![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 14.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Prowadze gre internetowa, w ktorej zalezy mi na tym, zeby 1 uzytkownik mial 1 konto. Ewentualnie maksymalnie jak to mozliwe utrudnic zalozenie 2 konta. W tej chwili mam rejestracje z aktywacja poprzez adres e-mail. Macie jakies inne pomysly? Po IP nie ma co sprawdzac, po przegladarce tak samo niestety :/ |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 702 Pomógł: 65 Dołączył: 16.03.2009 Ostrzeżenie: (0%) ![]() ![]() |
możesz jeszcze spróbować wykorzystać $_COOKIE ,ale to można ominąc przez usunięcie ciasteczek w przeglądarce
-------------------- Nie udzielam pomocy poprzez PW
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 429 Pomógł: 195 Dołączył: 6.10.2008 Skąd: Kraków/Tomaszów Lubelski Ostrzeżenie: (0%) ![]() ![]() |
Niestety to chyba jedyne sensowne rozwiązania, najlepiej poprzez spr. emaila i IP z warunkiem z OR.
Jezeli(w bazie jest takie ip lub taki email jest zajety) { nie możesz się zarejestrować } Jak chcesz to dorzuć do tego Cookie Ten post edytował MateuszScirka 4.02.2010, 17:39:43 -------------------- O! Zimniok :P
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 14.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Cookies niestety jest za slabym zabezpieczeniem, bo po 1 mozna uzyc innej patrzajki lub po 2 mozna (jak pisaliscie) usunac cookie
![]() Co do IP, czasami wielu wielu ludzi ma takie samo IP (sieci, szkoly itp), poza tym IP jest dynamiczne coraz czesciej... ![]() |
|
|
![]()
Post
#5
|
|
![]() Grupa: Opiekunowie Postów: 3 855 Pomógł: 317 Dołączył: 4.01.2005 Skąd: że ![]() |
Musisz rejestrować wszystko, co może wyróżnić usera, czyli IP, cookie, przeglądarka, system, email, czasy logowania, wszelkie ruchy między kontami (surowce, wojska, itp)... Potem porównywać wpisy, szukać zbieżności. Niestety, nie ma złotego środka. Super, jakby można poznać adres MAC karty sieciowej, to by wyróżniło komputer, z którego łączy się user, ale to tylko możliwe w obrębie sieci. Administrowałem kiedyś grami, wiec trochę liznąłem tematu. Dobry admin potrafi z dobrze zapisanych danych wyciągnąć wiele wniosków ;p
-------------------- Jak poprawnie zadać pytanie | Jak poprawnie zatytułować wątek
Najczęstsze błędy | Błędy E_NOTICE | PHP FAQ | FAQ PHPedia | SQL-Injection | Logowanie i sesje | Hashowanie haseł | Server - od czego zacząć ? | Manual PHP Alternatywne Forum dla Ekspertów Nie pomagam na PW, nie mam GG |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 157 Pomógł: 32 Dołączył: 24.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Kiedyś prowadząc grę widziałem, że było to zrobione w dość prosty sposób, niewymagający wielkiego nakładu sił, a przynoszący dobre efekty.
1) Zrób plik np multicheck.php. W części html'owej daj forma gdzie wpisuje się id początkowe i id końcowe przedziału. W php zrób zapytanie, które pokaże Ci graczy o takim samym IP z tego przedziału. A w części php daj zapytanie i prześlij później wynik do html. Masz zapytanie, zmienisz tabele i kolumny i będzie si:
2) Zrób w modułach plik zapisujący do bazy każdą akcję użytkownika, zapisując tam datę, id, id2(gracza, któremu coś przekazujemy etc.), ip, co zostało wpisane w okienko form/textarea, nazwę pliku. 3) Zrób przeglądarkę tych logów. W html daj forma, w którego wpisuje się daną rzecz (tę datę/ip/coś innego) i obok checkboxa, odwracającego wynik. Czyli np jeśli wpiszesz w id 50 i zaznaczysz checkboxa, to wynikiem będzie każde id poza 50. Pokażę Ci tpl'kę i php żebyś miał porównanie, przerobisz sobie:
Później tylko w multicheck sprawdzasz podejrzane konta i sprawdzasz ich akcje w logach- czy logują się jedno po drugim, czy zawsze mają to samo ip, czy przesyłają sobie surowce, czy komunikują się przez pocztę z tymi samymi osobami, etc. Sprawdzenie, czy dwa dane konta są multikontami zajmuje około 5 minut. ![]() |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
