查看: 92|回覆: 9

[教程] Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

[複製鏈接]

63

主題

383

回帖

0

積分

热心网友

金币
383
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-10-2
發表於 2019-7-10 06:50:23 | 顯示全部樓層 |閲讀模式
网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。

今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面。

打开admin.php文件,找到:

  1. $discuz->init();


换行,在其下添加代码:

  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2. header("HTTP/1.1 404 Not Found");
  3. header("Status: 404 Not Found");
  4. exit;
  5. }


即可。网站, 很多, 恶意, 访问
回覆

使用道具 舉報

3

主題

13

回帖

0

積分

热心网友

金币
13
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2008-4-14
發表於 2019-7-10 08:45:07 | 顯示全部樓層
非常感谢!
回覆

使用道具 舉報

11

主題

413

回帖

0

積分

热心网友

金币
413
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-11-29
發表於 2019-7-10 12:22:15 | 顯示全部樓層
  谢谢
回覆

使用道具 舉報

5

主題

13

回帖

0

積分

热心网友

金币
13
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-1-26
發表於 2019-7-10 13:03:49 | 顯示全部樓層


知道这个论坛是怎么加固的吗?
  1. https://www.dismall.com/uc_server/admin.php?m=seccode&seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&1104676922
科站网就不行
  1. https://www.discuzlab.com/uc_server/admin.php?m=seccode&seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&1104676922
  1. https://www.dismall.com/uc_server/admin.php
下面直接跳转到主页
  1. https://www.dismall.com/admin.php

当随便访问个地址才出现服务器的404,如下
  1. https://www.dismall.com/123.php
回覆

使用道具 舉報

31

主題

280

回帖

0

積分

热心网友

金币
280
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-2-26
發表於 2019-7-10 13:05:06 | 顯示全部樓層

https://www.dismall.com/thread-1563-1-1.html针对这个加固就行了
回覆

使用道具 舉報

5

主題

13

回帖

0

積分

热心网友

金币
13
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-1-26
發表於 2019-7-10 13:21:20 | 顯示全部樓層

这个与dismall的不一样,弄成本论坛这样的有详细方法吗?
回覆

使用道具 舉報

31

主題

280

回帖

0

積分

热心网友

金币
280
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2010-2-26
發表於 2019-7-10 13:24:06 | 顯示全部樓層

最简单的就是删掉admin.php,复杂的其实就是把代码换个位置进行判断
回覆

使用道具 舉報

5

主題

13

回帖

0

積分

热心网友

金币
13
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-1-26
發表於 2019-7-10 17:27:00 | 顯示全部樓層

具体的方法你能开一篇帖子做详细的介绍吗?这个我相信好多人都需要,我百度搜了一大圈,就没有一个方法能做到和dismall一样的效果的
回覆

使用道具 舉報

0

主題

2

回帖

0

積分

热心网友

金币
2
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-7-25
發表於 2019-7-12 22:08:27 | 顯示全部樓層


请问怎么打开admin.php文件进行添加?谢谢啦!
回覆

使用道具 舉報

63

主題

383

回帖

0

積分

热心网友

金币
383
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2009-10-2
 樓主| 發表於 2019-7-12 22:28:11 | 顯示全部樓層

打开根目录,修改admin.php文件

右击 打开 或 双击 打开
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部