Security patch update in Magento

Status
Niet open voor verdere reacties.

vacances2000

Gebruiker
Lid geworden
28 jan 2013
Berichten
121
Beste,
Ik heb net Magento versie 1.9.2.1 geinstalleerd en krijg direct het bericht dat de beveiliging geupdate moet worden.

Ik heb nog geen idee hoe dit in z'n werk gaat en wanneer ik dit zelf probeer uit te vogelen via hun handleiding dan snap ik helemaal niks ervan. De handleiding is de volgende: Installing-a-Patch-for-Magento-Community-Edition.pdf . Hier wordt onder andere iets met een programmatje gedaan genaamd "Putty" . Tot daar was ik geraakt.

Iemand die mij zou kunnen helpen?

Dank

Jonathan
 
Gaat blijkbaar om deze link
Wat er in essentie in staat is (m.b.t. het deel vanaf putty): Je moet rechten aanpassen aan de Magento-bestanden voordat je ze kunt patchen (dus zodanig de beveiliging van Magento bestanden naar beneden halen dat de patch de bestanden kan vervangen of aanpassen).
Zodra je dat gedaan hebt maak je een backup en je maakt een map voor de patch. Daarna upload je de patch naar die patch-map, verplaats de patch (vanuit Putty) naar de map erboven (dus waar de backup-map van Magento en de originele Magento-map onder staan) en dan voer je de patch uit (nog steeds vanuit Putty). Daarna zet je de rechten weer zodanig dat het weer 'veilig' is.

Wat je, voordat je begint, nodig hebt is:
a. Welke versie Linux je op je server hebt staan
b. Welke map de magento installatie precies staat op je server
c. Welke patch je hebt opgehaald, en dan vooral of die een extensie .sh heeft of extensie [/b].patch[/b] (de manier van patchen is afhankelijk van die extensie, zie pagina 12 van de PDF daar over: resp. het sh en het patch commando op je server).
d. De software waar over gepraat wordt om je werk mee te doen (=WinSCP en Putty).

Je gebruikt (in de instructie) WinSCP om bestanden vanaf je pc over te brengen naar de server (in dit geval vooral de patch zelf) en het Putty programma om in te loggen op de server zodat je commando's kunt ingeven (t.b.v. rechten verlagen, backup kopie maken, patch uitvoeren, rechten weer terugzetten).

Tijs.
 
Laatst bewerkt:
Dag Tijs,
Dank voor je hulp.

Het is me niet 100% gelukt. Ik zit op een lokale of virtuele server (dat ik meen). Ik heb namelijk nog géén hosting packet . Ik wil graag eerst even uitteste hoe dat in elkaar zit. Wat me dan ook niet lukt is het uberhaupt al inloggen op de server met WINSCP, Puppy en Filezilla...

Via de connect manager heb ik wel de nieuwste versie van Magento kunnen upgraden naar 1.9.2.2. zoals op deze video. Zit het dan ook goed of?

Alvast dank,

Jonathan
 
Dan zit je voor nu goed, maar als er weer tussentijdse patches uitkomen voor díe versie dan loop je weer tegen hetzelfde aan.

Ik vroeg naar de versie Linux/Unix je op je 'server' hebt staan (Ubuntu, Centos, ...). De (tussentijdse) patches laten zich blijkbaar alleen installeren als je Linux/Unix gebruikt met Magento, dus blijkbaar kan het niet met Windows op je webserver.

Tijs.
 
Je weet toch wel wat je hebt geïnstalleerd op je webserver???
Hoe log je in op je webserver zodat je een opdrachtprompt/terminal venster krijgt op het apparaat? Putty?

In zo'n terminal venster, afhankelijk van versie Linux, werken 1 of meerdere van volgende commando's:
uname -v
uname -a
lsb_release -a

Tijs.
 
Dag Tijs,
Sorry, voor mij is alles niet zo vanzelfsprekend...

Als ik PHPmyadmin open, dan heb ik de volgende info:
Apache/2.4.17 (Win32) OpenSSL/1.0.2d PHP/5.6.14
Database client version: libmysql - mysqlnd 5.0.11-dev
PHP extension: mysqli Documentation
PHP version: 5.6.14

Server: 127.0.0.1 via TCP/IP
Server type: MariaDB
Server version: 10.0.17-MariaDB - mariadb.org binary distribution
Protocol version: 10
User: root@localhost
Server charset: UTF-8 Unicode (utf8)


Kun je hier wat mee? Apache dus blijkbaar?

Vriendelijke groeten,
Jonathan
 
Apache is de webserver-software (is ook de webserver-software in Xampp, Wampp etc.)
Het besturingssysteem van de server (waar Apache in draait), daar ging het om.

Gegeven je andere vraag, die Xampp vermeldt, vermoed ik dat je Apache helemaal niet onder Linux gebruikt maar onder Windows.
Daar kun je niet (zomaar) de patches installeren, zie deze link: Cygwin installeren (of git).
Indien Cygwin: (minstens) de pakketten bash installeren en patch

Tijs.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.

Nieuwste berichten

Terug
Bovenaan Onderaan