无忧启动论坛

 找回密码
 注册
搜索

又查到一例盗号,老周要不要考虑下升级程序或者加SSL

查看数: 1514 | 评论数: 27 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-10-19 18:42

正文摘要:

帖子地址为http://bbs.wuyou.net/forum.php?mod=viewthread&tid=443035&extra= 目前无法直接封禁此人(VIP会员),把帖子从公开的版区移动了 感觉目前论坛程序急需升级、加强安全措施、上SSL,明文传 ...

回复

fruds9981 发表于 2024-10-23 23:34:54
         后排强势围观
htmlc4 发表于 2024-10-23 23:19:37
全站https已经不能再拖了
孟仁飞 发表于 2024-10-23 17:34:29
谢谢分享
pkups 发表于 2024-10-20 23:34:11
wuyou 发表于 2024-10-20 07:37
这应该是撞库造成的。
目前对相关关键词进行过滤。

可以考虑一下直接用CloudFlare的自动转HTTPS,配置简单,免费无风险。
guong 发表于 2024-10-20 12:50:50
严查漏洞
fruds9981 发表于 2024-10-20 11:53:49
学习一下
2012swd 发表于 2024-10-20 10:00:17
编辑个帖子也太费劲,回车不换行,保存后才能看出来!
w96692 发表于 2024-10-20 09:13:03
原来这些都是盗号啊
rocewolf 发表于 2024-10-20 08:31:49
好多都是这种长文的贴子,也不知道发这个有什么用
temptemp 发表于 2024-10-20 07:47:34
已经一段时间这样了,莫名其妙的帖子和发帖人。。。
wuyou 发表于 2024-10-20 07:37:49
这应该是撞库造成的。
目前对相关关键词进行过滤。

点评

可以考虑一下直接用CloudFlare的自动转HTTPS,配置简单,免费无风险。  详情 回复 发表于 2024-10-20 23:34
nianyueriPE 发表于 2024-10-19 23:34:41
sunsea 发表于 2024-10-19 22:17
今日第二例。
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=443042&extra=

这些措施全得站长接入sdk才行,以现在无忧服务器的情况,如果要动服务器软件的话一时半会估计搞不定
音乐与电脑 发表于 2024-10-19 22:09:22
支持超级版主的说法。
我记得,在别的帖里看过,朱玛大佬说过一种对VIP违规贴的处理方式。记得是,删帖-同时封禁用户。
zhanghao0242 发表于 2024-10-19 22:07:20
被盗的号 都是注册很早 并且都是不经常使用的。
nianyueriPE 发表于 2024-10-19 21:53:20
asky800 发表于 2024-10-19 21:42
很多人在很多论坛都使用同一个账号密码,

然后某些地方的账号密码泄露,人家拿这个账号密码信息到处扫看 ...

双重验证确实可行,这就得看站长什么时候有空接入sdk了。
asky800 发表于 2024-10-19 21:42:28
很多人在很多论坛都使用同一个账号密码,

然后某些地方的账号密码泄露,人家拿这个账号密码信息到处扫看能不能登录。


我的号以前也被盗过一次,找回来后赶紧加了个安全提问,问题虽然固定但答案可以自己设置。

其实最好是像steam那样增加双重验证,每分钟都变化一次,哪怕账号密码都泄露出去没有那个验证码也上不来。

QQ和百度这些其实也是打开双重验证,只不过它们不开放给用户端,而是强迫用户利用手机收发验证码。

点评

双重验证确实可行,这就得看站长什么时候有空接入sdk了。  详情 回复 发表于 2024-10-19 21:53
sunsea 发表于 2024-10-19 21:42:05
2012andyle113 发表于 2024-10-19 20:17
你认为这些个古董号被复活是SSL的问题?

要么是撞库,要么是路上因为明文传输被窃听了,要不然就是把后台用bug黑进去了,大概应该是这三种情况,最近被盗号的挺多,VIP的很明显……
nianyueriPE 发表于 2024-10-19 20:51:53
不过站长也可以上可靠的cdn加密一下用户到cdn,只要cdn可靠的话会比较安全
nianyueriPE 发表于 2024-10-19 20:50:15
这也没啥办法,无忧的服务器太老了,不支持新版https与php,上面又搭载了其他论坛没法直接升级,估计只有大家集资让站长上新服务器才行吧。

点评

ok  发表于 2024-10-20 10:06
2012andyle113 发表于 2024-10-19 20:17:40
你认为这些个古董号被复活是SSL的问题?

点评

要么是撞库,要么是路上因为明文传输被窃听了,要不然就是把后台用bug黑进去了,大概应该是这三种情况,最近被盗号的挺多,VIP的很明显……  详情 回复 发表于 2024-10-19 21:42
风之暇想 发表于 2024-10-19 20:02:06
万年不加,直接把久不登录的号锁了,需要验证邮箱。
yyz2191958 发表于 2024-10-19 19:45:44
邪恶海盗 发表于 2024-10-19 19:17
有没有可能是撞库???

我不清楚
邪恶海盗 发表于 2024-10-19 19:17:15
yyz2191958 发表于 2024-10-19 19:08
盗号的原理是怎样的?

有没有可能是撞库???


二○二四年十月十九日

点评

我不清楚  详情 回复 发表于 2024-10-19 19:45
yyz2191958 发表于 2024-10-19 19:08:13
盗号的原理是怎样的?

点评

有没有可能是撞库??? 二○二四年十月十九日  详情 回复 发表于 2024-10-19 19:17
zlq_hysy 发表于 2024-10-19 19:00:49
最近用盗号发帖比较多,彻底查查漏洞
1G空间100元 发表于 2024-10-19 18:58:01
Discuz!都3.5了  论坛还在用3.3

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-22 20:14

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表