久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發帖
樓主: gzwnzss

Discuz!修改相關文件防御CC攻擊機制

 

21

主題

71

回帖

137

積分

漸入佳境

貢獻
2 點
金幣
32 個
31#
發表于 2022-5-3 23:08:13 來自手機 | 只看Ta
咋整????????
回復

使用道具 舉報

0

主題

10

回帖

22

積分

初學乍練

貢獻
0 點
金幣
11 個
32#
發表于 2022-5-17 11:19:15 | 只看Ta
學習下看看
回復

使用道具 舉報

26

主題

229

回帖

345

積分

爐火純青

貢獻
0 點
金幣
46 個
33#
發表于 2022-5-17 16:30:11 | 只看Ta
Discuz!修改CC攻擊防御機制attackevasive,實現忽略指定ip段和搜索引擎不受影響

土著人寧巴 于 2017-03-28 10:36:35 發布

在discuz的config/config_global.php配置文件中可以配置attackevasive參數開啟CC 攻擊防御
$_config['security']['attackevasive'] = 0;                // CC 攻擊防御 1|2|4|8
當你的站點發現被CC攻擊時,你也可以在config中打開CC攻擊防御,該防御有1/2/4/8四種防御方式,每個數字的意義為:
0表示關閉此功能
1表示cookie刷新限制
2表示限制代理訪問
4表示二次請求
8表示回答問題(第一次訪問時需要回答問題)
正常情況下設置為 0,在遭到攻擊時,分析其攻擊手法和規律,組合使用。 可以嘗試先設置為 2, 2|4, 1|2|4|, 1|2|4|8, 如果 1|2|4|8 還不行,應用程序層面上已經抵擋不住,可能主機遭受的攻擊來自于僵尸網絡的 DDOS 攻擊了,建議從防火墻策略上入手。
由于此項配置是針對所有訪問者的,隱藏一旦發生誤判將會影響網站的訪問性,以及影響搜索引擎的抓取!
本文通過修改discuz文件,實現忽略指定ip段和搜索引擎不受此安全策略影響!
1、修改文件
\source\include\misc\misc_security.php
2、修改方法
在 global $_G; 下面加入如下代碼

  1. /*拓展安全機制 開始*/


  2. /*配置1 搜索引擎*/
  3. /*范圍:0=不額外處理;1=該搜索引擎跳過dz安全防護;*/
  4. $s_baidu=1;
  5. $s_360=1;
  6. $s_google=1;
  7. /*配置2 跳過dz安全防護的ip段,一行一個,注意格式*/
  8. $ip_list=array(
  9. '127.*.*.*',
  10. '192.168.*.*',
  11. '10.*.*.*',


  12. );
  13. /*開始處理*/
  14. $doing=false;
  15. $agent=$_SERVER['HTTP_USER_AGENT'];
  16. if($s_baidu&&stristr($agent,"Baiduspider")){
  17.         $doing=true;
  18. }elseif($s_360&&stristr($agent,"360Spider")){
  19.         $doing=true;
  20. }elseif($s_google&&stristr($agent,"Googlebot")){
  21.         $doing=true;
  22. }
  23. if(!$doing){
  24.         $ip_arr=$temp = explode('.',$_G['clientip']);
  25.         if(in_array($ip_arr[0].'.*.*.*',$ip_list)){
  26.                 $doing=true;
  27.         }elseif(in_array($ip_arr[0].'.'.$ip_arr[1].'.*.*',$ip_list)){
  28.                 $doing=true;
  29.         }elseif(in_array($ip_arr[0].'.'.$ip_arr[1].'.'.$ip_arr[2].'.*',$ip_list)){
  30.                 $doing=true;
  31.         }elseif(in_array($ip_arr[0].'.'.$ip_arr[1].'.'.$ip_arr[2].'.'.$ip_arr[3],$ip_list)){
  32.                 $doing=true;
  33.         }
  34. }
  35. //var_dump($this->config['security']['attackevasive']);
  36. if($doing){
  37.         $this->config['security']['attackevasive']='0';
  38. }
  39. //var_dump($this->config['security']['attackevasive']);
  40. /*拓展安全機制 結束*/
復制代碼


3、配置說明
a.搜索引擎有三個設置項目,1該搜索引擎跳過dz安全防護
b.ip段一行一個,格式如示例

回復 1

使用道具 舉報

0

主題

20

回帖

25

積分

初學乍練

貢獻
0 點
金幣
5 個
34#
發表于 2022-10-5 21:34:04 | 只看Ta
感謝樓主的分享
回復

使用道具 舉報

19

主題

87

回帖

120

積分

漸入佳境

貢獻
0 點
金幣
6 個
QQ
35#
發表于 2022-10-6 01:26:40 | 只看Ta
我來看看!!1
回復

使用道具 舉報

19

主題

87

回帖

120

積分

漸入佳境

貢獻
0 點
金幣
6 個
QQ
36#
發表于 2022-10-6 01:26:52 | 只看Ta
我來看看!!!!
回復

使用道具 舉報

5

主題

22

回帖

55

積分

漸入佳境

貢獻
0 點
金幣
25 個
37#
發表于 2022-10-13 11:24:39 | 只看Ta
Discuz!修改相關文件防御CC攻擊機制 [修改]
回復

使用道具 舉報

16

主題

120

回帖

235

積分

爐火純青

貢獻
8 點
金幣
39 個
38#
發表于 2022-10-13 12:09:53 | 只看Ta
學習,感謝分享
回復

使用道具 舉報

0

主題

9

回帖

14

積分

初學乍練

貢獻
0 點
金幣
5 個
39#
發表于 2022-10-14 09:49:19 | 只看Ta
回復看看~
回復

使用道具 舉報

8

主題

82

回帖

139

積分

漸入佳境

貢獻
0 點
金幣
41 個
QQ
40#
發表于 2022-10-31 09:17:15 | 只看Ta
學習以下議案
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-9-19 06:52 , Processed in 0.071200 second(s), 23 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表