仙珍圜

标题: 再次提醒:不要使用简单的密码,更不要在不同网站使用相同密码(更新) [打印本页]

作者: 书记    时间: 2014-8-1 22:05
标题: 再次提醒:不要使用简单的密码,更不要在不同网站使用相同密码(更新)
曾经提醒过,再次提醒一下:http://www.xianzhenyuan.cn/forum ... read&tid=172681

正常情况下Discuz!论坛软件密码是MD5加密后存储在数据库,就算管理员也不能直接查看会员密码,只能修改密码。
但是,如果网站管理员想监守自盗,是可以修改程序去掉代码的加密过程,这样数据库里的密码就是明文密码。
现在除了暴力破解简单密码和通过天涯论坛,网易等网站泄露的账号密码尝试之外,一般就是采用这种钓鱼方式获得用户密码,再到其他网站盗号。

顺便说下:以前天涯论坛就是明码记录密码,2011年数据库被入侵泄露用户信息4000万,2011年以前有在天涯注册过的本站用户,请修改和天涯不同的密码。


补充提醒:
管好自己的邮箱。
如果连邮箱都被盗,请检讨自己的安全防范意识。


再补充提醒:
这次被盗号的会员主要来自网易账号密码泄露。
2011-2012年网易千万账号密码泄露,有使用网易邮箱的请尽快更换邮箱密码或更换邮箱,并修改论坛密码。



再再补充提醒:
请卸载360浏览器。360服务器曾通过360浏览器记录用户隐私,且服务器数据泄露。
最近论坛有两位会员出现串号现象,也均为使用360浏览器。
作者: 晨光暮霭    时间: 2014-8-1 22:07
人心惶惶,又被封了一个诈骗贴,又一个号被盗了
看来最近论坛买东西都要走中介了
作者: 享受现在    时间: 2014-8-1 22:11
确实有点人心惶惶了,这骗子有点黑客了。
作者: 爱家    时间: 2014-8-1 22:14
最好用中介,如果实在懒的话,可以查下卖家以前的支付宝号,就明白了

当然 ,要看早期贴子的支付宝,刚才那个就改了几个最近的贴子支付宝,如果显示才编辑的支付宝号,那就得小心了

登陆密码设置复杂点,顺便加个密保问答,就不容易被盗了
作者: 棉先生    时间: 2014-8-1 22:41
收到收到,坚决支持论坛中介
作者: 喵小鱼    时间: 2014-8-1 22:43
顶书记。我觉得可以在交易版也搞个酱紫的帖子!
作者: mkj    时间: 2014-8-1 22:47
骗子好多
作者: ycddcy    时间: 2014-8-1 22:49
支持中介
作者: tgtgff    时间: 2014-8-1 23:03
请大家交易尽量走中介或淘宝,如果淘宝没店铺的,可以让卖家做个淘宝二手链接。
作者: 马雨    时间: 2014-8-1 23:09
书记好
作者: kaqiduo    时间: 2014-8-1 23:16
支持论坛中介
作者: taykenho    时间: 2014-8-1 23:24
晨光暮霭 发表于 2014-8-1 22:07
人心惶惶,又被封了一个诈骗贴,又一个号被盗了
看来最近论坛买东西都要走中介了

就像爱家说的,先查下以前的支付宝也就没事了。
作者: hu089    时间: 2014-8-1 23:30
加密可以解密,网上到处是md5解密软件,不会是被爆库了吧,检查下服务器吧
作者: 493581687    时间: 2014-8-1 23:48

支持中介
作者: faxyj    时间: 2014-8-1 23:49
支持,受害者就是教训
作者: 笑笑    时间: 2014-8-1 23:50
真是幸苦了,那个龟甲牡丹见过好多次了
作者: 秋枫    时间: 2014-8-1 23:51
提示: 作者被禁止或删除 内容自动屏蔽
作者: 绮罗生    时间: 2014-8-1 23:53
我觉得勋章越多越被人惦记,实用就够了
作者: 寻梦丫头    时间: 2014-8-1 23:54
感谢组织及时挽救,差点中了此人奸计~
作者: lei_huan0106    时间: 2014-8-1 23:54
顶一下~还是走中介
作者: 书记    时间: 2014-8-1 23:56
hu089 发表于 2014-8-1 23:30
加密可以解密,网上到处是md5解密软件,不会是被爆库了吧,检查下服务器吧

