3 个跨站脚本问题,会让供稿者和作者破坏网站。 一个跨站请求伪造漏洞,可以诱骗用户修改他的密码 可能导致密码验证的时候拒绝服务 当 WordPress 发出 HTTP 请求的时候,额外的服务端保护请求伪造攻击 一个完全不像 hash 碰撞的攻击,可以允许破坏用户账户,当然,这要要求用户账户在 2008 年以后没有登录过。 WordPress 现在的密码重置邮件中的链接,如果用户记得他们的密码,登录,可以修改他们的邮件地址。
使用 SSH 登录到主机,并转到要安装 WordPress 博客的目录之下。 使用下面命令从 WordPress.org 下载新版本的 WordPress 安装包。wget http://cn.wordpress.org/wordpress-4.0-zh_CN.tar.gz复制代码这个下载速度会非常快,速度快的话都可以达到 5M/S。 在下载完成之后你需要通过 ls 命令看看下载下来的文件。 使用下面命令解开压缩包:tar -xf wordpress-4.0-zh_CN.tar.gz复制代码最后就是一般 WordPress 安装的过程了,这里就不再重复了。
下载和解压缩 WordPress 安装包的过程基本和上面一样, 因为 CentOS 默认把 cp 映射为 cp -i 覆盖会提示,所以咱把它复位:alias cp=cp复制代码把 wordpress 目录下的文件复制并覆盖当前目录的文件cp -rf wordpress/* .复制代码删除下载包和解压缩的 wordpress 文件夹rm -rf wordpress/ wordpress-4.0-zh_CN.tar.gz复制代码最后进入 WordPress 后台,升级下数据库了。
使用 SSH 登陆到旧主机,使用 mysqldump 命令把数据库导出到一个文件:mysqldump -user=[数据库用户名] -p [数据库名] > [备份文件名].sql复制代码输入上面的命令之后,它会提示你输入数据库密码,输入之后就会把你要倒的数据库备份到一个文件中,把这个文件复制到 HTTP 服务器的根目录下。 转到根目录,使用以下命令打包并压缩所有文件:tar -czvf fairyfish.tar.gz *复制代码使用 SSH 登录新的服务器,使用下面文件解开压缩包:tar -xzvf fairyfish.tar.gz复制代码登录新服务器的 MySQLmysql -u dbuser -p复制代码如果新的服务的器数据库没有创立,那么可以在主机管理后台创建数据库,也可以使用 SSH 创建:create database wordpress;复制代码离开数据库,使用 MySQLDump 导入数据库。tar -xf wordpress-4.0-zh_CN.tar.gz0复制代码删除迁移过来的压缩包 fairyfish.tar.gz 和数据库备份文件,大功告成。
登陆 SSH。 使用下面命令获取 SVN 版本tar -xf wordpress-4.0-zh_CN.tar.gz1复制代码以后如果要获取更新,需要使用下面命令就获取 WordPress 最新的开发版本:tar -xf wordpress-4.0-zh_CN.tar.gz2复制代码
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
|关于我们|申请友链|Archiver|手机版|拘留所|冠富商务通
GMT+8, 2025-5-18 22:16 , Processed in 0.120006 second(s), 22 queries , Wincache On.
Powered by HCMS Version 2.0
© 2008-05-14 guanfu.net.cn