官方建议用户更改密码等敏感信息!
原文如下:
非常抱歉,已基本确认论坛数据库已经泄露,请大家修改自己的密码,如果有重要信息的密码与论坛密码一致,请务必同时修改。
泄露的原因,暂不确定是因为之前的discuz的漏洞,还是其他原因。
虽然discuz数据库中存储的密码是md5加密,但是目前md5的安全性可能已经比较弱,请大家务必修改密码;
另:关于密码安全,请注意以下几点:
1,不要使用简单的数字,单词或者其他非常常见的字符串做密码。
2,密码分级,涉及根据信息的重要性,使用不同的密码,最好一个帐号一个密码;
3,使用一些密码安全工具,比如Lastpass,Keepass(论坛有不少讨论)。
4,有二次验证的系统,尽量启用二次验证功能。
5,使用关联帐号登录,比如QQ,Gogle帐号登录等有较强的安全措施的帐号(务必启用这些帐号的类似二次验证的功能)。