到底为什么

来源:百度文库 编辑:超级军网 时间:2024/04/17 03:38:02
{:soso_e111:}服务器是安全的吗???为什么03年的ID集体被盗,其他年份安然无恙可惜10年老号{:soso_e111:}服务器是安全的吗???为什么03年的ID集体被盗,其他年份安然无恙可惜10年老号
肯定不安全啊,服务器早就成筛子了,勤换密码吧,这些老ID估计也没人用了,就让他们去吧,
管理员都干嘛去了,照这架势估计有得刷几页啊,
我可是天天用呀虽然不怎么发言但天天再看贴
{:soso_e118:}一下成新兵蛋子了,超大是我这10年天天必上的网站,
我可是天天用呀虽然不怎么发言但天天再看贴  一下成新兵蛋子了,超大是我这10年天天必上的网站 ...
节哀吧,还好没把你封了,
估计超大的数据库沦陷了,要么就是03年的ID密码都是以明文存在服务器里面的.....
那帮杂碎和管理员干上了,管理员加油,
这是我注册的新号{:soso_e119:}老号1点多被封了
管理员应该将可能丢失的账号密码全体封掉,在让各个活跃ID在改过密码后通过邮箱认证开启。一个一个封干到什么时候
LZ节哀,前2天发招嫖广告的贵宾号是LZ本尊
su27uuuk 发表于 2013-5-24 02:52
LZ节哀,前2天发招嫖广告的贵宾号是LZ本尊
{:soso_e119:}我哪有贵宾呢,我就是一老号才3级军士长,就是爱潜水看帖10年来从追江南4剑客开始,从虚幻追到超大,虚幻没了就剩超大一个家了,现在连房卡也都丢了你说窝心不窝心
估计超大的数据库沦陷了,要么就是03年的ID密码都是以明文存在服务器里面的.....
版主解释多少遍了,超大数据库很安全,是那些人密码太简单了。连管理员都不知道我们的登陆密码。张口就来有意思?


其实我们微博也有一个重要的功能就是接待“信访群众”
比如谁被盗号了上不去论坛,有的网友就会跑来私信或者评论里面跟我们说
“我上不去论坛了”之类的。
当然也就极少数网友是因为觉得受到了其他版主不公正的处理而向我们投诉
这里边有九成九以上都不是冤案,简单解释之后对方见无法得逞也就自行散去了
遇到极个别非常难缠的,但是不是因为冤案问题,而是因为账号安全问题
大家都知道最近经常有盗号被发广告的情况。那是人家用机器不断的跳IP,不断的试密码试出来的
盗号机器也在不断进化,从以前只盗英文账号到现在中英文通吃。
我们一不可能限制一个地区的IP段,二不可能限制多次登录的账号,因为如果限制多次登录的账号
人家广告机天天试你的账号,你的账号自己就无法正常使用了。
但是硬有人胡搅蛮缠说我们的数据库被人家盗了,他自己被连续两次盗号,
两次都是因为自己设置简单密码,他自己也承认是这样,但是他就是硬说是我们数据库被盗了
无论我怎么解释“我们的数据库是加密的,连管理员都不知道大家的密码”都没有用
搅得我近40分钟无法正常发微博(因为微博就是有私信一来页面就不停的闪,无法忽略)
实在没有办法将其拉黑。结果他居然跑去站务投诉我。
自己不爱惜自己的账号,叫的声音大有什么用。

再次提醒大家,设置复杂一点的密码,并且最稳妥的办法就是设置安全提问。



剩下的是我说的:出了事第一时间从自己这里找原因,不要总是怪别人。你的密码太简单,被破译,怪超大服务器被攻击。那你想想为什么大部分人的号安然无恙?版主三令五申,让我们改复杂的密码,设登陆问题,你懒得弄,被盗,怪超大,那我就只能呵呵了

其实我们微博也有一个重要的功能就是接待“信访群众”
比如谁被盗号了上不去论坛,有的网友就会跑来私信或者评论里面跟我们说
“我上不去论坛了”之类的。
当然也就极少数网友是因为觉得受到了其他版主不公正的处理而向我们投诉
这里边有九成九以上都不是冤案,简单解释之后对方见无法得逞也就自行散去了
遇到极个别非常难缠的,但是不是因为冤案问题,而是因为账号安全问题
大家都知道最近经常有盗号被发广告的情况。那是人家用机器不断的跳IP,不断的试密码试出来的
盗号机器也在不断进化,从以前只盗英文账号到现在中英文通吃。
我们一不可能限制一个地区的IP段,二不可能限制多次登录的账号,因为如果限制多次登录的账号
人家广告机天天试你的账号,你的账号自己就无法正常使用了。
但是硬有人胡搅蛮缠说我们的数据库被人家盗了,他自己被连续两次盗号,
两次都是因为自己设置简单密码,他自己也承认是这样,但是他就是硬说是我们数据库被盗了
无论我怎么解释“我们的数据库是加密的,连管理员都不知道大家的密码”都没有用
搅得我近40分钟无法正常发微博(因为微博就是有私信一来页面就不停的闪,无法忽略)
实在没有办法将其拉黑。结果他居然跑去站务投诉我。
自己不爱惜自己的账号,叫的声音大有什么用。

