我们就从程序上面入手..
1.打开网站根目录 找到config这个目录
2.找到config_global.php和config_global_default.php文件并记事本打开
3.CTRL+F在文本里找到 $_config[‘security’][‘attackevasive’] =
‘0’;字符
4.替换掉默认的关闭防御CC状态的0字符 开启等级防御 1|2|4
参数越大防御的脚本等级也不一样
说明:百度一下这些防御等级 DZ在防御攻击还是不错的….过几天放出一个DZ
x1.5的出售商品脚本页面的OD…

和Discuz!X1.0修改的位置不同,具体操作如下:

很多使用 Discuz X3.2
的同学都发现这么一个问题:在后台SEO设置-title设定的时候,即使你在连字符两侧输入了空格,在前台也显示不出来,很多同学纠结这个问题,今天终于找到了解决方法,在此分享给大家。

★ 欢迎来到〖护卫神·V课堂〗,网站地址:
★〖护卫神·V课堂〗是护卫神旗下专业提供服务器教学视频的网站,每周更新视频。

Win32 系统下,无法直接建立 .htaccess
文件,您可以从其他系统中拷贝一份,或者在 Discuz.net
技术支持栏目中下载此文件。编辑并修改 .htaccess 文件,添加以下内容。

开启防御CC后会出现 页面重载
在这种状态下让百度蜘蛛无视过去正常收录网站的方法正在整理….

打开\template\default\common\header_common.htm文件,找到

其实在在 DZ2.0 中就出现过类似的
BUG,但官方好像一直也没有理会,现在升级到3.2版本后,这个问题还是没有得到解决,下面就分享下儿童安全座椅网(http://www.bbseat.com.cn)就此问题的解决方案:

★ 本节我们将带领大家:Discuz安全设置
本节主要讲解如何防止黑客上传并运行网页木马;至于Discuz的安装方法不在本节讲述范围。
演示服务器已经安装好Discuz,输入
需要注意的是:
·PHP5.3以前的版本(如5.2.17)对权限需求不一样;本节主要针对PHP5.3及其以后版本。
·本节适用于服务器或云主机;如果您使用的虚拟主机,则无法使用以下方法解决安全问题;
您可以购买九网互联的【平安主机】来解决Discuz安全问题;【平安主机】是国内唯一可以
100%防挂马的虚拟主机产品。

# 将 RewriteEngine 模式打开 
RewriteEngine On 
# 修改以下语句中的 /discuz 为你的论坛目录地址,如果程序放在根目录中,请将 /discuz 修改为 / 
RewriteBase /discuz 
# Rewrite 系统规则请勿修改 
RewriteCond %{QUERY_STRING} ^(.*)$ 
RewriteRule ^topic-(.+)\.html$ portal.php?mod=topic&topic=$1&%1 
RewriteCond %{QUERY_STRING} ^(.*)$ 
RewriteRule ^article-([0-9]+)-([0-9]+)\.html$ portal.php?mod=view&aid=$1&page=$2&%1 
RewriteCond %{QUERY_STRING} ^(.*)$ 
RewriteRule ^forum-(\w+)-([0-9]+)\.html$ forum.php?mod=forumdisplay&fid=$1&page=$2&%1 
RewriteCond %{QUERY_STRING} ^(.*)$ 
RewriteRule ^thread-([0-9]+)-([0-9]+)-([0-9]+)\.html$ forum.php?mod=viewthread&tid=$1&extra=page\%3D$3&page=$2&%1 
RewriteCond %{QUERY_STRING} ^(.*)$ 
RewriteRule ^group-([0-9]+)-([0-9]+)\.html$ forum.php?mod=group&fid=$1&page=$2&%1 
RewriteCond %{QUERY_STRING} ^(.*)$ 
RewriteRule ^space-(username|uid)-(.+)\.html$ home.php?mod=space&$1=$2&%1 
RewriteCond %{QUERY_STRING} ^(.*)$ 
RewriteRule ^([a-z]+)-(.+)\.html$ $1.php?rewrite=$2&%1
<title><!--{if !empty($navtitle)}-->$navtitle - <!--{/if}--><!--{if empty($nobbname)}--> $_G['setting']['bbname'] - <!--{/if}--> Powered by Discuz!</title>

在文件:source\class\helper\helper_seo.php,49行附近,找到如下代码(修改之前请备份好原文件):

1、创建Discuz网站匿名帐户:Iuser_discuz
·注意只属于Guests组。

添加内容时,请遵照上面的提示,修改论坛所在的路径,然后保存。将 .htaccess
文件上传到论坛所在的目录中。然后进入论坛系统设的搜索引擎优化,根据需要开启
URL 静态化功能。

