Hacking Daoc GOA voila pourquoi il faut exiger la transparence !

Répondre
Partager Rechercher
Citation :
Provient du message de -M@d-
Un backup peut trés bien, et se fait d'ailleurs dans la majorite des cas, online.

C'est un fois que le backup a ete effectuer que les tape ou autres sont mit en securite ^^

pas envie de tt expliquer
Euh pas obligé, deux bonnes petites baies de stockage, un snapshot, je déco la baie ou il y a le snapshot et je backupe le snapshot.

Avantage : je n'ai aucun impact sur le fonctionnement des serveurs, puisque je n'ai pas d'accès concurrent.

Inconvénient : en fonction du volume, ça peut être cher...
__________________
Nouveau: sur le blog technique de Paice: http://paice.info: Un article sur Sophos Secure Email Gateway
oups connerie
ils sont loin d'etre ignifugée :bouffon: mais l'eau n'affecte pas en terme de perte de donnée ( c'est bien étanche ces truc la en general )
c'est se que je voulais dire
Citation :
Provient du message de Elfette LaPuce
Avant de te foutre des autres tu vérifies les dire ?Visiblement non.
GOA à arrêter T4C à cause d'une poignée de hackeurs qui ont créer un programme "X" permettant de faire reboot à volonté leurs serveurs, certains s'en servaient pour dupliquer des objets (scalps surtout pour ceux qui s'en souviennent) et d'autres pour nuir à GOA et la communauté de joueurs
Franchement je regrette l' époque de T4C avant ces problème de hacks :/


De mieux en mieux ... GOA a arrété T4C parce que la license se terminait en decembre et pour aucune autre raison.
Talking
Citation :
Provient du message de Elfette LaPuce
GOA à arrêter T4C à cause d'une poignée de hackeurs qui ont créer un programme "X" permettant de faire reboot à volonté leurs serveurs, certains s'en servaient pour dupliquer des objets (scalps surtout pour ceux qui s'en souviennent) et d'autres pour nuir à GOA et la communauté de joueurs
Tu t'enfonces, tu t'enfonces....
Non pas que je nie le fait des pannes reboots duplicages et autres, mais Goa n'a jamais arrêté T4C à cause de ca.

[EDIT]
Ah merci Tormant
Citation :
Provient du message de Tormant


De mieux en mieux ... GOA a arrété T4C parce que la license se terminait en decembre et pour aucune autre raison.
GOA ne savait pas si ils allaient la renouvelée ou pas si tu lisais les news officiels plutôt que rire tel un âne, ils ne l'ont pas renouvelé à cause des hackeurs et de ce programme.

[édit] : pour ceux qui ne savent pas, les reboots fait par ce programme a permis à certains malins de dupliquer les scalps par milions, par exemple au lvl 50 lors de la 3ème ile, il allait voir un PNJ pour échanger ces scalps et être lvl 150 en quelques heures (bien sur les + malins y vont petit à petit pour pas se faire voir), à la fin c' était tellement pourrie à cause de ça que la dernière fois que j'y suis passée (un peu avant la décision finale de GOA) il y avait pleins de petits packets de 1M de scalps à terre dans LH (ville de départ)....
Sécurité ?
Un backup sur une appli online peut très bien se faire off-line (ce qui ne veut pas dire que ce soit le cas).

Il suffit simplement que le stockage en bdd (le fameux message votre personnage a été sauvegardé) soit bufferisé.

Le système le plus courant et le mirroring de serveur bdd. On rend offline le mirror on sauvegarde la bdd on le remet online et il se resynchronise.

De toute manière c'est un faut problème, à partir du moment ou une bdd est hackée, le vrai problème est de savoir a quelle est la dernière sauvegarde valide et d'identifier la méthode utilisée pour la rendre inopérante.

Le travail qu'a du réaliser GOA sur les serveurs hackés a du être :

les mettres offline (sécurité maximum héhé), changer tous les mots de passe administration ((même le root), restaurer la bdd joueurs comptes à partir de la dernière sauvegarde valide (soit sans doute le 17/08/03 puisque l'attaque identifiée à partir du 18), sur cette sauvegarde générer pour tous les comptes des nouveaux pass jeux (et les mailler aux heureux possesseurs).

