Zurück   klamm-Forum > klamm.de > klamm talk > Verbesserungsvorschläge

Umfrageergebnis anzeigen: Seid Ihr dafür?
Ja 7 53,85%
Nein 6 46,15%
Teilnehmer: 13. Sie dürfen bei dieser Umfrage nicht abstimmen

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 18.09.2006, 08:15:45   #1 (permalink)
Erfahrener Benutzer

Reg: 20.05.2006
Beiträge: 1.359
Standard Automatische lose Einlagerung

Hallo Leute,

Wie ihr vermutlich alle mitbekommen habt wurde am so eine kleine hack Orgie gefeiert und einige klamm Accunts gehackt.
Durch einen sehr dummen Zufall war mein LP verstellt so das ich auch ein kleines Lehrgeld zahlen durfte .

Nun denn dummgelaufen was soll man machen, nur hab ich mir jetzt überlegt wie wir unser geliebtes klamm noch besser machen können und vor allem noch sichere, und da kam mir eine Idee wo ich nicht weiß ob diese wirklich so gut ist das müsste man nu klären/ausreifen.

Ich würde gerne in den Account Einstellungen ein neuen Punkt hinzufügen mit dem man eine automatische lose Einlagerung in den Tresor einstellen kann wo die lose bei einer Überweisung sofort in den Tresor kommen würden.

Dies sollte aber frei wählbar sein so das für die Leute die das nicht wollen keine extra Arbeit bedeutet.

Wer nun mehr Informationen zu dem hackangrief haben will empfehle ich folgenden link Klick

mfg

nedu

p.s. bitte kein Spam über meine Dummheit oder das dies ein betteltopic sein soll oder so, Kritik erwünscht
 
nedu ist offline   Mit Zitat antworten
Alt 18.09.2006, 09:36:01   #2 (permalink)
Erfahrener Benutzer
Benutzerbild von mbassus

ID: 104267
Lose-Remote
Reallife

mbassus eine Nachricht über ICQ schicken mbassus eine Nachricht über MSN schicken mbassus eine Nachricht über Skype™ schicken
Reg: 23.04.2006
Beiträge: 5.013
Standard

Hmm Joa.. is mir eigentlich gleich...

Ob nun gleich in den Tresor oder nicht, ist mir relativ wurscht.. kann man aber halt optional mit anbieten.. also..

Von mir aus.
mbassus ist offline   Mit Zitat antworten
Alt 18.09.2006, 12:42:44   #3 (permalink)
LOSEVERLEIH
Benutzerbild von Powercredits

ID: 195457
Lose-Remote

Powercredits eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 5.105
Standard !

fände ich auch gut! Ist ja nicht schwer zu realisieren
Loseleihen --> ICQ: 309441006 /PN / PM http://www.loseleih.de Since 2008 um aufgenommen zu werden bitte via PN melden
Powercredits ist offline   Mit Zitat antworten
Alt 18.09.2006, 13:10:40   #4 (permalink)
Moderator
Benutzerbild von Arusiek

ID: 36574
Lose-Remote

Reg: 05.05.2006
Beiträge: 6.381
Standard

Wenn jemand dein Losepasswort geändert hat muss er dazu in deinem Klamm-Acc. gewesen sein... Wenn ich dein Passwort für klamm.de kenne bringt dir auch der Tresor nichts mehr

Wirklich helfen würden da nur sichere Passwörter mit mehr als 6 Zeichen, Buchstaben und Zahlen...

Gruß Aru
You're wondering now, what to do, now you know this is the end
You're wondering how, you will pay, for the way you misbehaved
Curtain has fallen, now you're on your own
I won't return, forever you will wait

Arusiek ist offline   Mit Zitat antworten
Alt 18.09.2006, 13:13:19   #5 (permalink)
Erfahrener Benutzer

Reg: 20.05.2006
Beiträge: 1.359
Standard

Zitat:
Zitat von Arusiek Beitrag anzeigen
Wenn jemand dein Losepasswort geändert hat muss er dazu in deinem Klamm-Acc. gewesen sein... Wenn ich dein Passwort für klamm.de kenne bringt dir auch der Tresor nichts mehr

Wirklich helfen würden da nur sichere Passwörter mit mehr als 6 Zeichen, Buchstaben und Zahlen...

