Board logo

标题: ★注意,请不要使用弱密码。 你的弱密码被人套去了。 论坛被灌水。 [打印本页]

作者: idc886    时间: 2016-3-12 10:55     标题: ★注意,请不要使用弱密码。 你的弱密码被人套去了。 论坛被灌水。

今天 早上列行上坛来看下,发现全找小姐广告贴,一看发贴会员,都是些老会员号,2011年注册的等,
搜索这些会员发现 以前都是正常发过贴的,查看后台记录,昨天13点时有大量的密码偿试记录,
都是在偿试些简单的密码,如 123456,12345678,123456789  等 ,这些被利用的老号可能是被弱密码套去了,

a603113584,6341153,cityhunter,zuxp,a527847182,497359776,gxly3 利这7个号来发贴。

搜索新贴,共发了 60多个,此发贴IP为  124.229.19.2   湖南岳阳,  
用来偿试破解的IP就很多了,    破解到后,还特意登录论坛来测试一下账号的发贴性,发个1111 的贴子,

现在全部删除这些新发的小姐贴,在mysql数据库中直接找出这个IP所发贴删除的,这样并不是直接删除账户不影响账户以前发的贴。
并在后台更改了这些账户的密码(乱输入),如果你是其中的账户,你可在登录页那里有个找回密码,填上你的账户和账户的邮箱即可发找回链接到你邮箱,如果实在找不回可联系我的QQ,协助你重置密码。

111.jpg


333.jpg

图片附件: 111.jpg (2016-3-12 10:56, 57.02 KB) / 下载次数 680
http://idc866.com/attachment.php?aid=3092&k=25027eb5a6ddd75f2dc8eb94c57f29c5&t=1714104286&sid=i38y3m



图片附件: 333.jpg (2016-3-12 10:56, 42.87 KB) / 下载次数 669
http://idc866.com/attachment.php?aid=3093&k=90a7e2af1ce5069be76f66a583463a37&t=1714104286&sid=i38y3m


作者: 傻瓜阿贵    时间: 2016-3-12 21:08

好久没来了
差点忘记密码了
现在在一家经营论坛的网络公司上班
这个问题我们12年开始就遇到了
现在还没办法很好的解决
真是个头痛的问题
作者: idc886    时间: 2016-3-14 09:54

回复 2# 傻瓜阿贵

DX3 能设置 注册 时密码必需英文数字等.   这样密码安装就增强了.

至于防暴破,,DZ官方没有出这方面的限制..  


这样,就只能被破一个就限制一个,




欢迎光临 免费国外空间,国外免费空间, (http://idc866.com/) Powered by Discuz! 7.2