54
Messages: 2342
Localisation: UnDead
Voila un post comme le les aime.

Je crois qu'ici on a une bonne analyse de la situation par une personne qui semble s'y connaitre...??

Bein rien à redire de tout ce que tu as dis.

_________________
I love This Game


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 2:05 
Hors-ligne
Bot Casseur De Floodeur
Avatar de l’utilisateur
 Site Internet  Profil

Inscrit le: Dim 08 Août, 2004 19:49
Messages: 2919
Localisation: dans un buisson °o°
j ai tout lu, tout compris, et c'est de ce genre de chose que je parlais mais dit avec tellement plus de classe pour les mdp ;)

mais bon, je doute que tout le monde lisent jusqu au bout ...^^x

_________________
That's because I'm a good old-fashioned lover boy...
Image


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 2:13 
Hors-ligne
Fan de HC'
 Profil

Inscrit le: Mer 17 Nov, 2004 11:54
Messages: 2342
Localisation: UnDead
Perso, ça m'a intéressé du début à la fin, j'ai trouvé son post vraiment très intéressant...

_________________
I love This Game


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 9:44 
Hors-ligne
Héros Affranchi
Avatar de l’utilisateur
 Profil

Inscrit le: Jeu 12 Août, 2004 11:20
Messages: 296
[FK]Jcette a écrit:
Tiens Toto est un hacker ! :x


:cry: ... navrant :cry:

Normalement Je laisse pisser. Toutefois sur un sujet sensible comme celui-ci Je me permets de te faire remarquer ta stupidité doublée de calomnie qui à elle seule revèle bien ta fine personnalité...

D'autre part Je ne fais pas le fanfaron, Je vous mets en garde sur la déconcertante facilité avec laquelle cela est possible et Hasselt qui s'y connait surement mieux que moi le confirmera. Entre vous enguelez (méthode choquante volontaire) afin de provoquer des (bonnes) réactions en intelligence de circonstance et faire "le fanfaron" ...non, décidement Je n'arrive pas encore à comprendre comment tu peux en arriver à cette conclusion :roll:

farof a écrit:

...quel comunauter [...] l'envis de faire du multi leur prenais, il s'en ferait tous simplement [...]on ne fesais de mal

(clin d'oeil sur l'ortho)
quelle communauté [...] l'envie de faire du multi leur prenait, ils en feraient tout simplement <-- note que pour ce passage Je ne suis pas exactement sur du sens de ta phrase, comme quoi c'est important, l'expression écrite si l'on veut bien se faire comprendre --> [...] on ne faisait de mal ... (faisait vient du verbe faire que tu as écrit correctement, pourquoi alors le muter en "fesais" ? ;) )
(fin de parenthèse)

Pour revenir au fil rouge, bah Je pense que tout a été dit. Après Il suffit de demander tout simplement comment réellement les admins gérent les mdp. Afin de lever la polémique, les doutes, les parano et tout le toutim.
Cela me parait légitime et en plus Je suis sur que jouer la carte de la transparence remettra tlm en confiance. encore faut-il avoir le temps..


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 10:08 
Hors-ligne
Héros Impressionnant
Avatar de l’utilisateur
 Site Internet  Profil

Inscrit le: Jeu 26 Août, 2004 16:54
Messages: 451
Localisation: Lorraine
Après un p'tit entretien avec Titoc et Molière, j'avoue être rassuré, j'avais déjà confiance en les (ça se dit? :? ) admins, ceux-ci m'ont rassuré sur ce qu'on pense(ait) tous. Ca serait trop long de rapporter tout ce qui a été dit, mais pour résumer, j'ai été parano, comme vous tous.
Je pense qu'il serait temps de lâcher l'affaire...

_________________
Cairne_Bloodhoof sur HC
officier du clan aT*
http://heroesofwarcraft.nainwak.org/per ... _Bloodhoof
Image


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 10:41 
Hors-ligne
Héros Mythique
Avatar de l’utilisateur
 Site Internet  Profil

Inscrit le: Lun 09 Août, 2004 7:39
Messages: 670
Localisation: Gné ?!! Quoi être, ça ?
Ah ! Là ! Là !

Vous devriez calmer le jeu, là...

Bien-sûr, Hasselt a raison. Je ne suis pas bon en maths, mais je travaille dans l'informatique, et c'est vrai qu'un mot de passe correctement crypté est impossible à craquer sans l'aide des utilisateurs eux-même, si l'on utilise ce que j'appelais jusqu'alors bêtement une "fonction sans retour" et dont il vient de nous expliquer le principe.

Et c'est vrai aussi que si tous les sites codaient les mdp de leurs utilisateurs, on aurait moins de problème.

Mais combien le font ?...

