搜索
bottom↓
回复: 43

这几天又付了一大笔款,请高手彻底解决荔树派败类撞库盗帐号的问题 【为避免惹来麻烦,务必认真阅读本帖】

[复制链接]

出16170入6148汤圆

发表于 2020-7-15 10:20:07 | 显示全部楼层 |阅读模式
先看看最新的验证码, 是静止图片,并且识别率非常高。估计难度已经降到最难的时候的十分一了。

misc.png

这个验证码还有进一步降低难度甚至完全取消的空间。

因为我们已经建立了一套非常严格与精密的检测系统, 一有人撞库,系统立即报警, 我们马上处理并且追踪来源。

我们可以自动处理撞库行为。


但有一种行为我们无法处理:  你在外面其它网站使用过的密码,如果已对泄露,并且,密码跟我们这里的一模一样,就有风险。

发生这种情况你可能会惹来麻烦:  如果你的帐号被盗,被拿去截图举报。 根据截图,我们是可以追踪到用户名及其它关键信息的。

详情:

阿莫敬告举报者:我已经查出你是谁,回头是岸
https://www.amobbs.com/thread-5732994-1-1.html

发生这种情况,我们极可能会直接报复,而不会跟你沟通,更不会听你的解释。而且你不会知道是我们报复。我不会像个傻逼一样到法院起诉你浪费时间,我会使用自己的方式解决。

所以,务必保证你在我们网站使用的密码,不能在外面使用过。否则,你需要承担上面的风险。

注意:我不是开玩笑的。 为了抓出举报者,我们花了6位数字的金额请高人处理截图加密,并且请了10个接线员,打了2个月电话, 100%对论坛的会员进行人工实名认证。

涉及到网站的生死问题,我从来不会开玩笑。请大家务必认证对待。






阿莫论坛20周年了!感谢大家的支持与爱护!!

月入3000的是反美的。收入3万是亲美的。收入30万是移民美国的。收入300万是取得绿卡后回国,教唆那些3000来反美的!

出0入0汤圆

发表于 2020-7-15 10:24:24 | 显示全部楼层
马上改密码!!!

出0入0汤圆

发表于 2020-7-15 10:34:03 | 显示全部楼层
我在这个网站上的用户名及密码是与其他网站的截然不同的没有任何相关性。密码位数也足够高了。

出16170入6148汤圆

 楼主| 发表于 2020-7-15 10:37:00 来自手机 | 显示全部楼层
censtar 发表于 2020-7-15 10:34
我在这个网站上的用户名及密码是与其他网站的截然不同的没有任何相关性。密码位数也足够高了。 ...


谢谢支持。

现在荔枝派败类盯着我们这里,一有机会就攻击和举报。

我们虽然足够强大,但也不得不防。

现在已经是你死我活的状态了。

我也已经发话:如果我们网站被搞到关闭,除了报复一大批人(再荔枝派群里参与过讨论举报和攻击我们网站的,我都有清单),我的后半辈子会确保荔枝派这个产品从世界上消失。

出0入4汤圆

发表于 2020-7-15 11:41:40 | 显示全部楼层
刚刚将密码修改了,增加了特殊字符,而且这个密码只有论坛用,跟别的都不一样

出0入0汤圆

发表于 2020-7-15 11:44:31 | 显示全部楼层
密码已修改, 只此站使用

出0入0汤圆

发表于 2020-7-15 11:52:02 | 显示全部楼层
很久前的老账号,已经 忘记密码,并且也无法找回的,是否不用处理?

出16170入6148汤圆

 楼主| 发表于 2020-7-15 11:55:48 来自手机 | 显示全部楼层
yin66 发表于 2020-7-15 11:52
很久前的老账号,已经 忘记密码,并且也无法找回的,是否不用处理?

