Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Berechtigungsproblem oder Sicherheitslücke?

Eingetragen von Anonymous (0)
am 29.09.2006 - 11:33 Uhr in
  • Allgemeines zu Drupal

Habe auf einem Windows-Rechner eine Test-Installation laufen: Die Anhänge zu den Artikeln sind im Verzeichnis \files abgelegt. Die Seite ist nur für registrierte Nutzer zugänglich. Wenn man aber den Pfad+Namen zu einer Datei im /files-Verzeichnis kennt, bekommt man Zugang zu den Dateien. Wie kann man das verhindern?

‹ Möchte zu Drupal wechseln und habe noch ein paar Fragen. Seitenzahl über Comments ? ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Files

Eingetragen von md (3717)
am 29.09.2006 - 13:58 Uhr

Du musst unter admin/settings/ - Dateisytem-Einstellungen die Download Methode auf 'privat' setzen und deinen "files" Ordner oberhalb deines Web-Roots anlegen und Drupal bekannt machen.

vg, md - drupalcenter
--
www.mdwp.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

Die Downloadmethode auf

Eingetragen von frostschutz@dru... (98)
am 29.09.2006 - 13:59 Uhr

Die Downloadmethode auf private umstellen und den Files-Ordner aus dem WWW-Verzeichnis herausnehmen (oder zur Not, den Ordner sperren).

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hat bei mir nicht geholfen,

Eingetragen von Poldrack (288)
am 29.09.2006 - 22:27 Uhr

Hat bei mir nicht geholfen, das eingangs beschriebene Problem besteht weiter - siehe:

http://www.drupalcenter.de/node/1764

--------------------------------

http://www.autokauf-und-recht.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

Als Bug posten

Eingetragen von md (3717)
am 29.09.2006 - 22:47 Uhr

Dann bitte den "Mut" aufbringen und bei www.drupal.org als bug und Sicherheitsrisiko posten.

It's Open Source!

vg, md - drupalcenter
--
www.mdwp.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

Test war erfolgreich

Eingetragen von B.Garbe (nicht überprüft) (0)
am 06.10.2006 - 15:01 Uhr

Habe es inzwischen mit einem frischen 4.7.3-System getestet. Es scheint alles zu funktionieren. Danke für die Tips.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Ветошь для протирки оборудования
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 5 Tagen
  • Hey danke
    vor 2 Wochen 6 Tagen
  • Update: jetzt gibt's ein
    vor 3 Wochen 27 Minuten
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 4 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 4 Tagen
  • Kannst doch auch alles direkt
    vor 4 Wochen 1 Tag
  • In der entsprechenden View
    vor 4 Wochen 1 Tag
  • Dazu müsstest Du vermutlich
    vor 4 Wochen 1 Tag
  • gelöst
    vor 6 Wochen 5 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 6 Tagen

Statistik

Beiträge im Forum: 250234
Registrierte User: 20461

Neue User:

  • JoMek
  • Znogsnernoimb
  • ByteScrapers

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 23 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association