- 欢迎访问无限星辰技术博客,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站
QQ群
- 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏无限星辰吧
- 好集导航开张了,传送门:好集导航
“DedeCMS 5.7 /images/swfupload/swfupload.swf 跨站脚本漏洞”,该漏洞早在去年在@乌云漏洞报告平台
上报告而官方一直没有修复。
修复方案:下载附件里的swfupload.swf[版本为:v2.5.0.beta3.2]替换网站上的 /images/swfupload/swfupload.swf 的文件即可。
下载文件:……继续阅读 »
通过ucenter后台我们可以看到有个积分兑换功能项,本文基于DiscuzX2.5环境简要介绍下该功能。
DiscuzX 程序版本:Discuz! X3.1
UCenter 客户端版本:UCenter 1.6.0
A论坛的地址:http://a.xmspace.net
B论坛的地址:http://b.xmspace.net
比如论坛A和论坛B,安装程序自己……继续阅读 »
1.根据系统版本下载jdk (http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html)
x32:http://download.oracle.com/otn-pub/java/jdk/7u51-b13/jdk-7u51-windows-i586.e……继续阅读 »
一般路径/etc/proftpd.conf
vi /etc/proftpd.conf
修改
# 服务监听的IP 地址和端口。(缺省是所有IP地址和21端口)
# Bind 127.0.0.1,21
例子:修改21端口为2888
Bind 118.166.155.253,2888
注意看 没#号哦
然后重启
proftpd 服务就好了
以上设置可以有效防止恶……继续阅读 »
nginx隐藏版本信息只需在 nginx.conf 的 http { 里头加入 server_tokens 的参数
例如:
http {
include mime.types;
default_type application/octet-stream;
server_tokens off; #关闭版本显示
……继续阅读 »
301重定向方法
进行了301重定向,把www.xmspace.net和xmspace.net合并,并把之前的域名也一并合并.方法是判断nginx核心变量host(老版本是http_host):
server {
server_name www.xmspace.net xmspace.net ;
if ($host != 'www.xmspace.net'……继续阅读 »
这是一份紧急状况,KLOXO爆重要的安全问题,恶意访客通过在KLOXO面板Default目录传入恶意PHP代码(部分如default.php),实际控制机器进行DDoS攻击(称为发包),导致VPS或者服务器网络拥塞,机房可能因此null ip。请所有安装使用KLOXO面板的读者朋友密切留意和尽快处理。
VPS用户可使用临时的处理方法,root账户SSH登陆到……继续阅读 »
今天帮一个朋友整理网站(Discuz!x建站),发现他买的模板居然无法导入diy,点击导入无法生效,联系作者,作者自己也搞不清楚情况。无语了。。。重新安装几次程序都不行,最后无意间发现一个办法,抱着尝试的心态,结果这个问题解决了。分享下这个办法把。
1.将diy文件放入 template/default/portal/diyxml 注意:是默认模板的diyx……继续阅读 »
Discuz!x系列有个特点,或者说是bug吧,在uc中修改用户名时 有一个用户修改会无效,哪个用户呢?
就是创始人~怎么改都无效,可能是由于dz保护机制所致,现在公开一个方法可以直接修改用户名,这个方法使用方式如下:
在dz后台的站长 数据库 升级 运行 一下
1
2
3
4
5
6
update `pre_common_member` set `use……继续阅读 »
1. 如果装有防火墙,再将防火墙的端口打开(在LUM新版本中,可以配置防火墙)
2. 打开/usr/local/apache_LuManager/conf/httpd.conf
把里面的8888改掉成您所需的端口
3. 更改/usr/local/LuNamp/cmd/cron_common.sh文件,将其中的8888改成新的端口
4. 执行lum-resta……继续阅读 »