[Hacking] Ou comment s'en protéger ?

Répondre
Partager Rechercher
Bonbonbon... j'avais prévu de faire ce post avant hier, mais un léger crâmage d'alim m'en a empêché.

Vous avez remarqué qu'un certain nombre de comptes DAOC ont été, sont, et seront encore Hackés.
Même si ça reste une chose peu courante, il existe des précautions permettant de réduire quasiment ce risque à Zéro.

  • Premier point : ne pas donner ses logins/mots de passe.
    N'oubliez pas que de toute façon, c'est proscrit par la charte que vous avez accepté en vous inscrivant, et quoiqu'il arrive, ne donnez jamais votre mot de passe abonnement.
  • Supprimez l'email contenant vos logins/passwords après l'avoir imprimé, et rangé en lieu sur. Et ne laissez jamais ou que ce soit, un fichier contenant vos identifiants.
  • Lorsque vous jouez en Cyber, ou chez une autre personne, une fois votre séance de jeu terminée, et une fois chez vous,allez sur le site officiel, dans le support client, et faites vous envoyer un nouveau mot de passe jeu par email. Faites le rapidement après votre retour.
  • Mettez toujours à jour votre système d'exploitation. Cela passe par l'application des service packs, et la mise à jour via Windows Update. Les mises à jour de sécurité sont des points critiques, car c'est littéralement laisser une porte ouverte sur votre PC.
  • Installez un Firewall. Certains sont gratuits ( ZoneAlarm, Look'n Stop... ). C'est une protection efficace contre 99% des hackers.
  • Installez un antivirus. Certains sont excellentissimes ( me contacter par PM si vous désirez connaitre mes préférences ). N'oubliez jamais de le mettre à jour.
  • Utilisez régulièrement un détecteur de Spyware, tel qu'Ad Aware. C'est une sécurité supplémentaire.
  • Faites très attention à ce que vous partagez lorsque vous utilisez un logiciel de P2P. Ne partagez que le minimum vital.
  • Ne téléchargez pas tout et n'importe quoi n'importe ou. Une certaine quantité des fichiers que vous pouvez télécharger sur le Net sont infectés par des virus et Trojans. Prenez garde
  • N'ouvrez, ni ne répondez jamais aux Emails avec un entête bizarre, ou contenant un fichier joint. Par défaut, n'acceptez les fichiers joints que de personnes que vous connaissez.

Grosso modo, si vous respectez ces règles élémentaires, vous n'avez que peu, voire pas de chance de vous faire hacker.
Sachez que le hacker de base, ou plutôt, le Script Kiddie, est le plus souvent incapable de rentrer dans un OS à jour, et encore moins capable de percer un FireWall.
Si jamais un hacker prend le temps de forcer ces sécurités, c'est qu'il en a spécifiquement après vous... Mais dans le cas d'un hacker qui recherche un compte, il s'arrêtera toujours face à ce genre de protections.

Sur ce, je suis sur que j'en oublie, mais on va dire que si vous respectez ça, vous êtes globalement en sécurité.

Je suis disponible par PM pour quelques conseils de logiciels si besoin.
Citation :
# Lorsque vous jouez en Cyber, ou chez une autre personne, une fois votre séance de jeu terminée, allez sur le site officiel, dans le support client, et faites vous envoyer un nouveau mot de passe jeu par email. Ne le consultez pas sur place, vous le ferez chez vous tranquillement.
si on a peur de se faire "voler" son pass jeu dans un cyber, est ce une bonne idée de risquer de se faire "voler" le mdp abonnement?
Citation :
Provient du message de Assurancetourix
si on a peur de se faire "voler" son pass jeu dans un cyber, est ce une bonne idée de risquer de se faire "voler" le mdp abonnement?
Moui, exact, j'avais oublié que le changement de mot de passe ne se fait pas grâce au mot de passe jeu, mais au mot de passe abo...
En effet, je modifie.
Citation :
Bonbonbon... j'avais prévu de faire ce post avant hier, mais un léger crâmage d'alim m'en a empêché.
Tu t'es fait hacker j'suis sur

Citation :
Vous avez remarqué qu'un certain nombre de comptes DAOC ont été, sont, et seront encore Hackés.
Non aucun , ce sont les gens qui se font hacker , pas les comptes , le jour ou les "comptes" seront hackés , ca voudrait dire qu'un mec est allé hacker GOA , et personne serait assez stupide pour risquer ca pour un jeu

Citation :
Premier point : ne pas donner ses logins/mots de passe.
N'oubliez pas que de toute façon, c'est proscrit par la charte que vous avez accepté en vous inscrivant, et quoiqu'il arrive, ne donnez jamais votre mot de passe abonnement.
Oui , mais tout le monde le fait , et de plus en plus a cause des départs et autres , ce qui entraine une augmentation du nombre de "hacks" justement.

