Новая версия SMF 1.1.3

Автор digger®, 25 июня 2007, 12:35:05

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

digger®

Вышла новая версия SMF 1.1.3.

Обновление включает в себя несколько исправлений касающихся безопасности и некоторых найденных ошибок.
Рекомендуется к установке!

Список исправлений:

  • Таймауты при отправке писем на больших форумах.
  • Уведомления о личных сообщениях.
  • Ошибки в работе сессий.
  • Переполнения стека в PHP в рекурсивных функциях.
  • Ошибки при работе в режиме UTF-8.
  • Быстрое редактирование некорректно обновляло тему, если это первое сообщение.
  • Исправлена ошибка в менеджере пакетов.
  • Неправильное экранирование символов в html частях подписи.
  • Быстрое редактирование не проверяло заблокирована ли тема.

Апгрейд форума с 1.1.2 может быть произведен по ссылке из уведомления в Центре администрирования вашего форума или загрузкой вручную пакета обновления. Обновление не затрагивает установленные моды и темы оформления.

Процесс обновления для пользователей SMF 1.0.10 идентичен SMF 1.1.2.

Инструкция по обновлению
Патч для обновления(мод)
Новая версия SMF 1.1.3

mastergenius

Насколько я понял, в этом обновлении уязвимость, описанную тут (http://forum.antichat.ru/thread42244.html) так и не закрыли?

Mavn

Хм честно говоря не в курсе может и обновили
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

SiriuS

Чего-то не могу ссылку на саму новую версию найти.
P.S Было бы неплохо что бы в этой теме она была а не только линк на обновление.
Вдруг как в сказке скрипнула дверь....

Mavn

Добавил в шапку ссылку
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

DarkTemplar

#5
Вопрос снят. Придется конечно переустановить портал :)
А чтобы он установился просто в package-info.xml ищем строчку

<install for="1.1 RC3, 1.1, 1.1.1, 1.1.2">

и правим ее на

<install for="1.1 RC3, 1.1, 1.1.1, 1.1.2, 1.1.3">

и спокойной ставим :)
Ps проверял на локальном форуме :)

mister

В админке ошибка выскакивает: Fatal error: smf_main() [function.require]: Failed opening required '/home/beep/public_html/forum/Sources/ManageErrors.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/beep/public_html/forum/index.php on line 334

И еще в чем прикол: в русификации лежат файлы с инглишем..

Mavn

1. Все вопросы задавать в соответствующих разделах форума!!!!
2. Об ошибке с файлами русификации сообщено разработчикам, скоро заменят на нормальные
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

Viktor

Пришлось немного помучится, перевел форум самостоятельно по старым файлам. Вот только почему-то надпись внизу показывает версию 1.1.2, я пока так и не понял почему...

aleksandr.v

Цитата: digger от 25 июня 2007, 12:35:05
Апгрейд форума с 1.1.2 может быть произведен по ссылке из уведомления в Центре администрирования вашего форума или загрузкой вручную пакета обновления.
А это точно проверенная информация? У меня в админке ссылка не вылазит.

Viktor

Цитата: blaster от 25 июня 2007, 21:27:07
А это точно проверенная информация? У меня в админке ссылка не вылазит.
Да, я именно так и обновлялся с версии 1.1.1

aleksandr.v

Цитата: Viktor от 25 июня 2007, 21:28:29
Да, я именно так и обновлялся с версии 1.1.1
Я тоже с версии 1.1.1 обновлялся так до 1.1.2. А в 1.1.2 ещё не должна была появиться ссылка?

AlexN

Ссылка есть в "Пакетах модификаций"

TXT

Цитата: mastergenius от 25 июня 2007, 16:33:55
Насколько я понял, в этом обновлении уязвимость, описанную тут (http://forum.antichat.ru/thread42244.html) так и не закрыли?
Спасибо за указание.
Пришлось отлючить вложения :(

И грош цена этому обновлению, если в нем не фиксится эта дыра.

digger®

Цитата: TXT от 25 июня 2007, 22:38:09
Спасибо за указание.
Пришлось отлючить вложения :(
А лучше вообще форум отключить. Так надежнее.
Цитата: TXT от 25 июня 2007, 22:38:09
И грош цена этому обновлению, если в нем не фиксится эта дыра.
Ну напиши фикс и выложи для всех. А то все только плеваться горазды, а самим что-то полезное сделать - нафиг.

