• Annonces

    • Asmondya

      Sécurisez votre compte Firestorm   04/03/2023

        Sécurisez votre compte Firestorm   Dans ce post, nous allons vous donner quelques bonnes pratiques afin de renforcer la sécurité de votre compte Firestorm.
      Pour rappel, votre compte est sous votre responsabilité, et vous êtes en mesure de le protéger sans que cela vous prenne plus que quelques minutes: pas cher payé pour se protéger des "hackeurs" et autres arnaques, non ?       Étape 1: Ajoutez un Authenticator (Authentificateur) La vérification en 2 étapes (ou 2FA) est extrêmement importante, et nous ne pouvons que vous conseiller de l'activer: C'est la meilleure des protections, et également un bon réflexe à prendre pour protéger vos autres données: chaque nouvelle connexion sur votre compte depuis un nouvel emplacement nécessitera un code que seul vous aurez. Comment l'activer: Ouvrez votre page de gestion d'authenticator sur le site. Cliquez sur "Activer mon authenticator". Téléchargez l'application Authy (meilleur que Google Authenticator). Vous pouvez en apprendre plus ici. Une fois l'application téléchargée, scannez le QR code ou rentrez le code généré par l'application manuellement. Votre Authenticator est activé! Vous devrez donc renseigner le code fourni par l'application à chaque connexion depuis un nouvel emplacement. Téléchargez les codes de récupération: Ça peut toujours servir!     Note: Une fois votre compte créé, n'oubliez pas de vérifier votre adresse mail. Sans ça, n'importe qui ayant accès à votre compte pourra en modifier l'adresse mail, et même le mot de passe.   Étape 2: Utilisez un mot de passe fort / complexe N'utilisez pas de mots du dictionnaire, mais de préférence une suite de caractères (lettres, chiffres, symboles) que vous seul connaissez. Une autre alternative consiste à choisir une phrase entière que seul vous connaissez, puis remplacez certaines lettres par des symboles (E -> 3, A -> 4, a -> @, etc) plus le mot de passe est long, plus il est difficile à trouver. N'utilisez ce mot de passe que sur Firestorm. De manière générale, essayez de ne jamais utiliser le même mot de passe sur différents sites. Des solutions, telles que KeePass existent, et peuvent s'avérer un excellent choix si vous avez du mal à retenir plusieurs mots de passe. Il s'agit d'un gestionnaire de mots de passes. Ne notez votre mot de passe nulle part ! Pas sur votre téléphone, pas sur votre ordinateur, ni au dos de votre liste de courses !       Étape 3: Sécurisez votre ordinateur Scannez votre ordinateur fréquement afin d'éliminer les malware, keyloggers et autres virus. Faites les mise à jour système lorsqu'elles sont disponible: n'attendez pas plusieurs semaines, car elles contiennent souvent d'importantes amélioration de sécurité. Si possible, faites en sorte d'être le seul à vous servir de votre ordinateur.       Étape 4: Amis & Famille ? Partager votre compte Firestorm avec vos amis, ou votre famille est fortement déconseillé: moins il y a de personnes qui connaissent vos identifiants, mieux c'est pour la sécurité de votre compte. Essayez d'adopter ces bonnes pratiques: Fermez votre session / déconnectez vous de Firestorm lorsque vous vous éloignez de votre ordinateur Ne divulguez pas vos mots de passe à vos amis / famille, et ne les laissez pas acceder à votre téléphone qui contient votre application Authy.       Récapitulons: Choisissez un mot de passe fort, unique, que seul vous connaissez. Vérifiez votre adresse mail, et installez un authenticator (de préférence Authy). Ne cliquez sur aucun lien douteux, et gardez votre ordinateur en "bonne santé" en le scannant régulièrement pour le protéger contre les virus & malwares. Aucun membre du staff ne vous demandera votre mot de passe. Ne le divulguez JAMAIS. Ne partagez votre compte avec personne, pas même des amis ou de la famille. Tous ces conseils sont dans votre intérêt, afin que personne ne vous vole quoi que ce soit, et que votre compte reste le votre !       FAQ: Question: J'ai perdu l'accès à mon authenticator, et je n'ai pas mes codes de récupération, que faire ? Réponse: Vous pouvez faire un ticket sur le support en fournissant le plus de preuves possibles que le compte vous appartient. Question: Quelqu'un m'a "hack" et a supprimé mes personnages et items. Réponse: Pour ce qui concerne les personnages, vous pouvez les restaurer sur la boutique, mais on ne pourra rien faire de plus: votre compte est sous votre responsabilité, c'est pour cela qu'il vous faut le protéger ! Question: Quelqu'un m'a volé mon compte, que faire ? Réponse: Techniquement, nous ne pouvons rien faire pour vous, comme expliqué dans cet article. Vous pouvez toujours faire un ticket sur le support en fournissant le plus de preuves possibles que le compte vous appartient.  
      L'Équipe Firestorm France
    • Asmondya

