·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

如何让 Discuz! X 的后台更安全

81 3
发表于 2025-5-1 09:22:28 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
如何把 X 的后台保护起来?这是一个历史问题,有人说把 admin.php 删掉,有人说把 admin.php 改名,还有人说通过 nginx 配置限制下 ip


嗯,这些方法都可以,都很好,也是一直以来大家都常用的方法,但是在 X5 里,我们本着将开放进行到底的原则,讲讲新方法

首先,以下方法在 admin.php 文件不存在的时候才有效,改名就没必要的,直接删了吧,因为对于 X5 来说 admin.php 实际上只是一个跳转链接而已

在 config/config_global.php 文件结尾加上以下内容:
  1. $_config['admincp']['validate']['method'] = 'default';$_config['admincp']['validate']['user'] = 'abc';$_config['admincp']['validate']['pass'] = '123';
复制代码
然后你用此链接登录后台 /?app=admin,你会发现登录后额外弹出了“Authenticate”方式的二次校验!

神奇不!?咳咳,这只是开胃小菜,我们说正经的

我们把 method 改成任何一个值
  1. $_config['admincp']['validate']['method'] = 'sample';
复制代码
(child 是曾经说过的内容,看这里 https://www.dismall.com/thread-23848-1-1.html)
代码如下,只是一个简单的 input 表单和固定的密码 12345


然后我们测试下效果,首先正常登录:

正常登录后额外弹出了这个 input,我们输入 12345 后才能正常登录


是的,我们可以用插件的方式给我们的管理后台做二次校验功能了,你还想到了什么更安全的方式?要不要写起来?
我要说一句 收起回复

评论3

独家记忆Lv.8 发表于 2025-5-1 09:23:01 | 查看全部
沙發已占位。
我要说一句 收起回复
CrystαlLv.8 发表于 2025-5-1 09:23:44 | 查看全部
{:7_172:}
我要说一句 收起回复
婷姐Lv.8 发表于 2025-5-1 09:23:49 | 查看全部
今天忙,没抢到
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
关闭

站长推荐上一条 /1 下一条

最新热评 加载中...
AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:216.73.216.212,GMT+8, 2025-6-17 05:46 , Processed in 0.251375 second(s), 79 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表