- 积分
- 2333
注册时间2010-12-30
参与分
技术分
精华
TA的每日心情 | 开心 2013-7-11 11:21 |
---|
签到天数: 4 天 [LV.2]偶尔看看I
|
楼主 |
发表于 2013-6-7 10:49
|
显示全部楼层
2# vicooo
老大,就算密码是加密的,但是,你总可以知道123456、8888之类的密码的md5加密结果吧?假定md5加密结果与原始密码明文是一一对应的,那么凡是与这些md5加密结果一样的,就是用的简单密码。
从以前论坛数据丢失及被克隆的情况看,攻击幕后人员已经取得了论坛数据库。挂上密码猜解工具,简单密码很快就破解了。
所以建议用户改用复杂密码同时加提示问题以防被盗用。当然要是论坛程序有漏洞,被直接注入数据,这种方法用处就不大了。除非升级系统程序堵塞漏洞。
很多朋友提过可行的建议,管理员重视过吗?采纳过吗?
受攻击到现在多长时间了,也没见论坛管理员采取什么有效措施。
光删帖子是治标不治本。
作为论坛的一个注册用户,看着被这么折腾,只能干着急啊。
唉,一声叹息。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。 |
|