      L'équipe Firestorm France   04/03/2023

          Voici les membres des différents pôles de l'équipe Firestorm France    Veuillez noter qu'aucun membre du staff ne vous demandera votre mot de passe !    
    • Asmondya

      Liste des instances disponibles sur Oribos   05/03/2023

      Voici la liste des instances disponibles sur le royaume Oribos (Shadowlands) Nous savons que beaucoup d'entre vous aiment passer du temps sur les anciens contenus. Nous les avons donc tous testés et avons établi une liste avec l'état de chaque instance (fonctionne entièrement, partiellement, pas du tout). Cependant, a chaque patch, mise à jour ou correctif, il se peut qu'une d'entre elles soit affectée. Nous vous invitons donc à répondre à ce post si vous jugez qu'une des instances a changé. Par exemple : Suite à un patch, une instance qui fonctionnait entièrement a changé et un boss n'est plus faisable. Il vous suffit dans ce cas de nous le notifier en réponse au post et nous irons faire de nouveaux tests sur l'instance, puis en fonction de nos résultats nous vous répondrons et mettrons la liste à jour.  
Pyb

[Archivé] A propos de la sécurité du serveur

37 messages dans ce sujet

discord a pas d'antivirus qui scan les liens alors ne cherche pas :\

Partager ce message


Lien à poster
Partager sur d’autres sites

En fait c'est encore plus con, j'ai cliqué sur un lien proxy4free.online (c'était y'a longtemps j'ai du bien remonter la conversation)... J'ai été particulièrement con mais vu que ça faisait 30 min que j'aidais la personne IG j'avoue ne pas m'être méfié... Je sais même pas si cette personne a fait circuler le lien avec de mauvaises intentions ou pas, vu qu'elle a proposé de m'aider après le hack (là où une vraie personne malhonnête couperait tout discussion). Cette personne étant encore plus naïve que moi (elle m'a filé les logs de son ancien compte qui s'était fait hack), je sais même pas si c'est un hacker qui joue la comédie à fond (mais alors vraiment à fond) ou si c'est quelqu'un qui n'est pas assez prudent ^^

Bref mystère resolu, n'empêche qu'un bloqueur d'ip m'aurait pas fait de mal :/

Partager ce message


Lien à poster
Partager sur d’autres sites

Pyb ,tu vois quand je te disais que c'était pas firestorm....sur le net , il faut être parano : pas le choix

Partager ce message


Lien à poster
Partager sur d’autres sites

Salutation,

Juste un truc, j'ai remarquer que tout le monde ici pensent que personne peut hacker ce site mais M.D.R

Bye.

Partager ce message


Lien à poster
Partager sur d’autres sites
Il y a 2 heures, MrPatate a dit :

Pyb ,tu vois quand je te disais que c'était pas firestorm....sur le net , il faut être parano : pas le choix

Jamais dit que ça venait de firestorm, mais que ça venait pas des raisons habituelles évoquées ^^ (bon là pour le lien c'est discutable, c'était sans rapport avec FS normalement, c'était pas un un lien vers une fake page FS ou quoi)

Modifié (le) par Pyb

Partager ce message


Lien à poster
Partager sur d’autres sites
Le 14/01/2018 at 4:45 PM, Sapigodxs a dit :

Ce que l'admin dit:

Encore une énième fois, le "hack" n'existe pas sur firestorm, la sécurité est bien trop haute sans devoir entrer dans les détails.
Cependant le vol de compte est possible par 3 manières différentes, veuillez lire les notes pour éviter de perdre votre compte:

Pourtant un anim malveillant a eu mes donnée avec mon ip et nom de compte pour ensuite trouver le moyen de pénétrer mon compte mais np.