再次提醒大家,设置复杂一点的密码,并且最稳妥的办法就是设置安全提问。



剩下的是我说的:出了事第一时间从自己这里找原因,不要总是怪别人。你的密码太简单,被破译,怪超大服务器被攻击。那你想想为什么大部分人的号安然无恙?版主三令五申,让我们改复杂的密码,设登陆问题,你懒得弄,被盗,怪超大,那我就只能呵呵了
设置登录安全提问的无人被盗
碧落黄泉 发表于 2013-5-24 07:36
设置登录安全提问的无人被盗
  应该强制要求会员设置安全提问。
新侨联委员 发表于 2013-5-24 07:42
  应该强制要求会员设置安全提问。
每次登陆既要回答安全提问又要写验证码,有点小麻烦,验证码要一直持续下去吗
设置安全提问是目前最有效的防盗手段
黑鸟522 发表于 2013-5-24 08:09
每次登陆既要回答安全提问又要写验证码,有点小麻烦,验证码要一直持续下去吗
如果在自己的电脑,比如家里或单位,可以用自动登录,就避开安全提问和验证码了。如果在网吧什么的,虽然麻烦些,但越麻烦也越安全不是
我的密码字母+数字+字符,超过10位,众多大小号没有被盗过,就有一次忘了一个密码,反复试被误杀,封了几天IP,设置安全提问确实麻烦,不过现在浏览器都有智能填表,保证自己机器安全就没问题,不用自己机器上的话,一般时间都不长,弄个简单密码的马甲,省事,丢了也不可惜
黑鸟522 发表于 2013-5-24 08:09
每次登陆既要回答安全提问又要写验证码,有点小麻烦,验证码要一直持续下去吗
委员说的,强制登录问题,取消验证码是一个好办法。  
比如所有id 强制分配一个登录提示问题, 答案1234。
  @FFCZ   
wid941 发表于 2013-5-24 08:41
我的密码字母+数字+字符,超过10位,众多大小号没有被盗过,就有一次忘了一个密码,反复试被误杀,封了几天 ...
安全提问还是比 验证码还是省事, 毕竟不会老变。

鉴于被盗的都是活跃 ID  (这个很奇怪,其实老ID更容易重试密码)  也可以登录时强制补充提示问题。
碧落黄泉 发表于 2013-5-24 09:17
安全提问还是比 验证码还是省事, 毕竟不会老变。

鉴于被盗的都是活跃 ID  (这个很奇怪,其实老ID更 ...
活跃ID更容易获取,随便就能抓到,然后就剩试了
先问问自己的密码简单不,机器能不能试出来
别张口闭口一个个超大数据库被盗
劳资要是盗了数据口,优先用版主区版甚至超版的号来发广告
那个效率和影响力能比的么??
回头还是先看看自己的密码设置成啥样吧
那些不重视密码的人,今天只是论坛被盗,哪天升级到网银密码被盗也是有可能的,只要你一直不重视
文艺军盲 发表于 2013-5-24 02:38
估计超大的数据库沦陷了,要么就是03年的ID密码都是以明文存在服务器里面的.....
放心吧,70万会员都是一视同仁,全部密文存储。
机器人是按照UID从小到大的顺序猜测密码的,所以第一批下马就是03年,而且03年上网的军迷,死帐号多,普遍密码意识不浓。先想一下自已的密码是不是安全。
黑鸟522 发表于 2013-5-24 08:09
每次登陆既要回答安全提问又要写验证码,有点小麻烦,验证码要一直持续下去吗
   提议有安全提问的,不用随机码。
新侨联委员 发表于 2013-5-24 12:04
   提议有安全提问的,不用随机码。
我有安全提问的,随机码也有
我好惨啊求救啊救我
盗号一时爽全家火葬场
我的密码有数字有之母为什么也能猜出来什么原理
我的密码 可是数字+字母+符号呢
还不是照样被盗
我设置了安全问题提问,密码虽然不是很复杂,字母加数字,没有一次被盗过。
黑鸟522 发表于 2013-5-24 12:18
我有安全提问的,随机码也有
  如果所有会员都用安全提问,那么就能取消随机码了。随机码也不安全,能够破获。
booster38 发表于 2013-5-24 13:25
我的密码 可是数字+字母+符号呢
还不是照样被盗
  有专用破坏软件能够破译复杂密码。关键要设置安全提问。