Citation :
Supprimez l'email contenant vos logins/passwords après l'avoir imprimé, et rangé en lieu sur. Et ne laissez jamais ou que ce soit, un fichier contenant vos identifiants.
Pas necessaire selon moi , sauf si la personne en question utilise un programme tres nul livré avec un systeme d'exploitation qu'on citera pas (ca commence par out et ca fini par look) , apres c'est sur que si ton mot de pass mail est 1234 , faut mieux l'effacer.

Citation :
Lorsque vous jouez en Cyber, ou chez une autre personne, une fois votre séance de jeu terminée, et une fois chez vous,allez sur le site officiel, dans le support client, et faites vous envoyer un nouveau mot de passe jeu par email. Faites le rapidement après votre retour.
Ne jamais jouer a DAoC en cyber , jouez a CS

Citation :
Mettez toujours à jour votre système d'exploitation. Cela passe par l'application des service packs, et la mise à jour via Windows Update. Les mises à jour de sécurité sont des points critiques, car c'est littéralement laisser une porte ouverte sur votre PC.
Pas la peine de downloader le service pack entier si c'est juste pour faire les mises a jour de sécu critique , surtout pour le 56K qui ferait mieux de se remonter un perso au cas ou il se ferait hack , ca irait plus vite que de downloader les 200MO de service pack.

Citation :
Installez un Firewall. Certains sont gratuits ( ZoneAlarm, Look'n Stop... ). C'est une protection efficace contre 99% des hackers.
A condition de pas lancer le setup et de se dire qu'on a une veritable capote du net sur la tete , si le firewall est mal configuré ca fait plutot 99% de chances en plus de se faire hack

Citation :
Installez un antivirus. Certains sont excellentissimes ( me contacter par PM si vous désirez connaitre mes préférences ). N'oubliez jamais de le mettre à jour.
A moins de passer ses journées a downloader des fichiers a la con , absolument aucune utilité , j'ai jamais eu un virus en 6 ans de net (remarque , comme j'utilise pas d'antivirus , je le sais pas non plus ) , nan plus serieusement l'antivirus ca s'installe sur un coin du disque et ca s'oublie , et on l'active quand on a downloadé earn2000$in60seconds.exe ou sexforfree.bat o_O

Citation :
Utilisez régulièrement un détecteur de Spyware, tel qu'Ad Aware. C'est une sécurité supplémentaire.
Completement d'accord sur ce point , meme si je prefere Spybot personellement ;p

Citation :
Faites très attention à ce que vous partagez lorsque vous utilisez un logiciel de P2P. Ne partagez que le minimum vital.
Bof nan bien fait , les gens qui utilisent le P2P c'est rarement pour downloader des ressources publiques , donc ils prennent leurs risques , et qu'ils viennent pas pleurer apres ;p

Citation :
Ne téléchargez pas tout et n'importe quoi n'importe ou. Une certaine quantité des fichiers que vous pouvez télécharger sur le Net sont infectés par des virus et Trojans. Prenez garde
En fait suffit juste de pas downloader sur des sites personnels , des qu'on veut un programme , gogo download.com , clubic.com , fileplanet.com , et j'en passe , c'est pas dur d'avoir une source plus fiable qu'un site Lycos

Citation :
N'ouvrez, ni ne répondez jamais aux Emails avec un entête bizarre, ou contenant un fichier joint. Par défaut, n'acceptez les fichiers joints que de personnes que vous connaissez.
Suffit juste de delete tout ce qui est suspect et de rien ouvrir , la regle a suivre c'est comme les pubs dans ta boite au lettre de la vie reele de l'exterieure du PC : si l'emballage te plait pas , tu jette




Conclusion : arretez la parano sur le "hack" "que c'est la faute a GOA qui a monté un complot avec votre petite soeur" , si vous vous faites voler votre compte c'est a 99% votre faute , si il y'avaient reelement des "hackers" assoifés de DAoC , a mon avis il voleraient pas les comptes "pretendus hackés" qui defilent en ce moment sur JOL , y'a bien mieux a voler
Bon depuis que j'ai vu mon cousin prof d'informatique me démontrer par A+B que mon ordi aussi bien protégé qu'une twingo face a buldozer...je me dis que peu importe les protections que je mettrais le moindre hacker me prouvera que les protections sur un pécé ne servent a rien


