Показано с 1 по 20 из 20

Тема: А не утекла ли база акаунтов сервера ?

  1. #1
    Участник форума Аватар для Gucul
    Регистрация
    04.12.2011
    Сообщений
    190

    По умолчанию А не утекла ли база акаунтов сервера ?

    Недавно зашел в личный кабинет на сайте и обнаружил очень интересные данные
    по доступу к своему аккаунту.
    Сразу скажу что с персонажей ничего не пропало (видно слишком малы уровнем и слишком бедны чтоб с них чтото снять),они находились в тех местах где я их оставлял.
    К почте которую указывал при регистрации нет доступа по HTTP (корпоративная на закрытом извне сервере. Распределением по внутренних адресах занимается корпоративный почтовик)
    Почту нигде не светил, т.к. создавалась сугубо дря регистрации в игре.
    Учетные данные по доступу игре знал только я (в кланах не состоял, друзей в игре не имел, да и в реале из моих друзей и знакомых никто в линейку не играет)
    Логин и пароль к игре уникальны и больше нигде не используются.
    Наличия вирусов (кейлогеров,троянов) на компьютере нет (сам в этой конторе как раз и занимаюсь антивирусным обеспечением).
    Посторонних программ и патчей для игры не использую (т.к.меня интересует сам игровой процесс, а не фарм), их влияние тоже можна исключить.

    Не взлом ли это с ведома (или содействия) администрации?
    Или может была утечка базы акаунтов ?

    В следующей табличке видно что я заходил постоянно с одной группы адресов,
    95.ХХХ.ХХХ.ХХХ и 92.ХХХ.ХХХ.ХХХ
    а в определенные дни на очень короткий срок заходили с другой группы 46.ХХХ.ХХХ.ХХХ
    20.02.2012 00:48:46 20.02.2012 02:21:41 95.134.7.10
    16.02.2012 00:38:01 16.02.2012 02:35:01 95.134.33.144
    15.02.2012 23:05:30 16.02.2012 00:30:40 95.134.102.50
    12.02.2012 21:34:39 13.02.2012 00:47:13 95.134.39.93
    12.02.2012 14:24:56 12.02.2012 20:30:18 95.134.39.93
    12.02.2012 02:54:33 12.02.2012 05:15:56 92.113.30.174
    12.02.2012 01:08:51 12.02.2012 02:16:28 92.113.127.234
    11.02.2012 21:42:16 11.02.2012 22:31:22 92.113.127.234
    Вот 09.02.2012 00:36:33 09.02.2012 02:32:31 46.201.102.236
    И вот 08.02.2012 23:45:03 09.02.2012 00:31:08 46.201.102.236
    06.02.2012 00:51:09 06.02.2012 02:06:28 95.134.114.236
    05.02.2012 22:20:32 06.02.2012 00:11:18 95.134.114.236
    05.02.2012 20:56:49 05.02.2012 22:19:20 95.134.114.236
    05.02.2012 17:24:46 05.02.2012 19:52:49 92.113.228.21
    05.02.2012 00:07:00 05.02.2012 02:14:16 92.113.228.21
    04.02.2012 01:16:11 04.02.2012 01:57:22 92.113.186.200
    01.02.2012 00:36:38 01.02.2012 01:00:22 95.134.171.32
    29.01.2012 20:24:22 29.01.2012 22:05:12 95.134.97.254
    29.01.2012 20:21:51 29.01.2012 20:21:55 95.134.97.254

    И еще один интересный случай но с большей продолжительностю пребывания

    13.03.2012 10:49:58 13.03.2012 11:04:20 95.134.53.195
    13.03.2012 01:00:24 13.03.2012 08:21:38 95.134.4.147
    ???? Нулевой адрес !!! 12.03.2012 02:59:41 12.03.2012 08:34:33 0.0.0.0
    12.03.2012 01:15:01 12.03.2012 01:20:21 92.113.162.99
    11.03.2012 18:40:45 11.03.2012 20:09:06 92.113.162.99

