太平洋投资管理公司:成功登录管理员后获得死亡白屏



我已经通过Liquid Web在VPS上安装了Pimcore。我加载了示例数据安装,它也使用了夜间构建代码。虽然一切都安装得很好,但面向公众的网站看起来很好,功能也很好,管理面板的登录屏幕也是如此,一旦你登录,你会看到白色屏幕中间有三个黑色脉冲点,最终它们消失了,只留下一个白色屏幕。

在检查错误控制台时,我看到了这个错误:

Failed to load resource: the server responded with a status of 404 (Not Found)
/website/var/tmp/minified_javascript_core_b18dd1d6984052da2ab5abc79f0c4a17.js?_dc=3704

其他脚本也失败了,因为这个脚本没有被加载,所以我非常确信,一旦这个脚本加载,其他脚本就会正常工作。

当我尝试直接访问这个JS文件时,我看到了这样的消息:

HTTP/1.1 404 Not Found Filtered by error handler (static file exception)

我已经验证了文件系统中存在该文件,所以我确信它在那里,这让我相信文件系统已经锁定了该目录和/或文件。权限等都设置为相应的值。

Pimcore版本4

几年过去了,这个项目再次出现在我们的管道中。这种中断的实际原因是,我们还在主机上运行ModSecurity套件。访问接口.js文件触发了规则2000009,其中模式/var/tmp匹配。

可能的解决方案(如果您像我们一样使用WHM/CPanel):

/etc/apache2/conf.d/modsec2/whitelist.conf文件配置为包含以下规则(如果需要,请在同一位置添加更多规则)。

<LocationMatch '/website'>
  SecRuleRemoveById 2000009
</LocationMatch>

请确保在进行此更新后重新启动HTTP服务

享受吧!

最新更新