Buongiorno a tutti,
vorrei sottoporvi una domanda perchè ho un problema con cui mi sto scontrando da giorni e non riesco ad avere una risposta esaustiva.
Ho eseguito l'installazione della patch di sicurezza 6788 su Magento versione 1.9.1.0, non via SSH ma caricando la patch nella mia root e lanciando il file patch.php con il comando di esecuzione della patch. Il risultato è stato un bellissimo
Checking if patch can be applied/reverted successfully... Patch was applied/reverted successfully.
Done.
Ora vorrei verificare se la mia patch è veramente installata correttamente ed eseguo un piccolo test tramite questo link:
https://www.magereport.com/scan, che mi è stato segnalato come affidabile, e come ulteriore test vado ad analizzare il mio file app/etc/applied.patches.list.
Ora: il tool online del link precedente mi riporta come "unknown" la mia patch 6788, il file applied.patches.list mi dice che la patch 6788 è installata anche se mi riporta 2 hunk in punti diversi...e il messaggio mi dice che la mia patch è stata installata correttamente.
Come faccio a capire se la patch è installata correttamente e il mio sito è sicuro? Mi devo fidare del messaggio apparso all'esecuzione della patch o del tool?
E' possibile che il tool non riesca a vedere correttamente la patch per via del piccolo errore riportato?
Spero di essere stata chiara nella spiegazione, il mio sito deve andare online in pochissimi giorni e io vorrei essere sicura che sia protetto e sicuro primo di renderlo visibile a tutti.
Grazie per l'attenzione
Se non ti ha dato nessuna informazione è probabile che la patch sia stata installata correttamente.
Quando magereport segna "unknow" è perchè non riesce a verificare la presenza o meno dell'errore. In genere capita proprio con la 6788 (spesso quando viene cambiato il percorso di admin).
Se vuoi essere certa, puoi scaricare i file modificati della patch per la tua versione di magento a questo indirizzo:
https://magentary.com/kb/install-supee-6788-without-ssh/
Sempre a patto che tu non abbia installato altre patch successivamente
Se non ti ha dato errori è stata correttamente installata, altrimenti ti avrebbe inondato di messaggi
Comunque se vuoi avere un riscontro diretto guardati il file "app/etc/applied.patches.list", dovrebbe riportare la corretta installazione della tua patch.