Also habe ich gerade die letzten kritischen Patches installiert SUPEE-5994 + SUPEE-5344 + SUPEE-1533
- über SSH auf meinem Server.
Ich habe die folgenden Schritte für die Installation jedes Patches ausgeführt:
Die Patches wurden heruntergeladen von: https://www.magentocommerce.com/products/downloads/magento/
- Jeder Patch wurde in meinen Magento-Stammordner hochgeladen
- SSH-Befehl ausgeführt:
sh patch_name.sh
- Erfolgsmeldung von der Konsole erhalten:
Patch was applied/reverted successfully
Meine Website funktioniert und alles ist gut. Alles sofort installiert.
Nehmen wir an, ich bin misstrauisch, ob die Patches tatsächlich installiert wurden. Kann man irgendwo überprüfen, welche Patches installiert wurden? - entweder über SSH, FTP oder ähnliches?
magento-1.9
upgrade
security
patches
user1231561
quelle
quelle
Antworten:
Mit Philwinkle_AppliedPatches können Sie eine Liste der angewendeten Patches anzeigen . Wenn Sie keine Erweiterung installieren möchten, können Sie die
app/etc/applied.patches.list
Datei überprüfen . Überprüfen Sie die Quelle des Moduls für weitere Informationen.Seien Sie vorsichtig mit dieser Datei. Diese Datei ist nicht der aktuelle Status der Patch-Dateien, sondern nur eine Information, die in der Vergangenheit angewendet wurde.
Das heisst:
applied.patches.list
Datei bedeutet Fehlinformationen!quelle
app/etc/
ist, wo Magento seine Datei für eine Liste der angewendeten Patches speichert.Verwenden Sie einfach SSH, um zu überprüfen, ob Ihr Shop gepatcht ist
quelle
Wenn Sie wirklich so verdächtig sind, verwenden Sie ein Versionskontrollsystem, damit Sie sehen können, was sich geändert hat und ob dies mit der Fehlerbeschreibung übereinstimmt.
Wenn Sie jedoch überprüfen möchten, ob die Funktionalität des verwendeten Sicherheitslecks gepatcht wurde, ist dies für jeden Patch unterschiedlich. Wie bereits erwähnt, gibt es ein Testwerkzeug für den Ladendiebstahl. Für den neuesten Patch gibt es eine ausführliche Beschreibung, die Sie größtenteils testen können, indem Sie URLs anfordern oder ändern.
Mir ist kein Testwerkzeug für diese bekannt.
quelle
svn ist auch hier:
svn.magentocommerce.com/source/branches/1.9
quelle
https://shoplift.byte.nl/
benutze das. Geben Sie Ihre Daten ein und überprüfen Sie.
quelle
Bitte überprüfen Sie Ihr App / etc / -Verzeichnis. Dort finden Sie die Datei apply.patches.list
Überprüfen Sie es auch unter https://shoplift.byte.nl/
Wenn Sie sich immer noch nicht sicher sind, können Sie diese Erweiterung zur Überprüfung verwenden
https://www.magecomp.com/magento-applied-security-patches.html
quelle