Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 被发帖顶上,大量账号被登录,不像被密码破解

[复制链接]
leader20 发表于 2016-12-6 16:54:22 | 显示全部楼层 |阅读模式
本帖最后由 leader20 于 2016-12-7 10:09 编辑

被发帖顶上,大量账号被登录,不像被密码破解,难道discuz可以免密码登录吗?账号确认是会员账号,非注册机注册


并且查看log发现,他们没有访问登录页面获取 formhash 数组
直接就POST 。这个他们能自己伪装formhash值吗?
allthebest 发表于 2016-12-6 19:57:20 | 显示全部楼层
注册机批量盗号
后台  全局 站点功能 其它

启用UID 登录:否
回复

使用道具 举报

 楼主| leader20 发表于 2016-12-7 10:06:37 | 显示全部楼层
allthebest 发表于 2016-12-6 19:57
注册机批量盗号
后台  全局 站点功能 其它

一直设置uid 否
回复

使用道具 举报

crx349 发表于 2016-12-8 14:35:42 | 显示全部楼层
灌水机 批量盗号哦~
回复

使用道具 举报

 楼主| leader20 发表于 2016-12-9 13:45:53 | 显示全部楼层
crx349 发表于 2016-12-8 14:35
灌水机 批量盗号哦~

如何避免??
回复

使用道具 举报

crx349 发表于 2016-12-9 17:19:23 | 显示全部楼层

禁止弱密码 加验证机制
回复

使用道具 举报

 楼主| leader20 发表于 2016-12-12 10:17:39 | 显示全部楼层
crx349 发表于 2016-12-9 17:19
禁止弱密码 加验证机制

都试过了,现在恶意发帖少了点,但是还是无法避免。我设置都改了登录发帖时候post 值都改过。还是有
回复

使用道具 举报

crx349 发表于 2016-12-12 12:46:50 | 显示全部楼层
leader20 发表于 2016-12-12 10:17
都试过了,现在恶意发帖少了点,但是还是无法避免。我设置都改了登录发帖时候post 值都改过。还是有

要多方面下手哦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-25 11:58 , Processed in 0.027670 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表