在Plone 2.0.5上安装Plone修补程序20121106将不起作用

在Plone 2.0.5上安装Plone修补程序20121106将不起作用,plone,hotfix,Plone,Hotfix,我们正在运行plone 2.0.5的旧版本。明年我们将迁移到plone 4 我试图安装Plone修补程序20121106,但正如安装说明中提到的,修补程序将不适用于Plone的2.0.5版 问题: plone版本2.0.5是否也与此相关? 有没有其他方法可以在旧版本的plone上安装热修复程序? 有些安全漏洞确实适用于2.0.5,是的 但是,2.0.5中还有其他未修补的漏洞未通过此修补程序解决,您希望尽快从旧版本a中删除。Plone安全团队不为Plone这个旧版本提供官方支持;目前支持3.x和4

我们正在运行plone 2.0.5的旧版本。明年我们将迁移到plone 4

我试图安装Plone修补程序20121106,但正如安装说明中提到的,修补程序将不适用于Plone的2.0.5版

问题:

plone版本2.0.5是否也与此相关? 有没有其他方法可以在旧版本的plone上安装热修复程序?
有些安全漏洞确实适用于2.0.5,是的

但是,2.0.5中还有其他未修补的漏洞未通过此修补程序解决,您希望尽快从旧版本a中删除。Plone安全团队不为Plone这个旧版本提供官方支持;目前支持3.x和4.x版本


您可以将修补程序解压到产品文件夹中,它应该可以正常工作。我相信人们已经在2.0.x安装上测试过了;测试覆盖率当然是在2.1上运行的。不过,您必须运行自己的测试,以确保安装修复程序时不会出现任何重要故障。

我已经按照安装说明中的说明安装了热修复程序。修复程序现在可以在ZMI的根文件夹->控制面板->产品->PloneHotfix201106下看到,但是在Plone实例启动期间,我没有看到任何关于修复程序的日志条目。这就是为什么我不确定,如果热修复程序已成功安装到我的实例上…@David:对,热修复程序使用信息级别的消息通知您它尝试应用了哪些修复程序,如果应用失败,它将记录警告级别的消息。22个补丁中有7个是可选的;它们仅适用于可以导入某些包的情况。尝试在fg前台模式下运行以查看任何日志消息。通过在启动期间查看日志输出,我发现这些修补程序部件无法安装:-gtbn-成员资格工具-查询目录-uid目录-重命名对象路径-at_下载-安全\u html-vatat-随机字符串问题:未安装的部件是否非常重要?如果是的话,我还能做些什么使我的plone站点更安全呢。到目前为止,我们正在使用入侵检测系统来确保没有人修改zope内容/脚本。我将不得不给你安全团队会给你的相同响应:2.0不再受支持,我不知道这些对你来说是否有问题。2.0太旧了。