登录 注册 VIP特权 提交收录
Search Engine Optimization,不撸代码不修BUG
主页 » 教程 » 正文

typecho引入php五秒盾,实现自由配置

记得上次博客被攻击的时候,就提到了这个,但是我只讲了怎么引入。这样的话,就是直接开启了cc五秒盾的效果,所有未cookies验证的用户全部被拦截了,很影响用户的体验。实际上typecho是可以实现控制的,比如在模板设置里增加对cc五秒盾的开关,我看wordpress很早就有了相关的支持,然而除了我们这些个开发模板的之外,对于新手而言是完全不知道怎么做的,所以有必要写一篇文章来水一水。

里面我提供的cc五秒盾文件,是网上流传很久的的代码,我根据百度得来的代码进行了补充,原本的策略只有cookies验证拦截,出现五秒盾,我在此基础上增加了对访问频率的识别跳转。所以现在的功能是,对访客的访问频率会先一步判断,根据用户自定义的范围,将频率过高的访客跳转向127.0.0.1,而没有达到频率的访客则会进行cookies验证,这样更大程序的对恶意流量攻击进行拦截,并且有效缓解了服务器的压力。

这样,还可以一定程度上拦截,攻击者伪装成的搜索引擎蜘蛛。

我建议的是,在没有被攻击的情况下,为了用户体验和搜索引擎的抓取,不要进行开启。同时服务器如果是linux的话,配合cckiller脚本两个一起,效果会更好。

废话不多说,教程开始:

1.下载我整理好的zip文件,解压后将里面的cc.php扔到typecho的模板目录。

隐藏内容「评论」后可见,请勿回复无意义内容!

2.修改模板的function.php,在themeConfig方法内,增加如下代码。

$CC= new Typecho_Widget_Helper_Form_Element_Radio('CC',array('1' => _t('关闭五秒盾'),'2' => _t('开启五秒盾')),'1',_t('PHP五秒盾'),_t("开启后对恶意访客进行拦截,在遭受流量攻击后有一定的防御效果,为了用户体验正常情况请关闭。"));
$form->addInput($CC);

到这一步,点击设置外观,就可以看到控制选项了。

3.修改模板的header.php,在顶部的第二行添加如下代码。


<?php if ($this->options->CC == '2'): ?>
<?php include 'cc.php'; ?>
<?php endif; ?>

在第二步中,模板实现控制后,就可以保存$CC这个php字段的值,所以前台就能将这个值拿出来,进行判断是否引入cc.php,就这样实现了开关控制。

以上就是typecho使用cc五秒盾的过程,但是值得注意的是,应对cc攻击最好的办法仍然是一台性能吊的服务器,配套极强的内部安全策略,我这里提供的办法仅仅可以拦截小程度的攻击,而且仍然需要手动开启,所以一般是被打了之后才能去开,造成了许多的麻烦。


您的大名:
万水千山总是情,给个打赏行不行。 打赏

标签: typecho五秒盾cc攻击
! 如链接失效请在下方留言。本站所发布的全部内容源于互联网搬运,仅限于小范围内传播学习和文献参考,请在下载后24小时内删除,如果有侵权之处请第一时间联系我们删除。敬请谅解! E-mail:49613651@qq.com
原创文章,作者:一宇A1xt,如若转载,请注明出处:https://www.a1xt.com/archives/130.html

相关推荐

Typecho简单清爽主题LOVE+

LOVE+主题是SEOGO和@许建华共同推出的,这款主题为LOVE主题的收费升级版,价格29块(没见过这么便宜的typecho主题吧)...

杀死单身狗 | Typecho秀恩爱专用主题 LOVE

主题介绍相爱100件事 这个网站前后经历了熊宝的asp版及木鱼的php版,也因版本原因关闭过一段时间。自本博客使用typecho之后,...

Typecho开启报错提示,方便调试错误

不管出现何种报错,直接在根目录config.inc.php中添加一句define('__TYPECHO_DEBUG__', true);

MbEditor一款Typecho模板编辑器插件

介绍能够让typecho模板编辑界面支持行号,代码高亮,匹配括号,还支持多种皮肤选择为什么要做它?我比较喜欢在typecho的后台直接...

StickyPlus-Typecho文章置顶插件增强版

基于willin kan的版本文章置顶插件拓展功能,因为群友需要在分类页面置顶文章,所以就试着弄了这个功能介绍支持分别在首页页面设置置...

UploadPlugin一款Typecho上传zip包安装删除插件/主题插件

启用后可在菜单“控制台”-“上传”面板内自动安装插件/主题压缩包,或直接删除禁用的插件/主题文件夹,省去FTP等操作。插件要求php支...

Posthelper标签图片批量插入Typecho插件

功能介绍支持一键插入附件中的所有图片支持一键插入所有非图片附件后台编辑文章时增加标签选择列表支持检测文章内容自动插入标签解决全屏状态下...

Titleshow高级版Typecho部分内容加密插件

Titleshow高级版这个高级版能够让文章的加密功能只加密部分文章内容,也是根据网友要求低价定制的,所以插件并不会免费放出,,故改为...


猜你喜欢

Typecho评论回复按钮文字自定义

记得上次博客被攻击的时候,就提到了这个,但是我只讲了怎么引入。这样的话,就是直接开启了cc五秒盾的效果,所有未cookies验证的用户...


上一篇
下一篇

发表评论

仅有一条评论

  1. 评论者头像 kool 回复

    来看下效果怎么样