

尊敬的用戶(hù):
為加強(qiáng)帳戶(hù)安全,我司近期對(duì)系統(tǒng)進(jìn)行了升級(jí),主要改進(jìn)如下:
1.增加了異地登錄時(shí)要求回答密保的功能,同時(shí)您可以在管理中心>帳號(hào)管理>修改資料中設(shè)置:“換電腦登錄時(shí)”也要求輸入密保驗(yàn)證,這樣可以大大提高帳號(hào)安全性。即使黑客通過(guò)猜解密碼或其他方式獲得了您的密碼,但由于無(wú)法同時(shí)獲得密保答案,也無(wú)法登錄成功。
2.升級(jí)了登錄日志,對(duì)登錄IP的記錄由最近5次提升為最近50次。同時(shí)對(duì)登錄失敗的也有記錄,如果有黑客嘗試登錄您的帳號(hào)但失敗的情況,您也可以看到相關(guān)記錄。
3.加強(qiáng)了防暴力破解密碼的功能:同一個(gè)帳號(hào)連續(xù)錯(cuò)誤登錄5次以上將被鎖定10分鐘、同一個(gè)IP連續(xù)登錄不同帳號(hào)錯(cuò)誤20次以上將鎖定這個(gè)IP的登錄功能。
4.因大部分較弱的口令的md5值是可以被破解的,我司目前已對(duì)密碼保存方式進(jìn)行了升級(jí)。在md5加密的基礎(chǔ)上再進(jìn)行了其他方式的加密,即使數(shù)據(jù)泄露,密碼也是100%不可解密的。
5.對(duì)部分需要記住登錄密碼的用戶(hù)對(duì)其cookie進(jìn)行了改進(jìn),進(jìn)行了IP綁定,即使cookie被黑客劫持也無(wú)法登錄。
同時(shí)建議您使用強(qiáng)壯的密碼(比如8位數(shù)以上,數(shù)字+字母+特殊字符的組合),勿使用123456、password等常見(jiàn)弱口令做為自己的密碼。另外請(qǐng)加強(qiáng)自己的郵箱的密碼,近期有發(fā)現(xiàn)個(gè)別會(huì)員的郵箱被黑客破解,導(dǎo)致黑客利用郵箱找回密碼功能,獲得了密碼。(目前改進(jìn)后的規(guī)則是如果黑客是外省的IP也是登錄不了的,如果要更安全建議打開(kāi)換電腦登錄時(shí)就驗(yàn)證密保的選項(xiàng)。
西部數(shù)碼
2014-5-21