找回密码注册

QQ登录

只需一步,快速开始

 
 
 
 
查看: 550|回复: 0

关于近期恶意刷版现象的原因推测和对策建议

[复制链接]

该用户从未签到

发表于 2013-5-17 08:59 | 显示全部楼层 |阅读模式
本帖最后由 妇科圣手 于 2013-5-17 09:00 编辑

首先,论坛数据库被盗取过。

虽然论坛所用的Discuz程序保存密码是经过HASH的,但利用彩虹表的攻击方法可以很容易获得设定较弱的密码。

所以,攻击者可能控制了自盗取以来所有密码设定较弱而又未更改过密码的用户帐号。

根本的解决方法就是让大家改一次密码。建议在管理后台设定,让用户登录后修改一次密码,然后再转入论坛页面。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

   
快速回复 返回顶部 返回列表