= 摘要 =
Xoops Protector是一个模块,用于防护XOOPS2免受各种恶意攻击。
此模块可以防护以下四种攻击类型:
- DoS
- SQL注入
- XSS
- 系统全局变量污染
Xoops Protector可以防护XOOPS免受这些攻击,并将其记录在其日志中。
当然,并不能预防所有漏洞。
请不要过分自信。
然而,我
强烈建议所有版本的所有XOOPS网站都安装此模块。
= 与AntiDoS-P的关系 =
Xoops Protector的前身是AntiDoS-P。
由于AntiDoS-P的所有功能都已成功转移到Xoops Protector,你最好卸载AntiDoS-P。
= 使用方法 =
请像安装常规模块一样安装它。
在块管理中启用“防护区域”并将其块放置在左侧顶部。
通过块管理员将其权限对所有组开启。
您可以通过“防护块”的块与组管理员轻松完成此操作。
我强烈建议您通过mainfile.php也调用此模块。
安装Xoops Protector后,按如下方式编辑您的mainfile.php:
定义('XOOPS_GROUP_ADMIN', '1');
定义('XOOPS_GROUP_USERS', '2');
定义('XOOPS_GROUP_ANONYMOUS', '3');
include( XOOPS_ROOT_PATH . '/modules/protector/include/precheck.inc.php' ) ;
if (!isset($xoopsOption['nocommon'])) {
include XOOPS_ROOT_PATH."/inc";
}
在下面这行之前插入一行
if (!isset($xoopsOption['nocommon'])) {
需要同时进行预先检查和块检查。
当你开启此功能时,你必须检查你的IP是否包含在
"输入应被禁止访问本站的IP地址"。中。
不幸的是,你已经因为一些麻烦被禁止访问,访问
http://(你的xoops)/modules/protector/admin/rescue.php
在此之前,先使用此功能,你必须在XoopsProtector的偏好设置中设置密码。