作者royman127 (处女情结李痂蚝)
看板SYSOP
标题Re: [问题] Ptt有考虑要强化资安吗?
时间Fri Apr 22 23:38:06 2022
┌─────────────────────────────────────┐
│ 文章代码(AID):
#1WiTlRPJ (PttSuggest) [ptt.cc] [建议] 加强密码复杂度与强 │
│ 文章网址:
https://webptt.com/cn.aspx?n=bbs/PttSuggest/M.1622268891.A.653.html │
│ 这一篇文章值 0 Ptt币 │
└─────────────────────────────────────┘
> 4525 5/29 royman127 □ [建议] 加强密码复杂度与强制改密码的功能
我很久以前就建议过,至少增加密码复杂度原则了啦
这应该不用更改bbs架构就能做到吧?
※ 引述《jerry78424 (青松碧涛)》之铭言:
: 现在一般社交平台都有的二阶段验证
: 不管是用手机简讯、电子邮件还是Authenticator
: 至少让转帐、改密码或异地登入等行为需二阶段验证并寄信通知
: 对PTT来说可行吗,还是有技术困难?
--
你跟我说这个,我有什麽办法
https://i.imgur.com/II4sV3y.jpeg
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.161.187.237 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/SYSOP/M.1650641888.A.F99.html
1F:推 holishing: 可是这些被盗的帐号连 try 都没 try 过 220.143.241.4 04/23 07:00
2F:→ holishing: 耶, 跟这个有关? 220.143.241.4 04/23 07:00
3F:推 holishing: 而且密码长度能变长才比较重要,这个 220.143.241.4 04/23 07:03
4F:→ holishing: 也有被列进 issue 了 220.143.241.4 04/23 07:03
5F:推 whitefox: 同一分享器下的其他电脑装上sniffer 218.35.151.252 04/23 08:14
6F:→ whitefox: 被盗者可能都是分租房屋的 218.35.151.252 04/23 08:15
7F:→ whitefox: win9x时期有一个只有8K bytes的窃录程式 218.35.151.252 04/23 08:16
8F:→ whitefox: 有人故意把这盗取模式流传出去的样子 218.35.151.252 04/23 08:17
9F:→ whitefox: sniffer,VPN都打包在一起,所以犯案者IP 218.35.151.252 04/23 08:19
10F:→ whitefox: 都是同一来源 218.35.151.252 04/23 08:19
11F:→ a27281591: 强迫使用者密码要复杂一点吧?不然变长 223.137.68.82 04/23 14:44
12F:→ a27281591: 还是有人用懒人密码 223.137.68.82 04/23 14:44
13F:→ TrueTomny: 我是觉得同一个IP短时间快速登入大量帐 120.126.39.66 04/23 20:51
14F:→ TrueTomny: 号应该就要先禁止IP再继续登入其他帐号 120.126.39.66 04/23 20:52
15F:→ TrueTomny: 了 120.126.39.66 04/23 20:52
16F:→ tinlans: 不用乱猜了,去 Google 一下 Credential 220.135.18.57 04/24 15:29
17F:→ tinlans: Stuffing 攻击,PTT 这波是很典型的案例 220.135.18.57 04/24 15:29
18F:→ tinlans: 。改密码复杂度、长度、禁止 IP 连续登入 220.135.18.57 04/24 15:30
19F:→ tinlans: 都没有什麽效果,botnet 上有将近无穷的 220.135.18.57 04/24 15:30
20F:→ tinlans: IP 可以拿来尝试,登一次换一个,可以多 220.135.18.57 04/24 15:30
21F:→ tinlans: 到一个礼拜後才有重复的 IP 出现。 220.135.18.57 04/24 15:30
22F:→ tinlans: 早点设法弄个如 google authenticator 的 220.135.18.57 04/24 15:31
23F:→ tinlans: 2FA 机制,公告说不用就不处理帐号被盗的 220.135.18.57 04/24 15:32
24F:→ tinlans: 问题,才是有效的处理手段。 220.135.18.57 04/24 15:32