建站学习网,专业提供各类建站教程,网页素材,SEO资讯等建站资源!

网站模板_网站源码_网站素材_建站教程_建站学习网

当前位置:建站学习网 > 建站教程 > Discuz教程 >

Discuz!修改相关文件防御CC攻击机制

更新时间:2022-11-15整理编辑:建站学习网阅读:0

在discuz的config/config_global.php配置文件中可以配置attackevasive参数开启CC攻击防御

$_config['security']['attackevasive'] = 0; // CC 攻击防御 1|2|4|8

当你的站点发现被CC攻击时,你也可以在config中打开CC攻击防御,该防御有1/2/4/8四种防御方式,每个数字的意义为:

0表示关闭此功能

1表示cookie刷新限制

2表示限制代理访问

4表示二次请求

8表示回答问题(第一次访问时需要回答问题)


正常情况下设置为0,在遭到攻击时,分析其攻击手法和规律,组合使用。可以尝试先设置为2,2|4,1|2|4|,1|2|4|8,如果1|2|4|8还不行,应用程序层面上已经抵挡不住,可能主机遭受的攻击来自于僵尸网络的DDOS攻击了,建议从防火墙策略上入手。

由于此项配置是针对所有访问者的,隐藏一旦发生误判将会影响网站的访问性,以及影响搜索引擎的抓取!

本文通过修改discuz文件,实现忽略指定ip段和搜索引擎不受此安全策略影响!

1、修改文件

\source\include\misc\misc_security.php


2、修改方法

文件中可以找到如下代码(默认第46~50行)

if($attackevasive & 4) {
        if(empty($lastrequest) || TIMESTAMP - $lastrequest > 300) {
                securitymessage('attackevasive_4_subject', 'attackevasive_4_message');
        }
}

修改为:

if($attackevasive & 4) {
        if(empty($lastrequest) || TIMESTAMP - $lastrequest > 300) {
                $kw_spiders = 'Bot|Crawl|Spider';
                // keywords regular expression of search engine spiders
                if(preg_match("/($kw_spiders)/i", $_SERVER['HTTP_USER_AGENT'])) {
                        // match search engine spiders
                }else{
                        securitymessage('attackevasive_4_subject', 'attackevasive_4_message');
                }
        }
}


本文网址:https://www.dedexuexi.com/jzjc/dzjc/3544.html

本站部分文章搜集与网络,如有侵权请联系本站,转载请说明出处。

收藏此文 赞一下!() 打赏本站

如本文对您有帮助,就请建站学习网抽根烟吧!

支付宝打赏
微信打赏
Discuz! 出现“您当前的访问请求当中含有非法字符“解决方法
« 上一篇2022年11月15日
Discuz x3.2用户组到期后不自动切换解决方案
2022年11月15日下一篇 »
  • Discuz注册提示“邮箱、密码等无效” 临时解决方案
    0阅读
    问题现象:注册的时候,输入正确的邮箱,或者密码确认的时候,提示输入不正确问题原因:由于注册表单中name是随机产生的,当产生name为纯数字的时候会产生问题。解决方案:打开function_core.php,找到random函数function random($length, $numeric = ...
  • Discuz调用函数实现同步登录与退出核心代码
    0阅读
    登录与退出实现同步的问题困扰了好久,忙里偷闲将部分代码抽取出来,写成函数,这样以后登录与退出只要调用一下这两个函数就可以,感兴趣的朋友可以学习下哦这个问题折磨了好久,今天特意抽出一些时间来看看discuz的源代码,将部分代码抽取出来,写成函数,这样以后登录与退出只要调用一下这两个函数就可以了。代码如...
  • Discuz教程:Discuz x3.1页面空白解决方法
    0阅读
    今天找时间分析了一下,找到了页面空白的原因,可能是因为php版本兼容性的问题所致,所以只是部分用户遇到这种情况,这里分享一下。经过分析发现是source/function/function_core.php文件中一处代码的原因:代码如下:static $replacements = array( "...
  • Discuz修改文章标题更好的SEO的方法(discuz首页怎么修改)
    0阅读
    Discuz修改文章标题更好的SEO的方法,方法很简单,可以更了的SEO我们使用Discuz的站长都知道,帖子的标题一般都是文章标题+板块+网站名称。我们现在要简化怎么办?找到/source/module/forum/forum_viewthread.php这个文件然后找到:$navtitle = ...
  • Discuz 批量删除的sql命令小结
    0阅读
    这篇文章主要介绍了discuz批量删除内容的一些sql语句,比去后台选择的方便1:批量删除回帖pre_forum_post表中存储的是论坛帖子和回复。每增加一个帖子或者回复,pid值+1.first值为1的,代表是主题。first值为0的,代表是回帖。delete from pre_forum_po...
 
QQ在线咨询