Discuz!教程之禁止用户非法直接访问后台的几种方法

简介: Discuz!默认的后台路径是 http://你的域名/admin.php,因此很多站长不希望后台直接暴露出来让一些不法用户尝试登陆后台,造成一些安全隐患;隐藏后台路径一般有两种思路,第一种就是直接修改admin.php文件名称,但是这种方式,前后台要修改的文件比较多,而且还会造成有时候安装插件无法使用;另一种思路,就是对admin.php增加访问权限,这就是本文要讲的方法,具体操作如下:

Discuz!默认的后台路径是 http://你的域名/admin.php

因此很多站长不希望后台直接暴露出来让一些不法用户尝试登陆后台,造成一些安全隐患;

隐藏后台路径一般有两种思路,第一种就是直接修改admin.php文件名称,但是这种方式,前后台要修改的文件比较多,而且还会造成有时候安装插件无法使用;

另一种思路,就是对admin.php增加访问权限,这就是本文要讲的方法,具体操作如下:

修改文件:admin.php

以下几种修改方法按需要选择其中一种即可(1、2、3返回404状态码,5、6返回首页)

1、必须在前台登录了,才能访问后台

在 $discuz->init(); 下方加入代码

/*非登录访问后台返回404状态码 开始*/

if(!$_G['uid']){    

    header('HTTP/1.1 404 Not Found');    

    header("status: 404 Not Found");    

    include('404.html');    

    exit;

}

/*非登录访问后台返回404状态码 结束*/

2、必须在前台登录了,且uid=1,才能访问后台

在 $discuz->init(); 下方加入代码

/*非指定uid访问后台返回404状态码 开始*/

if($_G['uid']!=1){

   header('HTTP/1.1 404 Not Found');

   header("status: 404 Not Found");

   include('404.html');    

   exit;

}

/*非指定uid访问后台返回404状态码 结束*/

3、必须在前台登录了,且指定uid,才能访问后台

在 $discuz->init(); 下方加入代码

/*非指定uid访问后台返回404状态码 开始*/

if($_G['uid']!=1 && $_G['uid']!=2){

   header('HTTP/1.1 404 Not Found');

   header("status: 404 Not Found");

   include('404.html');    

   exit;

}

/*非指定uid访问后台返回404状态码 结束*/

4、必须在前台登录了,且必须是管理员,才能访问后台

在 $discuz->init(); 下方加入代码

/*非管理员访问后台返回404状态码 开始*/

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {

   header('HTTP/1.1 404 Not Found');

   header("status: 404 Not Found");

include('404.html');

   exit;

}

/*非管理员访问后台返回404状态码 结束*/

5、必须在前台登录了,且uid=1,才能访问后台

在 $discuz->init(); 下方加入代码

/*非指定uid访问后台返回首页 开始*/

if($_G['uid']!=1){header('Location: /');

}

/*非指定uid访问后台返回首页 结束*/

6、必须在前台登录了,且必须是管理员,才能访问后台

/*非管理员访问后台返回首页 开始*/

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {header('Location: 404.html');

}

/*非管理员访问后台返回首页 结束*/

目录
相关文章
|
数据库
Discuz! X3.5 登录不了管理后台的处理方法集合
1. 取消IP认证。由于Discuz!论坛会认证IP,不允许不同IP地址同时登录后台,所以取消IP认证即可。修改方法:在网站根目录,Discuz!配置文件config目录下config_global.php 中找到如下代码:$_config[‘admincp’][‘checkip’] = 1把代码中“1”改成“0”。(修改后允许多IP同时登录后台,所以论坛的安全系数会降低)
2116 0
Discuz! X3.5 登录不了管理后台的处理方法集合
|
5月前
|
弹性计算 人工智能 运维
阿里云OpenClaw/Hermes Agent搭建全流程:配置百炼Token Plan、一键部署与运维命令大全
OpenClaw(原Clawdbot/Moltbot)与Hermes Agent是当前主流的开源AI智能体框架,可实现自主任务规划、工具调用、代码执行、文件操作、联网检索等复杂能力,是企业与开发者构建自动化工作流、智能助手、运维机器人的核心工具。在阿里云环境中,二者均可通过轻量应用服务器、ECS、计算巢实现一键部署,搭配阿里云百炼Token Plan/Coding Plan,可实现固定额度、成本可控的大模型调用,彻底告别按量付费的账单焦虑,同时享受多模型统一接入、团队共享额度、高并发稳定运行的企业级能力。
887 7
|
6月前
|
Web App开发 前端开发 安全
Docker快速搭建 file-transfer-go:极简文件传输工具部署教程
Docker快速搭建 file-transfer-go:极简文件传输工具部署教程
549 8
Docker快速搭建 file-transfer-go:极简文件传输工具部署教程
|
6月前
|
人工智能 机器人 开发工具
Git 提交信息自动转成测试规程?企业微信机器人实战
本文介绍了一套基于GitLab CI/CD、Python与大模型(如OpenAI)的自动化提测方案:开发提交规范commit后,系统自动解析语义、生成结构化测试规程,并通过企业微信机器人实时推送至测试团队,显著降低沟通成本,提升协作效率。
|
SQL 安全 关系型数据库
beescms注入
通过 SQL 注入、弱口令爆破和文件上传三种方式对系统进行安全测试的过程。首先,通过手动注入和报错注入获取数据库信息,接着利用弱口令爆破工具尝试登录,最后通过修改 MIME 类型绕过文件上传限制,成功获取 shell。
396 4
beescms注入
Discuz! X3.5 搜索页面版权修改
Discuz! X3.5 搜索页面版权修改
462 1
|
应用服务中间件 nginx
Nginx 出现403 Forbidden 的几种解决方案【已解决】
Nginx 出现403 Forbidden 的几种解决方案【已解决】
18632 3
|
安全 前端开发 云计算
Waline:一款开源、安全、简介的评论系统
阿里云计算巢提供了一键部署waline的功能,无需下载代码或安装复杂依赖,通过简单步骤即可搭建waline —— 一款带后端的极简风评论系统。
Waline:一款开源、安全、简介的评论系统
|
安全 PHP 缓存
网站漏洞修复之Discuz X3.4远程代码执行漏洞
近期在对discuz x3.4进行全面的网站渗透测试的时候,发现discuz多国语言版存在远程代码执行漏洞,该漏洞可导致论坛被直接上传webshell,直接远程获取管理员权限,linux服务器可以直接执行系统命令,危害性较大,关于该discuz漏洞的详情,我们来详细的分析看下。

热门文章

最新文章