找四方站长论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

【新手站长必看】 / 社区帮规 建站视频 - 站务处理 - 论坛合作 关注网赚最新动态 - 淘宝客免费空间

淘宝客站长精华资源分享 / 建站教程精品淘宝客推广资源/软件工具/源码 有问必答 - 淘宝客站长杂谈

淘宝客站长成长计划 / 淘客网站SEO优化 让新人最快成长,吸取有用资源 站群 - SEO - 多奥淘宝客教程

10元100M香港空间阿里云VPS美国稳定高速空间模板建站服务空间域名备案教程
找四方空间购买教程香港免备案空间找四方周六YY直播下载广告位联系QQ:36183315
查看: 1246|回复: 0

[公告] 安全升级公告!使用discuz做论坛的需要注意了!

[复制链接]
发表于 2014-2-28 18:12:45 | 显示全部楼层 |阅读模式
  1. 基本信息:- W( T8 j4 ?9 o0 ]
  2. 网站:bbs.zhaosifang.com5 ^, C2 [4 a$ ?/ r3 A1 E& H) b. y
  3. 预警时间:2014-02-26
    ) u) K1 B, u8 }0 `  A
  4. 预警内容:被黑,被拦截,组件漏洞 ) R, Q* Z4 `# ^. Y& |9 u( L
  5. 4 D0 N: W5 U: B5 }4 ]3 i5 v- f& E
  6. 详细说明:/ f# I8 r/ L4 `7 o- s5 L
  7. 网站组件(Discuz!)存在漏洞:
    & r8 H6 l" b( T  f1 G4 o$ u
  8. 近日,Discuz!X出现了储存型跨站脚本(XSS)漏洞,据悉该漏洞影响“X1-X3.1版本”。目前官方已确认该漏洞存在,请站长们密切关注官方动态及时打补丁。
复制代码
, v3 X4 G: C7 O( O! @
接到通知后,就一直在关注discuz官方有没有出新的补丁。今天下午出完补丁后,第一时间打上。
+ @7 n# T, B; d! k5 C+ \否则空间或者服务器容易被入侵破坏。附补丁下载地址和升级方法:
& b% Z' A. O: @$ N- A+ b$ C8 X
) k+ J4 y, K, b, Y1 @7 i! b
Discuz! X3.1 R20140301

+ E! Q) p- p8 w. M& |: s2 u下载( N4 R' ~3 q) W4 a% w
1. 完整安装包下载 (详见一楼)
& b8 W2 X6 n, z4 B$ O; \
4 ]+ z2 D, c' Q0 H& `$ W) Z2. 补丁包下载(适合 X3.1 任意版本)
6 U* k4 C9 O& s& Y
' |; w. F( ~& {' x9 j; K简体中文 GBK& Z7 J% s/ C* O* ~$ p* {
http://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_GBK.zip0 v! z6 O1 w# X8 C4 a$ M

( ]% x' t$ W) H, ]% G繁体中文 BIG5
/ J4 V6 F  @9 c/ Qhttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_BIG5.zip8 `, _' ], t$ t1 A# a

% `7 H% b5 ^! v6 X简体 UTF8
1 s9 C! ]' v9 V6 I. G* dhttp://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_SC_UTF8.zip! m4 T1 |( F! h+ W# f: J7 S: w/ Y$ L+ |

  E+ G" i1 U& `, @繁体 UTF8
# z5 y; h3 u2 \' n) W" ~http://download.comsenz.com/DiscuzX/3.1/patch/DX31_R20140301_TC_UTF8.zip
+ h: o. ~6 O! _7 c3 a4 \7 S+ z: Q8 g5 Y
升级方法( Q3 Y0 y. e2 f
2 I3 v5 p, v, f6 H' ?7 [' O1 E
1. 根据原有的语言版本下载升级包
! R* t, n! ], z# ^% X$ v" u/ b+ V' b" }7 A: R5 m( h
2. 解压缩, 将 upload目录中的文件上传至服务器, 覆盖旧文件
. y2 i2 K  p8 Y$ T
/ `( H& S7 P( j3. 使用创始人身份进入后台更新缓存
) l* L6 a8 F# |* O# B$ g
- q4 {8 P& F4 V3 f% N1 }, h更新记录
8 ^' m8 o+ s( d  }; C
' z: i3 H- I4 t+======================================+
2 f: G5 \( f# b: \4 a4 r   Discuz! X3.1 正式版 20140301
! V6 {6 W' D/ f, o  N; W5 M0 Z+======================================+- f1 @+ ^: A- Q, i& C
/ H0 u' y. M4 n- K0 ^3 y3 a8 s; a
本版主要修正目前已知的安全问题, 使程序更加安全稳定。2 ^' W" X, n2 x
建议 所有X3.1用户进行升级。# [5 ]# w6 J2 l4 H

! k' D/ G0 D( f8 Y  G5 l5 \
4 h, Q+ u. m, Q9 J, O+ H. Z. R. f% R/ ~0 K3 H  [

0 X; _9 {4 D8 f+ y5 `
, f) x, e* F' ]+ A: Q0 f+ N% ^( ]; W& z! \# \

" K3 Y! i: i; O
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|淘宝客站群培训教程网站 ( 豫ICP备17018199号-1 )

GMT+8, 2019-4-25 04:36 , Processed in 0.015579 second(s), 8 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表