Oui il a hacké mon pécé, oui il a passé le firewall oui mon windows était update a l'époque....impressionant, me demandez pas comment il a fait je n'en ai pas la moindre idée mais ça a suffit pour ébranler certaines certitudes....
Troll, c'est là justement que se situe la force de la dissuasion, mais aussi sa faiblesse.
Face a une personne qui veut te hacker toi, il n'existe quasiment aucune parade. Tôt, ou tard, il y arrivera.
En revanche, face au hacker Lambda, un simple firewall suffit à le faire changer de cible.
Pourquoi passer X heures, et risquer de se faire chopper/laisser des traces, alors qu'on peut aller voir à côté et trouver la même chose.

Donc, je le répète, sauf à tomber contre quelqu'un qui cherche à te nuire à toi spécifiquement un firewall, un antivirus, et un OS mis à jour sont des protections extrêmement efficaces.
Citation :
Non aucun , ce sont les gens qui se font hacker , pas les comptes , le jour ou les "comptes" seront hackés , ca voudrait dire qu'un mec est allé hacker GOA , et personne serait assez stupide pour risquer ca pour un jeu

bah j'en connais plusieurs ki etant banni de serveurs GOA les ont hacké....
kes ce kon ferai pas pour jouer....
Citation :
Provient du message de tygwen
bah j'en connais plusieurs ki etant banni de serveurs GOA les ont hacké....
kes ce kon ferai pas pour jouer....


Mis à part des "on-dits", tu peux m'expliquer précisément de quoi tu parles ? Parceque ça me semble un peu gros ( une attaque DDOS, oui, pourquoi pas, mais ça n'a strictement rien à voir avec un hack ).
Citation :
Provient du message de tygwen
bah j'en connais plusieurs ki etant banni de serveurs GOA les ont hacké....
kes ce kon ferai pas pour jouer....
Légende Urbaine , parce que c'est bien de dire ça ...

il ne faut pas croire que Goa n'est pas protégé ... Et d'ailleurs , j'ai entendu la même chose à l'époque de T4C , faut croire que l'époque change mais que les légendes restent .
hack serveur GOA
akisition MDP serveur
akisition adresse mak
connection au serveur via IP sans passé par une passerelle

g pas tout capté car je suis un noob. mais bon ce ke je peux afirmer c kils sont banni (pas possible de se connecté normalement) mais ils jouent pourtant avec leurs perso.

moi la sécu c pa mon boulot. en revanche eux c le leur et ca se voi
le genre de personne ki pour me dire boujour reboot mon pc de connection....
Citation :
Troll, c'est là justement que se situe la force de la dissuasion, mais aussi sa faiblesse.
Face a une personne qui veut te hacker toi, il n'existe quasiment aucune parade. Tôt, ou tard, il y arrivera.
Citation :
Provient du message de tygwen
hack serveur GOA
akisition MDP serveur
akisition adresse mak
connection au serveur via IP sans passé par une passerelle

g pas tout capté car je suis un noob. mais bon ce ke je peux afirmer c kils sont banni (pas possible de se connecté normalement) mais ils jouent pourtant avec leurs perso.

moi la sécu c pa mon boulot. en revanche eux c le leur et ca se voi
le genre de personne ki pour me dire boujour reboot mon pc de connection....
Mouhahahaha !!!!

Faut pas croire n'importe qui. Si ils sont bannis et qu'ils jouent avec leur perso, qu'ils ont payé avec leurs sous, en donnant leur adresse email et réelle, j'ose espérer qu'ils ne sont pas assez demeurés pour tenter de hacker GOA pour réutiliser leur perso lol.

Faut pas croire toute ce que les gens disent, beaucoup sont des affabulateurs.

Enfin bref, ça reste pour moi une bien belle affabulation, et la crédulité est un vilain défaut.

P.S. Si c'était leur boulot, ils ne seraient pas assez idiots pour hacker un serveur et récupérer l'accès à leurs persos bannis.
M'est avis qu'ils ont été ban une semaine ou deux, et qu'ils t'ont fait croire qu'ils avaient récupéré leur compte en hackant GOA.

Quoiqu'il arrive, je n'y crois pas une seconde.