Mavn

если у php стоит security модуль то выше описанная уезвимость не будет работать!
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

axel

а почему в паках русского языка 1.1.3 нет графических кнопок?
к примеру, в версии 1.1.2 были.

Mavn

не от меня зависит закачкой файлов на сервак я не занимаюсь. Все файлы для новой версии были сформрованы согласно стандартов. О данной ошибке сообщено Администратору smforg
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

axel

хм, я заглянул внутрь русских пакетов - они совсем не переведены, так что лучше не качайте.

я так понял, переход 1.1.2 -> 1.1.3 не трогает языковые ресурсы, поэтому русский пак можно использовать от 1.1.2.
тем, кто успел его скачать, кхе.

Mavn

ну так читайте предыдущие страницы там уже давно об этом написано!!!!
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

bopoh13

#20
Mavn, исправь ссылки на апдэйт (в этой теме не пашет)
2 axel: читай Инструкцию по обновлению
ЗЫ: хорошо бы разработчикам сообщить, что у них ссылки перепутаны update/upgrade knuppel
(http://www.simplemachines.org/download/)

Mavn

bopoh13
Какие именно ссылки исправить??
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

axel

bopoh13 зачем, я уже успешно обновился и мод успел изучить на тему изменений в коде.

Mavn, а почему разработчики не выкладывают на сайте обновление в виде мода? или я не там искал? весь сайт облазил.

Mavn

а ссылка в первом сообщении для кого приведена??
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

axel

я про официальный сайт и страницу дистрибутивов

Mavn

моды обновления никогда в дистрибутивах не лежали. Их всегда вывешивают в публикуемой новости!!!
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

bopoh13

Mavn, ссылка с названием "Патч для обновления(мод)"
ЦитироватьПо-видимому, Вам не позволено скачивать или просматривать вложения в этом разделе.
Только для зарегистрированных пользователей (

Цитата: axel от 26 июня 2007, 11:46:54
я про официальный сайт и страницу дистрибутивов
http://www.simplemachines.org/download/
Вторая и третья строки.
ЗЫ: В этой теме все описано и даны соответствующие ссылки.

axel

жаль. новость со временем становится баяном и теряется в пучине других новостей.

bopoh13  Вторая и третья строки - это полные апдейты, они не годятся, если в коде сделаны изменения руками.

Mavn

Пучина другихзновостей как вы выразились отодвинет Например данную тему только в одном случае если выйдет новая версия. что в общем и на офф сайте сделано. Так что не вижу поводу для беспокойства и криков!
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

bopoh13

Цитата: axel от 26 июня 2007, 12:25:33Вторая и третья строки - это полные апдейты, они не годятся, если в коде сделаны изменения руками.
Замени вручную... изменений не так много ))
Можешь сам посмотреть: ...index.php?action=detailedversion

DarkTemplar

Цитата: Mavn от 26 июня 2007, 01:37:03
если у php стоит security модуль то выше описанная уезвимость не будет работать!
Хм, а можно поподробнее про этот модуль? Как узнать есть ли он?

Mavn

данный модуль ставится на серваке как дополнение к php прочитать более подробно можно на офф сайте php
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

axel

Цитата: bopoh13 от 26 июня 2007, 12:39:38
Замени вручную... изменений не так много ))
Можешь сам посмотреть: ...index.php?action=detailedversion
я-то руками заменю, только в целом это не вариант:
1. большинство этого сделать не сможет.
2. патчи на винду (или линукс) ты тоже руками ставишь?