Ca c'est pour réparer la casse.

Reste le problème de comment éviter que cela se reproduise.

A mon avis si ils ont laissé faire depuis le 18 c'est pour identifier les méthodes de casse et tracer les casseurs (log sys etc ...).

Une fois tout cela identifié ils ont du travail de sécurisation a effectuer pour éviter le re je.

En fait c'est pas simplement lancer un nav ou un defrag et estimer le temps nécessaire à une telle opération est assez risqué.

Cependant il y a toujours un manque d'information de la part de GOA.

Dernière chose IBM a toujours dit qu'ils dépannait en 8 heures mais il ne l'on jamais fait. Et quand on regarde bien le contrat, les 8 heures c'est pour le diagnostique, chose que bien souvent le responsable informatique a fait en 1 minutes. Je parle d'expérience j'ai un hd qui a cramé sur une baie raid et j'ai attendu le hd 24 heures et le technicien 48 parce qu'il pensait sans doute que j'étais incapable de mettre un hd hotplug dans ca baie et de vérifier une reconstruction.

J'édite pour l'épisode T4C.

GOA n'a pas renouvelé sa licence pour plusieurs raisons :

L'incapacité de Vircom à sécuriser le protocole entre le client et le serveur (d'ou les hacks).

L'incapacité de vircom à fournir les outils et les add-ons qui auraient pu redonner un nouveau souffle à un jeu techniquement dépassé.

L'incapacité de vircom (la je suppute) à régler les graves problèmes de conception de son jeu.

Je pourrai être intarrissable sur la nullité technique que représente ce jeu (comme d'autre issu de cette boite).

Pour info, c'est la seul boite que je connaisse ayant édité un jeu online qui ai laissé les informations de débogguage dans le client faut vraiment être naif.
Citation :
Provient du message de Elfette LaPuce
[i]GOA ne savait pas si ils allaient la renouvelée ou pas si tu lisais les news officiels plutôt que rire tel un âne, ils ne l'ont pas renouvelé à cause des hackeurs et de ce programme.
vu que t'a l'ai si bien renseigné si tu nous mettait la source ?
Citation :
Provient du message de Elfette LaPuce
GOA ne savait pas si ils allaient la renouvelée ou pas si tu lisais les news officiels plutôt que rire tel un âne, ils ne l'ont pas renouvelé à cause des hackeurs et de ce programme.
On a le droit de les croire ou non, vu le nombre de bobards qu'ils sont capables de sortir je croirai pas les niouzes d'un site officiel GoA sur les décisions de renouvellement de contrat...

Il est plus que probable que:

- la license leur ait tout bonnement été refusée pour cause de service médiocre (et oui, ça arrive)
- ils aient décidé d'arrêter purement et simplement étant donné que ça leur rapportait rien
Citation :
Provient du message de Ceresnar
Le jour ou le fait d'accepter un coup de téléphone vaudra acceptation d'un contrat, je veux bien m'émasculer sur le champ.
Il ne peut pas y avoir de contrat tant qu'il n'y a pas accord sur un objet.
Et tacitement, ça ne veut pas dire que l'on peut donner un sens a tout, pour qu'il y ait accord tacite, il faut a tout le moins pouvoir supposer que le geste ( accepter un coup de téléphone dans ton exemple) puisse être interprété avec une certaine certitude comme signifiant un accord.
Ce qui n'est pas le cas dans ton exemple, et l'alarmisme sur une base erronée, c'est un peu ridicule.
Wanadoo ma bien fe un contrat adsl 2 san me demander mon autorisation et ce suite a l'acceptation de 2 mois gratuit en 1024 pour ancienneté (et tou sa au tel ^^)
__________________
[SWTOR]Micorus Assassin Sith [Star map]
[AION]Micorus Rodeur[Urtem]
[RIFT]Micorus [Cancel]
[War]Micorus Flamby [Couronne][Cancel]
[AOC] Micorus Conquérant[Ishtar][Cancel]
[WoW]Micorus Mage [Uldaman][Cancel]

[L2] Micorus Blade Dancer Sardaukar [Lionna][Cancel]
First Valakas & Antharas Slayer