  2. #2
    Участник форума
    Регистрация
    03.06.2011
    Сообщений
    134

    По умолчанию

    +1 к топикстартеру
    Есть подозрение, что инфа по входам неверная.. да, пароль от моего перса знают те, кто в моем клане, но если пробивать локации этих айпи, четко видно, что почти ни один из адресов не является тем, кто в действительности знает мой акк..
    Уфа (83.149.38.2), Копенганен (95.209.167.92), Волгоград (95.153.175.152, 95.153.172.24), Москва (95.153.180.194) и т.д.
    Наш клан целиком зарегистрирован на форуме, где админские права позволяют видеть пользовательские айпи.. Прикольно - совпадений с вышеупомянутыми айпи нет. Интересно, что если ломают - то почему не тырят шмот? Или логи по логинам ложные?

  3. #3
    Администратор Аватар для abyse
    Регистрация
    11.01.2008
    Сообщений
    4,543

    По умолчанию

    Цитата Сообщение от Gucul Посмотреть сообщение
    Не взлом ли это с ведома (или содействия) администрации?
    Или может была утечка базы акаунтов ?
    Содействие администрации ? Вы себя хорошо чувствуете ? Может обратиться к врачу ? Мания преследования является одной из форм психического расстройства.

    P.S. Нулевые адреса появляются в том случае, если во время пребывания персонажа в игре происходит рестарт сервера авторизации.
    Администрация Сервера Draconic.Ru

  4. #4
    Заблокированный пользователь
    Регистрация
    15.12.2011
    Сообщений
    320

    По умолчанию

    откуда админ может знать, что его базу увели? логи на сервере на доступ к этому самому серверу?

    ну и главный вопрос: кому нужны сотни аккаунтов с сервера, где нет доната и фактически продавать ценного нечего? онлайн конечно высок, сервер С4 - редкость, однако что-то я не представляю себе чтобы шмот или чары ценились на черном рынке с этого сервера настолько, что кто-то взял и слил базу, а после еще писал дешифратор хеша для паролей, и сидит продает по тихому снятое с долго не играющих чаров.

  5. #5
    Участник форума Аватар для Gucul
    Регистрация
    04.12.2011
    Сообщений
    190

    По умолчанию

    Цитата Сообщение от abyse Посмотреть сообщение
    Содействие администрации ? Вы себя хорошо чувствуете ? Может обратиться к врачу ? Мания преследования является одной из форм психического расстройства.

    P.S. Нулевые адреса появляются в том случае, если во время пребывания персонажа в игре происходит рестарт сервера авторизации.
    О том что нулевые IP в момент рестарта не знал. СПС что пояснили. Насчет маниии... как то однобоко, оскорблять администранцию НИИЗЗЗЯЯЯЯ а пользователей можно ?

    А каким образом обьяснить вход на акаунт с IP который был в тот момент DSLAM-ом присвоен вообще Днепропетровскому региону Украины а не тому где живу я ?

  6. #6
    Участник форума Аватар для Gucul
    Регистрация
    04.12.2011
    Сообщений
    190

    По умолчанию

    Добавлю.... если вижу в игре продажу аден за реальные деньги на этом сервере, разве ни у кого нет интереса на нем заработать ? Хм..

  7. #7
    Участник форума Аватар для David
    Регистрация
    17.12.2011
    Сообщений
    189

    По умолчанию

    Что то модно стало на администрацию наезжать у нас)) Играешь на бесплатном сервере и в такой форме излагаешь претензии, скажи спасибо что тебе ответили, а не послали прямым текстом.

