[建议] 增加一个IP防盗锁的功能来加强帐号安全

楼主: loona (纳纳)   2020-01-17 18:50:26
哈囉如提
我最近看到这篇
#1TsYkJ5f (SYSOP)
> 17821 m3411/24 okcool □ [公告] 请使用安全的连线方式连线本站
内容说最近常遇到偷帐号的事件
为防帐号被偷
请用安全的连线方式连线本站
使用有加密的连线当然很好
但会偷帐号的人也很有可能是靠踹密码的方式来取得帐号的
已脸书来说我就有碰过当我用不同IP登入脸书时
脸书就怀疑我是否还是相同的本人而要求我再次验证的情况
相同的道理也可以应用在PTT上
如果我们在使用者端增加一个IP防盗锁的选向-如同隐身术那样可随时切换
当开启IP防盗锁时下次登入的IP则必须与这次的相同
如果登入的IP不同可以在系统登入同步化时阻挡掉
并在下次正常登入时回爆使用者有这情况
这样就可以完全解决一部分使用固定IP的使用者的隐忧了
进一步来说可以给个白名单也就是一组安全的IP而非只有一个IP
这样也就能解决有限浮动IP的使用者的隐忧了
蛤 要出国旅行不知道新IP时怎么办?
那就暂时关掉啊不会喔
要如何知道你用的那组浮动IP有哪些呢?
很简单啊看最近的上站纪录就好了
> (U)ser 【 个人设定区 】
> (L)My Logs 【个人记录】 (最近上线...)
> (L)Recent Login 最近上站记录
总之只要正确的使用IP防盗锁
就能确保你的帐号不会被别人偷走
但加人之类的内贼可就难防罗 科科
站方还不快来实做一波啊
这看起来很简单程式感觉不需要一百行

Links booklink

Contact Us: admin [ a t ] ucptt.com