Cookies niestety jest za slabym zabezpieczeniem, bo po 1 mozna uzyc innej patrzajki lub po 2 mozna (jak pisaliscie) usunac cookie - niestety problem stary jak świat.![]() Co do IP, czasami wielu wielu ludzi ma takie samo IP (sieci, szkoly itp), poza tym IP jest dynamiczne coraz czesciej... ![]() Ja bym proponował jakiś system weryfikacji oparty głównie o: 1. Gracz deklaruje, że gra z jednego komputera i przeglądarki, zatem ustawiamy mu ciacho, które zapobiega założeniu drugiego konta 2. Gracz deklaruje, że ma stałe IP i tylko z niego będzie grał Jeśli gracz nie chce tego zadeklarować, bo chce np. grać z komputera w pracy, w domu, z kawiarenki i jeszcze z dwóch laptopów to jesteśmy ugotowani. Wtedy dajemy mu status "niezaufany" i zbieramy wszystkie możliwe informacje, następnie na podstawie tych informacji oraz korzyści wynikających z MA specjalny program w nocy wyszukuje podejrzane konta i wypluwa je rano w postaci raportu, który przegląda moderator/moderatorzy i dokonuje ostatecznej weryfikacji. Oczywiście należy jakoś zachęcić graczy, by deklarowali, że grają z jednego komputera i przeglądarki - jakieś dodatkowe punkty czy coś. Oczywiście jest to tylko "jakiś pomysł" i nigdy go nie testowałem w praktyce. Poza tym zostaje Ci cały szereg standardowych rozwiązań by utrudnić MA. |
|
|
![]()
Post
#8
|
|
![]() Grupa: Opiekunowie Postów: 3 855 Pomógł: 317 Dołączył: 4.01.2005 Skąd: że ![]() |
@Pilsener, masz rację, tak się właśnie odbywa w praktyce. Oczywiście, że gracz usuwa cookie, zmienia przeglądarki, loguje się z kilku miejsc. Ale rejestrując wszelkie zdarzenia i mając odpowiednie narzędzie do porównania logów, sprawny admin znajdzie prędzej czy później powiązania. Gracze "dojrzali" nie podejmują ryzyka, bo nie chcą stracić konta w grze, przygodni albo szukający sensacji nie są dobrym materiałem na gracza, są raczej "sezonowi". Generalizując, jeżeli masz sporo danych odnoście ruchów gracza na koncie, nie pomoże graczowi usuwanie ciach, zmiana przeglądarki, wchodzenie przez proxy, itp. Bo np. gracz loguje się z jednego konta i przesyła na inne swoje konto surowce. Potem restartuje neostradę (albo wchodzi przez proxy lub używa innego łącza) i używa innej przeglądarki, żeby wejść na inne swoje konto. Jedyne powiązanie w takim wypadku to przesłane surowce. Jak na razie, nie ma się do czego przyczepić. Jednak po kilkunastu dniach, jest po sobotniej imprezie suto zakrapianej i musi mu się schemat... BINGO! Albo kiepsko się uczył i mama nałożyła bana na komputer ;p Loguje się u kumpla, który pomagał mu nielegalnie wspierać się surowcami albo wojskiem. BINGO!
Na właśnie takie przypadki administrator musi być przygotowany. Szczerze powiedziawszy, nie jest problemem odnaleźć graczy wykorzystujących illegal, znacznie trudniej odróżnić grających wg. zasad, ale będących w sieci z innymi. Może być to sieć osiedlowa, biblioteka, kafejka itp. tam loguje się spora grupa graczy, jedno ip, to samo cookie, kilkadziesiąt kont i na dodatek są w jednym klanie, plemieniu, itp. Powiązań mnóstwo, nie wiadomo, kto gra uczciwie a kto próbuje admina w misia zrobić. Reasumując - rejestracja wszystkich możliwych zdarzeń + porządne narzędzie do ich porównywania... EDIT. Po za tym, możemy u gracza wymóc niewyłączanie/nie kasowanie cookie... kasujesz, nie grasz. Ten post edytował Kshyhoo 5.02.2010, 12:01:37 -------------------- Jak poprawnie zadać pytanie | Jak poprawnie zatytułować wątek
Najczęstsze błędy | Błędy E_NOTICE | PHP FAQ | FAQ PHPedia | SQL-Injection | Logowanie i sesje | Hashowanie haseł | Server - od czego zacząć ? | Manual PHP Alternatywne Forum dla Ekspertów Nie pomagam na PW, nie mam GG |
|
|
![]()
Post
#9
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat 1. Gracz deklaruje, że gra z jednego komputera i przeglądarki, zatem ustawiamy mu ciacho, które zapobiega założeniu drugiego konta 2. Gracz deklaruje, że ma stałe IP i tylko z niego będzie grał Zapomnieliście chyba o ADSL... -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 14.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
erix, dokladnie, zmienne IP
czyli z tego co widze brak sposobu bez sprawdzania logow ![]() BTW. Moja gra polega na glosowaniu co X minut na Y druzyne, wiec o zadnej pomocy user userowi nie ma mowy w tym kontekscie |
|
|
![]()
Post
#11
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Zostaje chyba tylko rejestracja kont i sprawdzanie adresów...