  8. #8
    Участник форума Аватар для Gucul
    Регистрация
    04.12.2011
    Сообщений
    190

    По умолчанию

    Цитата Сообщение от v1per Посмотреть сообщение
    +1 к топикстартеру
    Есть подозрение, что инфа по входам неверная.. Интересно, что если ломают - то почему не тырят шмот? Или логи по логинам ложные?
    Инфа по входам верная...В тот момент у меня вообще и в целом городе света не было изза аварии (какой Инет тогда ?). Шмот не тырят потому что нечего тырить, все самое дешевое из Д шмота, насчет логов не знаю

  9. #9
    Участник форума Аватар для Gucul
    Регистрация
    04.12.2011
    Сообщений
    190

    По умолчанию

    Цитата Сообщение от David Посмотреть сообщение
    Что то модно стало на администрацию наезжать у нас)) Играешь на бесплатном сервере и в такой форме излагаешь претензии, скажи спасибо что тебе ответили, а не послали прямым текстом.
    Упаси Бог, я не наезжал и не наезжаю, а прошу о помощи и разьяснении ситуации. Если это невозможно или админ занят более насущными проблемами, я потерплю (или вообще... как говорится... меня сюда никто не приглашал и никто не держит тут...).
    Последний раз редактировалось Gucul; 13.03.2012 в 22:59.

  10. #10
    Участник форума
    Регистрация
    11.06.2011
    Сообщений
    267

    По умолчанию

    Цитата Сообщение от v1per Посмотреть сообщение
    +1 к топикстартеру
    Есть подозрение, что инфа по входам неверная.. да, пароль от моего перса знают те, кто в моем клане, но если пробивать локации этих айпи, четко видно, что почти ни один из адресов не является тем, кто в действительности знает мой акк..
    Уфа (83.149.38.2), Копенганен (95.209.167.92), Волгоград (95.153.175.152, 95.153.172.24), Москва (95.153.180.194) и т.д.
    Наш клан целиком зарегистрирован на форуме, где админские права позволяют видеть пользовательские айпи.. Прикольно - совпадений с вышеупомянутыми айпи нет. Интересно, что если ломают - то почему не тырят шмот? Или логи по логинам ложные?
    Кстати, Лёх, была такая петрушка - решил както зайти в кабинет - посмотреть входы/выходы(ради интереса - посмотреть как устроен тут он) и увидел что 1 из айпи не совпадает с реальным в тот день, хотя время входа и выхода - какраз когда я должен был быть в игре(вообще за тот день единственный вход на вечернюю осаду)

    Узнавал у друзей работающих на провайдера, в тот день небыло никакого изменения моего айпишника, темболее на один день... думаю мб лаги в записи в кабинете(ибо друзья спецом смотрели на работе по просьбе)


    А по поводу городов тех кто знает твой акк, не суди по городам, смотри их по IP, я вот щас свой проверил, я оказывается в Ростове-На-Дону... но это не меняет того факта что я живу в московской области всю жизнь.....
    Последний раз редактировалось EMERALDER; 14.03.2012 в 00:33.

  11. #11
    Почётный участник Аватар для Nagibatel6
    Регистрация
    15.12.2011
    Сообщений
    3,951

    По умолчанию

    Цитата Сообщение от Gucul Посмотреть сообщение
    Недавно зашел в личный кабинет на сайте и обнаружил очень интересные данные
    по доступу к своему аккаунту.
    Сразу скажу что с персонажей ничего не пропало (видно слишком малы уровнем и слишком бедны чтоб с них чтото снять),они находились в тех местах где я их оставлял.
    К почте которую указывал при регистрации нет доступа по HTTP (корпоративная на закрытом извне сервере. Распределением по внутренних адресах занимается корпоративный почтовик)
    Почту нигде не светил, т.к. создавалась сугубо дря регистрации в игре.
    Учетные данные по доступу игре знал только я (в кланах не состоял, друзей в игре не имел, да и в реале из моих друзей и знакомых никто в линейку не играет)
    Логин и пароль к игре уникальны и больше нигде не используются.
    Наличия вирусов (кейлогеров,троянов) на компьютере нет (сам в этой конторе как раз и занимаюсь антивирусным обеспечением).
    Посторонних программ и патчей для игры не использую (т.к.меня интересует сам игровой процесс, а не фарм), их влияние тоже можна исключить.

