Seuraava artikkeli auttaa sinua: Kuinka asentaa Magento SUPEE 10752 [With or Without SSH]
Magento julkaisi kesäkuun 27. päivänä SUPEE 10752:n, joka sisältää useita parannettuja suojauksia, jotka auttavat sulkemaan todennetun järjestelmänvalvojan käyttäjän etäkoodin suorittamisen (RCE), sivustojen välisen pyynnön väärennöksen (CSRF) ja muut haavoittuvuudet. Pyydämme kaikkia Magento 1.x -versioiden käyttäjiä asentamaan Magento SUPEE 10752:n suojaamaan Magento-myymälät mahdollisilta uhilta ja integroimaan tietoturvaparannuksia.
Kun Magento 1:n käyttöikä lähenee, on erittäin suositeltavaa siirtyä uusimpaan Magento 2.4.6 -versioon asennuksen sijaan.
Magento SUPEE 10752:n asennusprosessi:
HUOMAUTUS: Korjaustiedoston SUPEE-10752 asennuksen aikana ilmenevät ristiriidat johtuvat useimmiten siitä, että edellisen korjaustiedoston versio 1 (SUPEE-10570v1) on asennettu. Muista poistaa SUPEE-10570v1 ja asentaa SUPEE-10570v2 ennen SUPEE-10752:n asennusta.
On 2 tapaa asentaa Magento SUPEE -korjaukset: SSH:lla tai ilman SSH:ta. , Tässä olen keksinyt molemmat menetelmät Magenton helpottamiseksi.
-
Asenna Magento SUPEE 10752 SSH:n avulla:
Ota yhteyttä isännöintipalveluntarjoajaasi, jos et tiedä, kuinka SSH otetaan käyttöön. Lataa Magento Patch -tiedostot Magento-versiollesi täältä.
Lataa korjaustiedosto Magento-juurihakemistoosi ja suorita sopiva SSH-komento:
.sh-tiedostotunniste:Esimerkki:
sh PATCH_SUPEE-10752_CE_v1.9.1.1_v1-2018-06-11-04-32-08.sh
sh PATCH_SUPEE-10752_CE_v1.9.1.1_v1-2018-06-11-04-32-08.sh
.patch-tiedostotunniste:
korjaustiedosto —p0 < korjaustiedoston_nimi.korjaus
korjaustiedosto —p0 < korjaustiedoston_nimi.korjaus
Linux OS- tai Ubuntu-pohjaisille koneille:
Linux OS- tai Ubuntu-pohjaisissa koneissa käyttämällä sh antaa virheilmoituksen sh on tarkoitus käyttää vain puhtaasti POSIX-yhteensopivien komentosarjojen kanssa, ja Magento-skriptit eivät ole 100-prosenttisesti POSIX-yhteensopivia. Sen sijaan Ubuntussa ja johdetuissa käyttöjärjestelmissä, kuten Linux Mintissa, sinun tulee käyttää
Huomautus: Päivitä komennon suorittamisen jälkeen järjestelmänvalvojan välimuisti kohdassa “Järjestelmä > Välimuistin hallinta” kuvastaa muutoksia. On erittäin suositeltavaa testata kaikki korjaustiedostot testiympäristössä ennen niiden asentamista livenä.
-
Asenna SUPEE 10752 ja Prepatched Files (ilman SSH-menetelmää):
Lataa Magento-versiosi zip-tiedosto korjaustiedoston asennusta varten. Voit myös ladata nämä Pre Patched -tiedostot GitHubista. Kun olet ladannut tiedostot, lataa ne Magento-juurikansioosi.
Kuinka tarkistaa, onko Magento SUPEE 10752 asennettu oikein?
Paras, nopea ja helpoin tapa tarkistaa asennetut korjaustiedostot on käyttää magereport.com-sivustoa.
Toinen tapa tarkistaa asennetut korjaustiedostot on käyttää SSH:ta. Jokainen asennettu korjaustiedosto löytyy myymäläsi sisällöstä, johon olet kirjautunut sisään app/etc/applied.patches.list.
Joten voit käyttäägrep‘-komento päästäksesi luetteloon:
grep ‘|’ app/etc/applied.patches.list
grep ‘|’ app/etc/applied.patches.list |
Saat seuraavanlaisen tulosteen:
28.06.2018 08:32:35 IST | SUPEE-10752_CE_v1.9.1.1 | CE_1.9.1.1 | v1 | c66147e3fab4aa1006706c1656feeee87f8b4570 | ti 5. kesäkuuta 02:12:52 2018 +0300 | ce-1.9.1.1-dev
28.06.2018 08:32:35 IST | SUPEE-10752_CE_v1.9.1.1 | CE_1.9.1.1 | v1 | c66147e3fab4aa1006706c1656feeee87f8b4570 | ti 5. kesäkuuta 02:12:52 2018 +0300 | ce-1.9.1.1-dev |
Kuinka palauttaa korjaustiedoston, jos kohtaat ongelmia?
Suorita seuraava SSH-komento palauttaaksesi korjaustiedoston.
Kerro minulle, jos kohtaat ongelmia Magento SUPEE 10752:n asennuksen aikana, niin saat apua sen ratkaisemiseen. Muista kommentoida Magento-versiota ongelman kanssa, jotta pääset nopeammin ja paremmin.
Suosittelemme Magenton päivittämistä uusimpaan versioon 1.9.3.9, joka sisältää kaikki tietoturvakorjaukset, mukaan lukien SUPEE 10752. Jos tarvitset apua Magento-version päivitykseen liittyen, tutustu Magento-päivityspalveluumme.
Voimme myös auttaa asennuksessa SUPEE 10752 ammattimaisesti, vieraile: Magento Security Patches -asennuspalvelu
Aiheeseen liittyvät blogit:
Pidä Magento-kauppasi tietoturva päivitettynä korkeimmalle tasolle Magento Security Patches -asennuspalvelumme avulla.