2B2T中国版

 找回密码
 立即注册
查看: 849|回复: 4

[建议]关于登录系统的一个小建议

[复制链接]

13

主题

97

帖子

361

积分

等级:煤炭

积分
361

阿巴阿巴~

发表于 2020-6-27 19:28:44 | 显示全部楼层 |阅读模式
建议/意见详情:
还是原来的那个事情,破解密码
现在的登录系统其实相较以前的登陆系统并没有太大安全性的改进(输入登录多发俩个包即可绕过),
而我现在有一个方案就是,通过一个风控系统+验证码来达到防止恶意入侵/暴力破解的方法
首先,风控在以下几个点:
1.常用登陆地IP地址和地点
2.IP数据库风控信息、网络安全风控基础数据(僵尸网络/IDC机房等)
3.登录操作过程中的信息(如输入时间等)
4.登录使用的密码的变化值信息(主要防止暴力破解)
5.该账户登录频率
然后验证码也有三种类型:
1.标准点击式验证码
这种是在风控风险程度较低的时候启用,操作者只需要点击左边和右边两个方块即可完成验证
2.扩展点击式验证码(仿谷歌验证码)
这种是在风控风险程度较高的时候启用,这种就需要在图中点击相应颜色的方块(比如:请点击图中 红色的方块)
3.VTT语义验证码
这种是在风控风险程度最高的时候启用这种验证码就比较复杂了,比如
"请点击屏幕右上角能燃烧的物品的下方一个物品"
这类一般就是已经定性为恶意流量才会使用这个验证码


然后希望山水能把铁砧登陆系统的插件(最好有源码,没有也没关系)发给我,做好了我会给自己和山水的服务器用
您的角色ID:ljmjason/xieyi1393
LJM ON THE TOP
LJM官网:https://2b2tljm.cn
回复

使用道具 举报

157

主题

4468

帖子

1万

积分

管理员

管理员

积分
19097
发表于 2020-6-27 19:36:20 | 显示全部楼层
[登陆GUI]AuthMeGUI-1.1.1-all
回复 支持 反对

使用道具 举报

5

主题

35

帖子

410

积分

等级:煤炭

积分
410
QQ
发表于 2020-6-27 20:01:47 | 显示全部楼层
IP地址?得,加速器一登怕不是就要拒绝登录
登录频率?那么我认为我得把我配置的鞘翅飞速度调低了
基础风控数据?不知道ipv4网络有IP共用一说?
.
回复 支持 反对

使用道具 举报

157

主题

4468

帖子

1万

积分

管理员

管理员

积分
19097
发表于 2020-6-27 21:03:48 | 显示全部楼层
感谢你的提意
回复 支持 反对

使用道具 举报

0

主题

1

帖子

15

积分

等级:泥土

积分
15
QQ
发表于 2020-6-29 00:23:05 | 显示全部楼层
建议去除铁砧登录gui
我的密码里面含有w
因为我开了inventory walk
每次在铁砧界面输入密码人物总要向前动一格
然后导致人物被拉回重生点 铁砧界面重置 之前输的密码也没了
搞得我每次进服务器都要先进单人关掉invwalk再进服务器
强烈建议换为原来的聊天栏登录
或者改为自动识别正版用户
是正版用户就自动放行 不用输入密码
是盗版用户就提示输入密码
欢迎加入星曜!QQ群:850568147
回复 支持 反对

使用道具 举报

2B2T.XIN 版权所有

© 2020-2030

快速回复 返回顶部 返回列表