「尾巴公告」请务必使用高强度密码保护您的帐号
公告 · 2016-12-02

「尾巴公告」请务必使用高强度密码保护您的帐号

108 26764
前不久,我们发布了一则公告通知全体尾巴,请求各位配合尾巴团队的管理工作,让每一位尾巴能够主动去为自己的尾巴帐号设定一个高强度密码,以免被恶意人士通过撞库※1方式盗取帐号。

此前某些大型网站出现密码泄露的严重事件,已经导致不少人的密码因此在网络上被直接泄露,这也让恶意人士进行撞库时变得更加容易。包括 Apple ID、微博等大平台,都曾经在过去、现在深受着这些恶意撞库的影响。

数字尾巴也同样没能幸免,虽然尾巴帐号不涉及任何财产安全,但是这并不代表它就毫无价值。每一个尾巴帐号都有着它的主人在数字尾巴所留下的回忆,或是文章、评论,私信、或是收藏等等,这些数据都是无价。尾巴团队深知帐号安全的重要性,也非常不希望尾巴们的帐号被恶意使用。

然而,不是每一位尾巴都重视密码安全性,这正是我们的无奈之处。

也因此,在过去一年我们一直采取不那么强硬的方式来告知所有尾巴,希望大家能够加强密码安全意识,主动去单独为数字尾巴设定一个高强度密码,以免帐号被盗致使我们不得不选择注销您的帐号。

然而……这一方式始终太过于保守,为此我们决定采用更加激进的方式:

所有不符合高强度密码规则的用户,必须强行修改密码才能登录数字尾巴,若不修改则无法正常登录数字尾巴。

一旦您的帐号被盗取并被恶意使用后,尾巴团队可能会永久注销※2您的帐号或强制更改您的帐号密码。

为了避免您的帐号被注销,请确认:

1、您的密码至少 8 位数,包含数字、英文大写及小写字母。

2、如您的密码不符合上述规则并处于登录状态,请立即修改密码,并确保新密码未曾被泄露过;

3、如您当前设定的密码是高强度密码,请确保您的密码没有在其它网站泄露过※3,如网易邮箱;如果您无法确定是否被泄露过,请立即修改一个全新密码。

点击这里修改密码
( 密码修改完毕后,请重新登录数字尾巴或『数字尾巴』客户端 )

使用微博、微信登录的用户,若已遗忘密码,请使用密码找回服务※4,如遇问题请联系数字尾巴帮助中心。


使用『数字尾巴』客户端登录的用户,如需修改密码请点击上方链接完成密码修改,在下一个版本,数字尾巴将提供 APP 内密码修改服务。

如您觉得填写各类密码非常麻烦,我们推荐您使用 LastPass1Password 密码管理服务。同时,我们建议所有微博前往帐号绑定页面完成微博或微信的为绑定,如此即可避免密码遗忘的情况,只要绑定了微博或微信,不仅登录更加快捷,还免去了记录密码的麻烦。

(登录 WEB 版数字尾巴后请上方链接即可绑定您的微博或微信帐号。)

1 有关撞库的详细说明,请自行搜索查询相关名词描述。

2 如您登录时提示 ID 不存在,或注册时可直接使用原用户名,则极有可能帐号已被盗导致被注销,数字尾巴将在后续提供临时站点,方便尾巴们查找旧数据。需要注意的是,被注销的帐号是无法重新恢复的。

3 如需确认您在其它网站的密码是否被泄露,可自行搜索社工库,通过可信的社工库网站查询。

4 遗忘密码?请使用找回密码服务:http://t.cn/Rfn2EBO

如遇问题,请发送邮件至 help@dgtle.com 描述您所遇到的问题,数字尾巴帮助中心将竭诚为您服务。

最后,数字尾巴有计划在本月内上线全新的实名注册服务及帐号绑定服务,同时加强尾巴们的帐号安全,届时希望尾巴们能够积极配合我们的管理工作。

2016 年 12 月 2 日
数字尾巴管理团队



相关阅读

收藏
30
已赞
分享长微博
分享至:

注册或登录数字尾巴帐号即可发表评论

注 册
hhhdi 2017-1-10 11:17
直接就是微博创的号
0 2
7hever 2017-1-10 09:19
希望旧数据能找回..
0 2
爱吃甜品的喵 2017-1-9 15:15
有几个卵用?想要盗号的,你在改也没用。况且文中说了大型网站都泄漏了,咱这小网站有用?
1 2
90后老虎馆 2017-1-6 20:09
尾巴最郁闷的就是不能自动登录,每次都要再点击下登录。。。
林十兄 2017-1-6 20:42

