一 : 最小化论坛管理员,还要骗到何时?
他的网站 www.zuixiaohua.com
详细的大家去下录象教程
大家相信不相信我无所谓 你可以去咨询 他们内部的会员.
而且已经好久都没人。 他根本都是用一些垃圾源码来骗大家进入他的VIP
因为他不在线.我本来还想发点聊天记录的。.他没在线我也没办法了。.
大家会说 就300元把。.这不是三百元的问题 而是三个月我们一分钱收入也没有
公道在大家心里..不相信就去咨询一下他们的论坛的人就知道了。. 大家都去举报一次
一次他们不处理 多次我就不信还不处理.. 他是辽宁地区的人 我回最快把他的详细资料弄过来
大家都问我到底是300还是3W 我告诉你不只3W 他还开了二群. 一群已经满了
他就是一个败类...我们去了三个月到现在都没有见到钱 只要一问他 就把问题推给我们..
希望大家顶起来..资料还真不好弄..闷了..
二 : discuz论坛管理员密码如何修改?
discuz论坛管理员密码如何修改?
今天我们就说常用的2种方法:
1、通过”用户修改“
2、通过Ucenter进行修改
三 : Discuz!!论坛wap功能模块编码的注射漏洞分析
发布时间:2008-08-04
SBEUGID:SEBUGV2008083778
影响版本:
Discuz!4.0.0
Discuz!4.1.0
Discuz!5.0.0
Discuz!5.5.0
Discuz!6.0.0
Discuz!6.1.0
描述:
Discuz!论坛系统是一个采用 PHP 和 MySQL 等其他多种数据库构建的高效论坛解决方案。Discuz! 在代码质
量,运行效率,负载能力,安全等级,功能可操控性和权限严密性等方面都在广大用户中有良好的口碑
由于 PHP 对 多字节字符集的支持存在问题,在各种编码相互转换过程中,有可能引发程序溢出和程序错误
提交一个 '
转意成 '
然后转成gbk的,和'就变成两个字符了
'就可以成功的引入 测试方法:
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用.风险自负! if(defined('IN_DISCUZ')) {
exit('Access Denied');
}
define('CODETABLE_DIR', DISCUZ_ROOT.'./include/tables/');
class Chinese {
var $table = '';
var $iconv_enabled = false;
var $unicode_table = array();
var $config = array
(
'SourceLang' => '',
'TargetLang' => '',
'GBtoUnicode_table' => 'gb-unicode.table',
'BIG5toUnicode_table' => 'big5-unicode.table',
); function Chinese($SourceLang, $TargetLang, $ForceTable = FALSE) {
$this->config['SourceLang'] = $this->_lang($SourceLang);
$this->config['TargetLang'] = $this->_lang($TargetLang);
if(!function_exists(’iconv’) && $this->config['TargetLang'] != ‘BIG5′ && !$ForceTable) {
$this->iconv_enabled = true;
} else {
$this->iconv_enabled = false;
$this->OpenTable();
}
}
function _lang($LangCode) {
$LangCode = strtoupper($LangCode);
if(substr($LangCode, 0, 2) == ‘GB’) {
return ‘GBK’;
} elseif(substr($LangCode, 0, 3) == ‘BIG’) {
return ‘BIG5′;
} elseif(substr($LangCode, 0, 3) == ‘UTF’) {
return ‘UTF-8′;
} elseif(substr($LangCode, 0, 3) == ‘UNI’) {
return ‘UNICODE’;
}
} function _hex2bin($hexdata) {
for($i=0; $i < strlen($hexdata); $i = 2) {
$bindata .= chr(hexdec(substr($hexdata, $i, 2)));
}
return $bindata;
}
chinese.class.php (utf-8不能利用)
searchid=22
四 : 一个担任过9个论坛管理员的话
一个担任过9个论坛管理员的话
别处转来的,供大家参考
一个社区的发展大致经历这样的阶段:创立、推广、成熟、衰落,这里面的涉及到三种经常在社区活动的人群:网友、斑竹、社区管理层,这些人群是社区的共生系统,任何一环节出现脱节都会产生很大的问题。
在每一个社区里面,斑竹扮演了一个相当重要的角色,版主的知识水平、人格魅力、责任感在社区发展的各个阶段有极为重要的作用。这社区里面版主应当明白的一个基本的原则是版主在社区里是一个为网友服务的角色,是社区里面最无私奉献的,同时作为版主也是一个结识朋友、展示你的人格魅力,检验你的知识水平的机会。尽管有时候他表现出来的并不是真实社会中的自我,但是他们的行为都是人得行为,有狡诈、欺骗、善良、友好、吊视、明哲保身、挑衅,有温情、冷淡、热烈、颓废、无聊、****,如何在各种性格中间展示你的管理水平,决定了你所管理的坛子的兴旺、衰落、死气沉沉、生机勃勃,决定了你的坛子的风格。
身为版主你首先要明白以下几个问题以及面对的态度和方法:
1. 本版的整体风格、宗旨是什么?
