查看: 83|回复: 9

[教程] Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

[复制链接]

63

主题

383

回帖

0

积分

积极分子

金币
383
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-10-2
发表于 2019-7-10 06:50:23 | 显示全部楼层 |阅读模式
网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。

今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面。

打开admin.php文件,找到:

  1. $discuz->init();


换行,在其下添加代码:

  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
  2. header("HTTP/1.1 404 Not Found");
  3. header("Status: 404 Not Found");
  4. exit;
  5. }


即可。网站, 很多, 恶意, 访问
回复

使用道具 举报

3

主题

13

回帖

0

积分

积极分子

金币
13
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2008-4-14
发表于 2019-7-10 08:45:07 | 显示全部楼层
非常感谢!
回复

使用道具 举报

11

主题

413

回帖

0

积分

积极分子

金币
413
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-11-29
发表于 2019-7-10 12:22:15 | 显示全部楼层
  谢谢
回复

使用道具 举报

5

主题

13

回帖

0

积分

积极分子

金币
13
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-1-26
发表于 2019-7-10 13:03:49 | 显示全部楼层


知道这个论坛是怎么加固的吗?
  1. https://www.dismall.com/uc_server/admin.php?m=seccode&seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&1104676922
科站网就不行
  1. https://www.discuzlab.com/uc_server/admin.php?m=seccode&seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&1104676922
  1. https://www.dismall.com/uc_server/admin.php
下面直接跳转到主页
  1. https://www.dismall.com/admin.php

当随便访问个地址才出现服务器的404,如下
  1. https://www.dismall.com/123.php
回复

使用道具 举报

31

主题

280

回帖

0

积分

积极分子

金币
280
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-2-26
发表于 2019-7-10 13:05:06 | 显示全部楼层

https://www.dismall.com/thread-1563-1-1.html针对这个加固就行了
回复

使用道具 举报

5

主题

13

回帖

0

积分

积极分子

金币
13
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-1-26
发表于 2019-7-10 13:21:20 | 显示全部楼层

这个与dismall的不一样,弄成本论坛这样的有详细方法吗?
回复

使用道具 举报

31

主题

280

回帖

0

积分

积极分子

金币
280
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-2-26
发表于 2019-7-10 13:24:06 | 显示全部楼层

最简单的就是删掉admin.php,复杂的其实就是把代码换个位置进行判断
回复

使用道具 举报

5

主题

13

回帖

0

积分

积极分子

金币
13
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-1-26
发表于 2019-7-10 17:27:00 | 显示全部楼层

具体的方法你能开一篇帖子做详细的介绍吗?这个我相信好多人都需要,我百度搜了一大圈,就没有一个方法能做到和dismall一样的效果的
回复

使用道具 举报

0

主题

2

回帖

0

积分

积极分子

金币
2
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-7-25
发表于 2019-7-12 22:08:27 | 显示全部楼层


请问怎么打开admin.php文件进行添加?谢谢啦!
回复

使用道具 举报

63

主题

383

回帖

0

积分

积极分子

金币
383
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-10-2
 楼主| 发表于 2019-7-12 22:28:11 | 显示全部楼层

打开根目录,修改admin.php文件

右击 打开 或 双击 打开
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部