不会啊,你要记住帐号。或者直接微博微信登录

1 3
Aloong_嚨籽 2017-1-6 14:34
一直都是微博绑定的,要修改密码的话都不知旧密码是多少0.0
0 2
feiyangpahu 2017-1-5 13:40
本楼表示已阅
1 3
wewe0009 2016-12-31 11:15
重开新号再战江湖···
0 3
茶道禅理书画缘 2016-12-30 22:42
我的密码自我感觉还是比较周密的。
2 2
p h oe be 2016-12-29 20:55
没有合法文件上传是啥意思?为什么照片符合规格可是却不能上传捏
林十兄 2016-12-29 22:16

像素控制在 3000 以内

0 1
yuyi895623 2016-12-29 16:17
高强度密码规则说的不是很清楚,设置好几次一直是 重置密码 的界面。。。应该明确密码强度要达到的最低要求,不符合要求的就直接通不过。
1 3
victorou 2016-12-29 11:25
钥匙串记住的密码,我也不知道密码是什么
0 1
肥肥哥 2016-12-28 21:51
之前的号不知道为什么登录不了了,重新注册了一个
0 1
Molocy 2016-12-28 20:00
总是忘记大写啊狗带
Molocy 回复 林十兄 2016-12-29 09:12

好哒

林十兄 2016-12-28 20:37

绑定微博或微信,就不用记录密码。

1 3
Besty0505 2016-12-28 13:46
我用的微信登录的
1 2
可我不会唱情歌 2016-12-28 00:01
加大写不好记啊
可我不会唱情歌 回复 林十兄 2016-12-28 08:18

我想说的是,我以前的那个号密码就忘记了,然后找不回来,重新注册的现在这个

林十兄 2016-12-28 00:43

绑定一下微博或微信就行了:http://www.dgtle.com/home.php?mod=spacecp&ac=plugin&id=jdong_mobilelogin:spacecp

0 3
qq577822396 2016-12-26 11:49
居然还要加个大写的,不太好记了
qq577822396 回复 林十兄 2016-12-26 17:07

对喔!

林十兄 2016-12-26 13:40

绑定微博或微信就不用记录密码了。

0 5
尖叫的水壶 2016-12-22 21:37
对网络已经抱着注定不安全的心态了==
3 1
地上窜 2016-12-22 14:21
keepass也不错
0 3
不zai服务区 2016-12-22 11:11
这个系统还不完善,昨天提示我密码不安全,。。。用password生成的密码,不安全。。然后昨天换了别的密码
1 3
gvb75 2016-12-20 13:17
我已经忘记密码了 习惯电脑自动记住的
林十兄 2016-12-20 15:06

需要找回密码可以告诉我。

3 3
Norns 2016-12-15 22:22
不值一文的帐号盗来干嘛,没必要强制啦,真有价值的你不说人家也会用复杂密码的,密码简单证明这帐号可有可无啊,大家又不傻,皇帝不急太监急
4 7
1121678586 2016-12-15 12:15
改了好多次了一直跳到改密码页面,说系统发送验证邮件也一封都没收到过
林十兄 2016-12-15 13:28

不用验证邮箱的,只要改了密码就行

3 6
iBOBO 2016-12-12 13:47
求你们不要设计账号系统了,直接用三方登录不好吗?省得麻烦!!!
iBOBO 回复 林十兄 2016-12-14 15:56

有理由尽管说,好像我不让你说似的。 我也是做IT的,平心而论我最讨厌两件事 1、那些限制用户名唯一的 ***都不限制我姓名唯一,你凭什么限制。本来想叫苍井空的,结果想了半天只能用苍井空250,产品经理脑子被门挤了? 2、就是什么网站都要注册一下 有些就是偶尔用一下,结果注册注册半天 下次用的时候又要找回密码

林十兄 回复 iBOBO 2016-12-14 10:09

你都这么说了,我没什么好说的了。

iBOBO 回复 林十兄 2016-12-14 09:46

当然是你们的问题,小网站、小团队为什么要设计账号系统?直接用第三方就行了! 自己做帐号系统无非就是“我们要自己掌握用户数据”、“我们要做大数据” 其实这些数据真对你们有用吗?无非就是你们自己的一些私心而已 真的求你们这些小众网站不要做这些事了,自己做起来费时费力,对客户基本没什么用。何必呢?

