Discuz!提供六种解决方案 改善论坛“弱密码”现象

  5月30日消息,Discuz! 在其官网发布了《关于近期用户密码、邮箱被盗修改事件解决方案》的置顶帖,针对部分网站的“弱密码”现象提供了六种解决方案,以提高论坛的安全性。

  Discuz! 官方置顶帖称,部分网站的会员密码邮箱被恶意修改,经排查后发现主要原因是论坛存在“弱密码”现象。Discuz! 提供六种解决方案来改善此问题,主要包括网站更新到Discuz! 最新版本“Discuz! X2.5 R20120518”、安装防恶意用户插件、设置较强密码复杂度等等。

  据了解,近期部分网站被盗号是一次有组织、有预谋的盗号事件,为了防止盗号事件进一步扩展,Discuz! 特提供六种解决给站长,以提高论坛安全性。如果站长朋友们按照以上的六种方案处理之后,还存在盗号问题,可在官网论坛回复置顶帖,Discuz! 技术人员会第一时间联系站长并一对一处理。

  Discuz! 置顶帖地址:http://www.discuz.net/thread-2929092-1-1.html

  Discuz! 置顶帖内容如下:

  近期我们接到部分站长反馈,网站的会员密码邮箱被恶意修改。经过我们技术人员排查发现,主要有以下两个方面的原因:

  1、会员密码过于简单 ,比如密码为111111、123456、1、654123,或用户名密码相同;

  2、"2011年底密码泄漏事件" ,有些会员使用了和该网站相同密码。

  为了预防此类事件的发生,我们提供以下预防方案:

  1、更新程序到最新版本

  Discuz! X2.5最新版本为“Discuz! X2.5 R20120518” ,其他版本请参照程序发布区的程序发布贴。

  Discuz! X2.5后台 请修复20120529安全补丁(后台=>站长=>安全中心)

  2、安装防恶意用户插件

  插件的安装请到:管理中心=>应用中心=>插件=>搜索防恶意用户插件,进行安装和设置。

  

  Discuz! X2.0版本 防恶意用户插件下载地址:

  http://www.discuz.net/thread-2299778-1-1.html

  3、对新注册和修改密码的用户设置较强密码复杂度,同时在您的网站上发布公告通知用户修改密码

  该功能为 Discuz! X2.5版本新功能,密码强度的设置方法请到管理中心=>全局=>注册与访问=>设置密码最小长度和强制密码复杂度(如图)。

  

  4、后台=>全局=>防灌水设置=>验证码设置=>启用验证码:修改密码

  

  5、推荐用户使用QQ互联注册绑定和登录,可保证密码强度,同时也方便身份验证

  6、盗号人员盗号的最终目的是发布垃圾帖,建议开通 防水墙服务防范垃圾帖服务

  对发现已被盗号的站点,我们建议按照以下方法进行处理:

  1、处理已经被盗号和修改邮箱的会员

  非法人员盗号以后修改邮箱为1337*****@163.com

  管理中心=>用户=>用户搜索=>Email,填写 1337*@163.com,搜索出该类用户,请对用户进行锁定,并在相应的版务区,对该类 用户进行一一验证和处理。

  

  本次事件属于盗号者有组织有预谋的事件,为了防止盗号事件进一步扩展,如果站长朋友们按照以上的方案处理之后,还存在盗号问题,请回复此贴,我们的技术人员会第一时间联系您,对您的问题进行一对一处理。

时间: 2025-01-30 11:45:41

Discuz!提供六种解决方案 改善论坛“弱密码”现象的相关文章

落伍者社区升级Discuz! 7.2 全面改善论坛用户体验

中介交易 SEO诊断 淘宝客 云主机 技术大厅 最新消息,11月26日上午,国内专业的站长交流平台落伍者(www.im286.com)实现了论坛系统的全面升级.落伍者升级后进一步改进了社区平台的用户体验,推出了邮箱用户登录服务,完善了抢楼帖功能,实现倒序看帖.主题鉴定.主题任意版块置顶等的功能. 图 01 落伍者论坛升级至Discuz! 7.2版本 落伍者是国内最早对用户进行严格审核的社区交流平台,也是目前国内最大的站长交流社区之一,拥有近六十万站长用户,数据积累已经达到了一定的规模.在系统升级