Gruß Aru
wer sagt das mein pw geändert wurde?

ich hate das aus einem dummen grund geändert und vergessen wieder richtig zu machen und dann kahm ja am so der bekante rundumschlag :-D

naja ist ja auch egal
 
nedu ist offline Threadstarter   Mit Zitat antworten
Alt 18.09.2006, 13:31:25   #6 (permalink)
Lose 2.0 –
das zweite Zeitalter
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 22.650
Standard

Ich habe für "Nein" gestimmt.

Ich bin a) der Meinung, dass klamm nicht noch mehr Sicherheitsfeatures einbauen muss, wenn im Endeffekt doch immer die - ich verwende bewusst das Wort aus dem ersten Post - Dummheit des Users schuld ist und b) finde ich, dass alle Lose-Sachen, die über ExportForce realisiert werden können, sowieso nicht von klamm selber zu machen sind.

Ein einfaches EF-Script kann jede Stunde vorbeigucken, ob neue Transaktionen da sind, diese ggf. loggen (hat man als positiven Nebeneffekt eine Transaktionsliste, die beliebig lang ist und nicht nur 30 Tage umfasst), überprüfen, ob neue Transaktionen da sind oder einfach nur checken, ob n(Lose) > 0 und dann die Lose in den EF-Tresor transferieren.

Dies hätte allerdings zur Folge, dass diese zusätzliche Sicherheit einen gewissen Preis - nämlich die EF-Anfragen - hat.
Wer bereit ist, in mehr Sicherheit zu investieren, bitte. Es steht doch jedem frei.

P.S.
Zitat:
Zitat von Mone Beitrag anzeigen
Letzte Nacht hat wohl jemand systematisch alle Klammaccounts durchprobiert, ob das Losepasswort '123456', '12345', 'hallo' oder 'f*cken' ist.
Passwort-Verwaltungsprogramm? - oder: Wie mache ich meinen Account sicherer?
NEU OpenIsles - das freie Insel-Aufbauspiel NEU

www.theHacker.ws v3 | WhatPulse-Team
Bezahlte Startseite
- mehr Verdienst als auf klamm - viele Auszahlungen erhalten
theHacker ist offline   Mit Zitat antworten
Alt 18.09.2006, 13:31:42   #7 (permalink)
Erfahrener Benutzer
Benutzerbild von mbassus

ID: 104267
Lose-Remote
Reallife

mbassus eine Nachricht über ICQ schicken mbassus eine Nachricht über MSN schicken mbassus eine Nachricht über Skype™ schicken
Reg: 23.04.2006
Beiträge: 5.013
Standard

@aru,
bei diesem angriff wurden halt so standartpasswörter getestet..

Somit kann man (wie beim EF) die lose direkt in den Tresor schieben.. so kann man solche Angriffe, wegen dumm gewählten Passwörtern verhindern

Liebe Grüße,
Martin
mbassus ist offline   Mit Zitat antworten
Alt 18.09.2006, 13:34:01   #8 (permalink)
Moderator
Benutzerbild von Arusiek

ID: 36574
Lose-Remote

Reg: 05.05.2006
Beiträge: 6.381
Standard

Zitat:
Zitat von nedu Beitrag anzeigen
wer sagt das mein pw geändert wurde?

ich hate das aus einem dummen grund geändert und vergessen wieder richtig zu machen und dann kahm ja am so der bekante rundumschlag :-D
k... beim 2. mal lesen verstanden...

