討論區改成需要用https連接才能登錄 https://bbs.yeeapps.com

青怡攻略:討論版

 找回密碼
 立即註冊

注意1:本討論版會員帳號為獨立帳號,與Yeeapps攻略站/青怡攻略Apps會員帳號並不互通。

注意2:由於伺服器Email無法寄信,因此無法經由論壇系統更改密碼,如有需要請直接PM青怡。

樓主: chinsung
打印 上一主題 下一主題

[閒聊] 青怡網站好像被攻擊了

1

主題

8

帖子

109

積分

註冊會員

Rank: 2

積分
109
41#
發表於 2019-7-28 23:27:56 | 只看該作者

遊戲指定論壇‧免費廣告

青大就安心的玩幾天吧
就讓大逛幾天青樓吧
回復 支持 反對

使用道具 舉報

0

主題

8

帖子

37

積分

新手上路

Rank: 1

積分
37
42#
發表於 2019-7-29 00:11:30 來自手機 | 只看該作者
啊哈哈,看来这兄弟想逛青楼啊
回復 支持 反對

使用道具 舉報

1719

主題

1萬

帖子

7萬

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
72478
43#
發表於 2019-7-29 01:24:50 | 只看該作者
isllire 發表於 2019-7-28 22:40
如果是從前臺的漏洞繞過去,不一定要透過後臺的,青怡大的後臺有ip登入紀錄嗎?所以確定是透過後臺登入成 ...

不知道原因
現在改成指定IP才能登入~
只是如果外出旅行的話會很麻煩…
回復 支持 反對

使用道具 舉報

5

主題

147

帖子

1569

積分

金牌會員

Rank: 6Rank: 6

積分
1569
44#
發表於 2019-7-29 01:25:15 | 只看該作者
青怡 發表於 2019-7-28 21:05
是可以寫個功能限制IP~
我現在是比較好奇他是用什麼辦法破解的0.0...
明明進入我的後台需要帳號PW~ ...

網頁用 http 在外面的wifi 登入會被側錄密碼,結果後台密碼和 論壇密碼一樣?
回復 支持 反對

使用道具 舉報

1719

主題

1萬

帖子

7萬

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
72478
45#
發表於 2019-7-29 01:26:51 | 只看該作者
idlegame 發表於 2019-7-28 23:27
青大就安心的玩幾天吧
就讓大逛幾天青樓吧

還安心什麼…= ="...
我已經從國內趕回家了= ="...
只吃了兩餐火鍋…在酒店跟黑客玩了一整晚…
然後…就沒有然後了…
回復 支持 反對

使用道具 舉報

17

主題

1422

帖子

4387

積分

論壇元老

Rank: 8Rank: 8

積分
4387
46#
發表於 2019-7-29 02:30:21 來自手機 | 只看該作者
1.. 申請ssl cert,要htttps才能焦入,如何? 另外,上網看看論壇版本,是否有新漏洞…
回復 支持 反對

使用道具 舉報

1719

主題

1萬

帖子

7萬

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
72478
47#
發表於 2019-7-29 02:52:37 | 只看該作者
雲和月 發表於 2019-7-29 02:30
1.. 申請ssl cert,要htttps才能焦入,如何? 另外,上網看看論壇版本,是否有新漏洞… ...

SSL 作用不明…感覺沒什麼用處…
論壇是沒問題啦,
因為他們根本動不到論壇~
我自己的後台已經改成指定IP才能改~
暫且應該告一段落了~
只是日後去旅遊比較麻煩…

點評

SSL是基本的..  發表於 2019-7-29 02:56
回復 支持 反對

使用道具 舉報

5

主題

604

帖子

3109

積分

論壇元老

Rank: 8Rank: 8

積分
3109
48#
發表於 2019-7-29 08:13:34 | 只看該作者
青怡 發表於 2019-7-29 02:52
SSL 作用不明…感覺沒什麼用處…
論壇是沒問題啦,
因為他們根本動不到論壇~

指定IP連線買台有VPN的路由器應該就搞定

https用來保障網站連線內容採用加密方式進行,保障帳號密碼跟連線內容不被封包擷取而洩漏,對使用者的保障比較高,變相會增加主機負擔,可以考慮只在bbs這塊網域先申請憑證試試看

申請SSL憑證可以用let's encrypt,打幾個指令就能完成囉~

動的ˊ到外部但是動不到論壇...會不會是檔案權限設777.....   

回復 支持 反對

使用道具 舉報

3

主題

889

帖子

3220

積分

論壇元老

Rank: 8Rank: 8

積分
3220
49#
發表於 2019-7-29 08:50:12 | 只看該作者
SSL還是需要的
多一道鎖
多一個麻煩
但是多一點安全
雖然不可能百分百不被破

辛苦青大了
這麼恰巧
出遊還被迫搞鳥事
是不是哪裡得罪人被人惡搞
回復 支持 反對

使用道具 舉報

1

主題

1215

帖子

4117

積分

論壇元老

Rank: 8Rank: 8

積分
4117
50#
發表於 2019-7-29 10:53:20 | 只看該作者
青怡 發表於 2019-7-29 01:24
不知道原因
現在改成指定IP才能登入~
只是如果外出旅行的話會很麻煩…

通常這種情況只能考慮使用SSLVPN的方式,或是改成限制來源區域,例如旅遊的區域(減少攻擊範圍)

至於大家提到的SSL的部分,可以這麼理解,例如青怡大在外面登入後台,由於後台沒有採用SSL,那麼中間傳輸的資料是有機會被有心人竊取(由於沒有加密,帳號密碼當然就看光光)

大家也只能東拼西湊的提一些建議給青怡大參考,實際上還是要根據手邊的資源跟環境做出最適合的設定就是了

辛苦了。
回復 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|Yeeapps.com  

GMT+8, 2025-1-22 15:38 , Processed in 0.046021 second(s), 25 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表