    Не взлом ли это с ведома (или содействия) администрации?
    Или может была утечка базы акаунтов ?

    В следующей табличке видно что я заходил постоянно с одной группы адресов,
    95.ХХХ.ХХХ.ХХХ и 92.ХХХ.ХХХ.ХХХ
    а в определенные дни на очень короткий срок заходили с другой группы 46.ХХХ.ХХХ.ХХХ
    20.02.2012 00:48:46 20.02.2012 02:21:41 95.134.7.10
    16.02.2012 00:38:01 16.02.2012 02:35:01 95.134.33.144
    15.02.2012 23:05:30 16.02.2012 00:30:40 95.134.102.50
    12.02.2012 21:34:39 13.02.2012 00:47:13 95.134.39.93
    12.02.2012 14:24:56 12.02.2012 20:30:18 95.134.39.93
    12.02.2012 02:54:33 12.02.2012 05:15:56 92.113.30.174
    12.02.2012 01:08:51 12.02.2012 02:16:28 92.113.127.234
    11.02.2012 21:42:16 11.02.2012 22:31:22 92.113.127.234
    Вот 09.02.2012 00:36:33 09.02.2012 02:32:31 46.201.102.236
    И вот 08.02.2012 23:45:03 09.02.2012 00:31:08 46.201.102.236
    06.02.2012 00:51:09 06.02.2012 02:06:28 95.134.114.236
    05.02.2012 22:20:32 06.02.2012 00:11:18 95.134.114.236
    05.02.2012 20:56:49 05.02.2012 22:19:20 95.134.114.236
    05.02.2012 17:24:46 05.02.2012 19:52:49 92.113.228.21
    05.02.2012 00:07:00 05.02.2012 02:14:16 92.113.228.21
    04.02.2012 01:16:11 04.02.2012 01:57:22 92.113.186.200
    01.02.2012 00:36:38 01.02.2012 01:00:22 95.134.171.32
    29.01.2012 20:24:22 29.01.2012 22:05:12 95.134.97.254
    29.01.2012 20:21:51 29.01.2012 20:21:55 95.134.97.254

    И еще один интересный случай но с большей продолжительностю пребывания

    13.03.2012 10:49:58 13.03.2012 11:04:20 95.134.53.195
    13.03.2012 01:00:24 13.03.2012 08:21:38 95.134.4.147
    ???? Нулевой адрес !!! 12.03.2012 02:59:41 12.03.2012 08:34:33 0.0.0.0
    12.03.2012 01:15:01 12.03.2012 01:20:21 92.113.162.99
    11.03.2012 18:40:45 11.03.2012 20:09:06 92.113.162.99
    усе ПРОПАЛО
    Русские могут казаться недалекими, нахальными или даже глупыми людьми, но остается только молиться тем, кто встанет у них на пути.
    __
    Уинстон Черчилль

    Сколько тролля не корми, он всегда голоден :)

  12. #12
    Заблокированный пользователь
    Регистрация
    21.07.2011
    Сообщений
    815

    По умолчанию

    Чекни в поиске свой акк на жуке и оллчитс, если найдешь - значит оттуда гость ;-)

  13. #13
    Почётный участник Аватар для Nerk
    Регистрация
    04.01.2011
    Сообщений
    1,550

    По умолчанию

    Утекла....
    3-х с клана раздели.
    за одного 3 месяца отстаиваю права на расследования пока без результатно.

