Seuraava artikkeli auttaa sinua: Kuinka asentaa Magento SUPEE 11086 [With or Without SSH]
VAROITUS!
Magento 2 -turvakorjauksen PRODSECBUG – 2198 ja SUPEE 11086 julkaisun jälkeen SQL Injection -haavoittuvuuden varalta julkaistiin proof-of-concept (POC) -hyökkäys, joka antoi hakkereille polun verkkokauppasivustojesi tietokantaan! Tämä herättää kiireellisen paikan korjata myymäläsi NYT! Voit joko seurata tätä blogikirjoitusta tai ottaa meihin yhteyttä saadaksesi välitöntä apua!
Turvallisuus on tärkein huolenaihe, kun on kyse Magento-verkkokaupan myymälästä. Tästä johtuen viimeisin Magento SUPEE 11086 julkaistaan .
Tietoturvakorjaus Magento SUPEE 11086 sisältää korjauksia, kuten suljetun etäkoodin suorituksen (RCE), cross-site scripting (XSS), cross-site request forgery (CSRF) ja muut haavoittuvuudet.
Kun Magento 1:n käyttöikä lähenee, on erittäin suositeltavaa siirtyä uusimpaan Magento 2.4.6 -versioon asennuksen sijaan.
Magento SUPEE 11086:n asennustavat:
- SSH:n käyttö
- Ilman SSH:ta
Jokainen menetelmä yksityiskohtaisesti,
-
Asenna Magento SUPEE 11086 SSH:lla:
Ota yhteyttä isännöintipalveluntarjoajaasi, jos et tiedä, kuinka SSH otetaan käyttöön. Lataa Magento Patch -tiedostot Magento-versiollesi täältä.
Lataa korjaustiedosto Magento-juurihakemistoosi ja suorita sopiva SSH-komento:
.sh-tiedostotunniste:Esimerkki:
sh PATCH_SUPEE-11086_CE_1.9.1.0_v1.sh
sh PATCH_SUPEE-11086_CE_1.9.1.0_v1.sh
.patch-tiedostotunniste:
korjaustiedosto —p0 < korjaustiedoston_nimi.korjaus
korjaustiedosto —p0 < korjaustiedoston_nimi.korjaus
Linux OS- tai Ubuntu-pohjaisille koneille:
Linux OS- tai Ubuntu-pohjaisissa koneissa käyttämällä sh antaa virheilmoituksen sh on tarkoitus käyttää vain puhtaasti POSIX-yhteensopivien komentosarjojen kanssa, ja Magento-skriptit eivät ole 100-prosenttisesti POSIX-yhteensopivia. Sen sijaan Ubuntussa ja johdetuissa käyttöjärjestelmissä, kuten Linux Mintissa, sinun tulee käyttää
Huomautus: Kun komento on suoritettu, päivitä välimuisti järjestelmänvalvojan kohdassa “Järjestelmä > Välimuistin hallinta” jotta muutokset voivat näkyä. Suosittelemme, että testaat kaikki korjaustiedostot testiympäristössä ennen niiden käyttöönottoa.
-
Asenna SUPEE 11086 ja Prepatched Files (ilman SSH-menetelmää):
Lataa Magento-versiosi zip-tiedosto korjaustiedoston asennusta varten. Voit myös ladata nämä Valmiiksi korjatut tiedostot GitHubista. Kun olet ladannut tiedostot, lataa ne Magento-juurikansioosi.
Kuinka palauttaa korjaustiedoston, jos kohtaat ongelmia?
Suorita seuraava SSH-komento palauttaaksesi korjaustiedoston.
sh korjaustiedoston-nimi.sh -R
sh korjaustiedoston-nimi.sh -R |
Jos sinulla on vaikeuksia molemmissa yllä mainituissa menetelmissä, voit lähettää ne alla olevaan Kommentit-osioon. Minä autan sinua.
Lisäksi, oletko kohdannut Magento-kirjauksen epäonnistumisen ongelman SUPEE 11086 -korjauksen asentamisen jälkeen?
Tämä johtuu siitä, että Magento on lisännyt lokin vahvistustoiminnon laajennuksien tarkistamiseksi. Se aiheuttaa virheen is_readable() toimintoa tapauslokitiedostossa ei ole vielä olemassa.
Voit ratkaista tämän ongelman tarkistamalla täältä. Jos kuitenkin asennat Magento SUPEE 11155 -korjauksen, sinun ei tarvitse huolehtia.
Lisäksi, jos et halua jäädä käyttämättä uusimpia ominaisuuksia, kuten Page Builder, PWA Studio ja paljon muuta, siirrä myymäläsi uusimpaan Magento 2 -versioon. Voit tilata ammattiapua Magento 1 – Magento 2 -migraatiopalvelusta.
Jos tämä viesti auttoi sinua turvaamaan myymäläsi, älä unohda arvostaa sitä 5 tähden luokituksilla!
Aiheeseen liittyvät blogit:
Pidä Magento-kauppasi tietoturva päivitettynä korkeimmalle tasolle Magento Security Patches -asennuspalvelumme avulla.