去掉红色部分即可,注意 Powered by Discuz!前面有个空格

public static function strreplace_strip_split($searchs, $replaces, $str) {
    $searchspace = array('((\s*\-\s*)+)', '((\s*\,\s*)+)', '((\s*\|\s*)+)', '((\s*\t\s*)+)', '((\s*_\s*)+)');
    $replacespace = array('-', ',', '|', ' ', '_');
    return trim(preg_replace($searchspace, $replacespace, str_replace($searchs, $replaces, $str)), ' ,-|_');
}

2、设置Discuz网站文件权限
·全站:Iuser_discuz(读取;此文件夹和子文件夹:遍历文件夹/执行文件);IIS_IUSRS(读
取);Administrator(完全控制);SYSTEM(完全控制)。
·/data/:增加Iuser_discuz(写/删除)
·/uc_server/data/:增加Iuser_discuz(写/删除)

httpd.ini文件

为了美观 – 也去了吧,不然会有二个分隔号.

替换为:

3、设置IIS
·匿名帐户使用:Iuser_discuz
·/data/:禁用脚本权限
·/uc_server/data/:禁用脚本权限

[ISAPI_Rewrite] 
# 3600 = 1 hour 
CacheClockRate 3600 
RepeatLimit 32 
# Protect httpd.ini and httpd.parse.errors files 
# from accessing through HTTP 
RewriteRule ^(.*)/topic-(.+)\.html\?*(.*)$ $1/portal\.php\?mod=topic&topic=$2&$3 
RewriteRule ^(.*)/article-([0-9]+)\.html\?*(.*)$ $1/portal\.php\?mod=article&articleid=$2&$3 
RewriteRule ^(.*)/forum-(\w+)-([0-9]+)\.html\?*(.*)$ $1/forum\.php\?mod=forumdisplay&fid=$2&page=$3&$4 
RewriteRule ^(.*)/thread-([0-9]+)-([0-9]+)-([0-9]+)\.html\?*(.*)$ $1/forum\.php\?mod=viewthread&tid=$2&extra=page\%3D$4&page=$3&$5 
RewriteRule ^(.*)/group-([0-9]+)-([0-9]+)\.html\?*(.*)$ $1/forum\.php\?mod=group&fid=$2&page=$3&$4 
RewriteRule ^(.*)/space-(username|uid)-(.+)\.html\?*(.*)$ $1/home\.php\?mod=space&$2=$3&$4 
RewriteRule ^(.*)/([a-z]+)-(.+)\.html\?*(.*)$ $1/$2\.php\?rewrite=$3&$4

支持康盛开源请保留底部版权。

public static function strreplace_strip_split($searchs, $replaces, $str) {
    $searchspace = array('(((\s)*\-(\s)*)+)', '(((\s)*\,(\s)*)+)', '(((\s)*\|(\s)*)+)', '(((\s)*\t(\s)*)+)', '(((\s)*_(\s)*)+)');
    $replacespace = array('$3-$3', '$3,$3', '$3|$3', '$3 $3', '$3_$3');
    return trim(preg_replace($searchspace, $replacespace, str_replace($searchs, $replaces, $str)), ' ,-|_');
}

至此,Discuz的安全设置就已经完成;经过设置后,虽然黑客也可能上传木马,但却无法运行起来
;已经很大程度提升了网站安全。
如果能再配合安全辅助工具,安全级别还能继续提升。

上传到论坛根目录下,这一回终于有用了。累死了,总算是解决了dz
x1.5伪静态设置这个问题。

补充:X1.5版权信息有很大改进,UTF-8编码用以上方式修改后还存在美观问题。部分栏目会出现多个-分隔符。

上传到服务器后,刷新前台,即可看到效果。

4、安全辅助工具
推荐使用护卫神研发的【安全套装】;阻挡来自系统漏洞、软件漏洞、网站漏洞等多方面的入侵;
全面解决服务器及网站的各种安全威胁。
我们演示其中的一个模块:网页密码锁
顾名思义,就是对网页设置一个密码,只有通过密码认证以后,才能成功访问网页;主要用在网站
后台。

为了seo与美化.顶部版权非改不可,不能去除就用替换法:Powered by
Discuz!把这版权信息直接修改成自己想要的(这方法不能直接修改成中文,会显示出外星文字).

至此,本节已经结束,敬请访问护卫神网站(www.huweishen.com)获得更多教学视频

Powered by Discuz!替换成中文的方法:在title后面直接加变量.

转载请注明出处()谢谢!

具体操作是:

在以上header_common.htm文件中

将其中的Powered By Discuz!字串改为{lang secondtitle}

再打开source/language/lang_template.php

在变量的最后加上“’secondtitle’ => ‘***!’,”

保存好后将这两个文件上传至相应目录覆盖原文件,在后台更新缓存即可解决。

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图