Verifier votre adresse email, choisir un mot de passe complexe (merci ceux avec 123456 ou encore azertyuiop, utilisez l'authenticator.

Dans tout les cas un mot de passe n'est en aucun cas stocké en clair et quels quelques personnes ont accès a ces données, votre histoire est sympathique mais il n'est en aucun cas possible même pour un chef de royaume d'accéder aux identifiants d'un compte la solution est donc assez simple, soit vous mettez vos identifiants sans verifier que le site en question est bien et uniquement https:://firestorm-servers.com soit votre mot de passe est simple cf les exemple au dessus.

Voici mon mot de passe comme il est stockée, bon courage ;) A1377E87635FD6F0456D3452279D27A4C572F345.

Il y a 2 heures, RedzRull a dit :

Salutation,

Juste un truc, j'ai remarquer que tout le monde ici pensent que personne peut hacker ce site mais M.D.R

Bye.

Be my guest.

 

Vis a vis du message initial les addons n'execute que des actions LUA du client, il n'est en aucun cas possible pour l'addon de stockée et d'envoyer votre mot de passe.

Partager ce message


Lien à poster
Partager sur d’autres sites
il y a 33 minutes, Ouroboros a dit :

Voici mon mot de passe comme il est stockée, bon courage ;) A1377E87635FD6F0456D3452279D27A4C572F345.

A1377E87635FD6F0456D3452279D27A4C572F345

"Je t'aime Aiydën, je serais toujours à tes côtés <3"

2 personnes aiment ça

Partager ce message


Lien à poster
Partager sur d’autres sites
Citation

Vis a vis du message initial les addons n'execute que des actions LUA du client, il n'est en aucun cas possible pour l'addon de stockée et d'envoyer votre mot de passe

Permettez-moi de vous contredire là dessus car comme je l'ai expliqué ; il y a plusieurs années sur l'officiel (ça remonte à l'époque de tlk d'après mes souvenirs) il eut une vague de hack  dû à des add on infecté sur curse ; le trojan impliqué utilisait le zip de l'add on comme cheval de troie et peu à l'époque songeait à vérifier.

Alors l'add on en lui même peut pas être responsable mais ce que le fichier zip contient , si.

Partager ce message


Lien à poster
Partager sur d’autres sites
il y a 15 minutes, MrPatate a dit :

Permettez-moi de vous contredire là dessus car comme je l'ai expliqué ; il y a plusieurs années sur l'officiel (ça remonte à l'époque de tlk d'après mes souvenirs) il eut une vague de hack  dû à des add on infecté sur curse ; le trojan impliqué utilisait le zip de l'add on comme cheval de troie et peu à l'époque songeait à vérifier.

Alors l'add on en lui même peut pas être responsable mais ce que le fichier zip contient , si.

Le problème dans ce cas sont les personnes executant des .exe trouvés dans des archives, pas besoin d'être dans un dossier aidons pour savoir que ce n'est pas une chose à faire

Partager ce message


Lien à poster
Partager sur d’autres sites
Il y a 2 heures, Ouroboros a dit :

 

Voici mon mot de passe comme il est stockée, bon courage ;) A1377E87635FD6F0456D3452279D27A4C572F345.

 

 

 

c'est du binaire ?

Partager ce message


Lien à poster
Partager sur d’autres sites
Il y a 1 heure, Ouroboros a dit :

Le problème dans ce cas sont les personnes executant des .exe trouvés dans des archives, pas besoin d'être dans un dossier aidons pour savoir que ce n'est pas une chose à faire

Ah mais je n'ai jamais dit qu'ils n'étaient pas le problème , je dis juste que un trojan peut se cacher n'importe où même dans quelque chose qu'on pense être clean , Curse est de toute façon plus sécurisé après cet incident mais je le repète : être parano sur le net n'est pas une mauvaise chose.

Citation

c'est du binaire ?

Un cryptage utilisé dans les bases de données afin qu'en cas de vol ,ces données soient inutilisables malheureusement toutes n'en sont pas pourvu...il suffit de voir ce qui s'est passé avec Yahoo par exemple.

 

 

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonsoir, je ferme ce topic pour inactivité.

Partager ce message


Lien à poster
Partager sur d’autres sites
Guest
Ce sujet ne peut plus recevoir de nouvelles réponses.