Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

不法分子连续字典枚举网站用户密码,怎么办?

[复制链接]
风云逍客 发表于 2012-4-13 09:35:50 | 显示全部楼层 |阅读模式
本帖最后由 风云逍客 于 2012-4-13 09:37 编辑

大家好,我是一名discuz X2站长,近期有不法分子通过字典枚举大量猜测我站老用户的密码,然后利用老用户发送大量不健康信息。

请问,对于同一IP猜测老用户密码的不法分子,该怎么办?论坛里似乎没有专门的防火设置。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
hailiminer 发表于 2012-4-13 09:45:11 | 显示全部楼层
啊   原来用的是这个方法啊  ,怪不得 我的论坛的老客户 账户怎么都在发广告贴 ,。。
回复

使用道具 举报

m.king 发表于 2012-4-13 11:09:59 | 显示全部楼层
这种问题 你可以后台封禁ip,或者服务器上封IP吧。
回复

使用道具 举报

hoonn 发表于 2012-4-13 11:10:51 | 显示全部楼层
www.hoonn.com
回复

使用道具 举报

 楼主| 风云逍客 发表于 2012-4-13 11:16:11 | 显示全部楼层
hailiminer 发表于 2012-4-13 09:45
啊   原来用的是这个方法啊  ,怪不得 我的论坛的老客户 账户怎么都在发广告贴 ,。。

问题是IP人家是经常变换的,等我们发现,人家已经搜罗枚举了上千个老用户,用破解了用户在第二天凌晨大量发帖,发帖的时候IP也不是这个。
回复

使用道具 举报

m.king 发表于 2012-4-13 11:26:56 | 显示全部楼层
风云逍客 发表于 2012-4-13 11:16
问题是IP人家是经常变换的,等我们发现,人家已经搜罗枚举了上千个老用户,用破解了用户在第二天凌晨大量 ...

嗯 这个猜密码问题,我们在X2.5中已经解决了。改变了登录错误次数的校验方法。X2里就不再做处理。
升吧。。。。。。
感谢您的反馈!
回复

使用道具 举报

桃源老赵 发表于 2012-4-13 11:49:57 | 显示全部楼层
m.king 发表于 2012-4-13 11:26
嗯 这个猜密码问题,我们在X2.5中已经解决了。改变了登录错误次数的校验方法。X2里就不再做处理。
升吧。 ...

在X2.5中已经解决了。改变了登录错误次数的校验方法

这个需要手动设置吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-16 21:53 , Processed in 0.033468 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表