弘帝企业智能建站系统交流平台

 找回密码
 立即注册
查看: 2369|回复: 2

新版企业后台管理多次登陆失败并提示警告信息

[复制链接]
发表于 2019-5-28 11:41:06 | 显示全部楼层 |阅读模式
答:企业后台登陆不了一般是用户名密码错误所致,这是毫无疑问的。小插曲:2019年5月24日,弘帝建站系统实现强制密码加密机制,排除了明码漏洞这一安全隐患。同时,要求所有会员登陆时,必须修改密码,确保用户密码的安全性。
解决方案:
1、如果有服务商,请联系服务商,重置密码。但这种方案因为有聊天记录,有泄露密码的可能性(虽然极低,几乎为零),所以仍存安全隐患。
但是:我们现在强烈要求客户不要联系服务商,这是因为系统有容错智能,怀疑您的密码安全有问题所致,联系服务商只能暂时解决问题,密码下次因安全问题被重置时,您还需要联系服务商,非常不便。
2、推荐选项:利用后台提供的“忘记密码”功能,该功能将提供自助解决方案,可自行轻松重置密码,世界上只有您知道。

多次登陆失败后提示警告信息,如图:
微信图片_20190528115200.png
遇到这种情况,很显然是告诉您,您已经多次登陆失败了。
秘术:
目前,弘帝建站系统被攻击量极少情况发生,弘帝只是文字上进行告诫,并未在程序上做太大限制,遇到这种情况,一般只需清除浏览器的Cookiee即可,关闭浏览器重启即可。
如果您不做任何操作,其实只需等待30-60分后,即可重新使用。
所以,弘帝建站系统并没有完全限制黑客的攻击,这一安全机制其实不能防止真正黑客的攻击。
未来,弘帝将在适当时机认为客户已经完全可以适应这个安全机制后,强行要求必须等待30-60分钟后才可重新使用,并对指定IP、机器有效监控,实现真正意义上的较高安全防护。

这种安全防护等级比较低,并不属于漏洞,存安全隐患,但如果您设置的密码很复杂,那么隐患几乎为零,可以是绝对安全的。

回复

使用道具 举报

 楼主| 发表于 2019-5-28 11:44:44 | 显示全部楼层

新版忘记密码功能追加要求

为了有效保障“忘记密码”功能的稳定性,新版后台登陆系统追加了3项关于忘记密码的功能。
1、增加了用户名和验证码验证选项,主要考虑无聊人士恶意点击,也未了保障用户不被“忘记密码”的邮件恶意骚扰。
2、增加了限时验证功能,有效期间验证,可以避免邮箱泄露造成的密码重复修改。
3、增加了密码加密功能,排除了明码漏洞,密码解密复杂倍增,所有客户均要求重新设置密码。第3项升级日志参考:http://www.hondy.net/?aid=243
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-5-28 12:14:06 | 显示全部楼层
弘帝建站系统将在未来加强邮箱和手机号码的准确性通知:
由于很多客户的邮箱随意性,手机的随意性,造成网站重要信息无法传达,2019年起,弘帝建站系统要求渠道和客户勿必加强联系方式的内容准确性,特此通知。
邮箱不准确,未来一但忘记密码,就无法重置,就只能联系服务商付费重置了。
手机号码的不准确,紧急告知信息将无法传达,造成网站的损失,将自行负担。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|弘帝企业智能建站系统 ( 皖ICP备07503252号 )

GMT+8, 2024-4-20 02:41 , Processed in 0.090657 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表