Дмитрий Кондин

Обновление безопасности

Recommended Posts

Под Новый год дед мороз решил нам показать что есть в cms sitebill уязвимость )

И мы быстренько сделали исправление.

Чтобы у вас не было уязвимости обновите приложения third, excelfree и excel (если он у вас есть).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
В 29.12.2017 в 09:32, rumantic сказал:

Под Новый год дед мороз решил нам показать что есть в cms sitebill уязвимость )

И мы быстренько сделали исправление.

Чтобы у вас не было уязвимости обновите приложения third, excelfree и excel (если он у вас есть).

Встанет без обновления ядра?.. Если да, где скачать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
49 минут назад, metrpro сказал:

Встанет без обновления ядра?.. Если да, где скачать?

Попробуйте, не тестировали еще так.

Можете локально обновить все на каком-нибудь тестовом сайте.

Потом у себя на основной сайте удалить эти

third, excelfree и excel

И загрузить их с тествого обновленные модули

third, excelfree и excel

------

Конечно, резервные копии делать обязательно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
В 12.01.2018 в 14:24, rumantic сказал:

Попробуйте, не тестировали еще так.

Можете локально обновить все на каком-нибудь тестовом сайте.

Потом у себя на основной сайте удалить эти

third, excelfree и excel

И загрузить их с тествого обновленные модули

third, excelfree и excel

------

Конечно, резервные копии делать обязательно.

Ок. Какой именно модуль обновлять? Я ведь правильно понимаю, что достаточно модуль физически обновить, базу mysql мы же не трогаем?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
11 час назад, metrpro сказал:

Ок. Какой именно модуль обновлять? Я ведь правильно понимаю, что достаточно модуль физически обновить, базу mysql мы же не трогаем?..

third, excelfree и excel

Базу не обязательно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: Дмитрий Кондин
      Из того что можно покликать и увидеть:
      Во всех справочниках (включая список пользователей и пользовательские сущности) теперь можно фильтровать по значениям в колонках, также как и в списке объявлений. Также можно задавать колонки, которые хотим видеть. Загружать и выгружать через excel.

