找四方站长论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

【新手站长必看】 / 社区帮规 建站视频 - 站务处理 - 论坛合作 关注网赚最新动态 - 淘宝客免费空间

淘宝客站长精华资源分享 / 建站教程精品淘宝客推广资源/软件工具/源码 有问必答 - 淘宝客站长杂谈

淘宝客站长成长计划 / 淘客网站SEO优化 让新人最快成长,吸取有用资源 站群 - SEO - 多奥淘宝客教程

10元100M香港空间阿里云VPS美国稳定高速空间模板建站服务空间域名备案教程
找四方空间购买教程香港免备案空间找四方周六YY直播下载广告位联系QQ:36183315
查看: 1020|回复: 0

[公告] 安全升级公告!使用discuz做论坛的需要注意了!

[复制链接]
发表于 2014-2-28 18:12:45 | 显示全部楼层 |阅读模式
  1. 基本信息:1 ~0 V" c; X* T2 P6 T& U! ]2 D
  2. 网站:bbs.zhaosifang.com$ d8 U& \8 [2 O
  3. 预警时间:2014-02-26
    1 _# y- Z6 H, |
  4. 预警内容:被黑,被拦截,组件漏洞 $ \, i* H$ ]7 D& Z. ?3 ]

  5.   z+ H/ w" m1 i1 O6 W) i, A
  6. 详细说明:
    ( Y+ O2 @% c* `: t
  7. 网站组件(Discuz!)存在漏洞:
    4 X. H3 S  T' ]  Q- f7 c
  8. 近日,Discuz!X出现了储存型跨站脚本(XSS)漏洞,据悉该漏洞影响“X1-X3.1版本”。目前官方已确认该漏洞存在,请站长们密切关注官方动态及时打补丁。
复制代码

+ O5 v) C' ?3 @1 Q接到通知后,就一直在关注discuz官方有没有出新的补丁。今天下午出完补丁后,第一时间打上。/ j$ L( ?. M* F3 g$ @
否则空间或者服务器容易被入侵破坏。附补丁下载地址和升级方法:  w5 W. O, M+ h# W( K, M" u/ ~$ y, y

! [8 [4 M- q+ R3 j% b
Discuz! X3.1 R20140301

; H  ^% ?6 b9 R$ \) E下载& `0 z. D' E, x! D5 \9 [1 i" z1 M, F
1. 完整安装包下载 (详见一楼): T! t7 n; ?# i& L; D6 ^
2 w+ V! J- m2 s- J( {
2. 补丁包下载(适合 X3.1 任意版本)$ P/ o- ^# i3 r8 J$ S6 T1 j" y- S$ |
4 D+ l1 v* G8 ?$ u9 Y6 `9 y  c+ B
简体中文 GBK
# {/ Y  g3 p; t7 h" ehttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_GBK.zip
; U' D* X8 r6 p+ A' a( K- u
) E; V/ l" Q4 D/ K" t; w繁体中文 BIG5( I' h0 w0 q+ `6 ~" r, F
http://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_BIG5.zip
! R7 o/ x, i2 x- i9 i% }5 l) {# E' `  K( q
简体 UTF8
7 P2 S" D# J3 r1 nhttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_UTF8.zip6 f/ }" a% l1 ^5 ]

9 \+ J- k- @1 Q, L6 g繁体 UTF8
3 I" ]6 x( k) h. o# c9 zhttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_UTF8.zip
& M5 [$ I- i6 f
! N  V6 Z' u: c- x3 \! s升级方法; [( u4 y  p2 M% V7 r# Z

8 a: j$ Q' j# e" l$ v  e1. 根据原有的语言版本下载升级包1 Z  |3 X3 s" Z7 i
0 e- I- c' U; Q6 _: i: k3 e0 `% S
2. 解压缩, 将 upload目录中的文件上传至服务器, 覆盖旧文件. s  z. G- W  t/ }" Z! ]

1 b9 y; z& m8 z0 ]5 t3. 使用创始人身份进入后台更新缓存
* n) J/ B1 k; ~* d0 d
1 I$ O! ^" w- m5 {+ @更新记录
; {( k- Y; i3 @* p: j6 z- y+ m7 Z( Y9 _6 F0 k' c! H+ }; \
+======================================+
! H' w7 V5 `  ?7 ^5 B   Discuz! X3.1 正式版 20140301) ^( n8 p. ~: `% Q
+======================================+/ N8 F* A2 P/ @4 q0 M
+ P8 O& i; N1 [2 x
本版主要修正目前已知的安全问题, 使程序更加安全稳定。
+ y: p1 g$ k& c/ C# F( u) X建议 所有X3.1用户进行升级。
* t/ o- d* @+ Z: D6 N5 y( {2 e

2 ?! ]* T8 R" Y  V2 G7 U/ B; m4 m, w

( F: D9 b# e9 Z: f5 E

: r6 Q- @7 K" w; E
0 n2 k6 H5 A+ s7 m# C. p' A
( G* W5 R- c  R1 I) C. h7 Y) k8 k( n* h) X3 N$ r6 R% S( r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|淘宝客站群培训教程网站 ( 豫ICP备17018199号-1 )

GMT+8, 2019-2-17 06:18 , Processed in 0.018340 second(s), 8 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表