Passwörter!!! Passwords!!!

Hier könnt ihr allgemeine News posten, wie z.B. Termine für neue Spiele, oder wenn es neue DLCs oder Add-Ons zu Spielen gibt und andere solche Sachen.

Moderatoren: MDuss, tonidoc

Benutzeravatar
MDuss
Site Admin
Site Admin
Beiträge: 8835
Registriert: Mi 12. Dez 2007, 08:56
Wohnort: Deutschland
Hat sich bedankt: 33 Mal
Danksagung erhalten: 72 Mal
Geschlecht:
Kontaktdaten:

Beitrag von MDuss »

Das PAsswort bleibt galube ich gültig, aber du bekommst im Seitenkopf eine permanennte Erinnerung, die du nicht wegklicken kannst. Erst wenn das Passowrt geändert ist, verschwindet dieser Warnhinweis.

Er ist schön rot und groß, also nicht zu übersehen.

MfG
MDuss
Benutzeravatar
Umbra
Titan
Titan
Beiträge: 3753
Registriert: So 10. Feb 2008, 15:00
Wohnort: nähe Karlsruhe
Hat sich bedankt: 58 Mal
Danksagung erhalten: 4 Mal
Geschlecht:

Beitrag von Umbra »

Ja den hinweis hab ich ja auch, nur heißt es da auch das das passwort nur 20 tage gültig seien darf. doch wenn ich es nicht ändere,w as ist dann? (dürften noch 18 tage sein, bis die 20 tage rum sind.)
Vielleicht erklär ich es ja auch einfach zu umständlich.
Naja einfach mal abwarten und tee trinken und schauen was passiert...
Gruß
Umbra
Bild

Teil des Schiffs, Teil der Crew. ~ FDK2
Benutzeravatar
Umbra
Titan
Titan
Beiträge: 3753
Registriert: So 10. Feb 2008, 15:00
Wohnort: nähe Karlsruhe
Hat sich bedankt: 58 Mal
Danksagung erhalten: 4 Mal
Geschlecht:

Beitrag von Umbra »

also bei mir ist nichts mehr, ich hatte gestern, bzw vorgestern einmal das problem, aber seit dem nichts und vorher auch nichts.
Allerdings fänd ich es gut, das wir das ganze nur in einem thema besprechen und hier wieder back to topic kommen.

Ich schlage für das Hacking/Ip-Problem eines dieser themen vor:

viewtopic.php?f=38&t=1171
viewtopic.php?f=38&t=1170
viewtopic.php?p=18030#p18030

Gruß
Umbra
Bild

Teil des Schiffs, Teil der Crew. ~ FDK2
Benutzeravatar
himmelslicht
King
King
Beiträge: 1468
Registriert: Fr 20. Aug 2010, 00:43

Beitrag von himmelslicht »

Da muss ich sagen, dass ich wohl bisher Glueck hatte. Bei mit stehen seit dem 16.11. nur 15 meiner eigenen IPs drin.
Benutzeravatar
MDuss
Site Admin
Site Admin
Beiträge: 8835
Registriert: Mi 12. Dez 2007, 08:56
Wohnort: Deutschland
Hat sich bedankt: 33 Mal
Danksagung erhalten: 72 Mal
Geschlecht:
Kontaktdaten:

Beitrag von MDuss »

Damit ihr mal einen Überblick bekommt, von wo überall solche Attacken ausgeführt werden:

Die IPs kommen von den USA, Israel, China, Schweden, Norwegen, Finnland, Frankreich, Deutschland, Schweiz, Tsechische Republik, Australien usw.

Und nciht alle sind statisch.
Die statischen IPs haben tonidoc und ich soweit alle gesperrt.

Aber bei den dynamischen ist das Naturgemäß nicht möglich.

Ich könnte heulen. :heulen1 :heulen2 :cry: :cry
Benutzeravatar
Overlord
Hat sich niedergelassen
Hat sich niedergelassen
Beiträge: 52
Registriert: So 14. Nov 2010, 15:00
Wohnort: Inter Deum et Diabolum
Geschlecht:

Beitrag von Overlord »

Habe auch irgendwie ne ganz andere IP Adresse drauf mit der zuletzt versucht wurde einzuloggen.
Ich hoffe es hat nicht geklappt. 8)
Mein Passwort ist jetzt ein Neues, Sichereres. Danke für die Aufklärung.

