Discuz提供六种解决方案改善论坛“弱密码”现象.docVIP

Discuz提供六种解决方案改善论坛“弱密码”现象.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
  5月30日消息,Discuz! 在其官网发布了《关于近期用户密码、邮箱被盗修改事件解决方案》的置顶帖,针对部分网站的“弱密码”现象提供了六种解决方案,以提高论坛的安全性。   Discuz! 官方置顶帖称,部分网站的会员密码邮箱被恶意修改,经排查后发现主要原因是论坛存在“弱密码”现象。Discuz! 提供六种解决方案来改善此问题,主要包括网站更新到Discuz! 最新版本“Discuz! X2.5 、安装防恶意用户插件、设置较强密码复杂度等等。   据了解,近期部分网站被盗号是一次有组织、有预谋的盗号事件,为了防止盗号事件进一步扩展,Discuz! 特提供六种解决给站长,以提高论坛安全性。如果站长朋友们按照以上的六种方案处理之后,还存在盗号问题,可在官网论坛回复置顶帖,Discuz! 技术人员会第一时间联系站长并一对一处理。   Discuz! 置顶帖地址:/thread-2929092-1-1.html   Discuz! 置顶帖内容如下:   近期我们接到部分站长反馈,网站的会员密码邮箱被恶意修改。经过我们技术人员排查发现,主要有以下两个方面的原因:   1、会员密码过于简单 ,比如密码为111111、123456、1、654123,或用户名密码相同;   2、2011年底密码泄漏事件 ,有些会员使用了和该网站相同密码。   为了预防此类事件的发生,我们提供以下预防方案:   1、更新程序到最新版本   Discuz! X2.5最新版本为“Discuz! X2.5 ,其他版本请参照程序发布区的程序发布贴。   Discuz! X2.5后台 请修全补丁(后台=站长=安全中心)   2、安装防恶意用户插件   插件的安装请到:管理中心=应用中心=插件=搜索防恶意用户插件,进行安装和设置。    ?   Discuz! X2.0版本 防恶意用户插件下载地址:   /thread-2299778-1-1.html   3、对新注册和修改密码的用户设置较强密码复杂度,同时在您的网站上发布公告通知用户修改密码   该功能为 Discuz! X2.5版本新功能,密码强度的设置方法请到管理中心=全局=注册与访问=设置密码最小长度和强制密码复杂度(如图)。    ?   4、后台=全局=防灌水设置=验证码设置=启用验证码:修改密码    ?   5、推荐用户使用QQ互联注册绑定和登录,可保证密码强度,同时也方便身份验证   6、盗号人员盗号的最终目的是发布垃圾帖,建议开通 防水墙服务防范垃圾帖服务   对发现已被盗号的站点,我们建议按照以下方法进行处理:   1、处理已经被盗号和修改邮箱的会员   非法人员盗号以后修改邮箱为1337*****@163.com   管理中心=用户=用户搜索=Email,填写 1337*@163.com,搜索出该类用户,请对用户进行锁定,并在相应的版务区,对该类 用户进行一一验证和处理。    ? /mthysb/整理发布。

文档评论(0)

3va3x66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档