Хотел бы предложить. Кое какие наброски.
1- Это отключить поисковую форму на форуме.
Есть люди нехорошие, которые через поисковики на форуме.
Делают кучу запросто, через программу Хрумер или Хреффер или самописный софт
Софт начинает в поиск форума вбивать всякие,не понятные, криптографические запросы.
Обычные запросы типа: LALDKL*&*^&SDHJSJDKSHSLDJSKL
Во всех возможных кадировках, в том числе и секретных.
И сервер Mybb выходит из строя. За счет того, что криптография,
начинает переворачивать все вверх дном. Это типо ддос атаки, только криптографической.
Прошу администраторы, подумайте над этим хорошенько.
2) Сделайте возможность, что бы не было возможности сбросить пароль.
Единственный пароль и все. На случай угона, что бы даже сам взломщик не смог поменять пароль и почту.
Это я считаю лучший вариант безопасности будет.
Также буду докидывать свои идеи, по мере своей успеваемости.