Ответ
 
Опции вопроса Поиск в этом вопросе Опции просмотра
  #1  
Старый 01.10.2011, 07:56
Аватар для Guest
Guest
Вопрос
Сообщений: n/a
По умолчанию

Проблема в следующем:У нас закрытый служебный форум только для своих. Регистрация запрещена, вход посторонним запрещен.Сегодня произошла успешная атака (хотя и краткосрочная, быстро заметили, заблокировали оптом) следующим образом:1. Взломали ящик нашего сотрудника на МаилРу, прописаный на форуме в учетке2. На входе в форум нажали опцию "Забыли пароль?"3. Форум стандартно предложил "Ваше имя или емаил" и вуаля - на взломанный ящик немедленно пришла ссылка на сервис смены пароля.4. Просто ввели новый и побежали извлекать коммерческую информацию из разделов и тем.5. ОбломалисьМы сейчас перенесли форум на другой не афишируемый адрес, ужесточаем политику, однако столкнулись с тем, что не можем отменить опцию восстановления пароля самим пользователем через его почтовый ящик. Применение "секретного вопроса" ни чего не дает, так как пользователь в этом случае сам выбирает - отвечать ему на вопрос или, как раньше, на ящик ссылку скинуть.Как убрать восстановление пароля самим пользователем через ящик?
Ответить с цитированием
Ответ



Похожие вопросы
Тема Автор Раздел Ответов Последний вопрос или ответ
кто-то изменил пароль моего почтового ящика могу я теперь открыть ящика Guest Новый архив 4 0 17.03.2012 04:42
Как защитить SMF форум от взлома? Guest Продолжение старого архива 0 01.10.2011 02:44
Не скрывать закрытый форум от гостей Guest Продолжение старого архива 0 30.09.2011 21:09
Закрытый форум для пациентов Guest Продолжение архива вопросов 0 20.06.2011 06:21



© www.otvetnemail.ru - Форум вопросов и ответов.