Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

是不是又有大漏洞?貌似整个数据库的用户密码被盗?

[复制链接]
使徒 发表于 2012-10-7 02:46:31 | 显示全部楼层 |阅读模式
又被刷密码了。但是这次问题让我冷汗出来了
包括我自己的密码(创始人)都被对方试出来了(用的是我半年前的密码)
整个版主所有的帐号密码!
现在对方开始刷用户的了。。。。。
尼玛完全透明的!!!!!!!!!!!!!
一群版主帐号被倒去刷色情信息!
回复

使用道具 举报

 楼主| 使徒 发表于 2012-10-7 02:55:58 | 显示全部楼层
查了一下,确切是没有升级2.5版本的之前7.2版本的密码库被盗!!!!!!!!!!!!!!!!!!!!
7.2版本有严重漏洞!
几个朋友7.2版本的论坛一样遭遇这个问题!
回复

使用道具 举报

peledai 发表于 2012-10-7 09:25:51 | 显示全部楼层
我的也是,郁闷啊!
回复

使用道具 举报

mark35 发表于 2012-10-7 12:54:36 来自手机 | 显示全部楼层
本帖最后由 mark35 于 2012-10-7 12:58 编辑

DZ的口令加密机制已过时且不安全。我是把它改成SHA256+blowfish的超强加密方式,即便被拖了库在10年内也不可能被爆出明文口令
回复

使用道具 举报

educcb.com 发表于 2012-10-8 16:59:07 | 显示全部楼层
不是吧  DZ7   的密码就这么容易解。




http://www.cnsdsl.com/   活性炭推荐网  
回复

使用道具 举报

mark35 发表于 2012-10-8 19:10:28 | 显示全部楼层
educcb.com 发表于 2012-10-8 16:59
不是吧  DZ7   的密码就这么容易解。

https://discuz.dismall.com/thread-3123909-1-1.html
回复

使用道具 举报

Monkey威武 发表于 2012-10-8 21:47:34 | 显示全部楼层
mark35 发表于 2012-10-8 19:10
https://discuz.dismall.com/thread-3123909-1-1.html

目前就是多数主机只支持PHP5.2,才是大麻烦
回复

使用道具 举报

Monkey威武 发表于 2012-10-8 21:48:54 | 显示全部楼层
mark35 发表于 2012-10-8 19:10
https://discuz.dismall.com/thread-3123909-1-1.html

还有之前乌云平台上也爆了之前DZ6.0是纯MD5加密密码,在升级到需要UC的6.1或者7.2,再升级到DX后,有部分没有修改密码的用户,进去DX数据库的依然是纯MD5密码。没有进行无害化处理。
回复

使用道具 举报

mark35 发表于 2012-10-8 21:52:41 | 显示全部楼层
Monkey威武 发表于 2012-10-8 21:47
目前就是多数主机只支持PHP5.2,才是大麻烦

这个问题不大,PEAR中好像有 http://pear.php.net/package/Crypt_Blowfish/redirected
回复

使用道具 举报

下砂 发表于 2012-10-9 08:10:37 | 显示全部楼层
是否在其他网站上用的共用密码呢?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-30 03:52 , Processed in 0.094970 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表