Discuz! 安全更新[20090818] 适用所有版本

分类:网络安全 → 22:19 | 评论(0) | 阅读(980) 设置文字大小 → | |
更新描述:
        Discuz! 后台自定义风格功能模块由于用户提交数据的合法性判断不足,造成管理员可以构造特殊数据生成缓存文件。当管理员账号泄露或者被窃时,将直接威胁论坛的安全使用。
安全威胁:
        中
修补办法:
        1. 首先下载补丁文件
        2. 在本地解压缩文件包,根据您目前的版本,选择相应的文件夹
        3. 将文件夹内的文件上传至论坛所在服务器,覆盖原有文件
        4. 使用 FTP 删除论坛 forumdata/cache/ 目录里面的所有文件
        5. 访问您的论坛,此时,论坛会自动更新并生成所有缓存文件

重要提示:
      
        为保障您论坛的安全,更新完毕以后,请进入论坛管理后台, 使用 工具 --- 文件校验功能对您的文件进行安全校验。如在站点目录中发现多余文件,请即刻删除。
        如果有文件被修改,请务必确认修改文件的行为是站长自身,否则请使用标准程序进行覆盖。



点击在新窗口中浏览此图片

作者:Hhumor@免费资源-网络餐厅
地址:http://www.8x8y.com/read.php/248.htm
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!
评论
发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
记住我
 昵称  
 网址
 电邮