#plone
#plone
Вопрос:
У меня возникли некоторые проблемы с модификацией моего продукта и его переустановкой, поэтому я попытался установить версию, которая, как я знаю, работает на моем живом сайте.
По-прежнему нет любви, просто сообщение об ошибке, которое я не могу расшифровать, которое, похоже, содержит спам! Есть какие-нибудь предложения относительно того, как я могу это диагностировать или куда обратиться за помощью?
Этот пирог содержит ошибку, усеченную из-за размера:http://www.pastie.org/2715995
Если подумать, я действительно видел неопознанного пользователя в списке на одном этапе…
Спасибо!
Ответ №1:
Скорее всего, ваш сайт был взломан автоматизированным скриптом, использующим CVE-2011-2528. Скрипт добавляет учетные записи, изменяет пароли существующих учетных записей и настраивает ваш main_template
макрос.
Чтобы устранить это, вам необходимо:
- Установите исправление Plone.
- Сбросьте свои сеансовые секреты, чтобы предотвратить повторное использование старых сеансовых файлов cookie, которые все еще могут быть у злоумышленника.
- Проверьте существующие учетные записи, удалив те, которые вам неизвестны, особенно если они имеют доступ администратора.
- Очистите свой
main_template
макрос. Если вы никогда не настраивали его через Интернет, просто удалите его из своейportal_sites/custom
папки (перейдите в ZMI, выберитеportal_sites
, выберитеcustom
и удалите), в противном случае отредактируйте его и удалите скрытые ссылки внизу.
Комментарии:
1. Не просто ли кто-то, кто зашел на его сайт, используя thesite.com/spamurl ?
2. @Yuri: Хе-хе, действительно. Расширил мой ответ! 😛
3. @Yuri: на самом деле, нет, его сообщение об ошибке не отображается из-за изменений main_template, внесенных скриптом. Отменяю мою правку.