如何在Magento 2网站上安装安全补丁

magento 2安全补丁

你真的需要修补你的magento 2安装吗?

大约一周,2018年5月25日, 新的GDPR规定 将会被释放。这是来自欧盟立法者的全新数据安全标准,将影响所有国际Magento商店。使用更高的安全标准,将需要电子商务网站收集,存储和管理其他人的数据。为了帮助您完全符合新的监管,我们决定创建一个快速指南如何保证您的Magento Store安全和最新的。

它的 估计的 在2018年,超过250,000家在线商店运行Magento。因为Magento非常受欢迎,它比其他电子商务网站更频繁地攻击。

虽然该平台具有比其竞争更大的安全级别更高,但它很难安装在其上的单个安全更新。新的安全补丁和更新大致每隔几个月出现。提前安装它们是非常重要的,以保持客户的数据安全。

如何将安全修补程序安装为升级到新的Magento版本

我们强烈建议尽快更新Magento核心。虽然个人安全补丁可以让您保持Magento安全标准,但升级到较新的M2版本始终是更好的选择。

首先,让我们看看如何通过升级到最新的Magento 2版本来安装所有安全更新。

1.通过Magento Marketplace更新

授权在官方Magento网站。登录网站 //account.magento.com/customer/account/login 或创建一个新帐户,它是免费的。

请注意,如果您必须创建新帐户,可以在下载新的更新和软件之前验证您的电子邮件。

  1. 登录后,转到 我的账户 –> 市场
  2. 找出 访问键 选项 我的产品
  3. 创建一个新的访问密钥,并将其命名为您喜欢什么
  4. 现在搬到下一步

2.安装新的安全补丁

系统 –> Web设置向导 –> 系统升级 并粘贴你的钥匙。这将使您完全控制升级选项。曾经使用过,除非您在Magento Marketplace网站上禁用或删除它,否则您的钥匙将始终工作。

要完成升级,请按照Magento Installer的步骤操作。

如何在不升级到新的Magento版本的情况下应用Magento安全修补程序

如果您需要在未升级到新的Magento版本的情况下需要应用安全修补程序,则该过程有点具有挑战性。这是一步一步的指南。

1.回到一切。然后备份备份

首先是第一件事。在开始更新之前,请备份文件和数据库。如果出现任何问题,您可以回滚到Square 1并重新开始。与从管理面板从管理面板升级Magento不同,此时您必须在应用单个安全补丁之前手动返回所有内容。

备份文件 旧学校的方式使用SFTP连接到您的网站,并在硬盘上下载所有内容。通常,您的商店将位于 / public_html / 文件夹,apache服务器配置的标准。

安装FileZilla或任何其他流行的FTP应用程序以连接到FTP服务器并进行备份。

备份Magento网站数据库CPANEL. –> phpmyadmin 部分并选择并导出您在那里看到的所有数据库。

如果您不知道如何访问CPANEL或连接到SFTP服务器,请参阅Web托管技术支持。

2.准备升级
  1. 安装 迈运 并查找您正在运行的Magento 2的版本。
  2. 一旦您知道所需的确切版本,请登录您的 Magento帐户 或者创建一个新的一个能够下载更新。
  3. Magento安全补丁 网页并下载您错过的更新。要选择正确的下载选项,请在“管理”面板中检查Magento版本。这是页面左下方的记录。它应该阅读“版权所有©2018 Magento Commerce Inc.保留所有权利”。这意味着您需要一个Magento Commerce释放。
  4. 连接到您网站保留其文件的目录。请记住,我们使用SFTP备份所有文件?这是你需要再次访问的那个。连接到SFTP并将您的安全补丁文件放在您刚下载到中 magento2. 位于的文件夹 / public_html / 目录。寻找  /数据/ –> / web / –> / magento2 / 并在那里上传文件。完整路径应该如下所示: / public_html /data/web/magento2/security-patch-1.sh.

3.为Magento 2安装新的安全补丁

要为Magento 2安装新的安全更新,您需要一些额外的工具。 Windows用户可以下载和 安装Putty. 访问ssh。 Mac用户可以使用内置终端应用程序来执行此操作。

如果您不确定如何使用SSH访问服务器或更改不同文件夹的权限,您的网络托管技术支持可以向您发送详细说明。

连接到服务器后,导航到 / magento2 / 您的补丁所在的文件夹。在命令行运行中 shys_security_patch_name.sh. 要启动安装。

因此,为了澄清,如果我们想安装我们刚上传的修补程序(security-patch-1.sh),我们的实际命令将如下所示:

CD / public_html / data / web / magento2 / (导航到所需的文件夹)

sh security-patch-1.sh. (执行安全补丁)

4.冲洗你的magento 2商店缓存

为了完成安装并让系统构建新的缓存,我们首先需要摆脱旧的缓存。转到Magento管理面板。导航 系统 –> 工具 –> 缓存管理 并冲洗magento 2缓存。

5.检查结果

确保一切正常。去 Magento Bug测试仪 看看您的Web Store是否受到良好保护。

需要Magento支持吗?

安装Magento 2更新仍然遇到问题? 联系AitoC团队 我们可以帮助您解决解决软件冲突,准备服务器环境,并优化Magento 2网站性能。

Share

Aitoc是一支来自蓬勃发展的专业人士,提供强大 magento 2扩展。成立于2001年,AitoC为全球客户提供超过100个模块。公司不断发展,现在提供全方位的自定义电子商务开发服务。