- Hata
Önemli Güvenlik Açığı ve Düzeltilmesi
Merhabalar,
Geçtiğimiz günlerde gerçekleşen Prestashop.com sayfasındaki hack girişimi gerçekleşmiş ve prestashop.com bunu kullanıcıları ile paylaşmıştır.
Ayrıca PrestaShop v1.4+ sürümlerde ( 1.4/1.4.1/1.4.2/1.4.3/1.4.4 ) açık tespit edilmiş ve düzeltmeleri yayınlanmıştır.
Â
Â
Öncelikle şunları Kontrol edin:
Â
- Her.php isminde bir dosyanın "modules" dizininde olup olmadığını,
- Index.php adında bir dosyanın "upload" ve "download" klasöründe olup olmadığını,
- Footer.tpl dosyanızda düzenleme yapılıp yapılmadığını,
- Â tools/smarty_v2 mevcut olduÄŸunu kontrol ediniz.
Bu düzeltmeyi sitenize bu durum olsada olmasada yapmanız önerilir..
Düzeltme:
Â
- PrestaShop tarafından yayınlanan Düzeltmeyi indiriniz => Link
- FTP ile sitenizin kök dizinine upload edin
- Siteniz.com/herfix.php ye tarayıcınız ile erişin
- Uygulama otomatik olarak düzeltmeleri yapacaktır. Sayfayı kapatınız.
- Admin klasörünün adını tekrar değiştiriniz.
- Tüm yönetici şifrelerini değiştiriniz.
Ayrıca Veritabanı şifrelerinizide değiştiriniz. sonrasında config/settings.inc.php dosyasında __DB_PASSWD__ karşılığınıda aynı şekilde değiştiriniz.
Â
Kaynak: prestashop.com
GiriÅŸ Formu
Sitemiz artık sadece forum alanı üyelik gerektirmektedir.
Ve Sadece Şu Adresten kayıt olabilirsiniz.
Ve aynı zamanda Arşivimiz artık Kullanıma kapalıdır.
Forum için buraya tıklayabilirsiniz.