Et savez-vous qu'il est plus facile de mettre en route un renifleur d'IP que de craquer une base de données ? En tout cas, je ne sais pas (et je ne veux pas savoir) craquer un SGBD, mais je n'ai jamais eu de difficulté pour installer des renifleurs, en réseau interne d'entreprise. Le plus long, dans tout ça, c'est la compilation des résultats, l'interprétation des trames. Mais celui qui veut vraiment les déchiffrer y arrivera, si ces trames ne sont pas sécurisées. Sans connaissances exceptionnelles.

Et ces renifleurs peuvent autoriser le stockage de ces trames... complètes, bien-sûr, qu'elles soient en post ou non.

Et vous savez qu'au login, vos mdp transitent en clair sur la toile ? Les astérisques ne sont là que pour la frime, pour empécher une lecture par-dessus l'épaule. Et même si, en post, rien ne demeure dans les logs, il n'en demeure pas moi qu'un renifleur peut trouver ce qu'il veut.

Et comme il intervient en amont du traitement du formulaire par le site, celui-ci n'y peut rien.

Alors quoi ? Vous allez réclamer la mise en route de formulaires "https", maintenant que je vous ai dit ça ? Un pour l'inscription, un pour le login, un pour le changement des options (donc du mot de passe) ?

Vous feriez mieux de balayer devant votre propre porte : cessez de mettre le même mot de passe partout, choisissez-les de manière à ce qu'on ne puisse pas facilement les retrouver, évitez les références à vous-même que vous proches et presque proches peuvent retrouver, n'écrivez pas ces mots de passe dans un coin prétendument caché de votre bureau, modifiez-les régulièrement, évitez la mémorisation des plus dangereux (les professionnels, par exemple) par votre navigateur...

Bref, protégez-vous vous-mêmes avant d'attendre des autres qu'ils le fassent pour vous. Ce qui revient à ne faire confiance à personne, même pas à vous-même.

Soyez parano, et vous limiterez terriblement les risques.

Si vous exigez des autres qu'ils soient parano pour vous, alors que vous-mêmes ne faites rien, vous éprouverez une fausse impression de sécurité, qui ne sera basée sur rien de tangible.

Tiens, c'est comme cette fonction sublime qu'on voit partout, y-compris dans nos chers forums phpbb que certains semblent considérer comme une référence, ce merveilleux raccourci : "j'ai oublié mon mot de passe", qui envoie sur la toile des mails non sécurisés avec login et mdp.

Les croyez-vous impossibles à intercepter ?...

_________________
Pas être parce que Kromack rien avoir à dire que Kromack pas pouvoir te fermer la gueule, l'elfe!


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 10:42 
Hors-ligne
Héros Impressionnant
Avatar de l’utilisateur
 Profil

Inscrit le: Lun 15 Nov, 2004 15:14
Messages: 304
Localisation: Undead
ximou a écrit:
Je pense qu'il serait temps de lâcher l'affaire...


ça ça fait longtps


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 11:35 
Hors-ligne
Héros Floodeur
Avatar de l’utilisateur
 Profil

Inscrit le: Ven 10 Déc, 2004 7:47
Messages: 2334
Localisation: Entre le monde du réel et de celui de l'iréelle, proche de l'IRL et perdu au milieu du virtuel.
-=DA=- a écrit:
cOlOti a écrit:
-=DA=- a écrit:
pfffffff stop parano please :))


ca fait pas deux fois que tu nous le dit ca nan ?


Oui mais ca suffit pas :)


bha peut être que c'est du a ton argumentaion impressionantes que les gens continues a debatre sur le sujet...


Haut
 

 Sujet du message:
MessagePublié: Mar 28 Déc, 2004 11:44 
Hors-ligne
Héros Légendaire
Avatar de l’utilisateur
 Profil

Inscrit le: Mer 25 Août, 2004 17:37
Messages: 1208
Localisation: nain guerrier
cOlOti a écrit:
bha peut être que c'est du a ton argumentaion impressionantes que les gens continues a debatre sur le sujet...


ou alors parce qu'il comprenne rien a rien...

_________________
kazra et les lgnl vous etes dans mon coeur :( :( :( :( :( :( :( :(

ma fiche de perso: http://forumheroes.nainwak.org/viewtopic.php?t=3793


Haut
 

Afficher les messages publiés depuis:  Trier par  
Publier un nouveau sujet Ce sujet est verrouillé, vous ne pouvez rédiger ou éditer aucun message.  [ 108 messages ]  Aller à la page Précédent  1, 2, 3, 4, 5, 6, 7, 8  Suivant

Heures au format UTC + 1 heure



Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 6 invité(s)


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum

Rechercher pour:
Aller vers:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group  
Design By Poker Bandits     
Updated By Kieron Thwaites (Ron2K)  
Traduction réalisée par Maël Soucaze © 2010 phpBB.fr