Je viens donc d'installer les correctifs critiques récents SUPEE-5994 + SUPEE-5344 + SUPEE-1533
- via SSH sur mon serveur.
J'ai fait les étapes suivantes pour installer chaque patch:
Téléchargé les patchs depuis: https://www.magentocommerce.com/products/downloads/magento/
- Téléchargé chaque patch dans mon dossier racine Magento
- Commande Ran SSH:
sh patch_name.sh
- Vous avez un message de succès de la console:
Patch was applied/reverted successfully
Mon site Web fonctionne et tout va bien. Tout s'est installé instantanément.
Disons que je doute que les correctifs aient réellement été installés - est-il possible de vérifier quelque part quels correctifs ont été installés ?? - soit via SSH, FTP ou similaire?
magento-1.9
upgrade
security
patches
user1231561
la source
la source
Réponses:
Vous pouvez utiliser Philwinkle_AppliedPatches pour voir une liste des correctifs appliqués. Si vous ne souhaitez pas installer une extension, vous pouvez vérifier le
app/etc/applied.patches.list
fichier. Vérifiez la source du module pour plus d'informations.Soyez prudent avec ce fichier. Ce fichier n'est pas l'état actuel des fichiers de correctif, mais seulement une information qu'il a été appliqué dans le passé.
Ça signifie:
applied.patches.list
fichier signifie une désinformation!la source
app/etc/
est l'endroit où Magento stocke son fichier pour une liste des correctifs appliqués.Utilisez simplement SSH pour vérifier si votre boutique est corrigée
la source
Si vous êtes vraiment si suspect, utilisez un système de contrôle de version, afin que vous puissiez voir ce qui a changé et si cela correspond à la description du bogue.
Cependant, si vous souhaitez vérifier si la fonctionnalité utilisée par la fuite de sécurité a été corrigée, cela est différent pour chaque correctif. Comme mentionné, il existe un outil de test pour le bug de vol à l'étalage. Pour le correctif le plus récent, il existe une description détaillée dont la plupart peuvent être testées en demandant ou en modifiant des URL.
Je ne connais pas d'outil de test pour ceux-ci.
la source
svn est ici aussi:
svn.magentocommerce.com/source/branches/1.9
la source
https://shoplift.byte.nl/
utilisez ceci. Entrez vos coordonnées et vérifiez.
la source
Veuillez vérifier le répertoire de votre application / etc /, vous y trouverez applique.patches.list
vérifiez également à partir de https://shoplift.byte.nl/
Si vous n'êtes toujours pas sûr, vous pouvez utiliser cette extension pour la vérification
https://www.magecomp.com/magento-applied-security-patches.html
la source