昨晚躺床上刷手机,突然看到某监狱官网登了条“防捣乱指南”,标题就叫《如何防范骚扰监狱官方网站?官方教你三招防护术》。巧了不是,我表弟就在监狱系统管设备,老听他骂娘说官网老被奇怪的人搞事。得,明天就照着官方教程试水去!
开搞第一步:升级账号保安队
大清早泡了杯浓茶,坐到电脑前直奔监狱官网后台。先戳进用户管理,好家伙,一眼看见管理员账号密码还是默认的“admin123”——这跟在门上贴“欢迎光临”有啥区别?赶紧翻官方教程第一招:账号密码必须又臭又长。
我哐哐敲键盘整了个32位的乱码密码,什么字母数字符号全怼进去,自己都得拿本子抄下来才记得住。完事还不放心,把表弟发我的备用账号全拎出来查了一遍,凡是有123456、生日当密码的通通抓出来改掉。
第二招:给大门加三道锁
刚喘口气,教程第二招直接甩脸上:验证码必须上双保险。之前网站就挂了张图片验证码,模糊得连我都认不清字母,结果教程说这玩意儿早被破解机器人当玩具耍了。
小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区
立马动手!先给登录页面焊上滑块拼图验证,又在查询功能加了点选图标验证。还不解气,把关键数据查询口全设了手机短信验证——想查服刑人员信息?先让机器人给我接个短信试试!折腾到下午两点,饿得肚子直叫唤。
绝杀:给网站装警报器
啃着面包翻第三招更狠:监控流量要像防贼。点开监控后台一瞧,果然有猫腻——凌晨三四点老有固定IP拼命刷查询页面,每次还专挑同一个服刑人员档案看。
火速照教程设了两道关卡:
- 同一IP一分钟访问超30次直接掐网线
- 半夜频繁查特定人名自动拉黑名单
等全套折腾完天都黑了。刚关电脑伸懒腰,表弟电话突然飚过来:“哥!刚又有一帮刷子撞枪口上了,你设的告警哔哔哔响得跟救护车似的!”
你看,官方这三招土是土了点,但胜在够糙够直接!