[DAOC] Micorus TheChaos Moine Dragon d'Argent [Broc][Cancel]
[DAOC] Tylerdurdon TheChaos Clerc La Lame de Gaïa [Broc][Cancel]
[DAOC] Onslaught TheChaos Enchanteur[Carnac][Cancel]
Lightbulb
SKYNET RULES THE WORLD !!!!
Bon allez ce soir tout le monde va au cinéma se remonter le moral T3 ca va vous rassurer



P.S.: Foutaises cette histoire de persos deleted : il est évident que lorsque l'on fait un backup on le fait sur plusieurs disques qui sont retirés et entreposés dans des endroits à l'abri de toute contamination électromagnétique (Fort Knox koi:bouffon: ) donc on évite en général de les relier au net et surtout à l'X456ZY du jeune X.Y., le dernier né des ordinateurs de la Silicon Valley capable de pirater tous les terminaux bancaires mondiaux en moins d'une seconde
Bon allez stop les bêtises koi
__________________
Albion / Orcanie STOP
O========O LES GUERRIERS DU SILENCE O========O
Thorgana Thaumaturge Spé Weakness 4L9

Midgard / Carnac STOP
O=========O L'AME DES COMPAGNONS O=========O
Goth Guerrier Spé Marteau / Bouclier 10L1 <<<>>> Adhna Thane BG Interrupt TS Bot 7L6
Wargoth Warlock Spé Instakill / Instarip 6L4 <> Sophiejolie Assa Spé Ratage de PA 2Lx
Minigoth Chaman Spé Chaudron / Fuite 3Lx <<>> Alysia Hel Spé Modern / Artéfacts 2Lx
Citation :
Provient du message de Elfette LaPuce
GOA ne savait pas si ils allaient la renouvelée ou pas si tu lisais les news officiels plutôt que rire tel un âne, ils ne l'ont pas renouvelé à cause des hackeurs et de ce programme.
Tu sais quoi ? j'etais animateur sur T4C Demios Je pense que j'etais mieux renseigné que toi
La date de fin avait été fixé depuis un bon moment : à savoir la fin de la license.



Citation :
Provient du message de Elfette LaPuce
[édit] : pour ceux qui ne savent pas, les reboots fait par ce programme a permis à certains malins de dupliquer les scalps par milions, par exemple au lvl 50 lors de la 3ème ile, il allait voir un PNJ pour échanger ces scalps et être lvl 150 en quelques heures (bien sur les + malins y vont petit à petit pour pas se faire voir), à la fin c' était tellement pourrie à cause de ça que la dernière fois que j'y suis passée (un peu avant la décision finale de GOA) il y avait pleins de petits packets de 1M de scalps à terre dans LH (ville de départ)....
Mouais en tout cas : vite monté vite locke ( je compte meme plus le nombre de compte locke pour tricherie mais ca frize les 400+)

Enfin le truc qui a sauvé la fin de T4C : c l'impossibilité de recreer des comptes T4C
un compte locke = un compte en moins : impossible de recreer.
Citation :
Provient du message de Horns
On paie 12 euro il se demerde
Correction: TU paye 12€/mois

Si tu compte 50000 abos actifs (pics à 30000 simultanés, tout le monde ne se log pas en simultané), on paye 600k€/mois, tout de suite c'est nettement moins insignifiant.
Citation :
Provient du message de Elfette LaPuce
GOA ne savait pas si ils allaient la renouvelée ou pas si tu lisais les news officiels plutôt que rire tel un âne, ils ne l'ont pas renouvelé à cause des hackeurs et de ce programme.

[édit] : pour ceux qui ne savent pas, les reboots fait par ce programme a permis à certains malins de dupliquer les scalps par milions, par exemple au lvl 50 lors de la 3ème ile, il allait voir un PNJ pour échanger ces scalps et être lvl 150 en quelques heures (bien sur les + malins y vont petit à petit pour pas se faire voir), à la fin c' était tellement pourrie à cause de ça que la dernière fois que j'y suis passée (un peu avant la décision finale de GOA) il y avait pleins de petits packets de 1M de scalps à terre dans LH (ville de départ)....
Mais elle récidive

Scusez la m'sieur dame, elle ne sait plus ce qu'elle dit
Alors explications hop hop hop !!

