NaujienosApžvalgosNuomonėsIT RenginiaiPamokosPatarimaiSmulkmėHumorasTapk autoriumi

Svarbus pažeidžiamumas PrestaShop 1.4.x ir kaip jį pašalinti

Kategorija: PATARIMAI    Autorius: Ričardas Šmaižys    Paskelbta: 2011-08-25 10:00
Pasidalinti per Twitter

Nors PrestaShop yra turbūt pati saugiausia iš visų el. komercijos sprendimų internete, vis dėlto visada pasitaiko netikėtumų ir problemų, šįkart būtent taip ir atsitiko. PrestaShop kūrėjai savo tinklaraštyje ir el. laiškais pranešė apie aptiktą itin svarbų pažeidžiamumą, kuris galimas su PrestaShop 1.4.x versijomis.

Kaip atskirti ar mano parduotuvė nulaužta?

Jeigu naudojatės anksčiau minėta PrestaShop versija, pasitikrinkite ar:

  1. Nėra patalpintas her.php failas jūsų modulių (/modules/) kataloge
  2. Pasitikrinkite /upload ir /downloa kataloguose esančius index.php failuis – ar jie nėra skirtingi nuo instaliacijos failų
  3. Pasitikrinkite savo šablono (angl. themes) footer.tpl failą, ar jis nebuvo pakoreguotas
  4. Taip pat atkreipkite dėmesį ar netrūksta /tools/smartyv2 katalogo

Ką daryti jeigu mano parduotuvė buvo nulaužta?

  1. Pasikeiskite duomenų bazės slaptažodį, atitinkamai pakoreguokite nuostatas config/settings.php faile.
  2. Parsisiųskite PrestaShop išleistą, oficialių šios klaidos “užtaisymą” iš jų svetainės http://addons.prestashop.com/fr/herfix/
  3. Įkelkite failą į savo parduotuvės pagrindinį katalogą (angl. root)
  4. Atverkite įkeltą failą nuoroda www.mano_parduotuves_adresas.lt/herfix.php
  5. Ištrinkite failą po veiksmų įvykdymo
  6. Pervadinkite savo administratoriaus katalogą
  7. Pakeiskite visus administratorių slaptažodžius parduotuvėje

Daugiau informacijos rasite PrestaShop svetainėje.

Pasidalinti per Twitter
 
Straipsnio autorius:
Ričardas Šmaižys Ričardas Šmaižys
http://www.smaizys.lt  
Šiuo metu daugiausia specializuojuosi su PrestaShop el. komercijos sprendimais Lietuvoje ir užsienyje. Taip pat kuriu sprendimus svetainėms, Facebook ir kt. Esu parašęs daugiau nei 50 profesionalių straipsnių įvairiems leidiniams IT tematika, konsultuoju įmones AdWords, SEO klausimais.
 
Rekomenduojame, jei patiko šis straipsnis:
Panašūs įrašai Kiti autoriaus įrašai Kiti kategorijos įrašai

Parašykite komentarą:

Jūsų vardas (privalomas): Jūsų el.paštas (neskelbsime): Jūsų tinklalapis (neprivalomas):
Komentaras:

Hey.lt - Nemokamas lankytojų skaitliukas