列印

Discuz! 安全更新[20090818] 適用所有版本

Discuz! 安全更新[20090818] 適用所有版本

from: http://www.discuz.net/thread-1388523-1-1.html

Discuz! 安全更新[20090818] 適用所有版本

更新描述:
        Discuz! 後台自定義風格功能模組由於用戶提交資料的合法性判斷不足,造成管理員可以構造特殊資料產生快取檔案。當管理員帳號洩露或者被竊時,將直接威脅論壇的安全使用。
安全威脅:
        中
修補辦法:
        1. 首先下載補丁檔案 Discuz_patch_20090818.zip
        下載不到者,可下載本貼附件
        2. 在本地解壓縮檔案包,根據您目前的版本,選擇對應的資料夾
        3. 將資料夾內的檔案上傳至論壇所在伺服器,覆蓋原有檔案
        4. 使用 FTP 刪除論壇 forumdata/cache/ 目錄裡面的所有檔案
        5. 訪問您的論壇,此時,論壇會自動更新並產生所有快取檔案

重要提示:
        
        為保障您論壇的安全,更新完畢以後,請進入論壇管理後台, 使用 工具 --- 檔案校驗功能對您的檔案進行安全校驗。如在網站目錄中發現多餘檔案,請即刻刪除。
        如果有檔案被修改,請務必確認修改檔案的行為是站長自身,否則請使用標準程式進行覆蓋。
附件: 您所在的用戶組無法下載或查看附件
Hack 安裝錯誤, 80% 來自粗心, 請專心安裝
Linux0911 打造您的個性論壇

本人現在忙於研究所, 沒多的時間管論壇, 有問題別發 pm 給我, 謝謝~
Linux0911 Forum © 2004-2009 All Rights Reserved.

TOP



論壇聲明
  • 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
    如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
    請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!
最佳瀏覽解析度:不低於 1024 (最佳 1280 以上).(支援 IE 7, Mozilla Firefox, Safari, Chrome)
The Best Surfing Resolution: No Lower than 1024 (Best: above 1280).(IE 7, Mozilla Firefox, Safari, Chrome Supported)