天天看點

網站使用者被破解預防措施

登陸加了随機圖檔認證碼沒有啊。

根據日期查出最近被修改密碼的帳号,批量修改這些帳号的密碼為随機8位以上值,這樣使用者就無法登陸了,然後發通知告訴使用者修改密碼的辦法,這是一種思路。

遊戲被刷币有時候就用這種方式處理。

一方面是登陸加随機圖檔認證碼,及失敗後重複登陸次數限制,這是為了防止更多的破解;

另一方面就是想辦法對已經破解的做處理,可以考慮我上面說的思路。

1.流程確定

2.定期檢查

3.監控

流程就是杜絕源頭

定期檢查就要修補過往的問題

監控就是要預知可能要出問題的地方

直接過濾這類黃連結+不過這個結合一些安全服務, 比較徹底,比如掃描相關的部落格, 發現可疑和黃色連結,一律封掉,

WEB防火牆

<a href="http://www.cnbeta.com/articles/90181.htm">http://www.cnbeta.com/articles/90181.htm</a>

<a href="http://www.cnbeta.com/articles/90185.htm">http://www.cnbeta.com/articles/90185.htm</a>

繼續閱讀