二次加密哪里有解?
作者: 小关    时间: 2014-8-2 00:00
必须惊醒
作者: 534097982    时间: 2014-8-2 00:04
嗯,大家小心吧
作者: 勉丨    时间: 2014-8-2 00:05
认证会员的徽章,对于盗号的骗子来说,真是一点用都没有,以后交易版发帖还是要验证支付宝账户为好。。。其实有时也是为了减少版主的工作量,一是支付宝收手续费,二是版主确认和转账需要时间,会耽误版主的私人时间,也不是为了偷懒,大家都相互理解,版主也是人也需要时间来赔家人,如果发交易帖不进行支付宝验证的话,以后看来版主的工作量会增加了。。。
作者: 龅牙妹胡小跳    时间: 2014-8-2 00:07
花个花币,谨记教诲!

作者: 天子蓝    时间: 2014-8-2 00:08
坚决支持论坛中介
作者: 小月野    时间: 2014-8-2 00:16
好险,差点抢了那个牡丹…
作者: 芝麻狐    时间: 2014-8-2 00:16
笑笑 发表于 2014-8-1 23:50
真是幸苦了,那个龟甲牡丹见过好多次了

啥情况啊,求爆料。。。
作者: xiaowangzijr    时间: 2014-8-2 00:23
尽量支付宝或者淘宝吧
作者: ojxllp    时间: 2014-8-2 00:29
惨了,我的的账号设的是自动登录,现在我都忘记自己的密码了!
作者: sxfzu    时间: 2014-8-2 00:32
hu089 发表于 2014-8-1 23:30
加密可以解密,网上到处是md5解密软件,不会是被爆库了吧,检查下服务器吧

md5目前只能暴力破解,无法完美解密。估计是拖了其他论坛的库在做撞库攻击。
作者: hhjj0056    时间: 2014-8-2 00:33
以前被盗过号,密码什么的全改了
作者: 土堆    时间: 2014-8-2 01:01
坚决打击盗号。做好防范,严格监督,及时封杀。
作者: 可乐拌饭    时间: 2014-8-2 01:02
连隔壁 今天也遭遇盗号事件
盗号泛滥啊  
作者: 书记    时间: 2014-8-2 03:38
sxfzu 发表于 2014-8-2 00:32
md5目前只能暴力破解,无法完美解密。估计是拖了其他论坛的库在做撞库攻击。

纯数字,常用密码,单词的一次MD5加密,N年前就能从一些存储MD5数据的网站查到。多次加密的基本没办法
作者: pepsi9900    时间: 2014-8-2 04:01
斑竹们辛苦了
作者: 开开是梦想家    时间: 2014-8-2 05:56
昨天那四个龟~~只能说太便宜的不敢买
作者: 晓慧书屋    时间: 2014-8-2 06:42
看来,一定要走中介的或淘宝交易
作者: 于翔    时间: 2014-8-2 06:46
是要留个心
作者: ZXonly1980    时间: 2014-8-2 07:16
NND 仙  人  掌  版主 都被盗号了  好吓人啊
作者: 爱石静    时间: 2014-8-2 07:19
嗯?怎么情况?什么都不知道啊!
作者: 歲月無香    时间: 2014-8-2 07:33
隔壁号被盗了,损失严重。大家都修改密码吧。
作者: 低调就是腔调    时间: 2014-8-2 07:34
马上就改
作者: 一抹红颜    时间: 2014-8-2 07:37
大家小心吧
作者: fyong    时间: 2014-8-2 07:46
坚决支持
作者: zhmzhmcn    时间: 2014-8-2 07:57
本帖最后由 zhmzhmcn 于 2014-8-2 07:58 编辑

