Përditësim i rëndësishëm sigurie për Prestashop
Team Host.it 3 min lexim
Përmbajtja
Një problem serioz sigurie prek disa versione të Prestashop, prandaj është e nevojshme të aplikoni arnimet e vëna në dispozicion nga ekipi ndërkombëtar për të siguruar tregtinë tuaj elektronike, le të shohim se cili është problemi i sigurisë, cilat versione preken dhe si ta zgjidhim atë pa krijuar probleme.
Një cenueshmëri në rigjenerimin e fjalëkalimeve të përdoruesve. Dobësia ka të bëjë me metodologjinë e miratuar për rivendosjen e fjalëkalimeve të përdoruesve dhe për rrjedhojë potencialisht edhe përdoruesin e administratorit të dyqanit. Prandaj, një sulmues mund të ketë akses në pjesën e pasme të faqes suaj të tregtisë elektronike.
Në detaje, do të ishte e mundur të dihet fjalëkalimi tjetër i gjeneruar rastësisht që do të përdorë dyqani për të rivendosur përdoruesin e ardhshëm që e kërkon atë.
Sulmi nuk është shumë i thjeshtë për t'u shfrytëzuar, por, siç ndodh shpesh për fat të mirë, informacione më të detajuara se si përdoret shfrytëzimi nuk janë zbuluar në mënyrë që ndikimi në tregtinë elektronike të jetë sa më i vogël që të jetë e mundur, kështu që ju keni ende kohë për ta korrigjuar atë për momentin.
Versionet e prekura nga cenueshmëria dhe metodat e aplikimit të korrigjimit Të gjitha versionet e Prestashop, përveç versionit të fundit 1.6.1.0, preken nga ky problem sigurie.
Konkretisht, versionet që do të përditësohen janë: 1.4.x, 1.5.x dhe 1.6.x deri në 1.6.0.14.
Unë rekomandoj dy mënyra për të përditësuar tregtinë tuaj elektronike me Prestashop:
Metoda e parë: instalimi i modulit të patch-it të sigurisë Kjo është sigurisht metoda më e shpejtë, shkarkoni modulin nga faqja zyrtare e internetit e Prestashop dhe instaloni atë në tregtinë tuaj elektronike në anën e pasme.
Ekziston vetëm një masë paraprake e vogël për t'u marrë në këtë rast, instalimi i modulit të patch-it të sigurisë përdor një funksion PHP (exec) i cili zakonisht çaktivizohet për arsye sigurie në shumicën e platformave të hosting-ut (ky rregull i rëndësishëm vlen edhe për ne).
Prandaj është e nevojshme të kërkoni nga ofruesi juaj ta aktivizojë atë në mënyrë që ta instaloni saktë. Në rastin tonë do t'ju duhet vetëm të hapni një biletë të mbështetjes teknike nga paneli ynë i kontrollit https://cp.joomlahost.it
Metoda e dytë: mbishkrimi i skedarëve të prekur nga ndryshimet Në rast se ofruesi juaj nuk dëshiron të aktivizojë funksionin exec të php (i keq eh) vetëm për të instaluar modulin e patch-it të sigurisë, është ende e mundur të aplikoni arnimet e sigurisë duke mbishkruar skedarët e prekur.
Ju mund t'i shkarkoni skedarët nga këto lidhje zyrtare në github, bazuar në versionet që keni ndërmend të përditësoni:
E tëra çfarë ju duhet të bëni është të nxirrni zip-in që do të shkarkoni dhe ta ngarkoni ashtu siç është në rrënjën e faqes tuaj në Prestashop.
Kini kujdes sepse nëse jeni të vetëdijshëm se i keni modifikuar këto skedarë për nevojat tuaja të punës, do t'ju duhet të bëni një kontroll shumë më të thelluar. Do të gjeni udhëzime të dobishme në seksionin "Bëje vetë" të kësaj faqeje zyrtare të rregullimit të Prestashop në github.
Konkluzione Edhe në periudhën e verës, webmasterët dhe agjencitë e internetit nuk mund të flenë të qetë dhe duhet të përditësohen gjithmonë me lajme të rëndësishme dhe të dobishme për të jetuar në paqe biznesin e tyre.
Ne në Colt Engine srl besojmë fort në rolin e ofruesit të hosting-ut si "bashkëpunëtor" i biznesit të klientëve tanë, ne kemi njoftuar të gjithë klientët tanë që përdorin Prestashop përmes emailit dhe duke shkruar këtë artikull, duke komunikuar se si të përditësojnë tregtinë e tyre elektronike.
A ishte i dobishëm ky artikull apo mund të jetë i dobishëm për dikë që njihni? Ndani atë në rrjetin tuaj social dhe lini mendimin tuaj në komente!
E-commerce
Hosting për dyqane online
PrestaShop, WooCommerce dhe Magento: performancë, siguri dhe datacenter në Itali.
Artikuj të lidhur
Nga arkivin