Discuz 论坛被广告和灌水占满,应该先删帖,还是先关闭注册?可执行的顺序是:先限制新增入口,再备份与分类清理,最后验证账号、内容和防护设置。只删除帖子,已有账号可能继续发;只关闭注册,历史广告仍会留在网站上。
本文根据一次实际网站维护记录整理,介绍广告清理、关闭注册、安全检查与 AI 辅助验收的方法。客户名称、域名、账号和后台信息均已脱敏;图示为说明用重绘,不是客户后台截图。
一、这次处理做到了什么?
两轮合计清理 119 条明确广告主题,将 3 个广告账号设为“禁止访问”,关闭普通注册,邀请注册保持关闭。后续清理账号中仍有 25 条新闻或边界主题保留核查。这些数字只描述已验证范围,不代表全站内容或全部安全问题已处理完毕。

网站维护的价值,不仅是让广告消失,还要保留正常内容、限制重复灌水,并留下可核对的操作证据。遇到类似问题,可以先通过群合网站维护咨询说明网站类型、异常现象与发现时间,无需在首次咨询时发送管理员密码。
二、先区分新增灌水与历史存量
“今天又发现了广告”不一定表示“今天有人新发广告”。本次反馈截图中,一些主题发布于数天前。应核对发布时间、账号、版块与内容,区分新发广告和尚未清理的存量,再判断防护是否生效。
分类时结合重复模式、外链引流、发帖行为和论坛定位。明确的彩票博彩、重复商业广告进入清理清单;正常摄影主题保留,新闻或其他边界内容先核查。不能只按一个关键词或账号名称直接全删。

三、清理前先备份,备份后检查公开访问
本次完成 Discuz 与 UCenter 数据库备份并下载至受控存储,检查了压缩包完整性,记录文件大小与校验值。数据库备份不等于网站文件备份,ZIP 校验通过也不等于恢复演练成功。网站文件全量备份和试恢复仍需单独完成。
备份如果留在可公开访问的站点目录,可能成为新的泄露入口。本次在备份目录配置访问拒绝,并从访客侧确认实际备份地址返回 403。具体规则需匹配服务器环境,优先使用网站根目录之外的受控存储;不要把主机接口报错或 CDN 拦截误认为备份保护已生效。
四、永久删除前,必须弄清回收站机制
首轮批量删除了两个账号的 20 条和 28 条广告,共 48 条。最初认为版块启用回收站后,批量删除也应可恢复;实际操作后,这些主题未进入回收站。发现判断偏差后,停止继续删除并记录问题。不能仅凭“回收站已开启”,承诺当前删除动作可以一键恢复。

后续从一批 96 条主题中确认 71 条广告,固定主题 ID 清单,说明永久删除后果并取得确认。提交前核对勾选对象与清单完全一致,删除后后台数量降为 25,71 个 ID 均不在剩余列表,逐条访客回查均为 404。首轮 48 条也逐条回查为 404。
如需从备份恢复,应先在隔离环境检查数据和关联关系,再制定选择性恢复方案。不能为找回少量主题直接用旧备份覆盖生产数据库。本次未执行恢复,也未验证恢复后的数据一致性。
五、关闭注册、限制账号、审核内容要分别处理
本次关闭普通注册,确认邀请注册也关闭,保存后重新打开后台核对设置,再使用未登录状态验证注册页提示“目前站点禁止新用户注册”。管理员登录状态下的欢迎页或跳转,不能代替游客注册验证。后台复选框被点选也不代表已保存。
3 个广告账号设为“禁止访问”,逐个核对账号状态和日志,账号记录仍保留。部分主题可能仍返回 200,但正文显示作者被禁止或删除,广告外链不再出现。封禁、内容隐藏、主题删除和账号永久删除,是不同的处置结果。

重点版块启用“审核新主题和新回复”,两次发帖间隔由 15 秒调整为 60 秒,均在保存后重新核对。注册、登录、发帖验证码原本已开启,核对后保留。审核会增加管理工作量,需要明确版主责任与处理频率,避免正常内容长期等待。
六、安全加固要分阶段,不能只看优化器提示
本次弱密码登录检测改为“开启并提示”,没有启用强制冻结,也没有修改管理员密码。邮件、手机验证及账号恢复链路未验证前,不贸然开启可能锁住正常用户的强制策略。字段名为“异常登录”,也应阅读当前版本说明,不能直接理解成异地登录拦截。
文件校验发现的修改项涉及 favicon、Logo 和水印,缺失项涉及安装目录,未知项主要是旧目录或空文件。差异只是线索,不能据此认定木马,也不能为了消除“缺失”提示重新放回安装目录。此次没有据此删除文件。
安全扫描未完整结束,受限用户组权限、异常管理员、访问日志、旧目录和上传执行权限仍需复核。案例环境存在程序与运行环境版本风险,但未在生产环境直接升级;应先补齐完整备份,在测试环境验证模板、插件、UCenter、登录和附件兼容,再安排升级与回退。版本支持以PHP 官方说明及Discuz 官方下载说明为核对入口,实施时重新确认。
七、AI 在网站维护中,适合承担哪些工作?
这次流程中,AI 助手用于整理主题清单、比对处理对象、辅助配置操作、汇总回查结果和形成知识记录。重复工作可以自动化,但广告分类的边界、不可逆操作授权和验收结论需要保留人工核对。
- 清单与巡检:整理 URL、分类待核项,批量回查状态并保留异常。
- 执行核对:对照批准清单检查 ID,比较变更前后的数量和配置。
- 知识与协作:将执行证据、待办与脱敏经验同步到任务和知识库。
对于企业 AI 应用,可以从一项重复而明确的流程开始,例如内容整理、巡检报告或知识库更新,先定义输入、权限、人工确认点和验收标准。不要让 AI 依据网页内的陌生指令扩大权限,也不要把客户密码或完整后台截图放进公开材料。
八、维护验收:成功提示之外,还要看什么?
本次采用后台数量、主题 ID 与访客结果交叉核对。保留的正常摄影主题返回 200,首页 HTTP 跳转 HTTPS,相关 HTTPS 首页可访问。但这些检查不能替代普通会员登录、发帖审核、附件与邮件的完整回测。
仍需继续处理:其余疑似灌水、保留的边界主题、受限用户组权限、日志与管理员检查、文件备份及恢复演练、正常用户功能、管理员强密码管理和程序升级。内容清理取得阶段性结果,整体安全治理仍在进行中。
九、需要网站维护、网站设计或 AI 应用支持?
群合可围绕现有网站的问题与业务目标沟通服务范围。先确认现状、优先级与可验收结果,再安排实施,避免一开始就把“小故障”扩大成没有边界的重建。
- 网站维护:论坛灌水、异常内容、备份、版本兼容、故障排查与日常检查。
- 网站设计:如果网站能用却难以展示服务、案例或引导咨询,可评估页面结构、移动端阅读和询盘路径;改版前保留旧链接与重要内容。
- AI 应用:将资料整理、内容生产、巡检与知识库协作拆成可验证的小流程,再逐步接入自动化。
咨询前准备:网站地址、问题截图、出现时间,以及最希望解决的一项问题。涉及后台授权和敏感资料时,再通过约定的安全方式交接。具体服务、费用和交付时间以确认的范围为准。
延伸阅读:WordPress 卡片链接维护与显示问题排查。