( Quand au vocabulaire, c'est ce qu'une personne ayant lu une page internet au pif pourrait sortir)
Ne jouer pas à Daoc si vous ne voulez pas vous faire hacker

Faudrait que quelqu'un sorte un guide pour configurer Zone Alarm car j'avoues que moi je nages totalement , j'ai pas trop compris comment autoriser l'utilisation de tel ou tel programme car à partir du moment ou je le lances je ne peux plus rien faire ...
Un truc tout Bête aussi :

Mettez un mot de passe à vos compte et surtout aux compte Administrateur !!!

Petite anecdote :

J'ai eu en charge pour ma socièté de tester le Wifi (réseauw sans fil) Donc je teste la puissance de l'émeteur etc... Je sort dans la rue et la je me connecte chez un gars qui paratageais ca connexion internet. Oki je vois son pc en favori réseaux je clique dessus et il me demande de me log Bas "Administrateur" sans password et pam j'ai accès à l'intégralité de son disque dur ^^

Donc il faut mettre un mot de passe !!! c'est la protection minimale de tous systeme.

(Pour la petite histoire je lui est laisser un fichier texte : lui disant de mettre un mot de passe a sont compte admin, le lendemain je retest il avait mis un mdps ^^)
Citation :
Provient du message de Archiboshoplazarus
Un truc tout Bête aussi :

Mettez un mot de passe à vos compte et surtout aux compte Administrateur !!!

Donc il faut mettre un mot de passe !!! c'est la protection minimale de tous systeme.
Rappelons que par défaut windows 2000 permet l'accès à toute tes données (du temps que l'on peut s'identifier) et ceci même si on a pas spécifié explicitement un partage.
Donc tout compte sans mot de passe peut être une voie d'entrée sur votre PC.

Citation :

(Pour la petite histoire je lui est laisser un fichier texte : lui disant de mettre un mot de passe a sont compte admin, le lendemain je retest il avait mis un mdps ^^)
Et le surlendemain quelqu'un a sniffé son password sur le wifi et possède tous ses comptes (vu que bcp mettent le même mdp partout).
Vive la technologie (Le wifi c'est mal )
Souvent la meilleur protection est de ne pas en avoir, si y'a rien qui protège, le hacker croit que y'a rien à protéger, s'il voie un firewall, il va tenter de le péter, mais ceci n'est que mon humble avis ...
__________________
Klearik - Aion - Ely - Suthran
J'ai effectivement ZoneAlarm et j'ai l'impression qu'il " coupe " l'accès internet de mon 2eme PC ( partage de connexion ) , n'y aurait-il pas moyen de le configurer pour éviter ça ?
__________________
" La vie ne vaut rien, mais rien ne vaut la vie... "
M'en fout mwa, je suis derriére le firewall Hardware de mon routeur. Ca devrais aller. Enfin, j'espére ...
<Met quand même son Windows a jour>
__________________
Votre signature a &eacute;t&eacute; effac&eacute;e par Alvi. N'h&eacute;sitez pas &agrave; le/la contacter pour obtenir de plus amples informations.
Pour les personnes du type Aratorn, GOA a admis au debut de DAoC s'etre fait attaquer grace a cela ils ont expliquer un enieme retard. Mais bon vu comment communique GOA on a aucune chance de savoir ce qui se passe reelement. Pour T4C, il faut savoir que de tres nombreux compte ont ete hacker et ceci grace a l'infrastructure GOA (par exemple sur Baazul un joli compte de GM oui oui GM pas un simple anim ou aide-anim a ete voler).
Citation :
Pas necessaire selon moi , sauf si la personne en question utilise un programme tres nul livré avec un systeme d'exploitation qu'on citera pas (ca commence par out et ca fini par look) , apres c'est sur que si ton mot de pass mail est 1234 , faut mieux l'effacer.
Tu as bien raison!!! j'installe linux chez moi dès ce soir!!! Arf, j'utilise aol, ça marche sous Linux ?!? Doh!! et Daoc ? ça marche sous Nunux ?!?

Non, pas bonne idée, vite Beos plutôt... hmm même problème... et Solaris ? argh!!!

Bon ben, je touche po à mon windows... Mais je le mettrai quand même une nouvelle fois à jour ce soir

Quant aux firewalls... que bloquent-ils que les mises à jour Windows ne bloquent pas ?

Et dernières choses Il existe un soft qui permet de voir rapidement quels sont les ports utilisés à un instant t sur la machine ?
l'attaque (?) de la 1.45 etait de type dos. d'ailleurs on a jamais eu de nouvelle a ce sujet ce qui me fait bien rire...
concernant tygwen il poste des conneries pour se faire plaisir. j'attends tjs ta fameuse methode que n'importe qui peut utiliser pour recuperer un mdp en 2min
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés