当前位置:首页 > discuz教程 > 正文内容

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

葱子8年前 (2017-09-04)discuz教程3759

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。 今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面
打开admin.php文件,找到:
$discuz->init();
换行,在其下添加代码:
if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header("HTTP/1.1 404 Not Found"); header("Status: 404 Not Found"); exit; }
即可。


扫描二维码推送至手机访问。

版权声明:本文由葱子博客发布,如需转载请注明出处。

本文链接:https://www.aitiancheng.com/article-1351.html

相关文章

史上最全!discuz X3.2修改文件支持https的教程

史上最全!discuz X3.2修改文件支持https的教程

discuz X3.2在系统上是支持https的,不过需要手动修改几个地方。首先确保服务器端已开启https,且正确配置了SSL证书。   discuz X3.2开启支持https主要需要修改一下几个地方:&nb...

Discuz两行代码支持301到HTTPS情况下的头像修改

Discuz两行代码支持301到HTTPS情况下的头像修改

问题场景:很多用户在部署https之后,为了保证全站https,开启了301跳转之后,发现无论是手机版还是客户端都出现了头像无法修改的问题,这里提供了一种修改方案。 在discuz目录里找到u...

discuz X3.2 完美使用阿里云OSS服务教程

discuz X3.2 完美使用阿里云OSS服务教程

首先,你得去阿里云购买开通OSS服务: 1、选择同自己主机所在节点相同的OSS 怎么查看主机节点:阿里云虚拟主机控制面板——主机信息中查看 2、在OSS中新建一个Bucket(名称为:img),设置...

解决discuz“你访问的页面无手机页面,是否进一步访问电脑版”

在运营discuz网站的过程中,某些页面总是会出现“你访问的页面无手机页面,是否进一步访问电脑版”的问题。 但实际上我们网站是有该页面对应的手机版页面的。    目前其他网站给出的解决办...

discuz网站开启https后无法通过dz应用中心的认证解决办法

discuz网站开启https后无法通过dz应用中心的认证解决办法

很多站长会发现,在对自己的discuz网站开启了https后,无法通过dz应用中心的认证了。 无法通过认证,会导致无法安装部分dz应用中心的插件和模板。  那么应该如何解决这个问题? 葱子提供给大家一个解决思...

安全常识:为什么使用盗版插件容易被挂马?

跟葱子我接触过的站长都知道,葱子我每次都会劝解各位站长尽量使用正版插件。虽然使用盗版插件短期内会让你觉得少花钱了。但是从长期来看,使用盗版插件的危害是非常大的。 下面是dismall论坛【安全专员】分享的使用discuz盗版插件的几个...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。