Trotzdem ändert es nicht viel an der Situation. Wer ein zu einfaches Passwort verwendet, warum oder für wie lange auch immer, muss irgendwo damit rechnen...

Der Vorschlag an sich wurde, wenn auch aus anderen Gründen, afaik schon öfters gemacht. Und ist damals abgelehnt worden.

Gruß Aru

P.S.
Zitat:
Somit kann man (wie beim EF) die lose direkt in den Tresor schieben.. so kann man solche Angriffe, wegen dumm gewählten Passwörtern verhindern
Und damit Faul- und Dummheit zu Lasten der PIs noch unterstützen ?
You're wondering now, what to do, now you know this is the end
You're wondering how, you will pay, for the way you misbehaved
Curtain has fallen, now you're on your own
I won't return, forever you will wait

Arusiek ist offline   Mit Zitat antworten
Alt 18.09.2006, 13:39:40   #9 (permalink)
Erfahrener Benutzer
Benutzerbild von mbassus

ID: 104267
Lose-Remote
Reallife

mbassus eine Nachricht über ICQ schicken mbassus eine Nachricht über MSN schicken mbassus eine Nachricht über Skype™ schicken
Reg: 23.04.2006
Beiträge: 5.013
Standard

Zitat:
Zitat von Arusiek Beitrag anzeigen
Und damit Faul- und Dummheit zu Lasten der PIs noch unterstützen ?
Naja,.. es gibt ja sicherlich auch Leute, die aus hobbylosigkeit mal eben das Losepw loggen.. und ich bin sicher, du wirst dein L_pw auch nich jeden tag ändern ..

Es ist kein must_have_tool.. aber dennoch eine Erweiterung, die dem User mehr Sicherheit bietet.

Liebe Grüße,
Maaaartin
mbassus ist offline   Mit Zitat antworten
Alt 18.09.2006, 13:48:29   #10 (permalink)
Moderator
Benutzerbild von Arusiek

ID: 36574
Lose-Remote

Reg: 05.05.2006
Beiträge: 6.381
Standard

Zitat:
Zitat von du-nervst Beitrag anzeigen
Naja,.. es gibt ja sicherlich auch Leute, die aus hobbylosigkeit mal eben das Losepw loggen..
und ich bin sicher, du wirst dein L_pw auch nich jeden tag ändern ..
Das nicht... aber ich überlege mir vorher, ob ich mein LosePW wirklich in jedes Formularfeld hau, nur weil ich evtl. 100 Lose dafür bekomme

Und die Zeit, sich einmal täglich einzuloggen und die Lose in den Tresor zu werfen sollte man doch haben...

Ansonten gibt es noch die, schon erwähnten, Möglichkeiten per EF...

Gruß Aru
You're wondering now, what to do, now you know this is the end
You're wondering how, you will pay, for the way you misbehaved
Curtain has fallen, now you're on your own
I won't return, forever you will wait

Arusiek ist offline   Mit Zitat antworten
Alt 18.09.2006, 13:57:02   #11 (permalink)
Erfahrener Benutzer
Benutzerbild von mbassus

ID: 104267
Lose-Remote
Reallife

mbassus eine Nachricht über ICQ schicken mbassus eine Nachricht über MSN schicken mbassus eine Nachricht über Skype™ schicken
Reg: 23.04.2006
Beiträge: 5.013
Standard

Du hast ja Recht

Aber: Sag das mal dem Otto-normal User... Der sich anmeldet.. gerade mal die Lose kennen lernt und nichtmal weiß was EF bzw. Programmierung ist.

Der kommt doch nichtmal auf die Idee.. und selten wollen sich User noch nen EF extra dafür kaufen, - verständlich - .

Wie gesagt, die Funktion tut ja keinem weh und ist ja auch nicht so schwer zu realisieren (glaube ich, diese these setz ich mal so in den Raum )

Ich mein, wir kennen uns mit den Möglichkeiten die Klamm bietet aus, neue User jedoch, brauchen eine weile um die Vielzahl der Funktionen von Klamm kennen zu lernen.