  14. #14
    Участник форума
    Регистрация
    04.09.2008
    Сообщений
    314

    По умолчанию

    Была тут когда то история с юсами когда им тут напакостили
    а точнее база сушки гуляла по инету и когда юсы начали обижать старых обитателей и те не растерялись и пробили базу по сушке тут и что оказалось что логины пасы совпали с сушкой в итоге шок у юсов геморой для гма)

    Так что может быть так что с вашего старого серва база гуляет по инету а некоторые любители просто тупо ее сканируют по сервам)

  15. #15
    Заблокированный пользователь
    Регистрация
    21.07.2011
    Сообщений
    815

    По умолчанию

    По базе мелка больше совпадений идет, но лень авадон снимать чтобы в бан попасть

  16. #16
    Почётный участник Аватар для Harvester
    Регистрация
    20.04.2009
    Сообщений
    767

    По умолчанию

    А ничего, что все пароли еще и кодируются в базе?

    Сначала раздадут свои пароли, почту, наставят всяких левых патчей, а потом удивляются голым персонажам и долбят админу почту и мозг...

  17. #17
    Участник форума
    Регистрация
    20.12.2010
    Сообщений
    148

    По умолчанию

    Цитата Сообщение от Gucul
    Почту нигде не светил, т.к. создавалась сугубо дря регистрации в игре.
    Учетные данные по доступу игре знал только я (в кланах не состоял, друзей в игре не имел, да и в реале из моих друзей и знакомых никто в линейку не играет)
    Логин и пароль к игре уникальны и больше нигде не используются.
    Наличия вирусов (кейлогеров,троянов) на компьютере нет (сам в этой конторе как раз и занимаюсь антивирусным обеспечением).
    Посторонних программ и патчей для игры не использую (т.к.меня интересует сам игровой процесс, а не фарм), их влияние тоже можна исключить.
    111111111111111

  18. #18
    Заблокированный пользователь
    Регистрация
    21.07.2011
    Сообщений
    815

    По умолчанию

    А ничего, что все пароли еще и кодируются в базе?

    Сначала раздадут свои пароли, почту, наставят всяких левых патчей, а потом удивляются голым персонажам и долбят админу почту и мозг...
    В наше время хеши брутануть - раз плюнуть)

  19. #19
    Почётный участник Аватар для glukmaker
    Регистрация
    13.05.2010
    Сообщений
    1,159

    По умолчанию

    Цитата Сообщение от Gucul Посмотреть сообщение

    В следующей табличке видно что я заходил постоянно с одной группы адресов,
    95.ХХХ.ХХХ.ХХХ и 92.ХХХ.ХХХ.ХХХ
    а в определенные дни на очень короткий срок заходили с другой группы 46.ХХХ.ХХХ.ХХХ
    А ты всегда проверяешь свой IP и точно уверен что 46.ХХХ.ХХХ.ХХХ тебе никогда не выдавали?

    ЗЫ. У Укртелекома дибильная система раздачи IP-адресов.
    Наиболее часто подадается 95.ХХХ.ХХХ.ХХХ и 92.ХХХ.ХХХ.ХХХ, но также иногда попадаются и 46.ХХХ.ХХХ.ХХХ, и даже 178.ХХХ.ХХХ.ХХХ (но это уж очень редко).

    Возьми себе фиксированный IP и не будешь мучаться в догадках.
    Последний раз редактировалось glukmaker; 14.03.2012 в 14:01.

  20. #20
    Новичок
    Регистрация
    06.01.2012
    Сообщений
    10

    По умолчанию

    Чувак, тебе реально надо лечится.
    Берем какой-нить http://2ip.ru/whois/ и видим, что адреса из диапазонов 95.134.0.0 92.113.0.0 46.201.0.0 - куртелекомовские, динамические, т.е. как ты питание модему передергиваешь - получаешь другой айпишник из этих диапазонов, купленных укртелекомом.

    По адресу 0.0.0.0 тебе адм уже объяснил.

    ЗЫ. Реально, не хотел бы пользоваться антивирусом, которым занимается твоя контора )))

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
TAG.Hosting — Хостинг сайтов и Регистрация Доменов