认证会员交易贴标题栏可显示支付宝号?
作者: 军人1    时间: 2014-8-2 08:14
谢谢书记,也再次谢爱版的帮助,我的号就是好几天怎么也没法登录一直得有4天,所以为这样的提醒鼓掌!
作者: 约翰    时间: 2014-8-2 08:19
tgtgff 发表于 2014-8-1 23:03
请大家交易尽量走中介或淘宝,如果淘宝没店铺的,可以让卖家做个淘宝二手链接。

这个要支持!骗子太猖狂了!
作者: 一竖爱花    时间: 2014-8-2 08:38
以后坚决用中介
作者: 军人1    时间: 2014-8-2 08:45
刚刚在交易版看到一个帖子被版主封了,(涉嫌盗号),太可怕了,我有一个见意请版主和大家参考,出售时将一个售品和本人先来—张合影。~花友们每年度进行一次真时照传入网站。
作者: 飞扬565087199    时间: 2014-8-2 08:58
怎样修改密码呢
作者: 幽谷异兰    时间: 2014-8-2 09:06
军人1 发表于 2014-8-2 08:45
刚刚在交易版看到一个帖子被版主封了,(涉嫌盗号),太可怕了,我有一个见意请版主和大家参考,出售时将一个 ...

你知道论坛有多少个帐号吗?这不是在卖花是在比那个更花痴~
作者: 康庄静怡    时间: 2014-8-2 09:10

作者: hu089    时间: 2014-8-2 09:20
书记 发表于 2014-8-1 23:56
二次加密哪里有解?

百度搜md5解密
作者: siying    时间: 2014-8-2 09:22
天啊,还有这回事,幸好最近收手了
作者: ycsr007    时间: 2014-8-2 09:23
顶了,是要小心些
作者: lzl名人    时间: 2014-8-2 09:44
建议账号和支付宝绑定~
作者: qmt888    时间: 2014-8-2 09:44
支持,以前都是直接付款的!
作者: 余如旭    时间: 2014-8-2 09:52
哇我以为论坛买东西很安全呢!没有想到会怎么吓人!
作者: 深海不覆    时间: 2014-8-2 09:56
好恐怖,不熟悉的人绝对要找中介啊~
作者: 飞星    时间: 2014-8-2 10:15
为人民服务的好书记!
作者: 肉肉的窝    时间: 2014-8-2 11:28
但是怎么中介呢?不懂呀
作者: 紫百合0405    时间: 2014-8-2 12:08
谢谢书记爱家提醒.
作者: yp2000    时间: 2014-8-2 12:40
留个爪印
作者: weixiao1    时间: 2014-8-2 13:04
谢谢提醒  我上次就是怎么都上不去了  估计就是号被盗了
作者: laseninan    时间: 2014-8-2 13:06
我的被盗了,擦,怪不得这两天老说密码错误,还好没啥发帖的痕迹
作者: 涵珍    时间: 2014-8-2 13:39
交易尽量走中介或淘宝  安全第一
作者: 爱上冰柠檬    时间: 2014-8-2 13:46
一定牢记
作者: 仙人掌的歌    时间: 2014-8-2 13:52
真要小心,刚朋友的号就被盗,
作者: jackyxufeng    时间: 2014-8-2 14:10
本人号码上午被盗了,刚刚通过版主找回来,妈的,注册几年了,第一次
还好有花友看出来根本不是我本人的东西
作者: 水流云在A    时间: 2014-8-2 14:40
把骗子揪出来曝光
作者: 孤独求败    时间: 2014-8-2 15:26
tgtgff 发表于 2014-8-1 23:03
请大家交易尽量走中介或淘宝,如果淘宝没店铺的,可以让卖家做个淘宝二手链接。

哈哈这个主意大力支持
作者: 土根    时间: 2014-8-2 16:17
这么融洽的论坛氛围真的不容易啊
作者: xiaoyu235    时间: 2014-8-2 18:43
好人心惶惶
作者: 新生人    时间: 2014-8-2 18:45
就是要保护大家的啊
作者: 我爱多肉123    时间: 2014-8-2 18:46
大面额还是走中介的好
作者: ggyyd    时间: 2014-8-2 18:48
这贴引出来不少“老货”啊,新人快来围观啊!!一会跑啦!!
作者: 娜片天    时间: 2014-8-2 19:31
天啊 这写骗子们  警惕了
作者: samshi0113    时间: 2014-8-2 19:50
weixiao1 发表于 2014-8-2 13:04
谢谢提醒  我上次就是怎么都上不去了  估计就是号被盗了

