الأخبار التكنولوجية والاستعراضات والنصائح!

كيفية تثبيت Magento SUPEE 10570 V2 مع SSH أو بدونه

ستساعدك المقالة التالية: كيفية تثبيت Magento SUPEE 10570 V2 مع SSH أو بدونه

28 مارس 2018: تم إبلاغ Magento مؤخرًا بمشكلة في كل من التصحيح SUPEE-10570 وإصدارات Magento 1.9.3.8/1.14.3.8 والتي قد تؤدي إلى عدم قدرة العملاء على إكمال عملية الدفع عند محاولة التسجيل أثناء الخروج. توفر Magento الآن تصحيحًا محدثًا (SUPEE-10570 الإصدار 2.0) لم يعد يسبب هذه المشكلة. Note، ومع ذلك ، فإن هذا التصحيح الجديد لم يعد يحمي من مشكلتين أمنيتين تتعلقان بمعالجة الجلسة منخفضة الخطورة والتي تعمل على تصحيح SUPEE-10570 المحمي ضدهما.

إذا لم تكن قد قمت بتطبيق SUPEE-10570v1 حتى الآن ، فلا تقم بتطبيقه ، ولكن بدلاً من ذلك قم بتركيب SUPEE-10570v2 في متجرك. إذا قمت بالفعل بتطبيق SUPEE-10570v1 ، فالرجاء أولاً إلغاء تثبيت SUPEE-10570v1 ، ثم تثبيت SUPEE-10570v2. يجب تصحيح جميع المتاجر بـ SUPEE-10570v2 لأن Magento سيستخدم هذا التصحيح كقاعدة لإصدارات التصحيح المستقبلية. (مصدر)

تم إصدار Magento والذي يحتوي على العديد من التحسينات الأمنية التي تساعد في إغلاق تنفيذ التعليمات البرمجية عن بُعد (RCE) والبرمجة النصية عبر المواقع (XSS) ومشكلات أخرى. قم بتثبيت SUPEE-10570 على الفور في متجر Magento لحمايته من نقاط الضعف المحتملة.

مع اقتراب انتهاء عمر Magento 1 ، يوصى بشدة بالانتقال إلى أحدث إصدار من Magento 2.4.6 بدلاً من التثبيت.

عملية التثبيت لـ SUPEE 10570:

عادة ، هناك طريقتان لتثبيت تصحيحات Magento Supee: باستخدام SSH أو بدون SSH. ، لقد توصلت هنا إلى كلتا الطريقتين لتسهيل معرفتك.

1. قم بتثبيت SUPEE 10570 باستخدام SSH:

إذا كنت لا تعرف كيفية إعداد SSH ، فاتصل بمزود الاستضافة. قم بتنزيل ملفات Patches لإصدار Magento الخاص بك من هنا.

قم بتحميل التصحيح في مجلد جذر Magento وقم بتشغيل أمر SSH المناسب:
لامتداد الملف sh:

مثال:

sh PATCH_SUPEE-10570_CE_v1.9.3.2-1.9.3.7_v1-2018-02-23-06-01-40.sh

sh PATCH_SUPEE-10570_CE_v1.9.3.2-1.9.3.7_v1-2018-02-23-06-01-40.sh

لامتداد ملف التصحيح:

التصحيح —p0

التصحيح —p0

بالنسبة لنظام التشغيل Linux أو الأجهزة المشتقة من Ubuntu:

على الأجهزة المشتقة من نظام التشغيل Linux OS أو Ubuntu ، باستخدام ش سوف يلقي خطأ كما ش من المفترض أن يتم استخدامه فقط مع البرامج النصية المتوافقة تمامًا مع POSIX وأن نصوص Magento ليست متوافقة مع POSIX بنسبة 100٪. بدلاً من ذلك ، في Ubuntu وأنظمة التشغيل المشتقة مثل Linux Mint ، يجب عليك استخدام ملفات

Note: بمجرد تنفيذ الأمر ، قم بتحديث ذاكرة التخزين المؤقت في Admin ضمن “النظام> إدارة ذاكرة التخزين المؤقت” بحيث يمكن أن تنعكس التغييرات. نوصي بشدة باختبار جميع التصحيحات في بيئة اختبار قبل بدء تشغيلها.

