MyBBDepo - Türkiyenin MyBB Deposu Forumuna Hoşgeldiniz
Eğer sitemize yaptığınız ilk ziyaretiniz ise, lütfen öncelikle Forum Kurallarını okuyunuz. Forumumuzda bilgi alışverişinde bulunabilmeniz için Kayıt olmalısınız. Üye olmayanlar forumumuzdan yararlanamazlar.
Eğer zaten kayıtlı kullanıcı iseniz, lütfen kullanıcı adınız ve şifreniz ile, Giriş yapınız. (Sitemize üyelik ücretsizdir).
xpserkan avatar
Konuyu Oyla:
  • Derecelendirme: 5/5 - 2 oy
  • 1
  • 2
  • 3
  • 4
  • 5

Derecelendirme: 5/5 - 2 oy

MyBB 1.8.3 - Güvenlik & Güncelleme Paketi


Sponsor Reklam

Çevrimdışı xpserkan
 Tarih: 25-11-2014, Saat:17:31
#1
MyBB 1.8.3 - Güvenlik Güncellemesi - [Versiyon/Sürüm Yükseltme Paketi]

Bilgi-Kaynak Kısa Bilgi:
Merhaba arkadaşlar, değerli Mybb kullanıcıları.
1.8 sürümünün üçüncü resmi güncellemesi yine ağırlıklı olarak güvenlik açıkları için oldu ve sürüm MyBB'nin resmi sitesinde yayınlandı. Bu sürümde de herhangi bir yenilik, dil dosyası ve tema şablonları değişikliği yoktur. Ancak site sahiplerinin bu güncellemeyi, (güvenlik gereği) yapmalarını önemle tavsiye ediyoruz.

Bu güncelleme paketi; 1 yüksek riskli, 2 orta riskli ve 3 düşük riskli güvenlik açıklarını giderir. Bunlar aşağıda listelenmiştir.

Güvenlik açıkları şunlardır:
  • NoktaYüksek Riskli: Tema seçiminde tespit edilen Sağ Ok SQL injection açığı giderildi.
    NoktaOrta Riskli: /calender.php dosyasında tespit edilen Sağ Ok A XSS açığı giderildi.
    NoktaOrta Riskli: MyCode editor'de tespit edilen Sağ Ok A XSS açığı giderildi.
    NoktaDüşük Riskli: Başlık Sembolleri/Mesaj ikonlarını eklerken/ekleyip mesajı gönderirken oluşan Sağ Ok A XSS açığı giderildi.
    PHP güvenlik önlemleri için:
    NoktaDüşük Riskli: unserialize may call PHP magic methods
    NoktaDüşük Riskli: PHP setting request_order can break register_globals handling

Web Site Link Kaynak: Değişen dosyalar, yeni özellikler ve ayrıntılı bilgi için aşağıdaki adresi ziyaret edebilirsiniz.
Kod:
http://blog.mybb.com/2014/11/20/mybb-1-8-3-1-6-16-released-security-releases/

Güncelleme paketinde önemli olarak bilinen 2 dosya da yer alıyor; ./inc/class_parser.php ve ./inc/functions.php . Bu dosyalar biliyorsunuz ki bizim için en önemli dosyalardan sadece ikisi, Eğer özel Mykod veya Ncode için kod eklemiş iseniz class_parser.php dosyası değişeceği için yaptığınız düzenleme ve eklemelerde silinecektir. Ayrıca Google Seo Eklentisinin şah damarı olan functions.php dosyasıda değiştiği için seo URL'leriniz pasif duruma düşerek default URL'lere dönüşecektir. Bunun için aşağıdaki resimli tarifi uygulamanız yeterli olacaktır ancak, class_parser.php için ne yazık ki size yardımcı olamıyoruz çünkü, şu anda var olan class_parser.php dosyanızın yedeğini alarak ve farkları karşılaştırarak güncellenen satırları kendiniz yeniden yapmanız gerekecektir ya da eklediğiniz fonksiyon kodlarını..


MyBB 1.8.3 Güncellemesi Nasıl Yapılır?
Adım 1: İndirmiş olduğunuz .rar dosyasını açıp FTP_Upload klasöründeki güncelleme dosyalarını, forumunuzun kurulu olduğunu dizine, (index.php , images, vb. dosyalarının olduğu yere) yükleyip, karşınıza çıkan değiştirilsin mi sorusuna evet diyorsunuz ve güncelleme işleminiz bitmiş oluyor. Bu sürümde /install/ klasörü olmadığı için site-adı.com/upgrade.php çalıştırma işlemi de yoktur. Dosyaları yüklemeniz yeterlidir.