Cheers
Overlord
Wer im Steinhaus sitzt,
sollte nicht mit Gläsern werfen!
Benutzeravatar
himmelslicht
King
King
Beiträge: 1468
Registriert: Fr 20. Aug 2010, 00:43

Beitrag von himmelslicht »

Hilft es nicht die IP Range der dynamischen IP Addressen zu sperren? Oder aendert sich die auch?
Benutzeravatar
MDuss
Site Admin
Site Admin
Beiträge: 8835
Registriert: Mi 12. Dez 2007, 08:56
Wohnort: Deutschland
Hat sich bedankt: 33 Mal
Danksagung erhalten: 72 Mal
Geschlecht:
Kontaktdaten:

Beitrag von MDuss »

Hi himmelslicht.

Wenn cih das machen würde, dann hätte das verherende folgen.

Stell dir mal vor, ich sperre eine komplette IP Range, die T-Online gehören würde.

Dann würde ich mit einem Schlag unter umständen tausende IP Adressen dieser Range sperren.
Und damit eventuell auch bereits reg. User, wenn diese IP Adressen aus dieser Range erhalten würden. Wenn ich pech habe, sperre ich mich damit sogar selbst aus.

Jedesmal wenn du dich einloggst bekommst du eine andere IP Adresse aus einem vordefinierten Pool.

Wenn ich jetzt so einen ganzen Pool sperren würde, dann könnten alle User, welche eine IP Adresse aus diesem Pool erhalten sich nicht mehr einloggen.

Als Beispiel:
Nehmen wir mal die IP 192.168.X.X
Wenn ich jetzt diesen Bereich sperren würde, dann würde ich alle IP Adressen von 192.168.0.1 bis 192.168.255.254 sperren.

Das sind dann 65534 mögliche IP Adressen.
Wenn es jetzt 72.X.X.X wäre, dann hätten wir schon 16777214 IP Adressen gesperrt, nähmlich von 72.0.0.1 bis 72.255.255.254

Du siehst, ganze IP Adressbereiche zu sperren ist unmöglich. Daher kann man dynamische IP Adressen nicht sperren, da diese sich bei jedem Loggin des Users ändern. Nur statische kann man sperren, da diese immer gleich bleiben.

MfG
MDuss
Benutzeravatar
Lexx
Treues Mitglied
Treues Mitglied
Beiträge: 181
Registriert: Mo 14. Mär 2011, 22:30
Wohnort: Nudefix Data-Cluster: 3248256
Geschlecht:

Beitrag von Lexx »

Ich habe jeden 2ten/3ten Tag die Visuelle Freischaltung vor mir.
In meiner Loginsicherheit stehen aber nur meine beiden IP's
von wo aus ich mich anmelde.

Kann es sein das hier wirklich oft versucht wird einen Account
zu komprimitieren, da ja auch immer die Visuelle Freischaltung mit
dem Satz beginnt: ''Da ihre Fehlerhaften Login's überschritten...''???
Benutzeravatar
tonidoc
Site Admin
Site Admin
Beiträge: 9051
Registriert: Di 11. Dez 2007, 12:12
Wohnort: Zürich
Hat sich bedankt: 4 Mal
Danksagung erhalten: 22 Mal
Kontaktdaten:

Beitrag von tonidoc »

Hallo Leute

Heute morgen waren es um die zwanzig Versuche, sich eines fremden Accounts zu bemächtigen. Unter anderem dreimal mein Account. Es sähe anders aus, wen ich alle IPs unserer Mitglieder hätte, so könnte ich gezielter falsche IPs bannen/sperren. Meine IP kenne ich ja, und sperre so aus Versehen nicht mich selber. In der Liste kann MDuss oder ich ersehen welcher Account versucht wurde zu hacken, leider kann ich nicht einfach alle IPs sperren, es könnte sein, das jemand mal ein falsches Passwort eingibt, und danach auch auf dieser Liste aufgeführt wird.

