Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

论账号的安全性,望康盛能考虑

[复制链接]
vivafei 发表于 2013-4-30 07:10:10 | 显示全部楼层 |阅读模式
随着前两年,多玩,京东,csdn等网站的数据库泄露,导致了后来的大量的网站用户账号遭到破解和盗用,我想应该有不少人深受其害吧~!因此,我觉得在账号安全方面,应该进行一些加强,下面我说一下我的一些想法.

1:希望能增加设置会员注册的时候,登陆提问是否为必须填写的功能,这样,即使被人暴力破解的情况下,有多安全提问这一关,这样账号也安全很多.
2:希望能增加类似密保卡这样的功能,会员可以在线生成并领取密保卡,可以自由绑定和解绑,当然,这个是非强制性的,由会员决定用还是不用
3:增加账号安全类突发事件处理机制和功能,比如说假如数据库被盗,站长可以设置强制所有人必须重新修改密码才可以登陆,这个重设的过程如下
站长后台开启这个功能----论坛会员登陆收到提示,并跳转到设置页面-----然后通过邮箱发送设置新密码连接---设置了新密码后就可以登陆正常操作论坛
如果没重设密码的用户,则不能登陆论坛,另外,在实际中,有很多用户没使用正确的邮箱,或者邮箱无法收到邮件,对于此类的情况,则可以通过下面的方式来解决.
站长后台开启这个功能----论坛会员登陆收到提示,并跳转到设置页面-----如果邮箱无法收到邮件或者原来设置的邮件是无效的话,则要求输入原来的账号和密码,并提供新的邮箱地址---站长可以在后台审核这些提交的账号和密码,首先核对原来的账号和密码是否正确,当然,这个是由系统来核对,非人工,如果对,则系统后台显示密码和账号正确,站长后台审核通过后,审核这一步,其实也可以由系统来自动完成,该会员的邮箱将被设置为新的邮箱,并向新邮箱发出账号密码修改连接,会员收到邮件后,修改密码后并可正常登陆网站

上面这个是我个人的一些想法,大家有什么其它更好的,可行的方案也可以说说


回复

使用道具 举报

 楼主| vivafei 发表于 2013-4-30 07:14:37 | 显示全部楼层
顺便说下,这个是根据某站长的遭遇而灵光一闪,特写此建议
回复

使用道具 举报

我爱品牌 发表于 2013-4-30 07:21:42 | 显示全部楼层
安全是相当需要的
回复

使用道具 举报

ynaik 发表于 2013-4-30 10:26:25 | 显示全部楼层
顶一个。。。 话说 登陆后强制用户修改密码 。  在其它站看到过。。
回复

使用道具 举报

66061923 发表于 2013-4-30 10:38:14 | 显示全部楼层
是的,安全性很重要的
回复

使用道具 举报

feng521w 发表于 2013-4-30 16:49:19 | 显示全部楼层
支持 我们遇到盗号了 唉
回复

使用道具 举报

月暖如梵音 发表于 2013-4-30 16:52:55 | 显示全部楼层
没错 ,最讨厌遇到这种事情了   还是账号有安全性的好 哈
回复

使用道具 举报

其实挺容易的 发表于 2013-4-30 22:14:01 | 显示全部楼层
现在我的论坛盗号非常严重,很多论坛元老级的人物,账号都被盗,然后发一些赵 姐的广告~~以前没出现这种情况啊,最近这 一个来月特别多~
回复

使用道具 举报

 楼主| vivafei 发表于 2013-5-2 11:35:46 | 显示全部楼层
这些方法应该都是可行的 ,望考虑
回复

使用道具 举报

飞了流星 发表于 2013-5-2 11:43:31 | 显示全部楼层
帐号安全确实是需要大家都注意的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-14 16:04 , Processed in 0.123275 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表