Підручник

Як встановити Magento 2 Patch Security PRODSECBUG-2198

26 березня 2019, Magento випустив патч безпеки PRODSECBUG-2198 для виправлення вразливості SQL. Через цю вразливість, неаутентифікований користувач може виконувати SQL-код з можливою втратою конфіденційних даних. Ми настійно рекомендуємо встановити ці повні виправлення якомога швидше.

  • PRODSECBUG-2198 Інформація
  • CVSSv3 Важкість: 9 (критична)
  • Відомі напади: жодної
  • Опис: неаутентифікований користувач може виконувати довільний код через вразливість SQL, що спричиняє втрату конфіденційних даних.
  • Порушений продукт: Magento з відкритим кодом до 1.9.4.1 та Magento Commerce до 1.14.4.1, Magento 2.1 до 2.1.17, Magento 2.2 до 2.2.8, Magento 2.3 до 2.3.1
  • Зафіксовано у: Magento Open Source 1.9.4.1, Magento Commerce 1.14.4.1, SUPEE-11086, Magento 2.1.17, Magento 2.2.8, Magento 2.3.1
  • Репортер: cfreal
 
Вам також можуть сподобатися: Повне керівництво по керуванню дубліката вмісту в Magento
 
Щоб встановити патч PRODSECBUG-2198, просто запустіть такі точки 6:

  • Створіть резервну копію електронної комерції на основі Magento: Розумним кроком є ​​резервне копіювання магазину Magento перед тим, як застосувати будь-який патч безпеки, оскільки ваш магазин може мати певні конфлікти з файлами Patch;
  • Завантажте виправлення з сайту Magento: Завантажте патч PRODSECBUG-2198 Квай, вибравши правильну версію магазину Magento та завантажте його у свою кореневу папку Magento.
  • Нанесіть пластир: Доступ до сервера через оболонку (ssh) та введіть кореневу директорію. Виконайте таку команду:
    • bash Назва патчу
  • Очистіть кеш Magento: Рекомендуємо очистити кеш Magento після застосування патчу. Ви можете очистити та очистити кеш-пам'ять адміністратора Magento або виконати такі команди SSH:
    • php bin / magento cache: flush
    • php bin / magento cache: чистий
  • Підтвердьте встановлення виправлення: Виконайте таку команду, щоб знати, чи правильно встановлено виправлення:
    • grep '|' додаток / і т.д. / applied.patches.lis
  • Видаліть файл Patch: Після успішної установки патчу ви можете видалити .patch файл із кореня Magento. Виконайте таку команду, щоб видалити її за допомогою SSH:
    • rm Назва патчу
  •  
Вам також можуть сподобатися: Як налаштувати обов'язковий запис поля Magento 2
 
Вважайте це:

З описаним вище способом у версії Magento 2.2 CE у вас може виникнути помилка наступним чином:

sh PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
diff: опція не розпізнана "–it"
diff: спробуйте “diff –help” для отримання додаткової інформації.
PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch: рядок 2: index: команда не знайдена
PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch: рядок 3: -: команда не знайдена

Інноваційний бюлетень
Не пропустіть найважливіші новини про інновації. Підпишіться, щоб отримувати їх електронною поштою.

Щоб уникнути цієї помилки, виконайте наведені нижче дії:

  • Якщо ви використовуєте git:
    git apply PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch
  • використовувати пластир
    Видаліть a / eb / перед маршрутами.
    Перемістіть файл патча до кореня Magento та запустіть patch -p0 <PRODSECBUG-2198-2.2-CE.composer-2019-03-27-06-12-19.patch


Ercole Palmeri

Тимчасовий менеджер з інновацій

Інноваційний бюлетень
Не пропустіть найважливіші новини про інновації. Підпишіться, щоб отримувати їх електронною поштою.
Ключові слова: 2 magento

Останні статті

Британський антимонопольний регулятор викликає тривогу BigTech через GenAI

CMA Великобританії випустило попередження щодо поведінки Big Tech на ринку штучного інтелекту. Там…

Квітень 18 2024

Casa Green: енергетична революція для сталого майбутнього в Італії

Указ «Case Green», розроблений Європейським Союзом для підвищення енергоефективності будівель, завершив свій законодавчий процес з…

Квітень 18 2024

Електронна комерція в Італії на +27% згідно з новим звітом Casaleggio Associati

Представлено щорічний звіт Casaleggio Associati про електронну комерцію в Італії. Доповідь під назвою «AI-Commerce: передові межі електронної комерції зі штучним інтелектом».…

Квітень 17 2024

Чудова ідея: Bandalux представляє Airpure®, завісу, яка очищає повітря

Результат постійних технологічних інновацій і відданості навколишньому середовищу та добробуту людей. Bandalux представляє Airpure®, намет…

Квітень 12 2024

Читайте Innovation своєю мовою

Інноваційний бюлетень
Не пропустіть найважливіші новини про інновації. Підпишіться, щоб отримувати їх електронною поштою.

Слідуйте за нами