allthebest 發表於 2019-7-10 06:50:23

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。<br /><br />今天为大家提供一种解决办法。<br /><br />实现效果:非管理员访问admin.php直接返回404,无法打开页面。<br /><br />打开admin.php文件,找到:<br /><br /><ol><li>$discuz-&gt;init(); </ol><br /><br />换行,在其下添加代码: <br /><br /><ol><li>if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {<br /><li>header(&quot;HTTP/1.1 404 Not Found&quot;);<br /><li>header(&quot;Status: 404 Not Found&quot;);<br /><li>exit;<br /><li>} </ol><br /><br />即可。网站<em>, </em>很多<em>, </em>恶意<em>, </em>访问

卡卡北 發表於 2019-7-10 08:45:07

非常感谢!

耗子 發表於 2019-7-10 12:22:15

&nbsp;&nbsp;谢谢

dazhu 發表於 2019-7-10 13:03:49

<br /><br />知道这个论坛是怎么加固的吗?<br /><ol><li>https://www.dismall.com/uc_server/admin.php?m=seccode&amp;seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&amp;1104676922</ol>科站网就不行<br /><ol><li>https://www.discuzlab.com/uc_server/admin.php?m=seccode&amp;seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&amp;1104676922</ol><ol><li>https://www.dismall.com/uc_server/admin.php</ol>下面直接跳转到主页<br /><ol><li>https://www.dismall.com/admin.php</ol><br />当随便访问个地址才出现服务器的404,如下<br /><ol><li>https://www.dismall.com/123.php</ol>

科站网 發表於 2019-7-10 13:05:06

<br />https://www.dismall.com/thread-1563-1-1.html针对这个加固就行了

dazhu 發表於 2019-7-10 13:21:20

<br />这个与dismall的不一样,弄成本论坛这样的有详细方法吗?

科站网 發表於 2019-7-10 13:24:06

<br />最简单的就是删掉admin.php,复杂的其实就是把代码换个位置进行判断

dazhu 發表於 2019-7-10 17:27:00

<br />具体的方法你能开一篇帖子做详细的介绍吗?这个我相信好多人都需要,我百度搜了一大圈,就没有一个方法能做到和dismall一样的效果的

我不是高手 發表於 2019-7-12 22:08:27

<br /><br /><font color="#666666"><font style="background-color:rgb(249, 249, 249)">请问怎么打开admin.php文件进行添加?谢谢啦!</font></font>

allthebest 發表於 2019-7-12 22:28:11

<br />打开根目录,修改admin.php文件<br /><br />右击 打开 或 双击 打开
頁: [1]
查看完整版本: Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)