坛子的风格和宗旨决定了这个坛子的话题,也决定了你的坛子的目标人群,也就是这些话题感兴趣的人。版主应该在这个坛子的宗旨、风格之下展示你的管理水平,来如何吸引更多的网友,如何激发网友积极参与各种话题的讨论,如何塑造这个坛子的气质。身为版主你要经常与其它版主或社区管理层保持沟通,及时了解社区的变动方向,寻求支持。
2. 如何吸引更多的网友?
一个成熟的社区当走入良性的发展阶段后往往能够由于他的成熟和独特气质自动吸引更多的网友,而且如果一个网友觉得这里足够吸引自己,他可以自觉给他的朋友介绍这里,这跟商业推广的二百五十法则是一个同样的道理。但是一个新的社区和新的坛子,由于在创立的初期,最为迫切的问题就是如何更多的吸引网友的参与来增加人气,提高社区、坛子的水平来增加网友的忠诚度。作为一个版主应该努力在网友中间塑造一个热心、亲切、讲道义的形象,可以说这就是版主的人格魅力,利用你的人格魅力来吸引更多的朋友,利用你的人格魅力团结一部分网友,培养坛子的一些中坚力量,然后*这些朋友的帮助逐步塑造本坛的气质。一个坛子的风格有很多种,或诙谐、或沉稳、或学究….往往会受到版主和社区管理层、坛子中坚力量他们自己的性格或者语言风格的影响,所以身为版主应当经常要身先士卒定时写文章,尽可能的回帖,激发老朋友尽可能的参与讨论,鼓励新的网友发表自己的观点。身为版主应该经常与各种网友保持沟通,这种沟通可以有很多种,比如聊天室、oicq、e-mail、社区留言、电话、网友聚会等,这种方式都能大大的增加网友的忠诚度。而坛子和社区的推广可以经常到聊天室、别的社区或者别的坛子走走,这叫拉客,俗话拉皮条。一个优秀的版主就是一个优秀的皮条客,可能这会给你增加一相新的生存能力。
3. 如何处理好社区的各种矛盾。
社区的矛盾经常会体现在删帖和精品文章的推荐上,删帖的尺寸把握不好,会极大的伤害网友参与的热情,甚至会导致坛子的分裂,中坚力量负气出走,导致人气急剧衰落。精品文章的推荐是一种鼓励的手段,另一方面表现了版主的鉴赏水平,也体现了一个坛子的质量。这里面如果解决不好网友会怀疑版主的管理水平和知识水平,造成版主在网友中间地位的下降。一个成熟的社区里面,很多网友由于交往的程度不一样,感兴趣的话题不一样,个人性格的差异,网友会形成各种各样的帮派,俗话民间势力,这些民间势力往往会的拍砖的过程中形成群殴、吵架、煽风点火。造成社区的动荡和声誉的下降,然后也会导致人情的冷淡和社区的衰落。版主要处理好的一个矛盾也是老网友和新网友的矛盾,往往老网友由于进入社区时间久了,有了固定的圈子,网友很难接受新的网友,而新的网友往往会感觉到社区老网友的冷漠,这样也会影响社区的发展,因为一个社区不经常吐故纳新,也不会很好的发展。一些在社区里面威望比较高的网友往往得到很多网友的爱戴和拥护,在对待这些网友的态度失措,往往会导致客大欺主的事情发生,最后也会导致拥护版主的网友和拥护社区威望高的版主的网友之间的纷争。这样的纷争对社区的影响都是很大的。
4. 如何塑造坛子的风格。
一般每个坛子在创立初期都会确立坛子的大致风格,身为版主如何更好的阐释这种风格也是依个人能力以及努力的程度不一样,而有不一样的效果。坛子的风格跟版主的性格,坛子的中坚力量是紧密联系在一起的,版主应该通过自己的文章、跟帖、与网友的沟通来引导。而版主也要积极充实自己的知识水平以适应不同的网友的风格。甚至版主的知识水平也决定了坛子的深度和吸引网友的质量。当然一个坛子的风格不是一朝一夕就能形成,这需要版主付出很大的努力。版主的智慧也会体现在这里。
版主在社区里面是一个积极奉献的角色,但是在奉献的过程中你会体会到被认可的愉悦和智慧互相撞击的快感。没有当过版主的网虫他的生活是不完整的。
5,版主,并不是一种荣耀,而是一种坚持和责任。
6,版主的首要工作并不是删水文,而是引导网友进行讨论。
7,当上版主,并不能代表你具有了该版最高的水平;很多高手不想当版主的原因,只是想专心致志地做学问而已。
8,诚恳地承认自己的错误和不足比起死不认错来,更能突现你的形象。
