Pixel ProjectPixel ProjectPixel ProjectPixel Project
  • Início
  • Quem Somos
  • Nossos Serviços
    • Website em WordPress
      • Criação de Sites
      • Blogs e Portais de Notícias
      • Manutenção e Atualização
      • Suporte Mensal WordPress
    • Loja Virtual
      • Criação Loja Virtual
      • Módulos e Integrações
      • Gestão e Consultoria
      • Suporte mensal Woocommerce
    • Marketing Digital
      • Posts Patrocinados
      • Otimização SEO e Link Building
      • Parceria B2B
      • Logotipos e Identidade Visual
  • Portfólio
  • Atendimento
    • Faça seu Orçamento
    • Fale Conosco
  • Blog

Como aplicar o Patch SUPEE-1533 e SUPEE-5344 sem SSH – Magento

    Início Tutoriais Como aplicar o Patch SUPEE-1533 e SUPEE-5344 sem SSH – Magento
    PróximoAnterior

    Como aplicar o Patch SUPEE-1533 e SUPEE-5344 sem SSH – Magento

    Por Bruno Tavares | Tutoriais | Os comentários foram encerrados | 11 maio, 2015 | 1

    Após a descoberta de uma falha de segurança no Magento, imediatamente a equipe de desenvolvimento da plataforma liberou um Patch para a correção desse erro, porém o grande problema desse patch é que para executa-lo é necessário ter acesso SSH no servidor, e nem todos tem esse tipo de acesso, ainda mais quando utiliza uma hospedagem compartilha ou então não possuí conhecimento para a execução do Patch (como foi meu caso rs).

    O patch contém arquivos .sh que precisa ser executado por meio de credenciais SSH. Isso requer conhecimento técnico e uma comunicação precisa entre o desenvolvedor e o administrador de loja. Assim, um pequeno incidente pode levar a uma maior vulnerabilidade.

    Em busca de uma alternativa, encontrei nesse blog gringo os arquivos desses Patchs e detalhes como de deve ser executado o processo. Fiz o teste em duas lojas recém desenvolvidas por nós (iPUMPSHOP e LINDACOSMETICS) e o resultado foi perfeito, o patch funcionou direitinho e não levei nem 2 minutos para a correção desses erros.

    Verifique se sua loja está mesmo precisando desse patch, acesse shoplift.byte.nl e faça o teste.

    Tutorial

    Atenção: Fiz a atualização de duas lojas na versão 1.8.x e 1.9.x e funcionou, versões abaixo de 1.5.x apresentou erro, caso dê algum problema o risco é inteiro seu!

    1. Faça o Backup completo dos arquivos da loja, ou então faça apenas dos arquivos que vão ser substituído.

    Patch SUPEE 1533:

    • app/code/core/Mage/Adminhtml/Block/Dashboard/Graph.php
    • app/code/core/Mage/Adminhtml/controllers/DashboardController.php

    Patch SUPEE 5344:

    • app/code/core/Mage/Admin/Model/Observer.php
    • app/code/core/Mage/Core/Controller/Request/Http.php
    • app/code/core/Mage/Oauth/controllers/Adminhtml/Oauth/AuthorizeController.php
    • app/code/core/Mage/XmlConnect/Model/Observer.php
    • lib/Varien/Db/Adapter/Pdo/Mysql.php

    2. Faça o download do Patch SUPEE-1533 e SUPEE-5344.

    3. Descompacte um dos Patch  e efetue o upload para a raiz da sua loja, após o termino faça o mesmo com o segundo Patch, substituíra alguns arquivos, é normal.

    4. Faça uma nova avaliação de segurança, se estiver tudo OK, a mensagem você receberá a seguinte mensagem;

    patch-magentoSUPEE-1533-e-SUPEE-5344-2

    Não me julguem pelo antes e depois, eu tirei foto para enviar para o meu cliente rs.

    É isso, quem tiver qualquer dúvida, crítica, elogio ou sugestão, estou a disposição nos comentários.

    Não deixem de curtir e compartilhar esse material, é de grande ajuda para todos que trabalham com Magento, e se for publicar em seu site, não esqueça da fonte.

