Sicherer Login

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Sicherer Login

    Hi,

    ich muss mal ein wenig ausholen, um mein Problem zu beschreiben, aber ich hoffe ihr lest es trotzdem durch.

    Ich spiele ein Browsergame, und da gibt es Allianzen. Jeder Allianz hat ein Forum und oft ein Tool, mit dem verschiedene Sachen wie Forschungsbonus und alles was man in so einem Spiel halt so hat, berechnen, speichern usw kann.

    Nun hat hier ein Regelrechter Informationskrieg begonnen.

    Die meisten Allianzen verwenden das phpBB oder wbb2 Forum, und viele haben Hacks installiert, mit denen die Passwörter gespeichert werden, bevor sie als md5() codiert in der DB landen.
    Da das viele User nicht wissen (nicht mal ahnen), benutzen doch recht viele ein Passwort für alle Foren.

    Wenn jetzt ein Spieler der Allianz B ins Forum Allianz A geht und dort das selbe Passwort verwendet wir in seiner eigenen Allianz, kann Allianz A in Allianz B mitlesen, und z.B. Kriegsvorbereitungen und sonstige wichtige Informaationen mitlesen, ohne dass das jmd. mitbekommt.

    Nun zum eigentlichen Thema :

    Es geht darum, einen User eindeutig zu authentifizieren.
    Wie kann man es schaffen, dass ein User z.B. sich nur einmal einloggen kann ?

    Ich habe verschiedene Ideen, aber hoffentlich fallen euch mehr und vor allem bessere Möglichkeiten ein.

    1. Möglichkeit : Spieler A bekommt ein Passwort, darf sich einloggen, Cookie wird gesetzt, PW wird geändert, User kann sich nur nochmal neu einloggen wenn er das neue PW anfordert.

    Vorteil: er kann z.B. für daheim UND fürs Büro einen Zugang bekommen.

    Nachteil: Cookies müssen aktiviert sein, er ist immer eingeloggt (kann nicht bei fremden leuten einloggen)

    2. Möglichkeit:

    Es werden wieder Cookies benutzt, man stellt das Cookie setzen manuell ab, d.h. wenn mansich neu einloggen will, muss der Admin Cookie setzen kurz aktivieren, User loggt ein, danach werden keien Cookies mehr gesetzt, d.h. kein Login möglich.

    Nachteil ist wieder Cookie Kontrolle.


    Solche spielereien wie Häufige IP-Änderungen per E-Mail Warnung anzeigen usw haben wir schon implementiert (wbb2 board)

    Was fällt euch noch so ein ?

    cya max


    An mich bitte keine unaufgeforderten E-Mails senden (ausser ihr seid bereit geld zu zahlen, dann gerne )

  • #2
    Re: Sicherer Login

    Original geschrieben von MaxP0W3R
    Was fällt euch noch so ein ?
    immer ein anderes password verwenden, wäre mal ne maßnahme.
    INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |


    Kommentar


    • #3
      Re: Re: Sicherer Login

      Original geschrieben von Abraxax
      immer ein anderes password verwenden, wäre mal ne maßnahme.
      Die Leader Predigen das Jeden Tag, Fakt ist, dass ich selbst zugang zu etwa 50% aller Foren meines Online Games habe

      Wenn das so einfach wäre, bräuchte ich gar nicht anfangen über so etwas nachzudenken

      Aber die User sind eben Faul und ungläubig


      An mich bitte keine unaufgeforderten E-Mails senden (ausser ihr seid bereit geld zu zahlen, dann gerne )

      Kommentar


      • #4
        Ich hab keine Idee, allerdings könnte man das auch anders Lösen:

        Jede Allianz bekommt ein Sub-Forum bei dir, und du warnst davor, dass ein Spieler sich bei einer anderen Allianz anmelden soll die kein internes Board bei dir haben..

        Vielleicht ein erheblicher Mehraufwand, eventuell gibt es ja irgendeinen kleinen Hack, damit die User die Forenstruktur selbst ändern können..
        PHP Handbuch - MySQL Handbuch - PHP Einsteiger Tutorial - CSS Referenz - Browserunterstützung von CSS

        Kommentar


        • #5
          Generiere den Leuten auf deinem Board einfach ein Zufallspasswort und nimm die Option raus, die es den usern erlaubt das pass zu ändern. Dann schickst du an jeden ne mail mit seinem Pass raus und schreibst dazu, dass er die mail gefälligst aufheben soll
          [color=red]Geht nicht[/color] ist keine Fehlermeldung

          Kommentar


          • #6
            Original geschrieben von Big Chief
            Generiere den Leuten auf deinem Board einfach ein Zufallspasswort und nimm die Option raus, die es den usern erlaubt das pass zu ändern. Dann schickst du an jeden ne mail mit seinem Pass raus und schreibst dazu, dass er die mail gefälligst aufheben soll
            Wird wohl eh das beste sein, wobei die Möglichkeit besteht, dass er das Pass weitergibt, aber dann ist eh Hopfen und Malz verloren ^^

            Muss mal schauen wo man im WBB2 das pw ändern aus macht...


            An mich bitte keine unaufgeforderten E-Mails senden (ausser ihr seid bereit geld zu zahlen, dann gerne )

            Kommentar


            • #7
              Original geschrieben von MaxP0W3R
              dass er das Pass weitergibt
              das ist aber nicht dein problem, wenn jemand mit seinem account schludert.
              INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |


              Kommentar


              • #8
                Wenn dann wegen einem alle das interne FOrum lesen, wird es zu meinem Problem.

                Wenn ich allianzen sehe mit 100 Mitgliedern da ist sicher ein Spion dabei ^^

                Aber das ist wohl unmöglich zu verhindern.


                An mich bitte keine unaufgeforderten E-Mails senden (ausser ihr seid bereit geld zu zahlen, dann gerne )

                Kommentar

                Lädt...
                X