// прошу прощения за все эти приставания, просто я кое-что шарю в дистрибуции и поддержке ПО, и хочу, чтобы понравившийся мне продукт (SMF) был на достойном уровне.

axel

есть кстати обходной вариант:
имея предыдущую и новую версии скриптов, делаем им diff,
а затем полученный патч patch'им на работающий форум.
утилиты diff/patch портированы под винду, дос и полуось, порты можно найти например тут:
http://dnosp.com/lite/devel.php

Mavn

флудильню прекращаем а то зачистку сделаю!
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

stretch

извините, что туплю, но каким способом надо обновить, чтобы не пришлось занова моды ставить и настраивать???? нето я запутался ))

DarkTemplar

Через Менеджер пакетов, там тебе предложено будет патч скачать :)

stretch

плин, я патч поставил и теперь у менЯ авватары не отображаются, в топики не заходит ((

stretch

а, звиняйте, получилось все )

KVL

 Кому надо - пропатчил (сократил) мод апдейта (патч) на 1.1.3 только для версии SMF-1.1.2 . Для линейки 1.0 - не подходит! Всё без проблем делается через пакетного менеджера.

TXT

заново мод кармы поставил - количество осталось, а вот надписи (за что) безвозвратно исчезли :(

Mavn

восстанови из бэкапа записи таблицы с кармой
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

serg_sk

Цитата: KVL от 28 июня 2007, 22:15:36
Кому надо - пропатчил (сократил) мод апдейта (патч) на 1.1.3 только для версии SMF-1.1.2 . Для линейки 1.0 - не подходит! Всё без проблем делается через пакетного менеджера.
Пишет: Некоторые файлы, которые менеджер пакетов должен изменить, не имеют прав на запись. Измените эти права, используя FTP.
Права на загруженный файл 777 как лечить? Так же и с официальным апдейтом.

Avdenago

как лечить? скормить форуму нормльные данные для подключения по фтп. и все.

KVL

Цитата: serg_sk от 29 июня 2007, 17:24:01
Пишет: Некоторые файлы, которые менеджер пакетов должен изменить, не имеют прав на запись. Измените эти права, используя FTP.
Права на загруженный файл 777 как лечить? Так же и с официальным апдейтом.
Администрирование => Пакеты модификаций (менеджер пакетов) => Настройки => Изменить права файлов на форуме => Все файлы имеют права на запись => Изменить => вводишь пароль и всё!

Можно делать выборочно по  ftp в свойствах файлов.

masterb

Цитата: Mavn от 26 июня 2007, 13:35:43
данный модуль ставится на серваке как дополнение к php прочитать более подробно можно на офф сайте php
Можно по-подробнее?
Хз, на офф сайте в разделе безопасность не нашол ничего про этот модуль.
п.с. а safe_mode = On не спасет?

Mavn

SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

jox666

Люди помогите плиз. Пытаюсь обновиться, вот что пишет :(

Warning: main() [function.main]: Unable to access /home/jox666/public_html/forum/smf_1-1-3_update/Settings.php in /home/jox666/public_html/forum/smf_1-1-3_update/upgrade.php on line 44

Warning: main(/home/jox666/public_html/forum/smf_1-1-3_update/Settings.php) [function.main]: failed to open stream: Permission denied in /home/jox666/public_html/forum/smf_1-1-3_update/upgrade.php on line 44

Fatal error: main() [function.require]: Failed opening required '/home/jox666/public_html/forum/smf_1-1-3_update/Settings.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/jox666/public_html/forum/smf_1-1-3_update/upgrade.php on line 44

На 44 -й линии вот это: require_once($install_path . '/Settings.php');

Кто подскажет? :(

Mavn

На файл Settings.php права доступа типа chmod 666 поставь и посмотри как будет проходить обновление
SimpleMachines Russian Community Team
п.1 Пройду курсы гадалок для определения исходного кода по скриншоту.

п.2 У вас нет желания читать правила раздела, у меня нет желания одобрять темы, которые не соответствуют этим правилам.

Странник

#49
Странно, но почему то не обновились три файла.
Причем когда поднимался с версии 1.1.1 до 1.1.2 было тоже самое...
А не обновились Errors.russian.php, Login.russian.php, index.russian.php