Vaje

Kako namestiti Magento 2 varnostni popravek PRODSECBUG-2198

Magento 26 marec 2019 je izdal varnostni popravek PRODSECBUG-2198 za odpravljanje ranljivosti SQL. Zaradi te ranljivosti lahko nepooblaščeni uporabnik izvede SQL kodo in s tem izgubi občutljive podatke. Toplo priporočamo, da te popolne popravke namestite čim prej.

  • Informacije PRODSECBUG-2198
  • Resnost CVSSv3: 9 (kritično)
  • Znani napadi: noben
  • Opis: nepooblaščeni uporabnik lahko izvrši poljubno kodo z ranljivostjo SQL, kar povzroči izgubo občutljivih podatkov.
  • Prizadeti izdelek: Magento Open Source pred 1.9.4.1 in Magento Commerce pred 1.14.4.1, Magento 2.1 pred 2.1.17, Magento 2.2 pred 2.2.8, Magento 2.3 pred 2.3.1
  • Popravljeno v: Magento Open Source 1.9.4.1, Magento Commerce 1.14.4.1, SUPEE-11086, Magento 2.1.17, Magento 2.2.8, Magento 2.3.1
  • Poročevalec: cfreal
 
Morda vam bo všeč tudi: Celoten vodnik za upravljanje podvojene vsebine v Magentu
 
Če želite namestiti obliž PRODSECBUG-2198, preprosto zaženite naslednje točke 6:

  • Naredite varnostno kopijo e-trgovine, ki temelji na Magentu: Pametno je narediti varnostno kopijo trgovine Magento Store pred uporabo kakršnega koli varnostnega popravka, ker je vaša trgovina morda v nasprotju z datotekami Patch;
  • Prenesite obliž s spletnega mesta Magento: Prenesite obliž PRODSECBUG-2198 s qui, izberete pravo različico trgovine Magento in jo naložite v svojo Magentovo korensko mapo.
  • Nanesite obliž: Do strežnika dostopajte prek lupine (ssh) in vnesite korenski imenik. Zaženite naslednji ukaz:
    • bash Ime popravka
  • Počistite predpomnilnik Magento: Priporočamo, da očistite predpomnilnik Magento po nanosu obliža. Očistite in počistite skrbniški predpomnilnik Magento ali izvedete naslednje SSH ukaze:
    • php zaboj / magento predpomnilnik: splaknite
    • php posod / magento predpomnilnik: čist
  • Potrdite namestitev popravka: Zaženite naslednji ukaz in preverite, ali je bil popravek pravilno nameščen:
    • grep '|' app / etc / applied.patches.lis
  • Odstranite datoteko Patch: Po uspešni namestitvi popravkov lahko odstranite .patch datoteko iz korenine Magento. Zaženite naslednji ukaz, da ga odstranite s pomočjo SSH:
    • rm Ime popravka
  •  
Morda vam bo všeč tudi: Kako konfigurirati obvezen vnos com polja Magento 2
 
Upoštevajte to:

Z zgornjo metodo v različici Magento 2.2 CE lahko pride do napake, kot sledi:

sh PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
diff: možnost ni prepoznana „–git“
diff: za več informacij poskusite z "diff -help".
PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch: vrstica 2: indeks: ukaz ni najden
PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch: vrstica 3: -: ukaza ni mogoče najti

Glasilo o inovacijah
Ne zamudite najpomembnejših novic o inovacijah. Prijavite se, če jih želite prejemati po e-pošti.

Če se želite izogniti tej napaki, sledite spodnjim korakom:

  • Če uporabljate git:
    git apply PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
  • uporabite obliž
    Pred potmi odstranite a / eb /.
    Premaknite datoteko popravkov v koren Magento in zaženite patch -p0 <PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch


Ercole Palmeri

Začasni vodja inovacij

Glasilo o inovacijah
Ne zamudite najpomembnejših novic o inovacijah. Prijavite se, če jih želite prejemati po e-pošti.
Tags: 2 magento

Nedavni članki

Kako konsolidirati podatke v Excelu

Vsako poslovno delovanje proizvede veliko podatkov, tudi v različnih oblikah. Ročno vnesite te podatke iz Excelovega lista v…

14 maja 2024

Četrtletna analiza Cisco Talos: tarče kriminalcev e-pošta podjetja Proizvodnja, izobraževanje in zdravstvo so najbolj prizadeti sektorji

Kompromis e-pošte podjetja se je v prvih treh mesecih leta 2024 več kot podvojil v primerjavi z zadnjim četrtletjem ...

14 maja 2024

Načelo ločevanja vmesnikov (ISP), četrto načelo SOLID

Načelo ločevanja vmesnikov je eno od petih SOLID načel objektno usmerjenega oblikovanja. Razred mora imeti …

14 maja 2024

Kako najbolje organizirati podatke in formule v Excelu za dobro opravljeno analizo

Microsoft Excel je referenčno orodje za analizo podatkov, saj ponuja številne funkcije za organiziranje nizov podatkov,…

14 maja 2024

Pozitiven zaključek za dva pomembna projekta množičnega financiranja družbe Walliance Equity: Jesolo Wave Island in Milano Via Ravenna

Walliance, SIM in platforma med vodilnimi v Evropi na področju nepremičninskega množičnega financiranja od leta 2017, napoveduje zaključek…

13 maja 2024

Kaj je Filament in kako uporabljati Laravel Filament

Filament je "pospešeno" razvojno ogrodje Laravel, ki zagotavlja več komponent celotnega sklada. Zasnovan je tako, da poenostavi postopek…

13 maja 2024

Pod nadzorom umetne inteligence

»Moram se vrniti, da dokončam svojo evolucijo: projiciral se bom znotraj računalnika in postal čista energija. Ko se enkrat naselijo v…

10 maja 2024

Googlova nova umetna inteligenca lahko modelira DNK, RNK in "vse molekule življenja"

Google DeepMind predstavlja izboljšano različico svojega modela umetne inteligence. Novi izboljšani model ne zagotavlja le...

9 maja 2024

Preberite Innovation v svojem jeziku

Glasilo o inovacijah
Ne zamudite najpomembnejših novic o inovacijah. Prijavite se, če jih želite prejemati po e-pošti.

Spremljajte nas