Liebe Grüße,
Martin
mbassus ist offline   Mit Zitat antworten
Alt 18.09.2006, 14:11:46   #12 (permalink)
Erfahrener Benutzer

Reg: 20.05.2006
Beiträge: 1.359
Standard

Zitat:
Zitat von Arusiek Beitrag anzeigen
Und die Zeit, sich einmal täglich einzuloggen und die Lose in den Tresor zu werfen sollte man doch haben...
ja tolle

die lose die mir abhanden gekommen sind wurden um 0:07 uhr zu mir überwiesen und um 0:31 uhr wurden sie geklaut sorry aber so viel zeit habe ich auch nett das ich jedes mal auf klamm renne um die in den tressor zu werfen
 
nedu ist offline Threadstarter   Mit Zitat antworten
Alt 18.09.2006, 14:21:30   #13 (permalink)
Moderator
Benutzerbild von Arusiek

ID: 36574
Lose-Remote

Reg: 05.05.2006
Beiträge: 6.381
Standard

Zitat:
Wie gesagt, die Funktion tut ja keinem weh und ist ja auch nicht so schwer zu realisieren
Das sagst du so

Die andere Seite ist aber, daß Lukas hier in erster Linie eine "bezahlte Startseite" betreibt, also im Endeffekt Werbung verkauft... Da zählen nunmal PIs.

Wenn jetzt alles automatisiert wird kostet das entsprechend PIs und senkt den Werbewert der Seite.

Gruß Aru
You're wondering now, what to do, now you know this is the end
You're wondering how, you will pay, for the way you misbehaved
Curtain has fallen, now you're on your own
I won't return, forever you will wait

Arusiek ist offline   Mit Zitat antworten
Alt 18.09.2006, 14:29:49   #14 (permalink)
Erfahrener Benutzer
Benutzerbild von mbassus

ID: 104267
Lose-Remote
Reallife

mbassus eine Nachricht über ICQ schicken mbassus eine Nachricht über MSN schicken mbassus eine Nachricht über Skype™ schicken
Reg: 23.04.2006
Beiträge: 5.013
Standard

Stimmt. Überzeugt.
mbassus ist offline   Mit Zitat antworten
Alt 18.09.2006, 15:10:57   #15 (permalink)
be forever curious
Benutzerbild von tleilax

ID: 27936
Lose-Remote

Reg: 20.04.2006
Beiträge: 2.423
Standard

Zitat:
Zitat von nedu Beitrag anzeigen
die lose die mir abhanden gekommen sind wurden um 0:07 uhr zu mir überwiesen und um 0:31 uhr wurden sie geklaut sorry aber so viel zeit habe ich auch nett das ich jedes mal auf klamm renne um die in den tressor zu werfen
Sorry, aber soviel Zeit brauchst Du doch gar nicht. Einmal hinsetzen, vernünftiges und sicheres Losepasswort überlegen, das setzen und fertig. Ist 'ne Sache von maximal 5 Minuten und sichert Dir die Lose auf längere Zeit.
.lange tage und angenehme nächte, tlx
:.whatthemovie.com (Screenshots raten) | PHP ExportForce-Klasse
tleilax ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Automatische Lose!!! | Wer sucht mit Yahoo? 1 Mio für eure Startseite + 30k pro Suche! flo91 Suche Refs: andere 8 24.06.2008 12:23:48
Automatische Lose pro Stunde croubie Lose4Scripts 6 08.02.2008 14:00:40
Gibt es automatische Besuchertauscher für Lose? senator-b-24v Lose4Refs (erledigt) 0 23.06.2007 23:24:00
Lose für Gewinnspielteilnahmen - Automatische Zahlung money-sms Lose4Action 2 11.11.2006 18:52:37


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:35:28 Uhr.