نقل قول نوشته اصلی توسط Omid نمایش پست ها
پاسخ پرسشهای دوستان:
در مورد عوض شدن پسورد ها پیشنهاد بنده این بود که پسورد کل اکانت ها عوض بشه اما بعد به این نتیجه رسیدیم که ممکنه رید ها بخوابه و دردسر درست بشه.
میگن چرا اینور اینکارو نکردید، خوب عرض کردم خرابکاری نشده بود که پسورد عوض بشه بعد خرابکاری اینور هم اون اکانتی که آیپی لاگ انداخت بود رو پسوردشو عوض کردیم.
اینکه میگن باید برخورد شدید تر بشه رو نمیشه کاری کرد مگه اینکه قانون رمز اکانت ها رو کلا برداریم :
قانون بازی میگه رمز رو نباید در اختیار کسی بذارید. حالا یه پلیر میاد پول میگیره کتیبه رو میده بعد هم به دروغ میگه پسورد لو رفته بک بدید. سرور بک بره اون که پولشو گرفته پیش دوستاشم خراب نشده. فقط ما داریم سرور بک میدیم که ایشون کسب درآمد کنه.

خوب این سناریو رو در نظر بگیرید :
من X می خوام کاری کنم اکانت Y بن بشه. پسشو بدست میارم اما می دونم اگه خرابکاری کنم سرور بک می خوره و تازه خودم بن میشم پس چه کار کنم؟ کاری نداره میرم روی اکانتش آیپی میندازم بعد میام روی اکانتم خرابکاری میکنم دف رو برمیگردونم کتیبه رو با اکانتش میزنم. بعد هم درخواست اشد مجازات و بک خوردن سرور دارم.
حالا اون اکانت بن شده سرور هم بک خورده و من میرم سراغ پلیر بعدی.




برای نقطه ضعف بالا شما چه پیشنهادی دارید؟


ببینید تنها کاری که میشه کرد اینکه پسورد رو به کسی ندید و الا هر برخوردی کنیم جای سو استفاده داره پس بهتره که اصلا دخالتی نکنیم.

مورد بعدی که میگن رفتار متناقض درسته اما به نفع یک تیم کاملا بی انصافیه.
بارها شده رفتار احساسی انجام شده اما نه به خاطر اینکه به نفع کسی هست یا نیست. حالا هم تصمیم گرفتیم رفتار احساسی نداشته باشیم دلیل نمیشه شما استناد کنی به کار اشتباه قبلیمون.
مثلا من قبلا دوتا بچه داشته باشم تصمیم بگیرم از یه روزی نزنمشون بعد یکی از بچه ها که متضرر شده از کار دیگری بگه بزنش چطور قبلا من رو میزدی!!!
بعد شما برخورد هایی که به نفعتون بوده سانسور میکنی؟



و این حرف که ما به خاطر دل تیمی یا کسی میایم سرور بهم میزنی یا نذری قیمه میدیم هم خیلی مسخره است. اون اکانتی که از من درخواست رفع بن ایمیل کرد اون تیم و شخصی که شما فکر میکنید نیست. ایشون گفت من کلا یه ایمیل دارم رنک آنچنانی هم نداشت میشه باز بشه که ایمیل جدید نسازم. منم این ایده قیمه نذری به ذهنم رسید که شما فکر کردید اون شخص خاص درخواست داده!!!

اینکه میگن خرید و فروش جرمه و باید باهش برخورد بشه هم با ذکر یک مثال قابل برخورد نیست:
من X که جزئی از تیم XX هستم می خوام به عنوان سیاست بازی در ساید YY بازی کنم و بعد از هولدر شدن کتیبه اون رو به تیم اصلیم بدم. (بدون هیچ تخلفی) حالا اگه برخوردی بشه میشه دخالت بیجای مولتی هانتر.

بعد ما واسه جلوگیری از ادامه خرابکاری اومدیم اونور پسورد رو عوض کردیم، اینو میکنی پیراهن عثمان، اما همینکار اینور انجام شده کلا نمی بینیش و میگی باید قبل خرابکاری پسوردها عوض میشده. ببخشید شما توقع داری اونور بعد خرابکاری پسورد عوض بشه سمت شما قبل خرابکاری؟!!!!
بعد همین دخالت کوچولو که تغییری در روند سرور ایجاد نمیکنه و واسه شما هم انجام شده رو شما هی میکوبی تو سر ما چطور انتظار داری ما سرور بک بدیم هیچکی شاکی نشه و چیزی نکوبه تو سرمون؟؟

بعدم ما اگه قرار بود پشت پرده با کسی بسازیم چهارتا مدرک ازتوش درمیومد.
نکته بعد شما چرا وقتی بار اول تو سرور خرابکاری شد درخواست بک دادن سرور یا حتی نیروهای اون اکانت رو نداشتی.
نکته آخر اینکه خود تیم پرشین گفتن سرور رو بک بدید پشت ما حرف نباشه ما هم گفتیم ما دخالت نمی کنیم.




نکات خلاصه برای کسانی که وقت نکردن بخونن و نگاه اجمالی کردن :
قضیه قیمه نذری ربطی به تیم پرشین و اکانت salt نداشت.
برخورد شدید تر باعث راه های جدید سو استفاده و خرابکاری میشه.
با استناد به رفتار احساسی و اشتباه گذشته نمیشه جلوی تکرارشو گرفت.
عوض کردن رمز اکانت ها برای هر دو گروه انجام شده. هربار بعد از انجام خرابکاری. اگرچه وظیفه ما نبوده و همین شده پیراهن عثمان.
ما برای هیچ تیمی قبل از خرابکاری پسورد عوض نکردیم و فقط پسوردهای اکانت هایی عوض شده که آیپی خرابکار درون رفت و آمد داشته.


اما مهمترین نکته ای که لابلای این صحبتها همیشه فراموش میشه اینه که مطمئنا هنوز خیلی از اکانت ها پسوردهاشون رو عوض نکردد و خوش و خرم دارن بازی میکنن. و انتظار دارن ما سرور بک بدیم. شما چرا وقتی اخطار اومد که پسورد عوض کنید عوض نکردید؟
امید همیشه این مشکلات هست و با اینکه به نوع مدیریتتون اعتراض داشتم و به همین دلیل هم بازی نکردم دیگه اما قبول دارم که یه سری حرفا واقعا سفسته هست. مدیریت یه سایت خودشو حتی برا 20-30 میلیون خراب نمیکنه چون باعث ضرر بیشتر اینها میشه براش. و تازه هیچ آدم عاقلی برای اینجوری بردن این همه هزینه نمیکنه.
بعدشم که تیمی میاد خرابکاری میکنه بعد که سرش همون خرابکاری رو میارن عقبه خودشون رو فراموش میکنن که شروع کننده بودن و شما اگر پسورد اکانتایی که آی پی خرابکار روشون خورده عوض کردید کارتون کاملا درست بوده و به نظرم بهترین کاریه که میتونستید بکنید چون شاید منه نوعی نباشم و تا صبح پدر اکانتم در بیاد.