小编:图中taobao链接上出售的各论坛高级账号目的性很明确:利用论坛高pv进行签名档SEO。惊叹黑产创意无限!另外据不少站长爆料,近期黑产黑客的特点1、智能换ip;2、更好的字典库;3、瞄准高级账号。
“全国用Discuz的网站,这两天集中出现论坛帐号被盗,怎么盗还不得而知,但很可能是DZ出现了漏洞。密码不弱,邮箱被改,且是集中爆发。我站也同样没幸免,这两天突然有N多用户反映帐号被盗、找回密码的邮箱被改。另外,我还发现网上多了叫卖各论坛高级别帐号的营销,淘宝也突然多个售卖网店”
针对以上情况discuz官方昨天发布补丁包“Discuz! X2.5 R20120518”,该补丁包已加强帐号安全,同一ip输入密码错误达5次,该ip将被禁止;
同时,Discuz! X2以上版本论坛,可开启“加密登录”功能,具体设置路径是:后台-站点功能-其他-启用登录密码加密,选“是”,论坛安全性将得到进一步提高。