林十兄 回复 iBOBO 2016-12-13 18:00

那你觉得记不住是你的问题还是我们的问题?如果数字尾巴没有帐号系统,那么涉及到的问题更多。我们也希望所有的一切都简单方便,但是简单方便的结果往往就是安全性会存在隐患。数字尾巴只是一个小团队,无法确保在简单方便的同时,提供像 BAT 那种级别的安全验证机制。

iBOBO 2016-12-12 17:55

需要登录就登录好了,别再弄个关联自己的账号 有时候需要登录下骂骂人,第三方登录了还有注册你们的账号 注册完之后又完全记不住 真是脱了裤子放屁

3 6
iBOBO 2016-12-12 13:42
尾巴的账号有所谓吗?丢了就丢了
林十兄 2016-12-12 14:52

可能在你看来是没有所谓,但是对于在数字尾巴发表文章分享的作者而言,这个帐号的价值是非常有所谓的。如果你只是发表闲置交易,那当然是没有所谓。但是你的无所谓不能代表别人的无所谓,帐号系统是全局的。

6 5
生猛小海鲜 2016-12-12 03:50
一直我都几有套密码,网银一套,网络支付一套,重要网站一套,不重要的一套。三个邮箱,gmail 专门用来绑定涉及钱的服务,另两个国内邮箱一个工作用,一个用来注册不重要的网站(专收垃圾邮件),Gmail邮箱有唯一密码,淘宝登陆账号有唯一用户名,以上所有重要账号和密码都以缩写加提示的形式记录在我的一个小本上并根据实际情况更改。虽然麻烦点,但是安全啊
生猛小海鲜 回复 iBOBO 2016-12-12 16:56

并不累~~~~其实常用的就只有重要的和不重要的~~~~网银和网络支付主要靠指纹在手机上操作,并且我从来不用外面的WIFI。。。

iBOBO 2016-12-12 13:41

累不累

2 3
林十兄 2016-12-9 14:16
引用自 MeiCool 的评论:
我的密码经常自己都忘记了

用密码管理服务,文章里有提到。
1 7
MeiCool 2016-12-8 15:18
我的密码经常自己都忘记了
3 6
xiao尾巴 2016-12-8 15:18
看来要去改密码了
1 5
十三吆 2016-12-8 13:47
嗯,终于可以注册了,确实有点儿麻烦
5 4
xuezhi123go 2016-12-8 09:26
好烦啊 还要大小写
林十兄 2016-12-8 10:46

嫌麻烦就改好后绑定微博微信,或用 LASTPASS 登录。

1 5
sie7en 2016-12-5 21:28
不得不改
0 6
浓度 2016-12-5 13:58
你好,滑块登录有些代理服务不支持啊,有屏蔽 。
4 3
943392550 2016-12-5 13:19
不错,可是我的尾巴账号真不值钱……
2 5
Csx 2016-12-4 13:41
怪不得刚刚一直登陆不上去,原来是这么回事
1 4
odin奥丁 2016-12-4 01:09
有安全意识,挺好的棒棒哒
3 2
后宫学长 2016-12-3 21:11
已修改完毕。也是为了安全考虑,辛苦了、
2 4
舰队一生黑 2016-12-3 09:22
我的密码能几位就几位,混合随机大小写数字字母下划线组合。曾经qq 被盗后就这么干。习惯了输入速度也不慢。
佐匹克隆 2016-12-8 07:19

所有账号用同一个密码吗?

3 5
18643922720 2016-12-3 08:07
验证邮件一个,都没收到
3 5
轻轻一步 2016-12-2 23:08
刚搞完回来回帖
3 2
尾巴鬼鬼 2016-12-2 23:05
我绑定的扣扣邮箱、一直没收到验证信息,从来没有过
尾巴鬼鬼 2016-12-3 07:18

说的含糊了😂是我一直要绑定,一直没绑定上,一直显示待验证,发验证邮件又收不到

林十兄 2016-12-2 23:15

需要我们手动修改密码、邮箱的话,可以用你当前帐号绑定的邮箱,随便发一封邮件附带你的用户名就行。

2 4
爱我非凡爱 2016-12-2 22:06
微博微信快捷登录怎么改?
林十兄 2016-12-2 22:16

参考我前面的回复吧……

2 4
小阳 2016-12-2 21:08
我的尾巴账号只在尾巴用,其他地方不用。
3 2
林十兄 2016-12-2 20:28
引用自 wbf3831 的评论:
致数字尾巴团队:几天没来,登录账户,发现密码不对。本想使用密码找回,结果让我吃惊的是直接提示账户不存 ...

