当前位置:首页 > discuz教程 > 正文内容

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

葱子8年前 (2017-09-04)discuz教程3762

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。 今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面
打开admin.php文件,找到:
$discuz->init();
换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header("HTTP/1.1 404 Not Found"); header("Status: 404 Not Found"); exit; }
即可。


扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1351.html

相关文章

【HTTPS案例】玩卡精英论坛开启全站https!

【HTTPS案例】玩卡精英论坛开启全站https!

今天(9月5日)玩卡精英论坛的站长凉风找到我为他网站:玩卡精英论坛配置HTTPS。 玩卡精英APP要上架到苹果APP STORE需要配置复合苹果要求的HTTPS。 网站环境是基于centos+nginx的discuz X3.2。...

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

Discuz!默认使用的IP库只有1M,运行时占用资源少,但很多ip不准确,更新也慢,默认存放的路径在data/ipdata/tinyipdata.dat,这里给大家介绍如何将系统IP库换成纯真ip库:  一、下...

discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

discuz被挂马怎么办_discuz360搜索快照被劫持的解决办法

今天帮一站长解决了一例discuz网站快照被劫持的案例,讲下具体的解决过程: 一、网站快照劫持的表现 在百度、360等搜索引擎中输入site:www.xxx.com,出来的结果中存在黄赌毒等非法信息。 该网站快照劫持的表现主要是36...

新建discuz网站时这样做可高效配置https

在葱子我以往的教程中,一般情况都是已经建好了的网站来配置https。今天葱子我给大家讲下在新建discuz网站时如何高效配置https。 首先:在web程序(Nginx/apache/IIS)中新建一个网站,按照我以往的教...

【精华】discuz X2.0、2.5、3.0、3.2、3.3、3.4全站https教程

【精华】discuz X2.0、2.5、3.0、3.2、3.3、3.4全站https教程

  目前各位站长使用最多的discuz版本应该是x3.2,部分建站较早的网站可能仍在使用X2.5的版本,还有部分追求新版的站长在使用X.3.3的版本。不过总的来说,X3.2是discuz官方发布的最后一版,也是目...

VIP用户组:discuz设置用户组不需要回复即可查看隐藏内容

VIP用户组:discuz设置用户组不需要回复即可查看隐藏内容

最近看了很多网站的VIP用户组设置,基本都是借助插件来实现的。 我在想有没有不需要插件就可以实现VIP用户组的方法,经过在百度中搜索查找,我找了一个方法,给大家分享一下。 实现原理: 新建一个管理员用户组,将全...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。