      И более подробно в этом логе. Вскоре будут обновлены вторичные приложения.
      Revision: 8670 Author: dmn Date: 4 июля 2016 г. 17:59:27 Message: Дозагрузка apps.third если нет ---- Modified : /estate.sitebill.ru_utf8/apps/system/system.xml Modified : /estate.sitebill.ru_utf8/apps/system/update.php Revision: 8666 Author: dmn Date: 4 июля 2016 г. 17:46:04 Message: ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/view/grid.php Revision: 8665 Author: dmn Date: 4 июля 2016 г. 17:38:31 Message: Добавлена красивая галерея для просмотра фото в таблицах справочников ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/users/user_object_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/view/grid.php Revision: 8664 Author: dmn Date: 4 июля 2016 г. 16:45:38 Message: ---- Modified : /estate.sitebill.ru_utf8/apps/system/system.xml Revision: 8663 Author: sitebill Date: 4 июля 2016 г. 15:51:46 Message: ---- Modified : /estate.sitebill.ru_utf8/apps/admin/admin/template1/main.tpl Added : /estate.sitebill.ru_utf8/apps/system/js/jquery.cookie.js Revision: 8662 Author: sitebill Date: 4 июля 2016 г. 14:27:19 Message: ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/city/city_manager.php Added : /estate.sitebill.ru_utf8/apps/system/template/city_admin Added : /estate.sitebill.ru_utf8/apps/system/template/city_admin/grid.tpl Added : /estate.sitebill.ru_utf8/apps/system/template/city_admin/grid_list.tpl Revision: 8661 Author: dmn Date: 4 июля 2016 г. 14:06:11 Message: Во всех справочниках теперь выгрузка в excel выполняется с фильтрацией по выбранным ключевым параметрам для колонок ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/view/grid.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/street/street_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/city/city_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/metro/metro_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/region/region_manager.php Revision: 8660 Author: dmn Date: 4 июля 2016 г. 13:35:56 Message: ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/components/model_tags/model_tags.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/view/grid.php Revision: 8655 Author: dmn Date: 1 июля 2016 г. 14:03:11 Message: Перевел менеджер пользователей на стандартный grid (с возможностью настройки пользовательских колонок) ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/object_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/users/user_object_manager.php Revision: 8588 Author: dmn Date: 21 июня 2016 г. 11:45:01 Message: Передача secret_key для обновления зависимых приложений ---- Modified : /estate.sitebill.ru_utf8/apps/system/update.php Revision: 8553 Author: sitebill Date: 20 июня 2016 г. 2:15:14 Message: System: - откат лишнего ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/view/grid.php Revision: 8552 Author: sitebill Date: 20 июня 2016 г. 0:06:52 Message: System: - упакована системная библиотека jquery - добавлен функционал в Common_Grid ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/view/grid.php Modified : /estate.sitebill.ru_utf8/apps/system/js/jquery/jquery.js Modified : /estate.sitebill.ru_utf8/apps/system/system.xml Revision: 8505 Author: sitebill Date: 12 июня 2016 г. 5:06:59 Message: System: - добавлен уровневый элемент структуры с пошаговым выбором (beta) - добавлены языковые переменные - исправлен принцип установки выбранного пользователя в форме объявления при доступе в админку, установленном permissions - исправлена завершающая логика удаления при использовании архивирования вместо удаления и при массовом удалении (по завершени происходит редирект на список) - формирование ссылки на объякт для списков админки с использование стандартной функции - в модель Меню добавлены языковые поля - добавлен набор вспомогательных функций _before_add_done_action, _after_edit_done_action, _after_add_done_action в Data_Manager для упрощения локализаций - отключено подключение эксель-библиотеки из include_path и заменено на прямое подключение из apps/third - исправлены пути подключения шаблонов для модуля Ipoteka - добавлена обработка параметра элемента модели reqoff, позволяющая для "обязательного" элемента указать разделы структуры, в которых обязательность не будет выдерживаться - убрана дублирующаяся нотификация администратору про добавление объявления. ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/object_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/system.xml Modified : /estate.sitebill.ru_utf8/apps/system/js/dataimagelist.js Modified : /estate.sitebill.ru_utf8/apps/system/js/form_tabs.js Modified : /estate.sitebill.ru_utf8/apps/system/language/ru/dictionary.ini Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/data/data_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/menu/menu_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/menu/menu_structure_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/admin/structure/structure_manager.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/components/dropzone_xls/dropzone.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/frontend/form/ipoteka.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/frontend/view/kvartira_view.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/model/model.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/sitebill.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/ajax/ajax_server.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/form/form_generator.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/robokassa/robokassa.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/user/account.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/user/data/user_data.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/user/register_using_model.php Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/view/view.php Revision: 8428 Author: dmn Date: 20 мая 2016 г. 11:08:53 Message: Исправил руб. на конфигурационное название валюты ---- Modified : /estate.sitebill.ru_utf8/apps/system/lib/system/user/data/user_data.php  
    • Автор: shra75
      Идентификаторы, после удаления улиц, городов, районов остаются и при больших массивах зашкаливают за тысячи. Допустим я решил почистить систему, удалил все и хочу начать с нуля. Как обнулить идентификаторы?
    • Автор: XTRO
      Пользователи разделяются на тех кто не делает бэкапы, и тех кто уже делает.
      Перед обновлением рекомендуется делать архивы файлов и БД. особенно тем, кто использовал решения различных программеров.
      Архив БД - при помощи PhpMyAdmin (как правило все хостеры предоставляют) с учетными данными, выданные вашим хостером, выбираем БД и делаем 'Экспорт'
      Архив файлов (на выбор):
      1) в командной строке SSH-клиента «PuTTY»
      например создать архив для каталога 'docs'
      tar -czf archive.tar.gz docs
      распаковать архив archive.tar.gz: 
      tar -xzf archive.tgz
      примеры других команд  или  ещё
      2)При помощи WinSCP - правый клик на каталоге-Custom Commands-Tar/GZip 
      3) Far или Midnight Commander 
      Для запуска Midnight Commander подключитесь к хостингу по SSH и введите команду 'mc'
      3) ну или долго в лоб c FilleZilla (если проект мини, а канал быстрый)