Seuraava artikkeli auttaa sinua: Magento SUPEE 6482:n asentaminen SSH:n kanssa tai ilman
Magento julkaisee säännöllisesti suojauskorjauksia vahvistaakseen Magento-myymälöiden turvallisuuden mahdollisilta uhkilta tai hyökkäyksiltä, jotka vaikuttavat kaupan sujuvaan toimintaan. Magento-myymälöiden omistajien on seurattava näitä julkaisuja ja hankittava tietoturvapäivitykset myymäläänsä ajoissa.
Magento on kehittänyt Magento Security Patchin SUPEE 6482 käsitellä turvallisuuskysymyksiä, kuten:
Yhteisöpainos:
- Automaattisesti ladatun tiedoston sisällyttäminen Magento SOAP API:hen
- SSRF-haavoittuvuus WSDL-tiedostossa
Enterprise-versiolle:
- Sivustojen välinen komentosarja, jossa käytetään vahvistamattomia otsikoita
- XSS lahjarekisterihaussa
- Automaattisesti ladatun tiedoston sisällyttäminen Magento SOAP API:hen
- SSRF-haavoittuvuus WSDL-tiedostossa
Kun Magento 1:n käyttöikä lähenee, on erittäin suositeltavaa siirtyä uusimpaan Magento 2.4.6 -versioon asennuksen sijaan.
Magento SUPEE 6482:n asennus
Magento SUPEE 6482:n asennusprosessissa on kaksi tapaa, joita käsitellään tässä:
Tapa 1: Asenna Magento SUPEE 6482 SSH:n avulla
Ota yhteyttä isännöintipalveluntarjoajaasi, jos et tiedä, kuinka SSH otetaan käyttöön. Lataa Patches-tiedostot Magento-versiollesi täältä.
Lataa korjaustiedosto Magento-juurihakemistoosi ja suorita sopiva SSH-komento:
.sh-tiedostotunniste:
Esimerkki:
sh PATCH_SUPEE-6482_CE_v1.9.3.2-1.9.3.7_v1-2018-02-23-06-01-40.sh
sh PATCH_SUPEE-6482_CE_v1.9.3.2-1.9.3.7_v1-2018-02-23-06-01-40.sh |
.patch-tiedostotunniste:
korjaustiedosto —p0 < korjaustiedoston_nimi.korjaus
korjaustiedosto —p0 < korjaustiedoston_nimi.korjaus |
Huomautus: Kun olet suorittanut komennon, päivitä välimuisti Järjestelmänvalvojan kohdassa “Järjestelmä > Välimuistin hallinta”, jotta muutokset näkyvät. Suosittelemme, että testaat kaikki korjaustiedostot testiympäristössä ennen niiden käyttöönottoa.
Tapa 2: Asenna Magento SUPEE 6482 ja Prepatched Files
Lataa Magento-versiosi zip-tiedosto korjaustiedoston asennusta varten. Voit myös ladata nämä Pre Patched -tiedostot GitHubista. Kun olet ladannut tiedostot, lataa ne Magento-juurikansioosi.
Kuinka tarkistaa, onko Magento SUPEE 6482 asennettu oikein?
magereport.com on helppo tapa tarkistaa, onko Magento SUPEE 6482 asennettu oikein.
Toivottavasti voimme auttaa sinua turvaamaan Magento-myymäläsi yllä mainituilla tavoilla. Jos kohtaat ongelmia prosessin aikana, mainitse ne Kommentit-osiossa. Selvitämme sen mielellämme puolestasi!
Jos haluat paeta työlästä asennustyötä, käy osoitteessa Magento Security Patches -asennuspalvelu!
Suosittelemme käyttämään Magenton uusinta versiota uusimpien ominaisuuksien ja paremman suojauksen saamiseksi. Päivityksen tulee tehdä asiantuntijan, jotta vältytään tietojen katoamiselta, joka on saatavilla osoitteessa Magento-päivityspalvelu.
Olisi kiva kuulla arvostelusi blogissa! Ja joo, arvosta ponnistelujamme lyömällä viisi tähteä alla!
Pidä Magento-kauppasi tietoturva päivitettynä korkeimmalle tasolle Magento Security Patches -asennuspalvelumme avulla.