安全: XOOPS 2.3.2a - 安全发布
发布者:phppp于2008/11/26 6:30:00 28024 阅读XOOPS 开发团队很高兴宣布发布 XOOPS 2.3.2a
这个版本仅用于几个关键的安全修复,包括数字研究小组报告的XSS漏洞、DSG报告的潜在本地文件包含漏洞、Dylian报告的自动登录错误以及boy0917报告的数据同步回溯错误。
强烈建议所有XOOPS 2.3.x用户尽快升级到这个版本。
XOOPS 2.0和2.2版本不受此处处理的安全问题的影响。 然而,建议所有安装了保护模块的2.0和2.2用户升级到本包中包含的版本。
从 Sourceforge 仓库 下载。
系统需求 ----------------------------------- PHP:任何PHP版本 >= 4.3(PHP 4.2.x可能可行,但不受官方支持,强烈推荐使用PHP 5.0+版) MySQL:MySQL服务器3.23+(强烈推荐使用MySQL 5.0+版) 网络服务器:任何支持所需PHP版本的服务器(强烈推荐使用Apache) 下载XOOPS 2.3.2a ----------------------------------- 您可以从sourceforge.net文件存储获取此发布包。提供.zip和.gz档案。 安装XOOPS 2.3.2a ----------------------------------- 1. 将htdocs/文件夹的内容复制到服务器可以访问的地方 2. 确保web服务器可写mainfile.php和uploads/目录 3. 为了安全考虑,建议将"/xoops_lib"(XOOPS库)和"/xoops_data"(XOOPS数据)目录移出文档根目录,甚至可以更改文件夹名称。 4. 使xoops_data/目录可写;创建并使xoops_data/caches/、xoops_data/caches/xoops_cache/、xoops_data/caches/smarty_cache/和xoops_data/caches/smarty_compile/目录可写。 5. 使用您的浏览器访问您安装的htdocs/文件所在的文件夹,以启动安装向导 在XOOPS 2.3.2a中安装Protector ----------------------------------- 还强烈推荐安装PROTECTOR模块,这将为您的网站提供额外的安全保护和记录功能:要使用XOOPS 2.3.2a的新安装首次安装Protector模块,请在安装XOOPS之前将/extras/mainfile.dist.php.protector复制到/htdocs/mainfile.dist.php中。如果您正在升级现有的XOOPS网站(参见下面如何进行),并且那里已安装了Protector,请升级XOOPS之前,将/extras/mainfile.dist.php.protector复制到/upgrade/upd-2.0.18-to-2.3.0/mainfile.dist.php中。 从之前的版本升级 ----------------------------------- 一如既往,升级前请确保有一个新的备份!!! 从XOOPS 2.3.x(简单方式)升级 1. 从sourceforge文件存储获取更新包 2. 使用新文件覆盖现有的文件 3. 将位于您本地机的"upgrade"文件夹移动到"htdocs"文件夹内部(因为它对完整安装不需要) 4. 使用浏览器访问/upgrade/,并按照指示进行 5. 按照指示更新您的数据库 6. 从您的服务器中删除升级文件夹 7. 从模块管理界面更新"system"模块,其他模块,特别是"profile"建议也更新 从XOOPS 2.0.14以上版本和2.2.*以上版本(使用完整包)升级 1. 将位于您本地机的"upgrade"文件夹移动到"htdocs"文件夹内部(因为它对完整安装不需要) 2. 从您本地机的"htdocs"文件夹中删除htdocs/mainfile.php、htdocs/install/、htdocs/cache/、htdocs/extras/、htdocs/template_c/、htdocs/themes/和htdocs/uploads/ 3. 上传您本地机的htdocs文件夹内容,覆盖服务器上现有的文件 4. 为了安全考虑,建议将xoops_lib(XOOPS库)和xoops_data(XOOPS数据)目录移出文档根目录,甚至可以更改文件夹名称。 5. 使xoops_data/目录可写;创建并使xoops_data/caches/、xoops_data/caches/xoops_cache/、xoops_data/caches/smarty_cache/和xoops_data/caches/smarty_compile/目录可写。 6. 确保服务器可以写入mainfile.php 7. 访问
define('_CHARSET', 'UTF-8');