论坛管理员被攻破

而且我的Fail2ban也同意。脚本小子和行为不端的成年人是另一回事,如果他们使用的是静态IP。但这并不经常发生,例如在使用手机时。而且你非常清楚隐藏IP最常用的系统是什么 :wink:

1 个赞

我总体上不反对,但当然 FailtoBan 有帮助。但绝对没有理由不阻止他的 IP,而且有充分的理由这样做。

1 个赞

你看到这个了吗?

7 个赞

最好让他们离开该网站。正如你所说,他们总是可以创建新帐户等。但你想向不知道这个恶意管理员的新用户“宣传”这个暂停原因吗?如果你明白我的意思的话?

@Stephen 我同意哈哈,绝对 :prohibited: 那个用户名 :rofl:

1 个赞

大多数ISP都会回收IP地址。当那个害群之马更改其IP时,下一个用户就会获得它。希望该客户那时不使用Discourse :wink:

世界上大多数人都不使用不变的静态IP。

1 个赞

您是否审查了新账户的可疑活动?我会密切关注所有最近创建的新账户。如果您还没有这样做,请审查与他的账户和被冒充的账户相关的所有用户的活动。

1 个赞

禁令之后垃圾邮件发送者有所增加,是的,我们一直在关注新用户,尤其是他们的电子邮件,我们注意到大多数垃圾邮件发送者使用奇怪的自定义电子邮件域。

5 个赞

嗯,那部分听起来并不那么奇怪,我在其他平台(还不是 Discourse)上注意到垃圾邮件发送者会成批出现相似的模式,有时是 IP 地址相似,有时是电子邮件地址相似,等等。我认为这与垃圾邮件发送者在暗网(哇,听起来像陈词滥调)上提供针对某些网站有效的方法,或者绕过最新垃圾邮件过滤器的技巧等有关。

4 个赞

是的,这可能会引起混淆,有些人甚至可能无法访问他们的电子邮件(尤其是在论坛从另一个平台迁移过来的情况下)。

但是,如果他们的密码没有更改,我认为可以认为他们的账户已泄露(即使是可能泄露)。

6 个赞

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.