Discuz!教程之禁止用户非法直接访问后台的几种方法

简介: Discuz!默认的后台路径是 http://你的域名/admin.php,因此很多站长不希望后台直接暴露出来让一些不法用户尝试登陆后台,造成一些安全隐患;隐藏后台路径一般有两种思路,第一种就是直接修改admin.php文件名称,但是这种方式,前后台要修改的文件比较多,而且还会造成有时候安装插件无法使用;另一种思路,就是对admin.php增加访问权限,这就是本文要讲的方法,具体操作如下:

Discuz!默认的后台路径是 http://你的域名/admin.php

因此很多站长不希望后台直接暴露出来让一些不法用户尝试登陆后台,造成一些安全隐患;

隐藏后台路径一般有两种思路,第一种就是直接修改admin.php文件名称,但是这种方式,前后台要修改的文件比较多,而且还会造成有时候安装插件无法使用;

另一种思路,就是对admin.php增加访问权限,这就是本文要讲的方法,具体操作如下:

修改文件:admin.php

以下几种修改方法按需要选择其中一种即可(1、2、3返回404状态码,5、6返回首页)

1、必须在前台登录了,才能访问后台

在 $discuz->init(); 下方加入代码

/*非登录访问后台返回404状态码 开始*/

if(!$_G['uid']){    

    header('HTTP/1.1 404 Not Found');    

    header("status: 404 Not Found");    

    include('404.html');    

    exit;

}

/*非登录访问后台返回404状态码 结束*/

2、必须在前台登录了,且uid=1,才能访问后台

在 $discuz->init(); 下方加入代码

/*非指定uid访问后台返回404状态码 开始*/

if($_G['uid']!=1){

   header('HTTP/1.1 404 Not Found');

   header("status: 404 Not Found");

   include('404.html');    

   exit;

}

/*非指定uid访问后台返回404状态码 结束*/

3、必须在前台登录了,且指定uid,才能访问后台

在 $discuz->init(); 下方加入代码

/*非指定uid访问后台返回404状态码 开始*/

if($_G['uid']!=1 && $_G['uid']!=2){

   header('HTTP/1.1 404 Not Found');

   header("status: 404 Not Found");

   include('404.html');    

   exit;

}

/*非指定uid访问后台返回404状态码 结束*/

4、必须在前台登录了,且必须是管理员,才能访问后台

在 $discuz->init(); 下方加入代码

/*非管理员访问后台返回404状态码 开始*/

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {

   header('HTTP/1.1 404 Not Found');

   header("status: 404 Not Found");

include('404.html');

   exit;

}

/*非管理员访问后台返回404状态码 结束*/

5、必须在前台登录了,且uid=1,才能访问后台

在 $discuz->init(); 下方加入代码

/*非指定uid访问后台返回首页 开始*/

if($_G['uid']!=1){header('Location: /');

}

/*非指定uid访问后台返回首页 结束*/

6、必须在前台登录了,且必须是管理员,才能访问后台

/*非管理员访问后台返回首页 开始*/

if(!$_G['uid'] || !getstatus($_G['member']['allowadmincp'], 1)) {header('Location: 404.html');

}

/*非管理员访问后台返回首页 结束*/

目录
相关文章
|
数据库
Discuz! X3.5 登录不了管理后台的处理方法集合
1. 取消IP认证。由于Discuz!论坛会认证IP,不允许不同IP地址同时登录后台,所以取消IP认证即可。修改方法:在网站根目录,Discuz!配置文件config目录下config_global.php 中找到如下代码:$_config[‘admincp’][‘checkip’] = 1把代码中“1”改成“0”。(修改后允许多IP同时登录后台,所以论坛的安全系数会降低)
2081 0
Discuz! X3.5 登录不了管理后台的处理方法集合
|
Android开发
Android5.0 Recovery源代码分析与定制(一)
Android5.0 Recovery源代码分析与定制(一)
461 0
|
4月前
|
弹性计算 人工智能 运维
阿里云OpenClaw/Hermes Agent搭建全流程:配置百炼Token Plan、一键部署与运维命令大全
OpenClaw(原Clawdbot/Moltbot)与Hermes Agent是当前主流的开源AI智能体框架,可实现自主任务规划、工具调用、代码执行、文件操作、联网检索等复杂能力,是企业与开发者构建自动化工作流、智能助手、运维机器人的核心工具。在阿里云环境中,二者均可通过轻量应用服务器、ECS、计算巢实现一键部署,搭配阿里云百炼Token Plan/Coding Plan,可实现固定额度、成本可控的大模型调用,彻底告别按量付费的账单焦虑,同时享受多模型统一接入、团队共享额度、高并发稳定运行的企业级能力。
795 7
|
5月前
|
Web App开发 前端开发 安全
Docker快速搭建 file-transfer-go:极简文件传输工具部署教程
Docker快速搭建 file-transfer-go:极简文件传输工具部署教程
512 8
Docker快速搭建 file-transfer-go:极简文件传输工具部署教程
|
7月前
|
机器学习/深度学习 算法 安全
2026美赛MCM/ICM D题之球队创造极高价值,WNBA联赛正经历重大财务变革附思路和Matlab参考代码
图片 点击上方蓝字·关注我 图片 图片 ✅作者简介:热爱科研的Matlab仿真开发者,擅长数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。 🍎 往期回顾关注个人主页:Matlab科研工作室 👇 关注我领取海量matlab电子书和数学建模资料 🍊个人信条:格物致知,完整Matlab代码获取及仿真咨询内容私信。 🔥 内容介绍 一、研究背景与问题提出 近年来,美国女子职业篮球联赛(WNBA)正经历从传统体育联盟向头部娱乐产业的转型。受球迷关注度提升、媒体曝光度增加、新球队加盟及场馆扩容等因素推动,WNBA球队估值显著增长,但财务运营面临双重挑战:一方面需通过赛
267 0
|
8月前
|
人工智能 自然语言处理 监控
海外上线原生 APP的流程
海外上线原生APP需统筹账号注册、法律合规、多语言本地化、支付税务及应用商店审核。提前准备D-U-N-S码与身份验证,严格遵循GDPR/CCPA隐私规范,适配AI内容声明与内容过滤机制,优化ASO与服务器布局,并集成全球推送与数据监控体系,确保稳定运营。#APP外包 #海外APP #软件外包公司
|
SQL 安全 关系型数据库
beescms注入
通过 SQL 注入、弱口令爆破和文件上传三种方式对系统进行安全测试的过程。首先,通过手动注入和报错注入获取数据库信息,接着利用弱口令爆破工具尝试登录,最后通过修改 MIME 类型绕过文件上传限制,成功获取 shell。
366 4
beescms注入
Discuz! X3.5 搜索页面版权修改
Discuz! X3.5 搜索页面版权修改
450 1
|
应用服务中间件 nginx
Nginx 出现403 Forbidden 的几种解决方案【已解决】
Nginx 出现403 Forbidden 的几种解决方案【已解决】
17822 3
|
安全 前端开发 云计算
Waline:一款开源、安全、简介的评论系统
阿里云计算巢提供了一键部署waline的功能,无需下载代码或安装复杂依赖,通过简单步骤即可搭建waline —— 一款带后端的极简风评论系统。
Waline:一款开源、安全、简介的评论系统