ユーザーがアカウントがハッキングされたと言っています

ログインしていないのに、同じ都市から異なるIPアドレスでアカウントにアクセスされていると報告されています。

サーバーに問題はないようですが、どう対応すべきかアドバイスをお願いします。

私の推測では、彼らは VPN を使用しているようです。おそらく、携帯電話で Cloudflare の無料サービス(1.1.1.1)を知らずに使っているのでしょう。

彼らは1台のラップトップを使用しており、提供されたIPアドレスも普段利用している場所と同じだと述べています。

彼らの最大の懸念は、彼らがログインしていないのにログイン中として表示されてしまうことです。それを何度も繰り返し言っています。

一意で強力なパスワードの使用を求め、二段階認証を有効にしてください。

彼らは何度もパスワードを変更しています。

ただ、彼らは単に神経質で、これはタイムゾーンの問題だと思います。もし2段階認証を設定しても問題が解決しなければ、単純なタイムゾーンの問題かもしれないのに、彼らはフォーラムを去ってしまうでしょう。

管理者として、admin/users でユーザーの統計を確認し、該当するユーザーをクリックできます。サインアップ時に使用された IP アドレスと、最後にログインに使用された IP アドレスが表示されます。

ユーザーの設定ページ /u/username/preferences/account に移動すると、最近ログインに使用されたデバイス(ブラウザと IP アドレス)の一覧を確認できます。

あるユーザーはカリフォルニア州を移動しているようで、2 日間で 2 回のログインにより 2 つの異なる都市が表示されています。ユーザーの主張を確認するためのチェックポイントとしてご参照ください。