欧阳残雪 发表于 2012-10-6 22:00:25

【广而告之】请注意保护自己的论坛账号密码安全!

在节假日期间,中国缘文化网出现了大量朋友论坛账号密码被盗事件,导致出现大量的违规的主题,广告、外链、网站推广等等。

其原因是由于现在各种帐号扫描与破解程序的传播,导致老的弱密码帐号频频被破,进而被广告机用来发广告及各种违法信息。

为了让大家的论坛账号安全,建议大家这样做: 检查自己的密码设置,切忌设为简单的如111111 .123456.987654321,以及ID与密码相同,可见邮箱、生日等易获取内容,同时,特别建议您设置登录时的安全提问。

另外,在补充几点:
1、为什么不启用验证码?
discuz的验证效果很有限,能被广告机识别;同时还会影响论坛成员在论坛舒适度;

2、是不是程序的漏洞?
并非漏洞,至多说应该可以更完善;因为,扫号程序会模拟登录同时根据密码字典尝试破解帐号,并记录被破解的帐号,用于发广告或做其他事情;扫号程序可自动更换代{过}{滤}理、多线程,甚至有其他更强大功能;

3、为什么不强制启用安全问答?
理论上启用安全问题后,安全性会好很多,但是因为很多普通网友并没有这个习惯,他们会很不适应,特别是对本还不太了解论坛的人来说,更是进一步让他们觉得麻烦,也许他们中有不少人是很适合成为我们中的一员的;同时,强制安全问题会带来很多人忘记安全问题,导致经常有人需要人工重置安全问题,带来访问的不便和增加管理人员的工作量;

4、有没有其他更好的办法?
暂时没有;

5、是不是只有我们论坛有这个问题?
不是只有我们有碰到这个问题,基本上所有论坛都会有碰到这个问题的风险,而且已经有大量论坛出现了,包括discuz程序官方论坛;



PS:近期我们会选择适当的时间对论坛系统进行数据更新及论坛版本升级,敬请关注!

老元1 发表于 2012-10-7 08:32:45

缘来如此;P;P

夜雨入梦 发表于 2012-10-7 11:04:49

本帖最后由 夜雨入梦 于 2012-10-7 11:05 编辑

我的密码很长,包括字母和数字,应该不会被盗,不过我还会设一个登录时的安全提问这样就安全了。

夜雨入梦 发表于 2012-10-7 11:07:45

本帖最后由 夜雨入梦 于 2012-10-7 11:09 编辑

请注意保护自己的论坛账号密码安全!
页: [1]
查看完整版本: 【广而告之】请注意保护自己的论坛账号密码安全!