查看: 7695|回复: 0
打印 上一主题 下一主题

Discuz官方论坛 正式发布0818安全更新补丁

[复制链接]
跳转到指定楼层
1#
发表于 2009-8-22 11:49:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
台州网址导航
更新描述:

Discuz! 后台自定义风格功能模块由于用户提交数据的合法性判断不足,造成管理员可以构造特殊数据生成缓存文件。当管理员账号泄露或者被窃时,将直接威胁论坛的安全使用。

安全威胁:中

修补办法:

1. 首先下载补丁文件 Discuz_patch_20090818.zip

http://download.comsenz.com/Disc ... _patch_20090818.zip

2. 在本地解压缩文件包,根据您目前的版本,选择相应的文件夹

3. 将文件夹内的文件上传至论坛所在服务器,覆盖原有文件

4. 使用 FTP 删除论坛 forumdata/cache/ 目录里面的所有文件

5. 访问您的论坛,此时,论坛会自动更新并生成所有缓存文件

重要提示:

为保障您论坛的安全,更新完毕以后,请进入论坛管理后台, 使用 工具 --- 文件校验功能对您的文件进行安全校验。如在站点目录中发现多余文件,请即刻删除。

如果有文件被修改,请务必确认修改文件的行为是站长自身,否则请使用标准程序进行覆盖。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖
台州维博网络(www.tzweb.com)专门运用PHP+MYSQL/ASP.NET+MSSQL技术开发网站门户平台系统等。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

网站推广
关于我们
  • 台州朗动科技(Tzweb.com)拥有多年开发网站平台系统门户手机客户端等业务的成功经验。主要从事:政企网站,系统平台,微信公众号,各类小程序,手机APP客户端,浙里办微应用,浙政钉微应用、主机域名、虚拟空间、后期维护等服务,满足不同企业公司的需求,是台州地区领先的网络技术服务商!

Hi,扫描关注我

Copyright © 2005-2026 站长论坛 All rights reserved

Powered by 站长论坛 with TZWEB Update Techonolgy Support

快速回复 返回顶部 返回列表