找回密码注册

QQ登录

只需一步,快速开始

 
 
 
 
123
返回列表 发新帖
楼主: wilson

[主题观点] 谁和谁的战争?谁是谁的敌人?

[复制链接]
  • TA的每日心情
    无聊
    2013-6-27 11:56
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2013-5-15 09:54 | 显示全部楼层
    是啊  出了这种事最急的是管理员  其次版主  然后就是我等草民
         各阶层发发牢骚理所当然  但是请大家搞清楚发泄方向,嫑自己人窝里斗····让他人看了笑话

    该用户从未签到

    发表于 2013-5-15 10:07 | 显示全部楼层
    系统安全存在问题论坛责任不可推卸
    hound 发表于 2013-5-14 16:23

    可是有些版主确认为是会员的责任。

    该用户从未签到

    发表于 2013-5-15 10:13 | 显示全部楼层
    普通会员可以撒娇犯贱,但版主就是版主。君子不重则不威。一个论坛靠女人撒娇犯贱博取眼球,那真是到了穷途末路了。

    该用户从未签到

    发表于 2013-5-15 10:23 | 显示全部楼层
    18# taiga 验证问题也要看的,有id曾经跟我说过他有验证问题,但仍然被盗。问题是父亲的出生地。然后答案就是某地,这样有逻辑性的答案没有任何强度。
    AC米兰 发表于 2013-5-15 09:16
    他们会把世界上(或者中国境内)所有的地名都穷举一遍?这个确实没想到。。。
  • TA的每日心情
    开心
    2020-1-20 00:35
  • 签到天数: 26 天

    [LV.4]偶尔看看III

    发表于 2013-5-15 10:24 | 显示全部楼层
    站着说话不腰疼

    评分

    参与人数 1参与分 +1 收起 理由
    站着 + 1 向来不腰疼~哈哈

    查看全部评分

  • TA的每日心情
    无聊
    2013-6-27 11:56
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2013-5-15 10:28 | 显示全部楼层
    43# 笑看风云
    楼上朋友我来坛子就为看刀 看看潮物  插插科打打诨   不高兴看的不看也罢   玩吗  不必太认真  
        生活中繁杂等事已够多···· 戒嗔
  • TA的每日心情
    郁闷
    2015-4-9 16:35
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2013-5-15 10:42 | 显示全部楼层
    本帖最后由 旅行 于 2013-5-15 12:28 编辑

    顶贴支持楼主。不过有句话说的好,送楼主:永远不要跟某版主计较,他会把你的智商把你拉到和他一个水平从而打败你。另求某版主大大放过我。我可没说是“拉低”。
  • TA的每日心情
    无聊
    2013-6-27 09:29
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2013-5-15 10:47 | 显示全部楼层
    技术强?给点钱一样打瘫痪啦
    数据管理员 发表于 2013-5-14 23:45
    你是指的运维的人会为了一些利益出售数据吗?
  • TA的每日心情
    慵懒
    2013-6-27 10:05
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2013-5-15 10:50 | 显示全部楼层
    他们会把世界上(或者中国境内)所有的地名都穷举一遍?这个确实没想到。。。
    vicooo 发表于 2013-5-15 10:23
    用什么街道啊 乡村的名字
    直接数量升级了
    或者问父亲出生地 答案是一别的什么 比如说高中老师名字啊 之类的

    要是这种的还被盗  只有一种可能论坛数据被盗
  • TA的每日心情
    开心
    2018-4-19 18:24
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    发表于 2013-5-15 11:28 | 显示全部楼层
    你是指的运维的人会为了一些利益出售数据吗?
    wilson 发表于 2013-5-15 10:47
    当然不是了。运维的人能够出售数据,这只能说明这个网站的架构是多么的不完善啊。
  • TA的每日心情
    无聊
    2013-6-27 09:29
  • 签到天数: 2 天

    [LV.1]初来乍到

     楼主| 发表于 2013-5-15 11:38 | 显示全部楼层
    18# taiga 验证问题也要看的,有id曾经跟我说过他有验证问题,但仍然被盗。问题是父亲的出生地。然后答案就是某地,这样有逻辑性的答案没有任何强度。
    AC米兰 发表于 2013-5-15 09:16
    说起这个事,其实我之前也是设置有安全问题的,但是以前即使是设置了安全问题,在登录的时候也没有强制要求输入验证问题。在我的账户被锁之后,提示要输入安全问题,我输入答案提交后可以正常登录、但不能浏览各板块、也不能发言。
    这是我个人的经历,不知道别人是怎么样的。
  • TA的每日心情
    无聊
    2013-6-26 14:08
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-5-15 12:29 | 显示全部楼层
    用什么街道啊 乡村的名字
    直接数量升级了
    或者问父亲出生地 答案是一别的什么 比如说高中老师名字啊 之类的

    要是这种的还被盗  只有一种可能论坛数据被盗
    ssy5314 发表于 2013-5-15 10:50

    我估计就是数据库被盗,不管页面挂马还是漏洞扫描,这个层面安全的问题的确应该是论坛管理员来负责。
  • TA的每日心情
    开心
    2018-12-22 08:59
  • 签到天数: 55 天

    [LV.5]常住居民I

    发表于 2013-5-15 12:46 | 显示全部楼层
    还是那句话
    遇到这种事情大家心里都不舒服
    但是请不要对同样是受害者的管理员或者普通刀友发火
    为了论坛,大家和谐一点,共御外敌,多好
    在此,对管理员和版主们这段时间的付出表示敬意!

    该用户从未签到

    发表于 2013-5-15 20:13 | 显示全部楼层
    论坛出现这种大规模账号被盗事件我从来没想过是会员问题
  • TA的每日心情
    开心
    2015-12-13 23:28
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-5-16 14:05 | 显示全部楼层
    高中时候看过些相关杂志,了解到大意是这样:
    每天都在爆出0day漏洞,尤其是Discuz这样广泛使用的论坛程序,注入、暴库、拿权限、词典跑密码是套路。有工具的话零基础也能干,我比葫芦画瓢下载过高中网站的数据库,密码是MD5加密的,剩下的就是用词典试错,直到有简单密码被猜到。

    这里的情况是,密码被盗以后:
    1. 机房管理员觉得是用户问题,因为他们设置的密码太简单(比如8位以下纯数字),让破解者有机可乘,乱发广告,增加管理员工作量
    2. 用户觉得是管理员问题,因为管理员保护数据库不利,导致用户信息被下载、破解,进而被封号

    ——个人建议是:
    1. 建议管理员更改密码设置强度要求,具体强度视情况而定(最变态学习iTunes)
    2. 数据库已经被下载的情况下,密码是隔一段时间破解出一批,未来还会有被盗的用户,强制密码强度低的用户改密码,像evernote那样

    评分

    参与人数 1参与分 +100 收起 理由
    俊俏的小罐子 + 100 感谢您对K2F的支持

    查看全部评分

  • TA的每日心情
    郁闷
    2013-7-11 21:15
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2013-5-16 14:50 | 显示全部楼层
    玩刀的有学黑客的不。我们单位一个学计算机专业的技术还不如一个学计免的业余的呢。兴趣决定一切啊。有的话给提提意见吧,
  • TA的每日心情

    2015-8-1 01:20
  • 签到天数: 25 天

    [LV.4]偶尔看看III

    发表于 2013-5-16 21:59 | 显示全部楼层
    众生相啊。。。不多说。支持楼主一个。
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

       
    快速回复 返回顶部 返回列表