2012-11-09 24 views

回答

0

一些安全漏洞確實適用於2.0.5,是的。

不過,也有在2.0.5不受此修補程序解決的其他未打補丁的漏洞,要儘快擺脫這個老掉一個版本。 Plone安全團隊不提供Plone版本這個舊的官方支持;目前支持3.x和4.x版本。

您可以將修補程序解壓縮到您的Products文件夾中,它應該可以正常工作。我相信人們已經在2.0.x安裝上對它進行了測試;測試範圍肯定是在2.1上運行。您必須運行自己的測試,以確保在安裝修復程序時沒有任何事情(重要的)會中斷您的工作。

+0

我已按照安裝說明中的描述安裝了此修補程序。在RootFolder - >控制面板 - >產品 - > PloneHotfix20121106下的ZMI中,該修補程序現在可以生動起來,但是在啓動Plone實例期間,我沒有看到任何關於該修補程序的LogEntries。這就是爲什麼我不知道,如果修補程序已成功安裝到我的實例... – David

+0

@David:正確的是,修補程序使用INFO級消息通知您嘗試應用什麼修補程序,如果有任何申請失敗,將會記錄一個WARN級別的消息。 22個補丁中有7個是可選的;它們只適用於某些包可以導入的情況。嘗試在'fg'前臺模式下運行以查看任何日誌消息。 –

+0

通過查看啓動時的日誌輸出,我想通了,這些修補程序部分無法安裝: - gtbn - membership_tool - queryCatalog - uid_catalog - renameObjectsByPaths - at_download - safe_html - vatat - random_string 問題: 部件不安裝非常重要?如果是的話,我還能做些什麼來使我的Plone網站更安全。到目前爲止,我們正在使用入侵檢測系統來確保沒有人修改zope內容/腳本。 – David