解决方案-求大神提供思路,解决ldap登录密码不区分大小写问题

问题描述 求大神提供思路,解决ldap登录密码不区分大小写问题 ldap的普通用户登录不区分大小写,密码不允许读,该怎么解决,小菜鸟跪求解决方案啊.. 解决方案 已经卡住好几天了....急求... 解决方案二: 你用的是哪个厂商的ldap服务呢 解决方案三: IBM好像是ldap v3 解决方案四: 已解决,只需要解决配置问题,并无代码改动...卡了一个周

DISCUZ 论坛管理员密码忘记的解决方法_php技巧

DISCUZ论坛管理员密码忘记了怎么办? 今天,一个朋友在QQ上问我,"如果DISCUZ论坛管理员密码忘记了 从MYSQL 哪里找啊?", 他用的是HostMonster的虚拟主机. yun~~~, 自己也没用过DISCUZ,只好说,"这个不是很清楚,可以直接去改一下数据库的记录试一下, 但是不知道DISCUZ是否对密码加密了 " 后来他登录cPanel,用phpMyAdmin进去查看, 又晕了,一堆表不知道是哪个,在google一下查到了"Discuz

正则 js 密码 强度-js判断弱密码,例如aaaa1111、1234abcd

问题描述 js判断弱密码,例如aaaa1111.1234abcd 还请各位大侠帮忙,现在需要在js中判断密码强度.要求如下: 1.必须包含数字和字母 2.允许下划线 3.不允许包含弱密码 4.长度为8-20位 弱密码例如:a1111111,1122aabb,1234abcd,111aaa1a,aaaa1111,password123,a1234567等. 在线等,还请各位大侠帮忙了. 解决方案 楼主请问这个问题解决了吗

揭秘:海康威视的“棱镜门”不是弱密码问题

     羊年春晚大幕刚落,信息安全大戏即开唱.这两天新闻媒体铺天盖地报道的海康设备被境外IP地址控制事件(堪称"棱镜门"事件第二),让挣扎于年后综合症的国人们一下子又热闹开了."棱镜门"这个词再次进入大众视野. 事件起源于江苏公安厅下发的一份名为<关于立即对全省海康威视监控设备进行全面清查和安全加固的通知>.文件指出海康威视的监控设备存在严重安全隐患,部分设备已经被境外IP地址控制. 实际上,早在2014年11月下旬,全球知名专业安全网站Securit

为4500万中国企业提供视频会议解决方案 专访罗技视频协作总经理Scott Wharton

中国现在越来越多的公司采用分散式办公模式,很多企业(特别是中小企业)的员工开始选择在家中.网吧.或是餐厅内办公,用视频会议来做沟通的需求就变得越来越大,而真正应用了视频会议系统的公司中,又经常听到应用效果与预期有差距的抱怨,我们不禁要问,是什么阻碍了视频会议的发展呢?有调查显示,清晰度.时延.带宽.稳定性.高居不下的价格以及运营商的推广模式等都是阻碍视频会议行业发展的重要因素. 现在全球97%的会议室里还安装着传统的投影,加上一部电话,就成为了他们远程会议的主要工具.针对这97%尚未安装便捷并方

数据库管理——安全管理——识别SQLServer中空密码或者弱密码的登录名

原文:数据库管理--安全管理--识别SQLServer中空密码或者弱密码的登录名 原文译自: http://www.mssqltips.com/sqlservertip/2775/identify-blank-and-weak-passwords-for-sql-server-logins/?utm_source=dailynewsletter&utm_medium=email&utm_content=headline&utm_campaign=2012925          

2015年世界最弱密码公布 123456排第一

2015年世界最弱密码公布 123456排第一 网络安全公司SplashData如约发布了本年度最不安全的密码排行榜.这是他们连续第五年做这件事了. 根据2015年从各个渠道泄露出来的密码信息,最弱的密码被"123456"再次蝉联.这个"万年陈酿"的密码排名第一感觉毫无压力. 夺得第二名的是"password".中国用户似乎并不会设置这样的密码,难以想象在没有中国用户贡献的情况下,这个密码居然夺得了第二把交椅. 有些密码看上去挺复杂,甚至还是数字

全新Discuz! 7.1版本社区论坛系统漫游应用插件

最新消息,http://www.aliyun.com/zixun/aggregation/12899.html">康盛创想(Comsenz)10月16日推出了全新的Discuz! 7.1版本社区论坛系统,该产品继承Discuz! 7.0版本的经典设计,并进一步创新和完善社区产品的功能应用.为了更好的实现用户在社区论坛的互动功能,官方开发团队在Discuz! 7.1版本引入了漫游应用插件机制,丰富了社区论坛系统互动应用效果. 伴随着论坛漫游应用插件的推出,Discuz! 7.1版本引入了更多