• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 新闻动态 >> 程序安全 >> 详细内容
 

推荐文章

 
 

热点文章

  • LBS^2漏洞
  • 国产多用户博客BLOG程序试用手记!
  • 谈新手如何安装discuz6.0.0正式版
  • 网关IP和MAC地址绑定批处理防止Arp欺骗攻击
  • EasyWebServer网站服务器 V1.9 介绍及使用说明
  • 新一代企业级电子商务平台问世
  • 最近网络上最狠的病毒惊现
  • 动易SiteFactory CMS 1.0版正式发布!
  • 4月6日安全漏洞PHPWind官方表态
  • Dede2007 分类信息模型抢先预览
  • lbs blog又一注射漏洞含漏洞解析和exp
  • 饱饱眼瘾 DeDeCMS最新后台截图秘密透露
 
 

相关文章

  • 康盛核心产品UCenter、UCenter Home、Discuz!6.01发布
  • Discuz! 6.0.0成功改为单版面论坛,有演示!
  • Discuz!的Memcache缓存实现
  • 论坛大战>DVBBS、Discuz!、phpwind三大论坛分析
  • Discuz!出书了!
  • 更强大、更创新、更人性 Discuz! 5.5版正式上线测试
  • Discuz!跨站大全
 
 

百度搜索

 
 

Discuz!今日又出了新的安全补丁

  • 阅览次数:
  • 文章来源: 源码网
  • 原文作者: 无色幽默
  • 整理日期: 2006-10-28
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

前日25日Disczu!为应对黑客发布紧急补丁文件,现在又有新的补丁,看样子第一大论坛提供商的日子也不好过。
下面是官方补丁包内容,页面地址为:http://www.discuz.net/thread-436515-1-1.html

20061028 安全更新!For Discuz! 4.0 4.1 5.0 补丁文件


请所有 使用 4.X , 5.x 论坛的用户立即修补您的论坛,避免遭受攻击。

修补方法:

下载补丁包,将压缩包解开,选择自己的论坛版本或者SupeSite/Xspace 版本,将文件上传覆盖原有文件即可。

本次补丁可以适用 Discuz! 各语言版本,凡是 2006年10月28日之前下载、安装的论坛均需要进行此次修补。

曾经采用紧急安全方案的用户,我们希望您使用此补丁包重新修补。


补丁包内包含:

Discuz! 4.0: 主要修补此次Cookie加密算法以及IP问题

Discuz! 4.1: 含有 0829 修补和本次安全更新内容

Discuz! 5.0:含有本次安全更新以及近期发现的一些bug修正。注意:修补完毕,务必进入后台更新缓存

Supesite/X-space: 详见内部说明

补丁包下载

http://download.discuz.net/patch/20061028ForAll.zip


常见问题:

1. 根据目前的反馈,原来的cookie失效,需要重新登陆:
    此为正常现象,因为cookie采用了新的加密算法。

2. 部分使用passport的程序出现无法同步:
    这是由于您原来的passport程序当中的加密算法和新的加密算法不配套导致的,压缩包内已经包含discuz 内置支持的部分接口程序。其他程序需要联系原作者,按照 include/global.func.php 当中的 authcode 函数更新,替换原来的内容。

3. 会员登陆时出现已经登陆五次错误的提示:
    这和本次补丁更新无关,主要原因是由于服务器可能配置在防火墙或者代理服务器内部。从而导致连接论坛的IP大多变成代理服务器的ip, 一旦有部分会员输入错误密码,就会将这个ip列入黑名单。因为 cookie 突然的无效,可能导致论坛在短时间内登陆的人数突然增多,造成错误也就增多,等到大部分会员已经正常登陆,此问题慢慢会消失。目前无其他妥善解决办法。如果您对程序比较了解,可以修改logging.php ,暂时屏蔽掉 5 次登陆错误。待情况改善后,再将限制打开。

4. 我已经使用了曾经发布的紧急安全修补方案修补过相应的文件,是否需要再次修补:
     是的, 紧急方案主要是来应对某黑客组织发布的攻击程序,当中含有和其他相关程序冲突的部分,有可能会造成您论坛的其他设施无法正常使用(如supsite,shopex等),补丁文件中包含了对这些接口的修正。同时 5.0 修补当中还包含了对1001以来发现的其他bug修正。

上一篇:ASP抽取数据的执行效率
下一篇:比AcdSee功能还强大的图片处理、编辑软件,推荐下载!
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号