Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 论坛用户名被扫描破解密码,大量用户被盗密码

[复制链接]
海里的海浪 发表于 2016-9-15 22:05:05 | 显示全部楼层 |阅读模式
请问怎么才能阻止这个?X3.1

不同换IP 尝试密码!

求助
allthebest 发表于 2016-9-15 22:12:05 | 显示全部楼层
大量用户被盗密码,是远程批量UID破解密码

后台 全局 站点功能 其它

关闭UID登录
回复

使用道具 举报

 楼主| 海里的海浪 发表于 2016-9-15 22:14:53 | 显示全部楼层
allthebest 发表于 2016-9-15 22:12
大量用户被盗密码,是远程批量UID破解密码

后台 全局 站点功能 其它

UID登陆那个1年前就关闭了,请问还有其他方法吗?
后台错误密码记录显示,他是直接扫描用户名,而且每次扫描他的IP都不同
回复

使用道具 举报

 楼主| 海里的海浪 发表于 2016-9-15 22:19:17 | 显示全部楼层
运行记录里显示,
用户正常登陆时,尝试密码栏显示的是:加密后的密码
盗号扫描密码时,尝试密码栏显示的:未加密前的密码进行扫描
回复

使用道具 举报

allthebest 发表于 2016-9-15 22:23:39 | 显示全部楼层
本帖最后由 allthebest 于 2016-9-15 22:27 编辑
海里的海浪 发表于 2016-9-15 22:14
UID登陆那个1年前就关闭了,请问还有其他方法吗?
后台错误密码记录显示,他是直接扫描用户名,而且每次 ...


后台错误密码记录?

这不是用户被盗密码

而是记录用户登录输入错误的密码讯息

若是同一IP,亦可能注册多个马甲

密码对成功登录,后台错误密码记录 是不记录的



回复

使用道具 举报

allthebest 发表于 2016-9-15 22:27:20 | 显示全部楼层
不同换IP 尝试密码,只是不同用户输入错误的密码讯息而已
回复

使用道具 举报

 楼主| 海里的海浪 发表于 2016-9-15 22:30:56 | 显示全部楼层
本帖最后由 海里的海浪 于 2016-9-15 22:38 编辑
allthebest 发表于 2016-9-15 22:23
后台错误密码记录?

这不是用户被盗密码

不是的,是大量,1个用户名扫描几十次尝试登陆,每次都IP不同,直到破解为止
N个用户名被扫描尝试登陆,我已经收到好多被盗号的反馈。。。。我自己的小号都没扫描。。。我都没有登录过那个小号

回复

使用道具 举报

allthebest 发表于 2016-9-15 22:37:52 | 显示全部楼层
海里的海浪 发表于 2016-9-15 22:30
不是的,是大量,1个用户名扫描几十次,N个用户名被扫描,我已经收到好多被盗号的反馈。。。。我自己的小 ...

后台错误密码记录

每个用户错误密码记录只记录5次

1、发通告 通知会员 用户被盗密码严重,加强密码

2、收到好多被盗号的反馈,经UC 修改 被盗号的密码

再联络相关会员 提供 修改后密码
回复

使用道具 举报

 楼主| 海里的海浪 发表于 2016-9-15 22:54:29 | 显示全部楼层
allthebest 发表于 2016-9-15 22:37
后台错误密码记录

每个用户错误密码记录只记录5次

请问如何阻止被扫描登陆啊?我已经设置验证码登陆了,他还是照常尝试登陆自动换不同密码扫描
回复

使用道具 举报

allthebest 发表于 2016-9-15 22:56:39 | 显示全部楼层
海里的海浪 发表于 2016-9-15 22:54
请问如何阻止被扫描登陆啊?我已经设置验证码登陆了,他还是照常尝试登陆自动换不同密码扫描

注册邮箱验证

uc 注册设置 注册禁用注册机邮箱
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-25 01:08 , Processed in 0.022064 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表