打印

[交流] 再次认真提请部署全站 HTTPS

0
https最重要的一点就是把用户电脑和服务器之间的数据传输加密,这种安全不是论坛必须的。

我们把安全着重放在论坛缓存以及数据库对用户访问的IP记录和可能泄漏用户的相关隐私上面,把这些资料不予记录,即使论坛被拿到权限,要查到一个人的详细资料也无从下手。

据我所知,之前被端诸如mm公寓都是因为长期被黑着,而且站长也没意识到这一点,某一个人的id的登陆、访问情况,特别是的ip地址的历史都被详细记录在案,非常容易判断一个人的地理位置,甚至到街区,公寓,所以身在内地的管理人员被捕过千人。这才是最重要的保护论坛会员的安全。

PS: 论坛曾经用过https协议。

IPV6过一段时间我们也会考虑的。

另外:“新技术不安全”?这句话是我从未讲过,你从何处听来?我最多说过新的论坛程序代码更容易出现漏洞,所以我们用旧版论坛,因为旧版的论坛代码至少我通读过一遍。

TOP

当前时区 GMT+8, 现在时间是 2024-7-7 20:54