Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

关于开放用户名、uid、邮箱等轮询登录的安全问题

[复制链接]
iCAx 发表于 2011-8-19 11:40:12 | 显示全部楼层 |阅读模式
建议改进登录机制,建立用户登录错误统计系统:

1、登录错误次数达到一定数目时,强制该用户通过“找回密码”功能修改新密码后才能登录,或者保持原来正常用户的cookie有效,提醒用户修改密码;

2、改进同一ip登录两个用户名错误后一定时间内禁止该IP访问登录程序,或激活随机认证问题,例如:页面出现不同颜色的字符表,某一颜色的字符有哪一些?出现几个随机计算公式,填写正确答案等;

3、改进注册或修改密码程序的密码判断正则,禁止有规律的简单密码,123456,aabbcc等,强制需要由数字、小写英文字母、大写英文字母、标点符号等组成。

附图为近期密码错误的轮询记录,部分简单密码账户已经沦陷{:soso_e118:}



回复

使用道具 举报

陨落的火箭 发表于 2011-8-19 11:43:45 | 显示全部楼层
相同反馈已有收集。楼主装上这个官方插件试下效果吧https://discuz.dismall.com/forum. ... ead&tid=2299778
回复

使用道具 举报

 楼主| iCAx 发表于 2011-8-19 11:46:53 | 显示全部楼层
好,谢谢
回复

使用道具 举报

gotoqian 发表于 2011-8-19 21:26:02 | 显示全部楼层
谢谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-26 06:24 , Processed in 0.104735 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表