找回密码注册

QQ登录

只需一步,快速开始

 
 
 
 
12
返回列表 发新帖
楼主: 拉不达

[主题观点] 管理员啊,把简单密码的ID禁言那么难吗

[复制链接]
  • TA的每日心情
    慵懒
    2014-1-28 19:17
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-6-7 18:51 | 显示全部楼层
    我觉得和密码强度关系不大,关闭注册就好了
    然后把长期不登陆的id限制发帖。
  • TA的每日心情
    郁闷
    2020-4-21 16:26
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    发表于 2013-6-7 22:20 | 显示全部楼层
    半年没登陆ID先休眠吧
  • TA的每日心情
    开心
    2014-12-22 07:42
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2013-6-8 08:46 | 显示全部楼层
    先把挤兑过我的阶级敌人都先掐死在襁褓里吧。。。
  • TA的每日心情
    开心
    2020-2-20 16:36
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-6-10 09:48 | 显示全部楼层
    反算数据库内密码的行为是违法的。只有在设置之初对密码进行复杂性判断是合法的。

    万一碰到个较真儿的二货,管理员是要背官司的。

    想让用户都将密码进行复杂化,目前唯一的办法就是所有会员账号重新激活,在重新激活里强制改密码,并进行复杂性校验,把复杂性校验设置成高才能通过即可。
    至于罐子之前强调的设置提示问题的方法其实不太靠谱,如果对方直接连上数据库操作的话,神马方法都是渣。为了防止数据库被注入,现在连表情都禁止了。至于设置服务器禁言时间也不是很管用,在服务器所接交换机上设置基于时间的访问控制列表,后半夜关闭服务器对外通信才是正理。不过海外党就郁闷展了。

    还是升级版本靠谱些。毕竟刀友是个论坛,靠的是固定用户群而不是页面浏览群体。
  • TA的每日心情
    难过
    2022-10-15 10:40
  • 签到天数: 155 天

    [LV.7]常住居民III

    发表于 2013-6-10 14:28 | 显示全部楼层
    发帖加验证码,限制发帖时间间隔和发帖数

    该用户从未签到

    发表于 2013-6-10 15:21 | 显示全部楼层
    说道密码设置的问题。已经强调过多次了,不要用简单的密码组合,比如纯数字,纯字母,以及简单组合的。但是似乎有些人被盗了以后仍然没有修改,导致再次被盗。
    这个问题现在不少论坛都有,只不过刀友版本程序太老。所以更容易遭到攻击。
  • TA的每日心情
    无聊
    2020-5-1 06:58
  • 签到天数: 1376 天

    [LV.10]以坛为家III

    发表于 2013-6-10 15:48 | 显示全部楼层
    米兰兄,你好。
    为了让你不那么孤单,我想告诉你左边和右边的隔壁都挨过攻击,还有小筑,还有龟友之家,垃圾都一样的格式....

    该用户从未签到

    发表于 2013-6-10 16:45 | 显示全部楼层
    本帖最后由 白草 于 2013-6-10 16:49 编辑
    米兰兄,你好。
    为了让你不那么孤单,我想告诉你左边和右边的隔壁都挨过攻击,还有小筑,还有龟友之家,垃圾都一样的格式....
    夏天的雪人 发表于 2013-6-10 15:48


    嘿嘿,一不小心把你的生活轨迹都暴露了:-D

    我觉得楼上相思小猪说的有道理,重新激活的时候提高密码复杂程度的门槛和安全问题,能让大家普遍性地重视起来。

    该用户从未签到

    发表于 2013-6-10 16:57 | 显示全部楼层
    很烦 每天一起床上班前先删半个小时 边吃饭边删

    该用户从未签到

    发表于 2013-6-10 17:49 | 显示全部楼层
    发帖子时加个验证码不就行了吗?这些帖子应该是程序发的。

    如果是人手工发的,也有办法:可以提高发帖间隔,比如5分钟之内每个ID只能发一个帖子。

    该用户从未签到

    发表于 2013-6-10 17:57 | 显示全部楼层
    以上两项都没用。
  • TA的每日心情
    开心
    2020-5-2 10:21
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2013-6-10 22:29 | 显示全部楼层
    说道密码设置的问题。已经强调过多次了,不要用简单的密码组合,比如纯数字,纯字母,以及简单组合的。但是似乎有些人被盗了以后仍然没有修改,导致再次被盗
    这个问题现在不少论坛都有,只不过刀友版本程序太老。 ...
    AC米兰 发表于 2013-6-10 15:21

    这种人就是2B, 第二次被盗的ID还给恢复个P啊.
  • TA的每日心情
    无聊
    2013-6-27 11:56
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2013-6-10 22:36 | 显示全部楼层
    8403
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

       
    快速回复 返回顶部 返回列表