Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Meine Piwik Installation besteht Security Review nicht

Eingetragen von auzawa (4)
am 04.04.2012 - 18:08 Uhr in
  • Allgemeines zu Drupal
  • Drupal 7.x

Hallo Leute,

habe unter Drupal 7 eine Multisite-Installation laufen. Piwik ist in einem Unterordner von Drupal installiert, also in meinem CentOS unter /var/www/html/drupal/piwik
Dann noch das Modul Piwik Web Analytics. Funktioniert soweit wunderbar, Piwik kann unter jeder Domain der Mulitisite aufgerufen werden, also www.Domain1.de/piwik oder www.Domain2.de/piwik.
Die Statistiken sind sauber nach Domains getrennt, was man am Besucherlog einwandfrei nachvollziehen kann.

Was ich nicht bestehe, ist die Prüfung der Rechte per Security Review im Piwik-Ordner.

Das Modul SecurityReview meldet zu dem Pfad:

It is dangerous to allow the web server to write to files inside the document root of your server. Doing so would allow Drupal to write files that could then be executed. An attacker might use such a vulnerability to take control of your site. An exception is the files directory which Drupal needs permission to write to in order to provide features like file attachments.

mit
chown -R root:apache /var/www/html/drupal/piwik
cd piwik
find . -type d -exec chmod u=rwx,g=rx,o= {} \;
find . -type f -exec chmod u=rw,g=r,o= {} \;
chmod -R 0755 /var/www/html/drupal/piwik/tmp
chmod -R 0755 /var/www/html/drupal/piwik/tmp/templates_c
chmod -R 0755 /var/www/html/drupal/piwik/tmp/cache
chmod -R 0755 /var/www/html/drupal/piwik/tmp/assets
chmod -R 0755 /var/www/html/drupal/piwik/tmp/tcpdf
chmod -R 0755 /var/www/html/drupal/piwik/tmp/sessions/

bestehe ich das SecurityReview zwar, aber Piwik läuft dann nicht mehr:

Piwik couldn't write to some directories.

Try to Execute the following commands on your server:

chown -R www-data:www-data /var/www/html/drupal/piwik
chmod -R 0755 /var/www/html/drupal/piwik/tmp
chmod -R 0755 /var/www/html/drupal/piwik/tmp/templates_c
chmod -R 0755 /var/www/html/drupal/piwik/tmp/cache
chmod -R 0755 /var/www/html/drupal/piwik/tmp/assets
chmod -R 0755 /var/www/html/drupal/piwik/tmp/tcpdf

Mit einem

chown -R apache:apache /var/www/html/drupal/piwik/tmp

fängt das Problem wieder von vorne an.

Hat jemand Piwik installiert und besteht den SecurityReview?
Oder sitze ich auf dem Schlauch.

Vielen Dank vorab,
Gerhard

‹ Sicherheitsbedenken: install.php nach Installation löschen? Strato Drupal 7 -> Datei Upload mit IMCE geht nicht [gelöst] ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Also unabhängig davon, ob das

Eingetragen von Exterior (2903)
am 04.04.2012 - 18:46 Uhr

Also unabhängig davon, ob das dein Problem behebt oder nicht: Dein erster Fehler war es schonmal, Piwik in einen Unterordner von Drupal zu schieben, damit "verunreinigst" du den Core, das hat doch nichts zu suchen.
Piwik solltest du am besten parallel zur Drupal-Installation (/var/www/html/piwik) platzieren. Bei Drupal kommt höchstens das Modul von Piwik rein, mehr nicht!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Piwik kommt in nen eigenständiges Verzeichnis...

Eingetragen von jimpanse (13)
am 17.05.2012 - 12:07 Uhr

... welches auch über eine url erreichbar ist. Ob Subdomain oder wie an meinem Beispiel zu erkennen ist, spielt keine Rolle. Hauptsache erreichbar.

http://www.example.com/piwik/

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 6 Wochen 6 Tagen
  • Hey danke
    vor 7 Wochen 4 Stunden
  • Update: jetzt gibt's ein
    vor 7 Wochen 23 Stunden
  • Hallo, im Prinzip habe ich
    vor 7 Wochen 5 Tagen
  • Da scheint die Terminologie
    vor 7 Wochen 5 Tagen
  • Kannst doch auch alles direkt
    vor 8 Wochen 2 Tagen
  • In der entsprechenden View
    vor 8 Wochen 2 Tagen
  • Dazu müsstest Du vermutlich
    vor 8 Wochen 2 Tagen
  • gelöst
    vor 10 Wochen 6 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 11 Wochen 5 Stunden

Statistik

Beiträge im Forum: 250233
Registrierte User: 20460

Neue User:

  • marouane.blel
  • capilclinic
  • Quabzibboter

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 15 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association