Citation :
Mais pour GOA, la réalité économique était tout autre, et si La Quatrième Prophétie a été une rampe d'accélération primordiale, importante pour la réputation et la fréquentation du site, il fallait se lancer dans un grand projet commercial. C'est le jeu Dark Age of Camelot qui a été choisi pour cela, et l'annonce en a été faite au public en fin d'été 2001. Le personnel associé à l'exploitation de La Quatrième Prophétie a alors fondu et seules deux personnes étaient affectées, pendant un temps, puis une seule, jusqu'à la fin de l'année 2001. En parallèle avec l'abandon du jeu par GOA dans les faits, sinon dans les propos, une période d'instabilité des serveurs s'est installée, favorisant l'explosion de la fraude et la fuite des membres des équipes d'animation, tout comme des joueurs initiaux des serveurs.

Une autre des conséquences de l'abandon de GOA a été une divergence progressive des serveurs et des équipes de bénévoles chargées d'animer ces serveurs. Acquérant une autonomie plus grande durant l'année 2002, ces dernières ont librement fait évoluer les fonds mythologiques et historiques de leur serveur, tout comme la gestion de ces derniers, avec des résultats et des méthodes très variables selon les serveurs.
Et qu'on me lynche si j'ai faux
Stop T4C
Franchement faut arrêter avec T4C le client était pourri et j'en déduis donc que le logiciel serveur aussi donc GOA a plus que des circonstance atténuantes à tous les ennuis qu'ils ont rencontré.

Quand au fait qu'il y ai eu des hacks sur T4C c'est pas de la responsabilité à GOA car le protocole utilisé par T4C était ras des paquerettes, un cryptage simple au possible des packets, toutes les informations nécessaire pour décortiquer le protocole dans le client bref un truc honteux.

Le jeu étais super sympa en lui même c'est dommage qu'il ai fini comme ca mais bon ....

J'oubliais grâce a vircom fallait pas être 50 pour parler au pnj pour les scalps level 1 ca suffit, quand le client envoyai un message dialogue à une pn le serveur ne vérifiait pas la position du pj par rapport à celui-ci quitte à tricher trichons a fond :-)
Bon je viens faire mon mea culpa.

Voila si depuis le 18 aout ils etaient entrain de se faire hacker et qu'ils attendaient pour essayer de comprendre comment ou de les choper et ben on peut pas leur reprocher de ne rien avoir dit en publique lol tu imagines bon point info vendredi:

On est entrain de se faire pirater mais on les laisse faire pour comprendre puis les attraper. Nous esperons qu'ils n'arreteront pas pque nous on a pas encore tout fini.

C'est pas le genre d'info que tu divulgues en public.

Imagine y a un meurtre et les flics bossent dessus depuis une semaine ils savent que ce soir il va tuer Pamela Rose tu crois vraiment que le comissaire va faire une annonce a la presse et dire : " on c'est que le meurtrier va tuer pamela Rose ce soir mais surtout ne dite rien a personne c'est un piège"

Donc je m'exscuse pour les posts méchants envers la non divulgation d'info de goa sur ce coup la meme si des fois il applique tres bien la politique de l'autruche mais je trouve que sur cette affaire ils pouvaient pas faire grand chose d'autre que de faire silence radio.
Citation :
Provient du message de shargat
Bon je viens faire mon mea culpa.

Voila si depuis le 18 aout ils etaient entrain de se faire hacker et qu'ils attendaient pour essayer de comprendre comment ou de les choper et ben on peut pas leur reprocher de ne rien avoir dit en publique lol tu imagines bon point info vendredi:

On est entrain de se faire pirater mais on les laisse faire pour comprendre puis les attraper. Nous esperons qu'ils n'arreteront pas pque nous on a pas encore tout fini.

C'est pas le genre d'info que tu divulgues en public.

Imagine y a un meurtre et les flics bossent dessus depuis une semaine ils savent que ce soir il va tuer Pamela Rose tu crois vraiment que le comissaire va faire une annonce a la presse et dire : " on c'est que le meurtrier va tuer pamela Rose ce soir mais surtout ne dite rien a personne c'est un piège"

Donc je m'exscuse pour les posts méchants envers la non divulgation d'info de goa sur ce coup la meme si des fois il applique tres bien la politique de l'autruche mais je trouve que sur cette affaire ils pouvaient pas faire grand chose d'autre que de faire silence radio.
Si tu dis vrai, espérons qu'il auront attrapé l'assassin alors
Tu devrais faire tes rapprochements bancaire un peu plus couramment pour être un peu moins paumé dans tes comptes et dire un peu moins de connerie.