那个账号?我帮你处理一下。

出0入4汤圆

发表于 2020-7-15 12:14:32 | 显示全部楼层
自从csdn那次事件以后,在网上注册都是用自动生成的密码,然后用户google浏览器的记录功能保存,个别的才会自己设置,也就是说,我现在网上的账号的密码,绝大部分,我自己都不知道。。。
现在有个别有手机app和网页版的网站,就会给我带来困扰,例如淘宝,如果我在别人电脑上登陆,我就必须用手机扫码登陆,否则我自己完全不知道密码。如果换了手机,我就必须先去google账号里面去看我自动保存的密码文本是啥。
但基本上也还好,很长时间才会出现一次。

出0入14汤圆

发表于 2020-7-15 12:25:45 | 显示全部楼层
老大,能否类似阿里云那里,记得登录IP,服务器根据IP,知道登录省份,如果是盗号登录的,IP不同,地坛不同,

就向帐号人发信息提示异常登录。

出16170入6148汤圆

 楼主| 发表于 2020-7-15 12:27:43 来自手机 | 显示全部楼层
lordor 发表于 2020-7-15 12:25
老大,能否类似阿里云那里,记得登录IP,服务器根据IP,知道登录省份,如果是盗号登录的,IP不同,地坛不同 ...


没有任何意义的。自己照顾好我们网站的密码,并且知道需要为此承担责任。

出0入14汤圆

发表于 2020-7-15 12:27:50 | 显示全部楼层
或者帐号跟微信类的关联登录,登录要经过微信确认才能登入系统 。

之前看微信小程序授权管理,感觉比较规范。

只是每次这样操作,客户体验会不会变差

出16170入6148汤圆

 楼主| 发表于 2020-7-15 12:29:12 来自手机 | 显示全部楼层
lordor 发表于 2020-7-15 12:27
或者帐号跟微信类的关联登录,登录要经过微信确认才能登入系统 。

之前看微信小程序授权管理,感觉比较规 ...


我们现在实名认证比微信还安全。微信漏洞很多。

大家照顾好论坛密码,并且知道需要为此承担责任就行。

出0入75汤圆

发表于 2020-7-15 13:00:27 | 显示全部楼层
armok. 发表于 2020-7-15 11:55
那个账号?我帮你处理一下。

以前注册过的账号,也没通过电话实名认证,应该是无法登录的状态吧,账号已经忘了,是不是不用管了?

出16170入6148汤圆

 楼主| 发表于 2020-7-15 13:01:41 来自手机 | 显示全部楼层
Doding 发表于 2020-7-15 13:00
以前注册过的账号,也没通过电话实名认证,应该是无法登录的状态吧,账号已经忘了,是不是不用管了? ...

可以不管。以前的账号就算有密码,也已经无法访问我们论坛。必须做严格的实名认证才能使用的。

出0入75汤圆

发表于 2020-7-15 13:04:28 | 显示全部楼层
armok. 发表于 2020-7-15 13:01
可以不管。以前的账号就算有密码,也已经无法访问我们论坛。必须做严格的实名认证才能使用的。 ...

那就放心了,谢谢。

出0入54汤圆

发表于 2020-7-15 13:28:07 | 显示全部楼层
看到设置里面有个提问,设置这个提问是不是可以起到一样的效果。

出16170入6148汤圆

 楼主| 发表于 2020-7-15 13:31:39 来自手机 | 显示全部楼层
lusson 发表于 2020-7-15 13:28
看到设置里面有个提问,设置这个提问是不是可以起到一样的效果。

肯定效果更好,就怕很多人记不住提问。

出0入54汤圆

发表于 2020-7-15 13:33:29 | 显示全部楼层
armok. 发表于 2020-7-15 13:31
肯定效果更好,就怕很多人记不住提问。

那就放心了,设置一个简单的比如妈妈爸爸名字肯定不会记不住的。

出190入0汤圆

发表于 2020-7-15 13:44:43 | 显示全部楼层
密码已经修改

出0入4汤圆

发表于 2020-7-15 13:55:21 来自手机 | 显示全部楼层
赶紧修改密码。

出330入1862汤圆

发表于 2020-7-15 14:23:39 | 显示全部楼层
CSDN那次爆了之后,所有地方的密码就都是独立的了

出40入45汤圆

发表于 2020-7-15 14:33:28 | 显示全部楼层
密码复杂到自己都记不住,每次重新登录还得翻本子

出1070入962汤圆

发表于 2020-7-15 14:55:23 | 显示全部楼层
不敢确定是不是有相同的,干脆改了一个绝对不同,而且自己肯定记不住的超长密码,直接用chrome管理。

出0入0汤圆

发表于 2020-7-15 15:24:30 | 显示全部楼层
以前有一个很老的账号,密码忘记了,站长帮我处理一下,账号名 ljmddn

出16170入6148汤圆

 楼主| 发表于 2020-7-15 15:28:28 来自手机 | 显示全部楼层
ljmddnok 发表于 2020-7-15 15:24
以前有一个很老的账号,密码忘记了,站长帮我处理一下,账号名 ljmddn


其实不用处理。只要你的账号没有实名认真过,送给他们也没有用。

我们现在免费注册,不需要验证随便注册,邮箱都可以乱填。



你的老账号:ljmddn 我查了,2014年底我们强行强密码修改,你连邮箱都没有留(或留了,但被盗用者删除)。这个账号当时就被我们冻结,无法使用的。

出0入12汤圆

发表于 2020-7-15 18:21:37 | 显示全部楼层
赶紧修改成不一样的密码

出0入96汤圆

发表于 2020-7-15 18:32:07 | 显示全部楼层
不同的网站都用不同的密码,这里的密码更是唯一的。和其他的都不一样

出0入0汤圆

发表于 2020-7-15 18:35:48 | 显示全部楼层
要不强制每次登陆必须手机验证码?

出16170入6148汤圆

 楼主| 发表于 2020-7-15 18:42:17 来自手机 | 显示全部楼层
DRS 发表于 2020-7-15 18:35
要不强制每次登陆必须手机验证码?

这是最终目标。

但目前条件还不成熟。

出0入0汤圆

发表于 2020-7-15 18:49:38 | 显示全部楼层
还好,我之前就专门为本论坛设置了特别的密码,连密码规则都是独特的

出0入0汤圆

发表于 2020-7-15 19:25:11 来自手机 | 显示全部楼层
赶紧修改密码

出0入42汤圆

发表于 2020-7-15 22:57:39 | 显示全部楼层
能不能两步认证登录?类似steam或者google的

出16170入6148汤圆

 楼主| 发表于 2020-7-15 23:14:04 来自手机 | 显示全部楼层
pengdewei 发表于 2020-7-15 22:57
能不能两步认证登录?类似steam或者google的


国外的东西不一定适合我们的。谷歌的验证码估计比我们目前的难1万倍,我估计99%的坛友10次以内猜不中。

每次看到谷歌的验证码都胆战心惊。


我们这里很简单,保护好自己的密码,不跟外面一样,就可以了。

如果做不到,做好心理准备承担后果就行。每个人必须为自己的行为负责。

出130入129汤圆

发表于 2020-7-15 23:20:11 来自手机 | 显示全部楼层
可以安装密码管理软件,比如有坛友推荐的bitwarden,我手机电脑都安装了,再也不怕忘记密码了。

出0入0汤圆

发表于 2020-7-16 13:58:13 | 显示全部楼层
密码已修改, 此站专用

出0入0汤圆

发表于 2020-7-16 20:34:41 来自手机 | 显示全部楼层
我的密码是我所有密码中最复杂,跟我所有的密码都不一样。

出0入10汤圆

发表于 2020-7-16 21:30:09 来自手机 | 显示全部楼层
68336016 发表于 2020-7-15 23:20
可以安装密码管理软件,比如有坛友推荐的bitwarden,我手机电脑都安装了,再也不怕忘记密码了。 ...

bitwarden的密码露了呢

出0入13汤圆

发表于 2020-7-16 21:44:15 | 显示全部楼层
直接做成手机短信验证登陆,这样安全系数是不是极高了?

出130入129汤圆

发表于 2020-7-16 22:29:33 | 显示全部楼层
ylei12 发表于 2020-7-16 21:30
bitwarden的密码露了呢

那就没办法了吧,保险柜的密码都泄露了

出0入4汤圆

发表于 2020-7-24 11:56:52 | 显示全部楼层
armok. 发表于 2020-7-15 10:37
谢谢支持。

现在荔枝派败类盯着我们这里,一有机会就攻击和举报。

现在的网站功能已不是十年前的水平了,主站副站还有备份功能,搞关闭已经没那么容易了,除非遇到世界级顶级黑客。

出0入22汤圆

发表于 2020-7-24 22:25:26 来自手机 | 显示全部楼层
上周也出现了登录次数过多,等十五分的现象

出0入0汤圆

发表于 2020-7-25 08:39:08 | 显示全部楼层
赶紧改密码

出110入93汤圆

发表于 2020-7-25 09:38:54 | 显示全部楼层
建议使用浏览器插件 lastpass ,用之生成随机密码。只记一个主密码就行了。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-25 03:53

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表