找回密码
 加入怎通
查看: 217|回复: 3

用宝塔面板免费防火墙屏蔽织梦扫描网站(宝塔面板防火墙在哪)

[复制链接]
我来看看 发表于 2023-03-19 14:51:56 | 显示全部楼层 |阅读模式
/ w i# x7 | S. J R. B

今天教大家在免费的基础上屏蔽织梦扫描,首先您要安装宝塔面板,然后再安装免费的防火墙插件,我用的是Nginx免费防火墙,然后打开这个插件设置GET-URL过滤设置一条简单的宝塔面板的正则规则就可以屏蔽织梦的规则扫描,代码如下图。

# v" Z" K; N. J8 R( {" G7 m

^/(data\/admin|include\/data|include\/helpers|plus|member|templets\/default)/(\w+).(php|txt|dat|jpg|inc|htm|html)$

+ {) `6 @) J5 E/ t2 ^4 Q+ J A

2.设置user-agent过滤同样道理,user-agent也可做一下过滤

" p% G- x" B, U6 s' { p( s

(GRequests|Firefox/7.0.1|MJ12bot|PhantomJS|ThinkChaos|YisouSpider|YandexBot|HTTrack|libcurl-agent|Go-http-client|Apache-HttpClient|harvest|audit|dirbuster|pangolin|nmap|sqln|hydra|Parser|libwww|BBBike|sqlmap|w3af|owasp|Nikto|fimap|havij|zmeu|BabyKrokodil|netsparker|httperf|bench|AhrefsBot|SemrushBot| SF/)

* @& ?& d1 v+ c& I$ v

注意上面这条我是直接编辑的规则,所以前后会有括号和/再添加一条规则,复制下面的代码,点添加按钮,重新添加一些过滤user-agent的规则CheckMarkNetwork|Synapse|Nimbostratus-Bot|Dark|scraper|LMAO|Hakai|Gemini|Wappalyzer|masscan|crawler4j|Mappy|Center|eright|aiohttp|MauiBot|Crawler|researchscan|Dispatch|AlphaBot|Census|ips-agent|NetcraftSurveyAgent|ToutiaoSpider|EasyHttp|Iframely|sysscan|fasthttp|muhstik|DeuSu|mstshash|HTTP_Request|ExtLinksBot|package|SafeDNSBot|CPython|SiteExplorer|SSH|MegaIndex|BUbiNG|CCBot|NetTrack|Digincore|aiHitBot|SurdotlyBot|null|Test|Copied|ltx71|Nmap|DotBot|AdsBot|InetURL|Pcore-HTTP|PocketParser|Wotbox|newspaper|DnyzBot|redback|PiplBot|SMTBot|WinHTTP|Auto Spider 1.0|GrabNet|TurnitinBot|Go-Ahead-Got-It|Download Demon|Go!Zilla|GetWeb!|GetRight|libwww-perl|Cliqzbot|MailChimp|SMTBot|Dataprovider|XoviBot|linkdexbot|SeznamBot|Qwantify|spbot|evc-batch|zgrab|Go-http-client|FeedDemon|JikeSpider|Indy Library|Alexa Toolbar|AskTbFXTV|AhrefsBot|CrawlDaddy|CoolpadWebkit|Java|UniversalFeedParser|ApacheBench|Microsoft URL Control|Swiftbot|ZmEu|jaunty|Python-urllib|lightDeckReports Bot|YYSpider|DigExt|HttpClient|EasouSpider|LinkpadBot|Ezooms

& b O) a6 U# O' G( W9 x- h9 v0 ~

这是我已知的user-agent,请分析网站日志,如果还有其它的,请找我的联系方式,告诉我,分享给我好吗?替换织梦代码中退出代码包含的if(!defined(DEDEINC)) exit(dedecms);

5 r# S* |6 A" k8 @$ g

像下图这样替换就ok,全站代码都要做这样的替换,如果不做替换就有一定风险性。

! F6 C* A7 [: u: Q

目录改名这步骤其它刚才用免费防火墙已经设置过了,如果您还不放心,请执行下面的操作,就是那几个目录都要改一下名字plus,data,dede,templates改名方法可以给我留言images目录,js目录里,css目录里没用的文件删除一下,别用install程序安装织梦而是直接导入数据库脚本,删除install目录,替换根目录.ico文件,替换images目录下的defaultpic.gif,别安装织梦的扩展插件。

3 j2 T$ ?' c @1 T( W* U: E! n6 v

这样基本可以在不花钱的基础上防止扫描织梦漏洞的人扫描你的网站。

! b# n$ F) `7 e8 z3 q . p7 T; ^9 D, Y ; q4 I# I4 z% l+ Y# A . O5 r9 y8 s, V4 ^) _0 g }# K1 G5 V0 z
回复

使用道具 举报

cqhfyy 发表于 2026-02-02 14:01:47 | 显示全部楼层
学习到了,之前一直没注意过这个点,受教了
回复 支持 反对

使用道具 举报

13238637991 发表于 2026-02-06 13:28:21 | 显示全部楼层
刚好遇到类似问题,看完这个帖子心里有底了
回复 支持 反对

使用道具 举报

夏天风雨 发表于 2026-03-01 06:56:48 | 显示全部楼层
蹲了这么久,终于看到有价值的讨论,支持一下!
回复 支持 反对

使用道具 举报

2026年3月23日真牛社区(fd.znbgj.com)签到记录贴
我今天最想说:「www.hzzdsw.com 加油」.

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-3-24 04:23 , Processed in 0.054526 second(s), 23 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表