Mp moi si tu veux que je t'explique loul.
__________________
Izno Thief 80 GW2 | Defiance
Iznô Maraudeur RR100 SWTOR | Defiance
Izzno Paladin/VK 50 Rift | Defiance
Izno Squig Herder RR75 WAR | Defiance
Izzno Infiltrator 11L4 DaoC | Dragon Slayers
Citation :
Provient du message de -M@d-
Un backup peut trés bien, et se fait d'ailleurs dans la majorite des cas, online.

C'est un fois que le backup a ete effectuer que les tape ou autres sont mit en securite ^^

pas envie de tt expliquer
Oui, c'est ce que je voulais dire, grosso modo, mais j'ai encore fait des phrases compliquées qui perdent leur sens.
Donc : un backup se fait toujours sur une machine online, sauf si l'on arrête le service. Et que les différents disques de la machine soient connectés ou non via des interfaces réseau vers internet, cela ne change rien au fait qu'un bon hacker pourra profiter de l'occasion pour accéder aux données transférées

On ne met jamais rien en sécurité ; tout est susceptible de brûler, d'être abimé un jour ou l'autre ; il n'existe aucune sécurité absolue, d'autant plus avec l'abandon du halon.

@ Paice : si tu manipules des machine en fonction, tu prends le risque de voir ta machine avoir une interruption de fonctionnement. C'est donc un mode de fonctionnement valable uniquement dans les petites structures et celles qui n'ont rien à cirer de leurs clients (qui a dit GOA ?)

@ Zuti : je t'invite cordialement à balancer de la flotte sur une machine en cours de fonctionnement, et d'analyser ensuite les pertes sur chacun des composants

@Calduirn : au vu du nombre d'accès qu'il doit y avoir sur des serveurs comme ceux qui animent DAoC, je doute que GOA ait les moyens, ainsi que la compétence, pour faire de la bufferisation de données ; enfin, c'est uniquement mon point de vue. Concernant le hotplug, ça ne se pratique, dans les grandes structures, qu'en cas d'urgence. Autant oublier pour ce qui est du domaine de la sauvegarde. Concernant la durée d'intervention d'IBM, ou autres grands groupes, tout dépend de la société qui les appelle

Bon, et puis c'est vrai que cela tourne un peu hors-sujet par ma faute
Je m'en vais donc picoler ailleurs ; bonne soirée
Citation :
Provient du message de lyn steinherz
@ Paice : si tu manipules des machine en fonction, tu prends le risque de voir ta machine avoir une interruption de fonctionnement. C'est donc un mode de fonctionnement valable uniquement dans les petites structures et celles qui n'ont rien à cirer de leurs clients (qui a dit GOA ?)
Je crois que tu m'as pas compris. Ce que je disais c'est qu'on peut fort bien réaliser un backup offline, alors que d'autres machines sont online. C'est le cas de nombreuses baie de disques qui se mirrorent, on casse le miroir, on backup la copie et on remet le miroir en fonction.

Quand au "on peut rien protéger a 100%" si, ça existe, c'est un plan de Disaster recovery, avec des sites éloignés, des données synchronisées, du velo processing pour les backups. De plus en plus de sociétés disposent de tels plan qui leur permettent soit de ne jamais cesser leurs activités, soit de les reprendre rapidement....
Tu as bien raison, Le Paragon, c'est un scandale !!
On veut de la transparence !!
La meme que celle des dossiers de PAris, des electeurs fantomes, du sang contaminés!!
Exactement pareil, ya pas de raison.
Non mais, manquerais plus que les gens votent ou paient pour toutes ces personne incriminés.



P.S: Desole les modos, ya un peu de politique, je me doute par logique que c'est forbidden, j'espere ne pas avoir depassé la limite autorisé.
Dans le cas contraire, desole pour le surplus de travail.
__________________
Fou Taquin
Les pouêt-pouêt...
...Plus t'en fais, plus t'en as.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés