设为首页收藏本站 本站已运行

80家族网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 469|回复: 0

Discuz!X3.2、x3.3、X3.4 防止直接恶意访问admin.php(安全加固)

[复制链接]

升级   100%

  • TA的每日心情

    2024-3-27 07:59
  • 签到天数: 326 天

    [LV.8]以坛为家I

    628

    主题

    44

    回帖

    9295

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    9295
    发表于 2020-9-14 19:31:09 | 显示全部楼层 |阅读模式
    80家族网:本站力求让你一站在手资源全有!
    网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。

    适用版本:Discuz!x1-x3.4

    今天为大家提供两种解决办法。
    方法一:

    实现效果:非管理员访问admin.php直接返回首页。

    打开admin.php文件,找到:
    $discuz->init();
    换行,在其下添加代码:
    if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
    header('Location: /');
    }
    如果用户非管理员全部返回网站根目录。

    方法二:

    实现效果:非管理员访问admin.php直接返回404,无法打开页面。

    打开admin.php文件,找到:
    $discuz->init();
    换行,在其下添加代码:
    if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {
    header("HTTP/1.1 404 Not Found");
    header("Status: 404 Not Found");
    exit;
    }
    如果用户非管理员全部返回404。





    上一篇:DZ论坛忘记创始人密码的解决方法-80家族网
    下一篇:腾讯云服务器设置开通安全组的方法-80家族网
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    欢迎访问80家族网
    本站创建于:2020-07-22,稳定运行了9月26天00时, 本站已被访问13582人次!

    Archiver|手机版|小黑屋|图片管理 ( 鲁ICP备19060415号 )

    GMT+8, 2024-5-16 00:24 , Processed in 0.074644 second(s), 30 queries .

    Powered by Discuz! X3.4 Licensed

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表