启用极端手段的原因是,在之前某一次撞库后的恶意攻击我们只有这个选择,没有别的选择。这是基于 Discuz 系统的限制。

也正因为我们重视这些帐号的价值,所以才在过去发了数次提醒。然而你说你没收到提醒,而我们确实发了数次提醒,后台都有记录,你可以自己看图。

这次我们也是不得已采取强硬的方式让所有不符合密码规则的用户进行密码修改,为的就是进一步防止恶意攻击。

还请理解我们的工作。
iBOBO 2016-12-12 13:45

人家觉得我所谓,一个小网站的账号 又不涉及钱,弄个简单的账号得了 非得改成复杂的,只能不要这个网站的账号了

wbf3831 2016-12-2 21:08

说实话国内的维权成本还是太高,不理解也没办法。这种一刀切的做法,还是要慎重的。。。

3 6
KIN 2016-12-2 19:20
这么大动作,数字尾巴被拖库了吧
林十兄 2016-12-2 19:24

不要随意发表这类言论,数据库是有加密。如果被拖库,你觉得换个高强度密码就能解决?太天真了。

3 5
abbatest62 2016-12-2 19:06
老账号被踢出来以后再登陆就一直提示登陆失败,密码也符合规定啊,没辙了注册了新号重新开始,这事闹得。
abbatest62 回复 林十兄 2016-12-2 21:38

发私信啦

林十兄 2016-12-2 19:57

老帐号是叫什么?不太可能被踢,因为我们今天的调整并不影响已登录用户,也不会踢帐号啊。

林十兄 2016-12-2 19:57

老帐号是叫什么?不太可能被踢,因为我们今天的调整并不影响已登录用户,也不会踢帐号啊。

4 3
小穆 2016-12-2 17:47
我用Guerrilla 邮箱注册的
1 4
wbf3831 2016-12-2 17:41
致数字尾巴团队:几天没来,登录账户,发现密码不对。本想使用密码找回,结果让我吃惊的是直接提示账户不存在。于是又使用原账户名注册了用户,现在好了,所有账户数据丢失。实在很难接受数字尾巴的这种做法。发现账号被盗,是不是应该第一时间先通知账户,而不是直接将用户账户注销吧。这样做是不是太霸道了。
wbf3831 2016-12-2 18:55

第一,密码比较弱,这个我是承认的。当初注册的时候比较随意,所以密码也比较随意。第二,账号是否被盗,是否发过大量恶意信息,我不太清楚,过去一年里连续提醒多次,这个并没接到通知,至少我的邮箱里没有收到过这方面的邮件,论坛的消息里也未曾收到此类消息。第三,退一步讲,即便被盗了,真的发了大量的恶意信息,是否有必要用注销这种极端的手段?难道就没有冻结,降级等手段。

林十兄 2016-12-2 18:06

问题是,我们在过去一年里已经连续提醒了多次,这难道是我们单方面的责任吗?帐号被盗,发了大量恶意的信息时,我们除了更改密码,就是在极端情况下不得不选择注销。

1 3
世界未末日。 2016-12-2 17:36
等过几天考完试把所有密码更新一遍。。
2 5
Zhu 2016-12-2 17:15
想问一下有没有这张图的高清大图,想用来做电脑壁纸,谢谢~
小穆 2016-12-2 18:06

真爱

5 3
客气 2016-12-2 17:02
刚改好了,虽然不是经常来
3 3
12下一页
极验验证提供支持

Share Pretty Digital Life, Starting from Here

关于我们联系我们   

GMT+8, 2017-5-1 10:29

数字尾巴-分享美好数字生活

Share Pretty Digital Life, Starting from Here

数字尾巴(粤ICP备13000416号-1)Powered by Discuz!X2.5

© 2010-2016 DGtle.com

回顶部 快速回复