排行榜 统计
  • 建站日期:2017-05-08
  • 文章总数:446 篇
  • 评论总数:6393 条
  • 分类总数:25 个
  • 最后更新:10月9日

typecho引入php五秒盾,实现自由配置

本文阅读 4 分钟
广告

记得上次博客被攻击的时候,就提到了这个,但是我只讲了怎么引入。这样的话,就是直接开启了cc五秒盾的效果,所有未cookies验证的用户全部被拦截了,很影响用户的体验。实际上typecho是可以实现控制的,比如在模板设置里增加对cc五秒盾的开关,我看wordpress很早就有了相关的支持,然而除了我们这些个开发模板的之外,对于新手而言是完全不知道怎么做的,所以有必要写一篇文章来水一水。
timg.jpg
记得上次的文章吗?博客前几天被cc攻击应对过程,及策略整理
里面我提供的cc五秒盾文件,是网上流传很久的的代码,我根据百度得来的代码进行了补充,原本的策略只有cookies验证拦截,出现五秒盾,我在此基础上增加了对访问频率的识别跳转。所以现在的功能是,对访客的访问频率会先一步判断,根据用户自定义的范围,将频率过高的访客跳转向127.0.0.1,而没有达到频率的访客则会进行cookies验证,这样更大程序的对恶意流量攻击进行拦截,并且有效缓解了服务器的压力。
这样,还可以一定程度上拦截,攻击者伪装成的搜索引擎蜘蛛。
我建议的是,在没有被攻击的情况下,为了用户体验和搜索引擎的抓取,不要进行开启。同时服务器如果是linux的话,配合cckiller脚本两个一起,效果会更好。

废话不多说,教程开始:

1.下载我整理好的zip文件,解压后将里面的cc.php扔到typecho的模板目录。

此处内容需要评论回复后

2.修改模板的function.php,在themeConfig方法内,增加如下代码。

$CC= new Typecho_Widget_Helper_Form_Element_Radio('CC',array('1' => _t('关闭五秒盾'),'2' => _t('开启五秒盾')),'1',_t('PHP五秒盾'),_t("开启后对恶意访客进行拦截,在遭受流量攻击后有一定的防御效果,为了用户体验正常情况请关闭。"));
$form->addInput($CC);

到这一步,点击设置外观,就可以看到控制选项了。
Snap.jpg

3.修改模板的header.php,在顶部的第二行添加如下代码。

<?php if ($this->options->CC == '2'): ?>
<?php include 'cc.php'; ?>
<?php endif; ?>

在第二步中,模板实现控制后,就可以保存$CC这个php字段的值,所以前台就能将这个值拿出来,进行判断是否引入cc.php,就这样实现了开关控制。
1.png
以上就是typecho使用cc五秒盾的过程,但是值得注意的是,应对cc攻击最好的办法仍然是一台性能吊的服务器,配套极强的内部安全策略,我这里提供的办法仅仅可以拦截小程度的攻击,而且仍然需要手动开启,所以一般是被打了之后才能去开,造成了许多的麻烦。

规则之树版权所有,转载请注明来源,标明作者及原文链接

您的大名:
万水千山总是情,给个打赏行不行。 打赏
本文来自投稿,不代表本站立场,如若转载,请注明出处:https://www.ruletree.club/archives/1167/
typecho二级开发实例,新增Widget接口
« 上一篇 04-30
typecho文章设置字体颜色,及更多玩法
下一篇 » 05-08
广告

发表评论

V注册会员 L评论等级
R34 条回复
  1. dscdsaLv.1 说道:
    2021-07-28     Win 10 /    FireFox

    谢谢dalao分享

  2. X6r1oLv.1 说道:
    2021-05-26     Win 10 /    Chrome

    加油!

  3. 寻梦xunmLv.1 说道:
    2021-05-16     Android /    Chrome

    可以转载文章吗?我会在文章底部标明来源的

    1. 不暇VLv.6 说道:
      2021-05-16     Win 10 /    Chrome

      @寻梦xunm

      可以,标注来源和链接即可

  4. 八神コウLv.1 说道:
    2021-05-15     Win 10 /    Chrome

    试试看能不能行

  5. 低调调2Lv.1 说道:
    2021-03-22     Win 7 /    Chrome

    不错的

  6. 低调低调Lv.1 说道:
    2021-03-22     Android /    Chrome

    不错嗯嗯

  7. 茜茜Lv.1 说道:
    2021-03-19     Android /    Chrome

    牛批

  8. zhangxiaoxiaoLv.1 说道:
    2021-02-04     Win 10 /    Chrome

    大佬牛皮

  9. viecentLv.1 说道:
    2020-12-13     MacOS /    Safari

    理论可行

  10. 罗刹阁Lv.1 说道:
    2020-12-04     Win 10 /    Chrome

    色粉

  11. axiLv.1 说道:
    2020-10-15     Win 10 /    FireFox

    学习一下

  12. 778Lv.1 说道:
    2020-08-06     Win 10 /    Chrome

    试一下嘿嘿

  13. 梦不落Lv.1 说道:
    2020-07-21     Win 7 /    Chrome

    学习下

  14. 蛋黄Lv.1 说道:
    2020-07-17     Win 10 /    FireFox

    学习下

  15. kkvLv.1 说道:
    2020-06-15     MacOS /    Chrome

    学习学习

没有更多评论了

作者信息

热门文章

标签TAG

热评文章