Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

DZ安全漏洞,简单密码被破解,色情广告满天飞,官方要重视这个问题

[复制链接]
澄海CC 发表于 2011-9-7 02:18:52 | 显示全部楼层 |阅读模式
最近论坛常遭受破解简单密码,然后逛发色情广告~~

Discuz存在一个安全漏洞,

同一个ID,登录密码出错,只要小于5次,马上更换另一个帐号继续登录,再小于5次,再换。。
这样是不会被禁止的~~
而论坛有一部分会员的密码是很简单的,例如123456,或者帐号密码相同的,这些ID就很容易就破解盗用~~
然而不法份子就用这些ID来发色情广告。。。防不胜防啊!!


我有一个思路,谁来发开这个插件!!

当用户登录,密码错误时,将IP写入数据库,
判断在15分钟内同一个IP连续登录错误5次,则禁止登录30分钟

谁来开发这个插件啊~~~
回复

使用道具 举报

sw08 发表于 2011-9-7 07:03:32 | 显示全部楼层
设置弱密码的责任完全在用户…………

不过我个人建议是注册的时候做强度检测,对于弱密码的用户禁止注册
回复

使用道具 举报

大鹏! 发表于 2011-9-7 08:57:42 | 显示全部楼层
本帖最后由 大鹏! 于 2011-9-7 08:57 编辑
sw08 发表于 2011-9-7 07:03
设置弱密码的责任完全在用户…………

不过我个人建议是注册的时候做强度检测,对于弱密码的用户禁止注册

官方已在研发类似插件
回复

使用道具 举报

szyfdx 发表于 2011-9-7 09:09:50 | 显示全部楼层
<a href="http://www.jysyzksb.com">水环式真空泵</a>
<a href="http://www.jysyzksb.com">旋片式真空泵</a>
回复

使用道具 举报

IDC866.com 发表于 2011-9-7 14:26:06 | 显示全部楼层
那些帐户,都是 注册机批量注册的。   不需破的。  

楼主,做好防灌水  才是王道。。

来参观一下我站的防灌水性如何:  http://www.idc886.com  
回复

使用道具 举报

磁石 发表于 2011-9-7 14:45:15 | 显示全部楼层
继续关注www.phpmt.com
回复

使用道具 举报

gedebaheicaixia 发表于 2011-9-7 15:42:32 | 显示全部楼层
关注一下
回复

使用道具 举报

5gss.cn 发表于 2011-9-7 21:54:22 | 显示全部楼层
大鹏! 发表于 2011-9-7 08:57
官方已在研发类似插件

pw的密码就有安全等级验证  唉。。。。
回复

使用道具 举报

5gss.cn 发表于 2011-9-7 21:55:53 | 显示全部楼层
本帖最后由 5gss.cn 于 2011-9-7 21:56 编辑

dz慢慢的落后pw 可见腾讯也不是传说的那么牛逼 和阿里巴巴还有距离 马云果真给力。期待那天把dz也给收购了
回复

使用道具 举报

露易絲 发表于 2011-9-7 23:33:28 | 显示全部楼层
强烈支持
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-26 18:32 , Processed in 0.124889 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表