查看: 108|回复: 9

Discuz!X3.1、x3.2、X3.4 admin.php 防止直接恶意访问(安全加固)

[复制链接]

161

主题

364

回帖

620

积分

高级会员

积分
620
发表于 2025-11-13 01:50:57 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
网站做大一定规模后,很多站长就会发现很多恶意访问者在不断的试探自己的网站后台密码。

今天为大家提供一种解决办法。

实现效果:非管理员访问admin.php直接返回404,无法打开页面。

打开admin.php文件,找到:
  1. $discuz->init();
复制代码

换行,在其下添加代码:
  1. if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {header("HTTP/1.1 404 Not Found");header("Status: 404 Not Found");exit;}
复制代码

即可。

免责声明

1.本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
2.如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

上一篇:JavaScript 修复Discuz!X3.5不能Ctrl+V粘贴图片的问题
下一篇:修复js冲突的一个小问题,一般不会报错,但是第三方手机模板容易报错

回复

使用道具 举报

156

主题

357

回帖

626

积分

高级会员

积分
626
发表于 2025-11-13 01:51:35 | 显示全部楼层
非常感谢!
回复 支持 反对

使用道具 举报

159

主题

389

回帖

665

积分

高级会员

积分
665
发表于 2025-11-13 01:52:22 | 显示全部楼层
{:2_25:}  谢谢
回复 支持 反对

使用道具 举报

159

主题

389

回帖

665

积分

高级会员

积分
665
发表于 2025-11-13 01:53:05 | 显示全部楼层
知道这个论坛是怎么加固的吗?
  1. https://www.dismall.com/uc_server/admin.php?m=seccode&seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&1104676922
复制代码
科站网就不行
  1. https://www.discuzlab.com/uc_server/admin.php?m=seccode&seccodeauth=07d4kVIZ%2Fj5pecd%2Bv7%2FuE0zfvj%2FKRIrF3pmAd%2BupYhm4GT4&1104676922
复制代码
  1. https://www.dismall.com/uc_server/admin.php
复制代码
下面直接跳转到主页
  1. https://www.dismall.com/admin.php
复制代码
当随便访问个地址才出现服务器的404,如下
  1. https://www.dismall.com/123.php
复制代码
回复 支持 反对

使用道具 举报

170

主题

381

回帖

666

积分

高级会员

积分
666
发表于 2025-11-13 01:53:10 | 显示全部楼层
https://www.dismall.com/thread-1563-1-1.html针对这个加固就行了
回复 支持 反对

使用道具 举报

156

主题

357

回帖

626

积分

高级会员

积分
626
发表于 2025-11-13 01:53:15 | 显示全部楼层
这个与dismall的不一样,弄成本论坛这样的有详细方法吗?
回复 支持 反对

使用道具 举报

128

主题

370

回帖

595

积分

高级会员

积分
595
发表于 2025-11-13 01:53:52 | 显示全部楼层
最简单的就是删掉admin.php,复杂的其实就是把代码换个位置进行判断
回复 支持 反对

使用道具 举报

114

主题

372

回帖

559

积分

高级会员

积分
559
发表于 2025-11-13 01:54:45 | 显示全部楼层
具体的方法你能开一篇帖子做详细的介绍吗?这个我相信好多人都需要,我百度搜了一大圈,就没有一个方法能做到和dismall一样的效果的
回复 支持 反对

使用道具 举报

128

主题

370

回帖

595

积分

高级会员

积分
595
发表于 2025-11-13 01:55:24 | 显示全部楼层
{:2_25:}请问怎么打开admin.php文件进行添加?谢谢啦!
回复 支持 反对

使用道具 举报

153

主题

356

回帖

610

积分

高级会员

积分
610
发表于 2025-11-13 01:56:14 | 显示全部楼层
打开根目录,修改admin.php文件

右击 打开 或 双击 打开
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表