9,不要以为强制手段可以解决一切,动之以情、晓之以理才是最好的解决方法。
10,衡量一个版的标准是优秀文章的数量和人气的多寡。
11,制定了规则,就应该从自己开始严格遵守,然后公正地执行。
12,从未得罪过人的版主不见得就一定是个好版主,有作为就必须先承受压力。
13,不要参与骂战,金钱、时间、精力都比你丰富的人多得很。
14,多征询网友的意见,但不见得事事都必须征询网友。记住,你是版主,应该有主见,要懂得运用民主集中制。
15,版主与版主一定要沟通好,对一件事出现两个不同的处理结果,除了会引起版主、版副之间的尴尬外,更严重的是直接打击了版主与版副的威信。
16,你想改革,很好!但千万别太急进,一定要先令网友充分了解你的意图和想法。
五 : Discuz!提供六种解决方案 改善论坛“弱密码”现象
5月30日消息,Discuz! 在其官网发布了《关于近期用户密码、邮箱被盗修改事件解决方案》的置顶帖,针对部分网站的“弱密码”现象提供了六种解决方案,以提高论坛的安全性。
Discuz! 官方置顶帖称,部分网站的会员密码邮箱被恶意修改,经排查后发现主要原因是论坛存在“弱密码”现象。Discuz! 提供六种解决方案来改善此问题,主要包括网站更新到Discuz! 最新版本“Discuz! X2.5 R20120518”、安装防恶意用户插件、设置较强密码复杂度等等。
据了解,近期部分网站被盗号是一次有组织、有预谋的盗号事件,为了防止盗号事件进一步扩展,Discuz! 特提供六种解决给站长,以提高论坛安全性。如果站长朋友们按照以上的六种方案处理之后,还存在盗号问题,可在官网论坛回复置顶帖,Discuz! 技术人员会第一时间联系站长并一对一处理。
Discuz! 置顶帖地址:
Discuz! 置顶帖内容如下:
近期我们接到部分站长反馈,网站的会员密码邮箱被恶意修改。经过我们技术人员排查发现,主要有以下两个方面的原因:
1、会员密码过于简单 ,比如密码为111111、123456、1、654123,或用户名密码相同;
2、"2011年底密码泄漏事件" ,有些会员使用了和该网站相同密码。
为了预防此类事件的发生,我们提供以下预防方案:
1、更新程序到最新版本
Discuz! X2.5最新版本为“Discuz! X2.5 R20120518” ,其他版本请参照程序发布区的程序发布贴。
Discuz! X2.5后台 请修复20120529安全补丁(后台=>站长=>安全中心)
2、安装防恶意用户插件
插件的安装请到:管理中心=>应用中心=>插件=>搜索防恶意用户插件,进行安装和设置。
Discuz! X2.0版本 防恶意用户插件下载地址:
3、对新注册和修改密码的用户设置较强密码复杂度,同时在您的网站上发布公告通知用户修改密码
该功能为 Discuz! X2.5版本新功能,密码强度的设置方法请到管理中心=>全局=>注册与访问=>设置密码最小长度和强制密码复杂度(如图)。
4、后台=>全局=>防灌水设置=>验证码设置=>启用验证码:修改密码
5、推荐用户使用QQ互联注册绑定和登录,可保证密码强度,同时也方便身份验证
6、盗号人员盗号的最终目的是发布垃圾帖,建议开通 防水墙服务防范垃圾帖服务
对发现已被盗号的站点,我们建议按照以下方法进行处理:
1、处理已经被盗号和修改邮箱的会员
非法人员盗号以后修改邮箱为1337*****@163.com
管理中心=>用户=>用户搜索=>Email,填写 1337*@163.com,搜索出该类用户,请对用户进行锁定,并在相应的版务区,对该类 用户进行一一验证和处理。
本次事件属于盗号者有组织有预谋的事件,为了防止盗号事件进一步扩展,如果站长朋友们按照以上的方案处理之后,还存在盗号问题,请回复此贴,我们的技术人员会第一时间联系您,对您的问题进行一对一处理。
本文标题:
discuz论坛管理员密码-最小化论坛管理员,还要骗到何时? 本文地址:
http://www.61k.com/1088648.html