Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

设定同1台电脑顶多可以试探密码5次

[复制链接]
webabc 发表于 2011-10-22 11:06:34 | 显示全部楼层 |阅读模式
本帖最后由 webabc 于 2011-10-22 12:48 编辑

DZX2的用户密码很容易被破,发贴机可以设置大批量待破解用户,然后针对这些用户进行密码试探,试完一个,然后更换成下一个用户,导致大量简单密码的用户帐号被破解。
DZ需要设定同一台电脑顶多可以试探密码5次,纠正现在的换个用户名还可以继续试探密码的作法。






回复

使用道具 举报

dfffffgf 发表于 2011-10-22 11:10:22 | 显示全部楼层
这个问题是个好建议,另外咱们也要注意,不能设置过于简单的密码了。。
回复

使用道具 举报

sw08 发表于 2011-10-22 12:22:35 | 显示全部楼层
什么叫做“同一台电脑”?貌似没有什么很好的方法判断啊
回复

使用道具 举报

urs2 发表于 2011-10-22 12:45:51 | 显示全部楼层
我的ID就被盗了。
回复

使用道具 举报

 楼主| webabc 发表于 2011-10-22 12:53:27 | 显示全部楼层
sw08 发表于 2011-10-22 12:22
什么叫做“同一台电脑”?貌似没有什么很好的方法判断啊

以下两种方法是否可行:
1、能否使用COOKIES识别是否同一台电脑?
2、对于试探的IP地址,暂时禁止其登陆操作;而对于已经从该IP登陆的用户,保证正常运行,不进行强制下线操作。
回复

使用道具 举报

sw08 发表于 2011-10-22 22:55:41 | 显示全部楼层
webabc 发表于 2011-10-22 12:53
以下两种方法是否可行:
1、能否使用COOKIES识别是否同一台电脑?
2、对于试探的IP地址,暂时禁止其登陆 ...

1、cookies清理就没有依据了
2、IP法对广大的拨号用户来说,没用
回复

使用道具 举报

 楼主| webabc 发表于 2011-10-22 23:47:54 | 显示全部楼层
sw08 发表于 2011-10-22 22:55
1、cookies清理就没有依据了
2、IP法对广大的拨号用户来说,没用

有措施比没有措施要好
回复

使用道具 举报

sukeju 发表于 2011-10-23 01:28:21 | 显示全部楼层
人家要搞你密码还不会cookies清理,别加这些没用的代码(::13::)
回复

使用道具 举报

sw08 发表于 2011-10-23 07:58:32 | 显示全部楼层
webabc 发表于 2011-10-22 23:47
有措施比没有措施要好

这种措施是防君子不防小人啊……成心要搞密码的,想破这些再容易不过了。
回复

使用道具 举报

石油人 发表于 2011-10-23 08:21:34 | 显示全部楼层
楼上几位这么说  银行都可以随便搞了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-26 23:40 , Processed in 0.088700 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表