Ich habe hier noch eine neue Proxy.IP-Liste gefunden, und werde die mit der Zeit auch bei uns sperren, sind aber deren viele.

Vorschlag von mir:
Die Mitglieder, die am meisten gehackt werden, sollten uns Ihre IP senden, am besten über PN, somit könnte ich mal eine IP - Liste unserer Mitglieder erstellen, und könnte wie schon erwähnt gezielter falsche IPs sperren. Und keine Sorge Eure IPs werden nicht auf dem PC gespeichert.

MfG tonidoc
Das Licht am Ende des Tunnels könnte auch ein Zug sein!!
Benutzeravatar
Dark_Nature
King
King
Beiträge: 1146
Registriert: Mi 9. Jun 2010, 14:35

Beitrag von Dark_Nature »

Hi tonidoc,
deine Idee hört sich gut an, zumal ich auch schonmal betroffen war, wenn auch nur wenig. Ich kenne mich da jetzt nicht sogut aus, aber gibts nicht auch sowas wie variable IPs? Ich glaub ich habe eine variable... Kann man da was machen?
*wink*
Benutzeravatar
tonidoc
Site Admin
Site Admin
Beiträge: 9051
Registriert: Di 11. Dez 2007, 12:12
Wohnort: Zürich
Hat sich bedankt: 4 Mal
Danksagung erhalten: 22 Mal
Kontaktdaten:

Beitrag von tonidoc »

Hallo Dark_Nature

Deine IP habe ich schon. Es geht lediglich darum, dass ich Eure IPs nicht aus Versehen sperre, oder banne.

MfG tonidoc
Das Licht am Ende des Tunnels könnte auch ein Zug sein!!
Benutzeravatar
Lexx
Treues Mitglied
Treues Mitglied
Beiträge: 181
Registriert: Mo 14. Mär 2011, 22:30
Wohnort: Nudefix Data-Cluster: 3248256
Geschlecht:

Beitrag von Lexx »

Momentan habe ich auch keine Probleme mehr beim einlogen.
Sollte es wieder dazu kommen, das ich mehrmals am Tag die
Visuelle Freischaltung durchführen muß, wäre ich auf alle Fälle
bereit, meine IP's an dich zu PM'en

Ich hoffe nur du übernimmst dich damit nicht...das ganze manuell
zu machen is sicher nen Wahnsinns Aufwand.
Benutzeravatar
tonidoc
Site Admin
Site Admin
Beiträge: 9051
Registriert: Di 11. Dez 2007, 12:12
Wohnort: Zürich
Hat sich bedankt: 4 Mal
Danksagung erhalten: 22 Mal
Kontaktdaten:

Beitrag von tonidoc »

Hallo Lexx

Deine IP habe ich, was gut war für Dich, denn Du wurdest auch für einen falschen Account benutzt. Heute hatten wir wieder mal 6 Versuche. Ich komme schon an Eure IPs, nur leider ist dieses Verfahren sehr mühsam. Und wie gesagt, Eure IPs werden auf keinem meiner PCs gespeichert. Auch bin ich mir schon am überlegen alle 200ter IPs zu blocken, da bis anhin keines unserer Mitglieder, die ich bis anhin habe eine 200ter IP hat. Die 200ter sind praktisch alle aus den USA Japan Austria etc.

MfG tonidoc
Das Licht am Ende des Tunnels könnte auch ein Zug sein!!
Benutzeravatar
Lexx
Treues Mitglied
Treues Mitglied
Beiträge: 181
Registriert: Mo 14. Mär 2011, 22:30
Wohnort: Nudefix Data-Cluster: 3248256
Geschlecht:

Beitrag von Lexx »

tonidoc hat geschrieben:Hallo Lexx

Deine IP habe ich, was gut war für Dich, denn Du wurdest auch für einen falschen Account benutzt. MfG tonidoc
Ich wurde für einen falschen Account benutzt?! Herrje...was Leute
nicht alles machen um an Nude-Patches zu kommen *lach*
Spaß beiseite, hätte mich auch meinen ganzen Account kosten können.

Ich hab 2 Adressen mit denen ich mich Anmelde, falls du meine 2te
auch noch brauchst, schicke ich sie dir gerne.
Antworten