当前位置:首页 > discuz教程 > 正文内容

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

葱子8年前 (2017-09-04)discuz教程3780

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。 今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面
打开admin.php文件,找到:
$discuz->init();
换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header("HTTP/1.1 404 Not Found"); header("Status: 404 Not Found"); exit; }
即可。


扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1351.html

相关文章

安全常识:为什么使用盗版插件容易被挂马?

跟葱子我接触过的站长都知道,葱子我每次都会劝解各位站长尽量使用正版插件。虽然使用盗版插件短期内会让你觉得少花钱了。但是从长期来看,使用盗版插件的危害是非常大的。 下面是dismall论坛【安全专员】分享的使用discuz盗版插件的几个...

解决discuz X3.4启用搜索,就Oops! System file lost: class/class_cloud.php

解决discuz X3.4启用搜索,就Oops! System file lost: class/class_cloud.php

今天在启用我论坛的搜索功能的时候,发现点击全局-搜索设置,无法正确开启搜索功能。 就研究了下,我论坛的错误提示是admincp_setting.php这个文件有问题,看提示代码,应该是跟云平台有关。   (注:...

discuz开启手机版域名后,如何书写正则规则来实现移动站点适配(百度站长平台)

我们在设置了移动站的访问域名后,还有重要的关键一步需要我们去做。 是什么呢? 那就是在百度站长平台中配置站点的移动适配。 如果不做这一步,将会极大的影响我们的网站在手机百度等移动端的搜索...

DISCUZ x3.2 开启301强制跳转https后 门户栏目出现302死循环问题解决

DISCUZ x3.2 开启301强制跳转https后 门户栏目出现302死循环问题解决

DISCUZ x3.2 开启301强制跳转https后 门户栏目(文章分类)出现302死循环无法打开 https://www.xxx.com/portal.php?mod=list&catid=1(这...

DISCUZ开启https后ucenter通信失败解决方法

DISCUZ开启https后ucenter通信失败解决方法

   DISCUZ 开启https后ucenter通信失败解决方法,一般是做完301重定向https后通信失败的,下面是具体解决方法: 打开目录 uc_server/model/misc.php 文...

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

更新Discuz IP库教程:使用纯真IP数据库替换默认IP数据库

Discuz!默认使用的IP库只有1M,运行时占用资源少,但很多ip不准确,更新也慢,默认存放的路径在data/ipdata/tinyipdata.dat,这里给大家介绍如何将系统IP库换成纯真ip库:  一、下...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。