一种阻挡不受欢迎帐号进入网站的方法,适用于具有一包括帐号数据的拒绝名单的网站服务器。此方法包括下列步骤:网站服务器提供一登录网页,用于输入使用者识别数据,且依据使用者识别数据进行身份认证;将此使用者识别数据与拒绝名单的帐号数据进行比对;以及若使用者识别数据不在拒绝名单中,则网站服务器通过通讯网络传回一接受消息。(*该技术在2021年保护过期,可自由使用*)
【技术实现步骤摘要】
本专利技术涉及一种,利用网站服务器本身在使用者登录的时候,判断使用者是否为系统的拒绝名单,来阻挡此不受欢迎的使用者进入网站。另一方面,网站服务器也分析系统的登录记录文档,自动将有问题的使用者帐号加入拒绝名单中,以有效避免使用者对于系统可能造成的伤害。对于提供网络服务的网站服务器而言,由于有数十万以上的使用者以及大量的信息内容,因此,网站使用者的有效管理以及提供服务内容的稳定运作都是网站管理者所必须要重视的。然而,为了达到以上目的以及维持网站正常的运作,则必须花费许多金钱与人力于系统维护上。在网站的安全性上,网站服务器除了必须具备充分的安全防护设备,如使用者身份认证、防火墙等等的软硬件设备来检查使用者身份以及阻止不肖电脑黑客(hacker)的非法侵入与破坏之外,一个全面性的网站也必须能够自动从本身的大量使用者之中,依照使用者的使用记录等信息,来找出可能会对系统造成影响,甚而破坏系统稳定的潜在破坏者,并事先阻挡限制其进入,进而达到防范于未然的目的。另一方面,由于提供服务内容千奇百怪,有许多提供服务业者依照使用者对其网站的使用频率,给使用者提供更多增值服务,或是现金与点数回馈。提供服务业者此举,主要是希望通过鼓励活动达到吸引参观网站使用者的流量、网站与广告读取率,进而增加广告部分收益。然而,若单一使用大量的存取,却又会失去原有意义,造成不公平的状况,同时,也会造成网站服务器与系统操作上极大的负担。有鉴于此,本专利技术的主要目的是利用网站服务器本身在使用者进行登录的时候,直接判断使用者是否为系统的拒绝名单,以及时阻挡此不受欢迎的使用者进入网站,避免破坏。另一方面,网站服务器也可以分析系统的登录记录文档,自动将存取超过限制或有问题的使用者帐号加入拒绝名单中,以有效避免使用者对于网站服务器与系统可能造成的伤害。为了达到本专利技术的上述目的,本专利技术提供一种,适用于具有一包括帐号数据的拒绝名单的网站服务器。首先,网站服务器提供一登录网页,用以输入使用者识别数据,且依据使用者识别数据进行身份认证。接着,将此使用者识别数据与拒绝名单的帐号数据进行比对。以及最后,若使用者识别数据不在拒绝名单中,则网站服务器通过通讯网络传回一接受消息。为使本专利技术的上述目的、特征和优点能更明显易懂,下文特举一实施例,并配合所附图示,作详细说明如下,其中附图说明图1为显示一执行本专利技术的一种的结构示意图;图2为显示一本专利技术实施例的一种的操作流程示意图。参照图1,为显示一执行本专利技术的一种的结构示意图。在本专利技术中,使用者利用一使用者电脑10通过一通讯网络20连接至一网站服务器30,以要求进入一网站系统或是进行存取一网页的要求。其中,此通讯网络20可在因特网(Internet)、局域网(Local Area Network,LAN)、广域网(Wide Area Network,WAN)或是其他类型的网络中选用。另外,图2为显示一本专利技术实施例的一种的操作流程示意图。同时参考图1与图2,本专利技术的一种将说明如下。首先,当使用者欲进入网站时,如步骤S100,网站服务器30提供使用者一登录网页,用以输入使用者识别数据,并且依据所输入的使用者识别数据进行身份认证作业。其中,此使用者识别数据中包括使用者帐号以及使用者密码。然后,在步骤S200,判断此使用者身份是否正确,如果提供的密码错误或是并没有此使用者名称的话,则如步骤S300,网站服务器30将使用者帐号与使用者登录情形记录在登录记录文档中,再如步骤S400,网站服务器30通过通讯网络20传回一“登录失败”的错误消息给此使用者。其中,登录记录文档中包括使用者的使用者帐号数据与相应的登录情形数据,用以记录每一使用者尝试登录系统的状况。而若身份正确的话,则如步骤S500,将此输入的使用者识别数据与拒绝名单中的帐号数据进行比对。