Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

解决发帖机扫弱密码、修改密码、发帖的终极方案。

[复制链接]
回帖奖励 20 枚金币      回复本帖可获得 1 枚金币奖励! 每人限 1 次(中奖概率 10%)
王sir 发表于 2012-6-16 15:56:46 | 显示全部楼层 |阅读模式
我的论坛,会员20万,其中123456等弱密码用户近1万个。。所以深受弱密码用户被盗的苦

解决方案:
1、异地登陆需要验证问答(回答3次后,自动解除验证)。

2、异地登陆修改密码和邮箱需要验证问答(回答1次后,自动解除验证)。

3、异地登陆发帖需要验证问答(回答3次后,自动解除验证)。

验证问答以图片验证的形式,和系统现有的验证问答独立开来。

验证问答示例:
QQ截图20120616153819.jpg

这样的话,发帖机扫密码的时候,因为他们是异地IP在尝试密码,需要回答验证问答后才可以尝试密码是否正确,所以他们需要手动一个一个填写验证问答才能一个一个的尝试密码,这样可以杜绝掉发帖机批量扫弱密码。

即使他们尝试到了用户的密码,他们修改密码的时候,同样需要手工输入验证问答,这样可以杜绝掉发帖机批量修改密码。

即使他们修改了密码,在发帖的时候,因为是异地IP,也需要手工输入验证问答,这样又可以杜绝发帖机批量使用扫来的账号发帖。

一家之言,希望大家一起努力,解决发帖机给大家带来的困扰。
回复

使用道具 举报

0512bbs 发表于 2012-6-16 16:54:12 | 显示全部楼层
天真的想法,扫密码不受ip限制。

回复

使用道具 举报

xtar 发表于 2012-6-16 17:19:25 | 显示全部楼层
这么厉害?
回复

使用道具 举报

dengfeng0217 发表于 2012-6-16 17:28:10 | 显示全部楼层
能行吗
回复

使用道具 举报

逸.北落尘飞 发表于 2012-6-16 18:01:25 | 显示全部楼层
其实看官方了,其实我觉得修改邮箱时,验证一下比较合理,用户修改邮箱时,发送一封验证到旧邮箱,用户确认后解除绑定,才可以修改新邮箱,否则不可以解绑,这样比较靠谱。
如果是大网站的话,手机验证还是可以的,小网站就免了,一来没技术,二来短信平台的费用,呵呵
回复

使用道具 举报

yuantao19861215 发表于 2012-6-17 10:57:09 | 显示全部楼层
加强自身密码的强度
回复

使用道具 举报

mark35 发表于 2012-6-17 11:29:08 来自手机 | 显示全部楼层
方法不错,可以借鉴qq的
回复

使用道具 举报

 楼主| 王sir 发表于 2012-6-19 12:34:58 | 显示全部楼层
0512bbs 发表于 2012-6-16 16:54
天真的想法,扫密码不受ip限制。

即便扫密码不受IP限制,修改密码的时候需要图片验证码,同样可以防止发帖机批量修改密码。
回复

使用道具 举报

jaray 发表于 2012-7-11 16:34:50 | 显示全部楼层
这个怎么设置有知道的吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-10 00:26 , Processed in 0.121749 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表