关于Typecho的升级和漏洞解决方法

关于Typecho的升级和漏洞解决方法

不久之前,知名博客程序Typecho被爆出漏洞。最早,关V2EX上有评论认为这是后门,后来官方解释之后,表示不是后门,只是漏洞。事件发生后,Typecho官方在30日对程序进行了升级。

关于此次漏洞的解决方案有两个,一是删除install.php,二是进行升级。删除的方案比较简单了,重点记录下升级的过程。

在已经安装好的主目录下,包含以下结构

/admin/
/var/
/usr/
/index.php

升级之前,我们需要先对网站进行备份。

备份完成之后,我们再进行升级,主要是将核心程序进行替换,涉及admin、var两个目录和index.php文件。但需要注意的是,千万不要删除usr目录,这里存放的是我们主题、插件和上传的目录。

替换完成之后,我们首页会出现报错,忽视即可。我们径直访问一次后台,会提示你已经进行升级,点击完成即可。

原创文章,作者:大皮,如若转载,请注明出处:http://wegodigit.com/40.html

发表评论

电子邮件地址不会被公开。 必填项已用*标注

联系我们

400-800-8888

在线咨询:点击这里给我发消息

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息