Flar4eg - PentaWar Перейти к контенту

Flar4eg

Пользователи
  • Число публикаций

    3
  • Регистрация

  • Последнее посещение

Репутация

2 Нейтральный

О Flar4eg

  • Звание
    Скиталец

Недавние посетители профиля

Блок недавних посетителей отключен и не доступен другим пользователям для просмотра.

  1. Flar4eg

    Ха, Тоже интересный момент. В пятницу стартанул как все белые люди. В воскресенье к сожалению, по определенным обстоятельствам, из за переноса старта с 18 на 19, успел только стартовый квест прокачать и до 25го добить, утром перед работой побегал часика полтора, вкачал какой никакой уровень, а потом откат. Вечером побегал по постам. С 8 часов пошел быстренько апнул 35ый, какие никакие, но куски уже на бижу/шмот/пушку в круме успел набить. И сейчас меня откатят обратно на 25ый уровень с пустым инвентарем. И мне в любом случае придется заниматься одним и тем же 5ый раз подряд. И, если кто-то спросит мое мнение, что врядли: вайпа не хочется, но он нужен. И далее я порассуждаю почему с технической точки зрения. ----------------------- ДДоСы это все понятно. Эффективный способ обосрать старт конкуренту. Куда без этого. Но это дорого и надо постоянно, на каждом старте. Современные системы антиДДоС позволяют нивелировать этот эффект, что печалит тех, кто платит за ДДоСы. Но, обладая не очень большим опытом и мозгами, можно легко (неочень) и непринужденно, за определенную сумму денег, организвать вот это вот все. А именно: серверная часть фришная, с доработками конечно, но скорее всего на стаааааааааром стаааааром движке, который поднимал каждый второй школьник в начале 2000х (каюсь, я тоже), который к тому же лежит в открытом доступе, что позволяет даже без всяких там поисков уязвимостей наугад - просто посмотреть код, и найти огромную первую попавшуюся дыру в нем, через которую положить базу можно одним "поправленым" запросом. Возможно, но это не точно, все же код не такой уж и дырявый, с последними заплатками на известные уязвимости, тогда даже обладая большим опытом и мозгами, методом наугад, дырку найти сложнее. Но, если движок старый, то и версия SQL базы (к томуже и база открытая по причинам вышеописаным) наверняка используется старая, т.к. (тут идут технические всякие штуки, которые я перечитал и стер, ибо итак очень долго и душно), для которых так же полно известных уязвимостей. Тут дело техники на самом деле. В лучшем случае, просто кто-то криво настроил правила для базы, так что она доступна в интернете напрямую, тут проще всего - поправить правило на доступ только с интранета/локалхоста. Откатить базу, без вайпа продолжить играть с даты последнего бэкапа. Если все же по правилам все верно - ставить заплатки на движок/ обновлять версию SQL, с правками кода игры/ возможно структуры БД, сложно но можно. Немного дороговато, если не своими силами. Может если топить 3 дня без сна - к пятнице успеть можно. НО тут уж без вайпа совсем никак не обойтись, если изменена структура БД. Иначе грозит последствиями не менее печальными. Все вышеперечисленное является исключительно рассуждением на тему что происходит, вариантов много, это один из, на основе озвученого стратосом в дискорде и на форуме. Без логов разумеется ничего сказать наверняка нельзя. Обвинять менеджеров проекта можно конечно, если это косяки настройки или последних правок кода, за слабую работу с комьюнити (кстати заявление "поменяем железо и личный кабинет" выглядит, как будто причину они еще не нашли и решили перестраховаться по всем направлениям). Однако надо понимать, что невзламываемых систем не бывает. А нанять в команду безопасника - невероятно дорого. Если только идейные какие то найдутся, что вряд ли. В самом вероятном сценарии это заказной взлом (ну ДДоСы нынче не эффективны), база падала в самые подозрительно неудобные моменты. После ночного кача для топов и после вечернего прайма для работяг. Чтож. В таком случае заказчик будет сильно рад. Комьюнити трещит по швам, люди грозятся больше не вернуться. Игорокам пожелаю терпения и понимания, команде Стратоса пожелаю найти поскорее причину, и устранить ее. Ненадо с этим торопиться, наверняка это может быть последним шансом от комьюнити.
  2. Flar4eg

    Сервер то не стартанет раньше, чем починят. Тут вопрос стоит не в том, когда старт будет (стартанут явно не раньше чем отловят бэкдор, или перенесут базу на отдельный защищенный сервер), а вайпать ли сервер. Самые топильные топители потеряют 17 часов игры. Самые нетопильные от силы 3-4 часа игры. С последнего вайпа сервер проработал около 17 часов всего. С 19 до 8, и с 15 до 20. И теперь тут из за этих 17 часов начинаются угрозы, шантажи, оскорбления и переходы на личности. Топ комьюнити.
  3. Flar4eg

    Обязательно новую тему создавать надо для каждого "К стратосу"?
×