新聞中心
Discuz!X系列論壇針對(duì)后臺(tái)登陸admin.php 文件安全加固,防止惡意訪問
使用過discuz論壇這個(gè)程序的站長(zhǎng)們應(yīng)該都知道,discuz的后臺(tái)路徑是:域名/admin.php。之前無憂主機(jī)小編也給大家分享過discuz修改后臺(tái)默認(rèn)路徑的方法。但是方法需要修改代碼,比較復(fù)雜,所以目前大部分的discuz后臺(tái)路徑還都是默認(rèn)的。由于這個(gè)特點(diǎn),不少無聊的人會(huì)不斷地嘗試登陸后臺(tái)的防御,企圖達(dá)到不可告人的密碼。那么為了論壇的安全,如何在不修改后臺(tái)默認(rèn)路徑的前提下提高安全性呢?不著急,無憂主機(jī)小編就給大家分享這個(gè)方法,這個(gè)方法適用于DiscuzX任何系列哦,新安裝的,或者是升級(jí)上來的,都可以參照這個(gè)方法的哦。 加固方案如下: 通過FTP工具,在網(wǎng)站根目錄(domains>域名>public_html)下面找到../admin.php文件,然后下載到本地,打開編輯,大約在代碼25行左右, 找到代碼:$discuz->init(); 回車換行后,添加如下代碼,就可以了: if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) { header('Location: /'); } 這個(gè)if判斷語句的意思就是,登陸的用戶名如果不是管理員,全部返回網(wǎng)站根目錄。 這樣做的效果,就是防止惡意訪問你的網(wǎng)站后臺(tái)。 相關(guān)文章推薦閱讀: 非常規(guī)方法修改DISCUZ X2管理員后臺(tái)路徑 DISCUZ X3.1標(biāo)題TITLE不支持空格解決方法 如何一次性刪除DISCUZ論壇程序所有的帖子和主題 怎么解決DISCUZ上傳頭像出現(xiàn)洗“IO錯(cuò)誤”方法大全 利用UPDATE語句批量修改DISCUZ論壇版塊權(quán)限和用戶組權(quán)限的方法
本文地址:http://www.love62.cn/discuz/14222.html