你是VIP目标大。。。小心为妙~
作者: samshi0113    时间: 2014-8-2 19:53
小月野 发表于 2014-8-2 00:16
好险,差点抢了那个牡丹…

不可贪心~只有错买的 没有错卖的~谨记~
作者: 小月野    时间: 2014-8-2 20:24
samshi0113 发表于 2014-8-2 19:53
不可贪心~只有错买的 没有错卖的~谨记~

嘿嘿,谢谢提醒!
作者: fifallj    时间: 2014-8-2 21:58

作者: 拈花惹草の肉    时间: 2014-8-2 22:05
骗子太多 小心防范
作者: 小包菜    时间: 2014-8-2 22:57
好可怕,已经改了
作者: 仙人球    时间: 2014-8-3 00:19
手机上的话怎么是 代理服务访问限制  ?
手机无法上仙珍啊
作者: hj317    时间: 2014-8-3 08:31
本帖最后由 hj317 于 2014-8-3 08:36 编辑

已经被盗了 账号niao871010状态是禁止访问 是被封了吗
[attach]3568691[/attach]---
作者: 土根    时间: 2014-8-3 09:32
加紧修改
作者: 白爷V5    时间: 2014-8-3 10:15
提示: 作者被禁止或删除 内容自动屏蔽
作者: 白爷V5    时间: 2014-8-3 10:17
提示: 作者被禁止或删除 内容自动屏蔽
作者: 1970    时间: 2014-8-3 10:43
我这两天登陆系统提示的历史登陆地点有好几个外地的,是不是也被盗号了?
作者: 书记    时间: 2014-8-3 10:53
1970 发表于 2014-8-3 10:43
我这两天登陆系统提示的历史登陆地点有好几个外地的,是不是也被盗号了?

是否被盗别问我,请自行检查自己的邮箱是否被盗,自己的天涯,网易等账号密码是否泄露。
论坛内目前对已被盗的账号只能做禁言处理。
作者: 1970    时间: 2014-8-3 11:10
书记 发表于 2014-8-3 10:53
是否被盗别问我,请自行检查自己的邮箱是否被盗,自己的天涯,网易等账号密码是否泄露。
论坛内目前对已 ...

以防万一,刚改完论坛和邮箱密码。
作者: 生命过客    时间: 2014-8-3 11:35
hu089 发表于 2014-8-1 23:30
加密可以解密,网上到处是md5解密软件,不会是被爆库了吧,检查下服务器吧

我也怀疑是仙珍自己沦陷了。
我昨晚7点多提示异地登陆了。
这俩天很多人都被异地了。
作者: 神农    时间: 2014-8-3 11:36
1970 发表于 2014-8-3 11:10
以防万一,刚改完论坛和邮箱密码。

还好  没什么事   我的已经改完了  
作者: mujayit    时间: 2014-8-3 13:30
tgtgff 发表于 2014-8-1 23:03
请大家交易尽量走中介或淘宝,如果淘宝没店铺的,可以让卖家做个淘宝二手链接。

嗯,对,这样不直接转账付款就不会有损失了。
作者: WO可爱的你    时间: 2014-8-3 23:06
刚一登陆,竟然说我之前的登陆地址竟然是别的地方的。
作者: 塞西尔    时间: 2014-8-4 08:50
啊啊啊,我的126邮箱被盗了,还好不同的地方我的密码都不同。
作者: 鬼才    时间: 2014-8-4 09:09
走淘宝可否?
作者: 塞西尔    时间: 2014-8-4 09:22
塞西尔 发表于 2014-8-4 08:50
啊啊啊,我的126邮箱被盗了,还好不同的地方我的密码都不同。

网易提交修改密码解决的还挺快的,半个小时就搞定了
作者: 罗小牛    时间: 2014-8-4 09:37
太可怕了




欢迎光临 仙珍圜 (http://www.xianzhenyuan.cn/) Powered by Discuz! X3