[建議] 增加一個IP防盜鎖的功能來加強帳號安全

作者: loona (納納)   2020-01-17 18:50:26
哈囉如提
我最近看到這篇
#1TsYkJ5f (SYSOP)
> 17821 m3411/24 okcool □ [公告] 請使用安全的連線方式連線本站
內容說最近常遇到偷帳號的事件
為防帳號被偷
請用安全的連線方式連線本站
使用有加密的連線當然很好
但會偷帳號的人也很有可能是靠踹密碼的方式來取得帳號的
已臉書來說我就有碰過當我用不同IP登入臉書時
臉書就懷疑我是否還是相同的本人而要求我再次驗證的情況
相同的道理也可以應用在PTT上
如果我們在使用者端增加一個IP防盜鎖的選向-如同隱身術那樣可隨時切換
噹開啟IP防盜鎖時下次登入的IP則必須與這次的相同
如果登入的IP不同可以在系統登入同步化時阻擋掉
並在下次正常登入時回爆使用者有這情況
這樣就可以完全解決一部分使用固定IP的使用者的隱憂了
進一步來說可以給個白名單也就是一組安全的IP而非只有一個IP
這樣也就能解決有限浮動IP的使用者的隱憂了
蛤 要出國旅行不知道新IP時怎麼辦?
那就暫時關掉啊不會喔
要如何知道你用的那組浮動IP有哪些呢?
很簡單啊看最近的上站紀錄就好了
> (U)ser 【 個人設定區 】
> (L)My Logs 【個人記錄】 (最近上線...)
> (L)Recent Login 最近上站記錄
總之只要正確的使用IP防盜鎖
就能確保你的帳號不會被別人偷走
但加人之類的內賊可就難防羅 科科
站方還不快來實做一波啊
這看起來很簡單程式感覺不需要一百行

Links booklink

Contact Us: admin [ a t ] ucptt.com