接着,在步骤S600,检查此使用者识别数据是否在拒绝名单中。如果在的话,则如步骤S700,网站服务器30将使用者帐号与使用者登录情形记录在登录记录文档中,再如步骤S800,网站服务器30通过通讯网络20传回一“限制进入”的错误消息给此使用者。而若此使用者识别数据不在拒绝名单中的话,则如步骤S900,网站服务器30将使用者帐号与使用者登录情形记录在登录记录文档中,接着,再如步骤S1000,网站服务器30通过通讯网络20传回一“登录成功”的接受消息给此使用者。最后,在步骤S1100,当第一既定时间之后,如三小时之后,网站服务器30分析登录记录文档,抓出有问题的使用者帐号数据并加入拒绝名单中。其中,网站服务器30分析登录记录文档,是指计算登录记录文档中每一使用者帐号数据在第一既定时间内的登录次数,且将登录次数大于一既定值的相应使用者帐号数据抓出,并加入拒绝名单之中。此第一既定时间的长度与此既定值的大小可以依照服务网站的特性以及网站存取的平均流量来做动态设定。另外,拒绝名单中除了包括帐号数据之外,每一帐号数据还包括一相应的时间数据,记录此帐号数据加入拒绝名单的时间,且可在一第二既定时间之后自动将此帐号数据从拒绝名单中删去。因此,网站服务器便可使用本专利技术所提供的一种,利用在使用者登录的时候,判断使用者是否为系统的拒绝名单,直接阻挡此不受欢迎的使用者进入网站。另一方面,网站服务器也可分析系统的使用者的登录记录文档,自动将有问题的使用者帐号加入拒绝名单中,以事前预防使用者对于系统可能造成的伤害。虽然本专利技术已以较佳实施例披露如上,但是其并非用以限定本专利技术,任何本领域的技术人员,在不脱离本专利技术的精神和范围内,可做适当更动与润饰,因此本专利技术的保护范围以所附权利要求为准。权利要求1.一种,适用于具有一包括帐号数据的拒绝名单的网站服务器,该方法包括下列步骤(a)该网站服务器提供一登录网页,用以输入使用者识别数据,且依据该使用者识别数据进行身份认证;(b)将该使用者识别数据与该拒绝名单的该帐号数据进行比对;以及(c)若该使用者识别数据不在该拒绝名单中,则该网站服务器通过通讯网络传回一接受消息。2.如权利要求1所述的方法,其中还包括若依据该使用者识别数据进行的身份认证失败,则该网站服务器通过通讯网络传回一错误消息。3.如权利要求1所述的方法,其中还包括若该使用者识别数据在该拒绝名单中,则该网站服务器通过通讯网络传回一错误消息。4.如权利要求1所述的方法,其中该使用者识别数据包括使用者帐号与使用者密码。5.如权利要求4所述的方法,其中还包括将该使用者帐号与使用者登录情形记录在该网站服务器的登录记录文档中。6.如权利要求5所述的方法,其中该登录记录文档包括使用者帐号数据与相应的登录情形数据。7.如权利要求6所述的方法,其中还包括在第一既定时间之后,该网站服务器分析该登录记录文档,抓出有问题的使用者帐号数据并加入该拒绝名单中。8.如权利要求7所述的方法,其中该网站服务器分析该登录记录文档,系计算该登录记录文档中每一该使用者帐号数据在该第一既定时间内的登录次数,将该登录次数大于一既定值的相应使用者帐号数据抓出并加入该拒绝名单中。9.如权利要求1所述的方法,其中该拒绝名单中每一该帐号数据还包括一相应的时间数据,记录该帐号数据加入该拒绝名单的时间,且可在第二既定时间之后自动将该帐号数据由该拒绝名单中删去。10.如权利要求1本文档来自技高网...
【技术保护点】
一种阻挡不受欢迎帐号进入网站的方法,适用于具有一包括帐号数据的拒绝名单的网站服务器,该方法包括下列步骤: (a)该网站服务器提供一登录网页,用以输入使用者识别数据,且依据该使用者识别数据进行身份认证; (b)将该使用者识别数据与该拒绝名单的该帐号数据进行比对;以及 (c)若该使用者识别数据不在该拒绝名单中,则该网站服务器通过通讯网络传回一接受消息。
【技术特征摘要】
【专利技术属性】
技术研发人员:陈思翰,陈建成,
申请(专利权)人:数位联合电信股份有限公司,
类型:发明
国别省市:71[中国|台湾]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。