Programadora web y fan incondicional del Doctor

Entradas etiquetadas como ‘magento’

Desactivando extensiones manualmente en Magento

Ahora mismo me sobra una extensión en Magento, la que conectaba el Post Affiliate Pro con mi tienda Magento, y que ya no voy a utilizar nevermore.

Los pasos para desactivarla manualmente son:

1 – Lo más importante: Desactivar Magento Compilation Tool antes de tocar nada más.

2 – Editar de <active>true</active> a <active>false</active> en /app/etc/modules/Mage_Pap.xml

3 – Limpiar la caché de Magento (Flush Magento Cache + Flush Cache Storage).

4 – Salir y volver a entrar en la administración de Magento (logout + login) et voilà

Lo demás es totalemente opcional, puedes eliminar los archivos que subiste al servidor o no.

Anuncios

NO actualizando Magento 1.6.1.0 → 1.7

Llevo 5 horas con la actualización.

Nota mental: NO LO HAGAS hasta que no saque alguien los parches necesarios…

Se duplica el menú porque Custommenu no es compatible, se duplica una tabla de la BD porque hay que actualizar Manadev…

Todo roto!! Restaurando copia de seguridad. Fuck!

Vulnerabilidad de la plataforma Zend para Magento

Con fecha de ayer:

The vulnerability potentially allows an attacker to read any file on the web server where the Zend XMLRPC functionality is enabled. This might include password files, configuration files, and possibly even databases if they are stored on the same machine as the Magento web server.

–> Te entran hasta la cocina para todas las páginas del mismo servidor. Un agujero de seguridad como la copa de un pino. Te dejan el servidor como la bandera de Japón. Y podría seguir todo el día con estas comparaciones.

** SOLUCIÓN **

A. Preferiblemente, actualizar a la versión 1.7.0.2

B. Si no fuera posible la actualización inmediata, entonces seguir estos pasos:

  • 1. Vía FTP, navega hasta la raíz www-root donde está alojado Magento.
  • 2. Ahora navega hasta /app/code/core/Mage/Api/controllers.
  • 3. Abre XmlrpcController.php para editarlo.
  • 4. Comenta o borra el método entero: public indexAction()
  • 5. Guarda los cambios.