垃圾邮件现场错误(plone 3.3.6)

时间:2011-10-18 06:28:55

标签: plone

我在修改产品并重新安装时遇到了一些问题,因此我尝试在我的实际网站上安装我知道的版本。

仍然没有爱,只是一个错误信息我无法破译似乎包含垃圾邮件!关于我如何诊断这个或在哪里寻求帮助的任何建议?

这个贴纸有错误,由于尺寸而被截断: http://www.pastie.org/2715995

想想看,我确实在一个阶段看到了一个身份不明的用户......

谢谢!

1 个答案:

答案 0 :(得分:3)

最有可能的是,您的网站已被利用CVE-2011-2528的自动脚本破坏。该脚本会添加帐户,更改现有帐户的密码以及自定义main_template宏。

为了清理它,你需要:

  1. 安装Plone Hotfix
  2. Reset your session secrets以防止重复使用攻击者仍可能拥有的旧会话Cookie。
  3. 审核现有帐户,删除任何您不知道的帐户,尤其是管理员访问权限时。
  4. 清理您的main_template宏。如果您从未通过网络进行自定义,只需将其从portal_sites/custom文件夹中删除(转到ZMI,选择portal_sites,选择custom,然后删除),否则请对其进行修改并删除隐藏在底部的链接。