Onay-Cevap Adım 2: Bu sürümde, (/inc/functions.php) dosyası değiştiği için, Google Seo Plugin Dahili url link - Internal link kullanıyorsanız eğer, Seo URL-leriniz devre dışı kalacaktır.
(Yapmanız gereken işlem aşağıdaki resimde tarif edilmiştir.)

resim

Adım 3: Son olarak daha önce yapmış olduğunuz özel .php düzenlemeleri vs. varsa eğer tekrar yapmanız gerekecektir. (Örneğin: class_parser.php dosyası gibi) İndirmiş olduğunuz paket içeriğinde değişen dosyaları kontrol ederek, düzenlediğiniz dosyaların bu paket içinde olup olmadığını inceleyiniz ve ona göre işlemlerinizi yapınız.


indir-download
MyBB 1.8.3 Güvenlik & Güncelleme Paketi İndir
.rar   MyBB_1803_Güncelleme_Paketi_TR.rar (Dosya Boyutu: 194.95 KB / İndirme Sayısı: 140)

Wrench Rar Şifresi: mybb.com.tr

Dosya Hash'leriDosya: MyBB_1803_Güncelleme_Paketi_TR.rar
MD5: 358d19b93d7467da4b1da23e098397ff
SHA-1: e6ac24e90abd7083494b0a817af4c987a4094b22


Alıntı Kaynak: MyBB.Com.TR
Cevapla
Bunu Beğenenler: S.G , SvMedeT , SiberLeon , Kiliza , Lyklor , imparator , 1st4n6uL
Sponsor Reklam
yemek tarifleri

Çevrimdışı SiberLeon
 Tarih: 25-11-2014, Saat:18:26
(Son Düzenleme: 25-11-2014, Saat:18:30, Düzenleyen: SiberLeon.)
#2
Emeğinize sağlık hocam.
Cevapla
Bunu Beğenenler:

Çevrimdışı eksewest
 Tarih: 27-11-2014, Saat:05:19
#3
Güncelleme paketi inse bile açılmıyor. Bilginize...
Cevapla
Bunu Beğenenler:

İzinli S.G
 Tarih: 27-11-2014, Saat:16:09
#4
(27-11-2014, Saat:05:19)eksewest Adlı Kullanıcıdan Alıntı: Güncelleme paketi inse bile açılmıyor. Bilginize...

Merhaba,
Muhtemelen sorun sizde hocam, Bende herhangi bir sorun görünmüyor.
Cevapla
Bunu Beğenenler:

Çevrimdışı alfamet
 Tarih: 04-12-2014, Saat:12:21
#5
MyBB 1.6.16 sürümünü kullanıyorum yeni sürüm olarak bu paketi mi kuracağım
Cevapla
Bunu Beğenenler:

Çevrimdışı trafikci258
 Tarih: 04-12-2014, Saat:12:41
#6
(04-12-2014, Saat:12:21)alfamet Adlı Kullanıcıdan Alıntı: MyBB 1.6.16 sürümünü kullanıyorum yeni sürüm olarak bu paketi mi kuracağım

tam sürüm paketi indirip kurmanız gerekli bunu yapmadan önce lütfen alttaki linke göz atınız

http://destek.mybb.com.tr/showthread.php?tid=12420
Cevapla
Bunu Beğenenler: S.G

 


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
Onay [MCTR - 1.8] MyBB 1.8 Güncelleme/Geçiş İşlemleri xpserkan 32 7,703 12-02-2017, Saat:14:05
Son Yorum: akademi51
  [1.8] MyBB 1.8.6 - Güvenlik & Güncelleme Paketi ReDMaD 7 2,007 30-09-2015, Saat:11:05
Son Yorum: 1st4n6uL
  [MCTR - 1.8] MyBB 1.8.4 - Tema Güncellemesi - [Manuel] xpserkan 8 2,766 13-04-2015, Saat:02:14
Son Yorum: ozanakkaya
  [MCTR - 1.8] MyBB 1.8.4 - Güvenlik & Bakım & Özellik Güncelleme Paketi EmreKarakaya 6 3,628 23-02-2015, Saat:22:05
Son Yorum: RawShed
Güvenlik [MCTR - 1.8] MyBB 1.8.2 - Güvenlik & Güncelleme Paketi S.G 6 1,823 24-11-2014, Saat:16:45
Son Yorum: S.G



Konuyu Okuyanlar: 1 Ziyaretçi