문제는 제가 무엇을 찾고 있는지가 무엇인지입니다. 해당 이메일에 대해 오늘 이전이라는 정보 외에는 메타데이터가 전혀 없습니다. 제목, 날짜, 발신자, 메시지 ID 값도 없습니다. 또한 자동 분류 규칙이 많이 설정되어 있어, 그 이메일은 메일 클라이언트의 어디에나 있을 수 있습니다. 답변 주셔서 감사합니다.
1: 사이트를 열고 “로그인” 버튼을 클릭한 후, 사용자 이름과 현재 비밀번호를 입력하고 진행을 시도했는데, 원래 게시물에 첨부된 스크린샷과 동일한 화면이 나타났습니다.
2: 이 사이트는 약 3년 전에 개설되었는데, 최근에는 거의 방치된 상태였습니다. 이제 다시 꺼내서 사용하려고 합니다. 사이트는 항상 Communiteq의 시설에서 호스팅되었으므로 정기적인 유지보수가 이루어졌을 것으로 의심됩니다.
3: 정확한 이유는 잘 모르겠습니다. 이전 비밀번호는 충분히 강력했습니다. 다른 누군가가 제 사용자 이름을 추측하고 비밀번호 재설정을 요청한 것일 수도 있습니다. 아마도 어설픈 공격이었을까요? 하지만 다른佐证(보조 증거)는 없습니다. 해결 방법은 같은 방식으로 새 비밀번호 재설정을 다시 요청하는 것이었습니다. 하지만 저에게는 그 해결책이 직관적이지 않았습니다. 그래서 이 주제를 올린 것입니다.
이 경우 해당 다이얼로그가 표시된다면, 실제로 우리가 처리해야 할 사항이 있는 것입니다. 실제로 발생한 상황에 맞는 메시지를 표시해야 합니다. 다음과 같은 메시지가 적절할 것입니다:
로그인
로그인할 수 없습니다. 계정이 비활성화되었으며, 다시 로그인하려면 이메일 주소를 재확인해야 합니다.
활성화 이메일 보내기
해당 사이트가 폐기되지 않았음에도 관리자가整整 1년 동안 로그인하지 않는 경우는 매우 드물기 때문에, 이 UX 버그가 이제까지 드러나지 않은 것에 대해 놀랍지 않습니다.
또한 invalidate inactive admin email after days 설정을 제거하거나 숨기는 것을 고려해야 한다고 생각합니다. 관리자가 이 설정에 관심을 가질 가능성은 매우 낮지만, 더 이상 사용되지 않는 관리자 계정이 비활성화됨으로써 사이트의 지속적인 보안에 이점이 있다는 점은 이해할 수 있습니다.