• 联系
  • 这个博客用来记载这个博客网站的成长,同时提供对b2e中文版本的支持

 
六月 2013
周一 周二 周三 周四 周五 周六 周日
 << <   > >>
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

搜索

powered by b2evolution free blog software

标签: 软件安装

b2e安装过程中的两个安全问题

最近注意到前面写的b2e安装攻略中忘了提到,安装顺利完成之后,一定要把安装文件从服务器上删除,或者将安装文件夹/blogs/install改名。这一点英文的安装说明已经强调过了。

另外,由于b2e使用一个媒体目录存放博主上传的文件。在某些服务器上,这个媒体目录的缺省设置是可供浏览。这样,用户可以任意浏览博主上传的文件与图片,而不管博主是否已经在相应的帖子里发布或者删除了对这些文件的连接。

使用.htaccess,可以关闭对b2e所有目录的浏览。具体的做法是,在b2e的安装目录下,修改或者设置一个.htaccess文件,加入以下内容:

Options -Indexes

使用IIS服务器的,可以在网站属性把有关目录索引的选项去掉,也可以达到同样的效果。

固定链接 08-06-04 22:10:40 , by blogsmith 邮件地址 , 点击数:3450, b2evolution,

b2evolution 2.4.2版的重装捷径

和安装别的网络软件一样,我们往往受限于其他的条件,比如现有数据库的类型。这些先决条件使得原本简单的安装任务无法一下子完成。

前面提到,b2e的安装,取决于对数据库类型的正确判断。有条件的,你最好重设一个采用utf-8字符集的数据库。如果有几个现有的数据库,最好也是选用采用utf-8字符集的数据库。还有,对/conf/locales.php的修改,虽然工作量很小,但难免会出些差错。等结果出来了,你才发现某些地方不对。有的错误要等到你登陆之后才发现,或者换了一个浏览器才发现。于是,你不得不选择重装。这里就说一下重装的简单办法。

首先,我建议你把数据库列表全部删除。这一步听起来不像“捷径”,其实会省去你的很多麻烦。

其次,对/conf/locales.php的修改,必须完全按照我提供的参数修改。也就是说,不管是数据库采用什么字符集,那两个参数都必须是“utf-8”与“utf8”!

最后一步,就是重新上传/conf/_basic_config.php这一个文件。然后你就可以开始重新安装!

这回如果真的成功了,你可以出去买一份奥运彩票!祝你好运!如果没有成功,再回头仔细检查看看,那个细节错了?

固定链接 08-05-08 09:40:32 , by blogsmith 邮件地址 , 点击数:4283, b2evolution,

b2e软件2.4.1到2.4.2的更新

4月28日b2e发布了新的稳定版2.4.2. 这个版本和目前使用中的2.4.1相比,只是进一步修改了一些非常见的问题,同时增加了几个新的皮肤设置。

这次更新的过程很简单,就是把新文件解压后,直接上传并覆盖旧文件。周末我对新版本作了一些分析与试验,发现会覆盖修改过的风格文件。所以在更新前有必要将“/skins”子目录做一个备份。现在我已经完成了正式的更新工作,看来一切都很正常。

2.4.2版所采用的可译信息文件和2.4.1版完全一致。所以这一次没有修改汉化文件的必要。我所提供的汉化文件,同样适用于这个新版的b2e。

固定链接 08-05-05 12:23:16 , by blogsmith 邮件地址 , 点击数:2618, 缘起, b2evolution,