2. قم بتثبيت SUPEE 10570 مع الملفات المصححة مسبقًا [without SSH method]:

قم بتنزيل الملف المضغوط لإصدار Magento لتثبيت التصحيح. يمكنك أيضًا تنزيل هذه الملفات المصححة مسبقًا من GitHub. بعد تنزيل الملفات ، ما عليك سوى تحميلها إلى مجلد جذر Magento.

المشكلات المحتملة التي قد تواجهها أثناء تثبيت Magento:

  • إذا فشل التصحيح في التطبيق أثناء تصحيح lib / Zend / Mail / Transport / Sendmail.php ، فقد يعني ذلك أن تثبيت Magento الخاص بك قد تم تصحيحه مسبقًا باستخدام SUPEE-9652v1 بدلاً من SUPEE-9652v2. الحل الموصى به هو إعادة التصحيح SUPEE-9652v1 وتطبيق SUPEE-9652v2 قبل تطبيق SUPEE-10570. (المصدر: SUPEE 10570 | Magento)

كيفية التحقق من تثبيت Magento SUPEE-10570 بشكل صحيح؟

أسهل طريقة للتحقق من التصحيحات المثبتة هي استخدام magereport.com. ومع ذلك ، لا يمكن اكتشاف SUPEE 10570 من الواجهة الأمامية ، لذا فإن استخدام magereport.com لن يكون مفيدًا كثيرًا في هذه الحالة.

هناك طريقة أخرى للتحقق من تثبيت التصحيحات وهي استخدام SSH. يمكن العثور على كل تصحيح تم تثبيته في محتوى متجرك الذي تم تسجيل الدخول إليه على وجه التحديد app / etc / application.patches.list.

حتى تتمكن من استخدام “grepللوصول إلى القائمة:

grep ‘|’ app / etc / application.patches.list

grep ‘|’ app / etc / application.patches.list

ستحصل على مثل هذا الإخراج:

2018-03-05 09:05:20 بالتوقيت العالمي | SUPEE-10570_CE_v1.9.3.7 | CE_1.9.3.7 | v1 | 8529a92f3507cedd5bdc645c853c348fd3a107a6 | الأربعاء 7 فبراير 18:53:10 2018 +0200 | ce-1.9.3.7-dev

2018-03-05 09:05:20 بالتوقيت العالمي | SUPEE-10570_CE_v1.9.3.7 | CE_1.9.3.7 | v1 | 8529a92f3507cedd5bdc645c853c348fd3a107a6 | الأربعاء 7 فبراير 18:53:10 2018 +0200 | ce-1.9.3.7-dev

كيف تعيد التصحيح إذا كنت تواجه أي مشكلة؟

قم بتشغيل أمر SSH التالي لعودة التصحيح الخاص بك.

لا تخبرنا عبر التعليقات إذا كنت تواجه أي خطأ آخر أثناء التثبيت. سنساعدك على إصلاحها. اذكر إصدار Magento الذي تستخدمه أثناء التثبيت حتى نتمكن من مساعدتك بشكل أفضل وأسرع.

نوصي بالترقية إلى Magento الإصدار 1.9.3.8 والذي يتضمن جميع تصحيحات الأمان بما في ذلك 10570. إذا كنت بحاجة إلى أي مساعدة بخصوص ترقية إصدار Magento ، فراجع خدمة ترقية Magento الخاصة بنا.

يمكننا أيضًا مساعدتك في التثبيت 10570 مهنياً ، قم بزيارة: Magento Security Patches Service Installation

حافظ على أمان متجر Magento محدثًا إلى أعلى مستوى باستخدام خدمة تثبيت Magento Security Patches.