     

    Magento, Patch, Segurança

    Posts Relacionados

    • Como instalar o WordPress em 5 Minutos (Hospedagem Linux e CPANEL)

      Por Bruno Tavares | Os comentários foram encerrados

      O WordPress é uma plataforma semântica de vanguarda para publicação pessoal, com foco na estética, nos Padrões Web e na usabilidade. O WordPress é ao mesmo tempo um software livre e gratuito. Em nosso primeiro vídeo tutorialSaiba Mais

    • 14 fantásticos comandos SQL para WordPress

      Por Bruno Tavares | Os comentários foram encerrados

      Para quem faz uso um pouco mais avançado do WordPress, especialmente quem trabalha desenvolvendo sites com a plataforma, é bem comum aparecerem situações um tanto complexas. Para estas questões, seguem 14 fantásticos comandos SQL para WordPress! UmaSaiba Mais

    PróximoAnterior

    Categorias

    • Artigos
    • Desenvolvimento
    • Ferramentas
    • Inspiração
    • Tutoriais

    Projetos recentes

    Artigos recentes

    • Autos 24h: Revolucionando a Comunicação entre Clientes e Empresas do Setor Automotivo

      Por Bruno Tavares | Os comentários foram encerrados

      O Autos 24h é um portal inovador que transforma a maneira como clientes e empresários se conectam no setor automotivo. Em um

    • Nova Lei da Igualdade Salarial no Brasil: Obrigatoriedade de Página de Transparência nas Empresas

      Por Bruno Tavares | Os comentários foram encerrados

      Recentemente, o Brasil deu um passo significativo em direção à igualdade de gênero no local de trabalho com a aprovação da nova

    • A regulamentação do cassino online é uma oportunidade e um desafio para o marketing

      Por Bruno Tavares | Os comentários foram encerrados

      No mundo do cassino online, a regulamentação é uma dualidade intrigante, já que é ao mesmo tempo uma oportunidade e um desafio

    • Estratégias eficazes para aumentar sua posição no Google com artigos patrocinados

      Por Bruno Tavares | Os comentários foram encerrados

      Se você deseja aumentar a autoridade do seu site e melhorar o posicionamento no Google, os artigos patrocinados podem ser uma ferramenta

    Criação e Desenvolvimento

    • Criação de Sites e Landing Pages
    • Manutenção e Atualização de Site
    • Loja Virtual Magento & Woocommerce
    • Módulo ou Integração para E-Commerce
    • Gestão e Consultoria para E-Commerce

    Marketing e Divulgação

    • Logotipos e Identidade Visual
    • Posts Patrocinados
    • Parceria B2B
    • Otimização SEO e Link Building
    • Hospedagem Linux

    Facebook

    Pixel Project - Desenvolvimento Web


    Localização
    R. Almirante Giachetta - Campolim
    Nº 185 / 02 - Sorocaba, SP

    Telefone
    +55 11 9 6065 6353 (Whatsapp)
    Segunda a Sexta - Das 08h às 19h

    CNPJ: 12.164.864/0001-28

    Criação & Desenvolvimento

    • Criação de Sites e Landing Pages
    • Manutenção e Atualização de Site
    • Loja Virtual Magento & Woocommerce
    • Módulo ou Integração para E-Commerce
    • Gestão e Consultoria para E-Commerce

    Marketing & Divulgação

    • Logotipos e Identidade Visual
    • Posts Patrocinados
    • Parceria B2B
    • Otimização SEO e Link Building
    • Hospedagem Linux

    Artigo recente

    • Autos 24h: Revolucionando a Comunicação entre Clientes e Empresas do Setor Automotivo

      O Autos 24h é um portal inovador que transforma a maneira como

      15 outubro, 2024
    Desenvolvido em Wordpress por Pixel Project | Todos os Direitos Reservados 2008 - 2025
    • Início
    • Quem Somos
    • Nossos Serviços
      • Website em WordPress
        • Criação de Sites
        • Blogs e Portais de Notícias
        • Manutenção e Atualização
        • Suporte Mensal WordPress
      • Loja Virtual
        • Criação Loja Virtual
        • Módulos e Integrações
        • Gestão e Consultoria
        • Suporte mensal Woocommerce
      • Marketing Digital
        • Posts Patrocinados
        • Otimização SEO e Link Building
        • Parceria B2B
        • Logotipos e Identidade Visual
    • Portfólio
    • Atendimento
      • Faça seu Orçamento
      • Fale Conosco
    • Blog
    Pixel Project