-------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#12
|
|
![]() Grupa: Zarejestrowani Postów: 127 Pomógł: 32 Dołączył: 8.02.2010 Ostrzeżenie: (0%) ![]() ![]() |
Niestety prawda jest taka że jedyna metoda obrony przed multikontami nazywa się:
CZŁOWIEK Może nie wnoszę do tematu nic nowego, ale niech nikt się nie łudzi że się obroni przed spamem z automatu. Chyba że masz "fajnych" użytkowników i sami Ci będą raportować, że ktoś robi multikonta ![]() A jeśli chodzi o adres IP, to kompletnie trzeba sobie to wybić z głowy, ponieważ jeśli np. ja jestem w podsieci to jest klops. Np. teraz korzystam z usług generacji (sieć osiedlowa) i nie ma szans żebym sobie coś ściągnął z rapidshare (~500 użytkowników -> 1 adres IP) Ten post edytował altruista2 9.02.2010, 01:16:00 -------------------- Jeśli Ci pomogłem kliknij pomógł. W ten sposób temat zaświeci się na żółto i użytkownicy którzy pomagają nie będą musieli niepotrzebnie klikać. Dziękuję.
"Pomaganie" |
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 14.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
hmn, a uzywajac innych jezykow?
np java? zapisac gdzies na kompie klienta informacje ze ma juz jedno konto? |
|
|
![]()
Post
#14
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
A użyszkodnik wcale nie ma obowiązku instalować czegokolwiek. Poza tym, zawsze to może wyrzucić.
-------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 14.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
jezeli chce zagrac bedzie zmuszony zainstalowac...
ale od strony technicznej da rade? nakieruje ktos w jaka strone isc? jaki jezyk? serwer? manual jakis? |
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 150 Pomógł: 6 Dołączył: 3.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
Byś musial zrobić gre na kompa np: w C nie przez przegladarke, dać jakiś plik z hashem - unikatowy dla kazdego user, lub w rejestrze jakis zapis, ale to i tak Ci niewiele da bo jak polapia sie to zaczna lamac i beda mogli robic konta.
|
|
|
![]()
Post
#17
|
|
![]() Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%) ![]() ![]() |
Jest taki projekt Panopticlick, który sprawdza unikalność użytkownika. Warto się przyjrzeć jakie informacje zbiera, może być pomocny w takiej sytuacji
-------------------- |
|
|
![]()
Post
#18
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 14.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Van Pytel, gra juz istnieje... i zalezy mi jedynie na malej edycji
vokiel, dzieki, przyjrze sie a jakby za pomoca apletu java zapisywac plik gdzies na kompie usera? czy antywiry nie beda tego blokowac? |
|
|
![]()
Post
#19
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat a jakby za pomoca apletu java zapisywac plik gdzies na kompie usera? Kto będzie chciał nabić, zwyczajnie to skasuje albo odpali w sandboksie, który nawet nie zapisze niczego na HDD. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#20
|
|
![]() Grupa: Zarejestrowani Postów: 952 Pomógł: 154 Dołączył: 20.01.2007 Skąd: /dev/oracle Ostrzeżenie: (0%) ![]() ![]() |
Wszyscy, jak równo, zabieracie się do problemu od zupełnie złej strony. Zamiast kombinować, jak koń pod górę, siądźcie z boku i zastanówcie się, co chcecie osiągnąć i co właściwie robicie.
Pomogę trochę. Chcecie wiedzieć, czy dana osoba, np. Jasio z Warszawy, ma konto w naszej grze. Tymczasem we wszystkich metodach identyfikujecie komputer, a nie tego, kto przed nim siedzi. Jak łatwo zauważyć, nie jest to to samo - jedna osoba może korzystać z wielu komputerów, jeden komputer może być używany przez wiele osób. Możecie zablokować skutecznie jakiś komputer, ale w ten sposób nigdy nie zablokujecie jego użytkownika. Aby jednoznacznie zweryfikować osobę (a nie jej komputer), musicie oczywiście wykorzystać informacje biometryczne, czyli np. linie papilarne, skan źrenicy oka, rozkład włosów na klacie czy co tam jeszcze jest w zanadrzu, i powiązać je z kontem. Wtedy zarówno przy logowaniu, jak i przy rejestracji, badacie czy danego skanu nie ma już w bazie. W pierwszym przypadku posłuży on do zalogowania się na konto (dzięki temu osoba będzie mogła logować się z dowolnego komputera), zaś w drugim, jeśli uzyskamy trafienie, będziemy wiedzieli, że osoba ma już konto i zablokujemy ją. Jedyną potencjalną formą ataku jest przechwycenie strumienia danych biometrycznych, co może nastąpić w trzech miejscach: - Przez sieć, - Na komputerze ofiary, - Podczas transmisji z czytnika elektronicznego do komputera. Sieć bardzo prosto można zabezpieczyć kryptografią, natomiast z komputera mogą ją wychwycić trojany. Być może, gdyby czytniki na to pozwalały, dałoby się zrzucić kryptografię na elektronikę czytnika - wtedy ewentualny atak musiałby polegać na podmienieniu cudzego komputera, co już w większości przypadków nas będzie satysfakcjonować. Co, że science-fiction jakieś wypisuję? Dla mnie cały ten temat to czyste fantasy ![]() -------------------- Specjalista ds. głupich i beznadziejnych, Zyx
Nowości wydawnicze: Open Power Collector 3.0.1.0 | Open Power Autoloader 3.0.3.0 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 19:11 |