Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Meine Piwik Installation besteht Security Review nicht

Eingetragen von auzawa (4)
am 04.04.2012 - 18:08 Uhr in
  • Allgemeines zu Drupal
  • Drupal 7.x

Hallo Leute,

habe unter Drupal 7 eine Multisite-Installation laufen. Piwik ist in einem Unterordner von Drupal installiert, also in meinem CentOS unter /var/www/html/drupal/piwik
Dann noch das Modul Piwik Web Analytics. Funktioniert soweit wunderbar, Piwik kann unter jeder Domain der Mulitisite aufgerufen werden, also www.Domain1.de/piwik oder www.Domain2.de/piwik.
Die Statistiken sind sauber nach Domains getrennt, was man am Besucherlog einwandfrei nachvollziehen kann.

Was ich nicht bestehe, ist die Prüfung der Rechte per Security Review im Piwik-Ordner.

Das Modul SecurityReview meldet zu dem Pfad:

It is dangerous to allow the web server to write to files inside the document root of your server. Doing so would allow Drupal to write files that could then be executed. An attacker might use such a vulnerability to take control of your site. An exception is the files directory which Drupal needs permission to write to in order to provide features like file attachments.

mit
chown -R root:apache /var/www/html/drupal/piwik
cd piwik
find . -type d -exec chmod u=rwx,g=rx,o= {} \;
find . -type f -exec chmod u=rw,g=r,o= {} \;
chmod -R 0755 /var/www/html/drupal/piwik/tmp
chmod -R 0755 /var/www/html/drupal/piwik/tmp/templates_c
chmod -R 0755 /var/www/html/drupal/piwik/tmp/cache
chmod -R 0755 /var/www/html/drupal/piwik/tmp/assets
chmod -R 0755 /var/www/html/drupal/piwik/tmp/tcpdf
chmod -R 0755 /var/www/html/drupal/piwik/tmp/sessions/

bestehe ich das SecurityReview zwar, aber Piwik läuft dann nicht mehr:

Piwik couldn't write to some directories.

Try to Execute the following commands on your server:

chown -R www-data:www-data /var/www/html/drupal/piwik
chmod -R 0755 /var/www/html/drupal/piwik/tmp
chmod -R 0755 /var/www/html/drupal/piwik/tmp/templates_c
chmod -R 0755 /var/www/html/drupal/piwik/tmp/cache
chmod -R 0755 /var/www/html/drupal/piwik/tmp/assets
chmod -R 0755 /var/www/html/drupal/piwik/tmp/tcpdf

Mit einem

chown -R apache:apache /var/www/html/drupal/piwik/tmp

fängt das Problem wieder von vorne an.

Hat jemand Piwik installiert und besteht den SecurityReview?
Oder sitze ich auf dem Schlauch.

Vielen Dank vorab,
Gerhard

‹ Sicherheitsbedenken: install.php nach Installation löschen? Strato Drupal 7 -> Datei Upload mit IMCE geht nicht [gelöst] ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Also unabhängig davon, ob das

Eingetragen von Exterior (2903)
am 04.04.2012 - 18:46 Uhr

Also unabhängig davon, ob das dein Problem behebt oder nicht: Dein erster Fehler war es schonmal, Piwik in einen Unterordner von Drupal zu schieben, damit "verunreinigst" du den Core, das hat doch nichts zu suchen.
Piwik solltest du am besten parallel zur Drupal-Installation (/var/www/html/piwik) platzieren. Bei Drupal kommt höchstens das Modul von Piwik rein, mehr nicht!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Piwik kommt in nen eigenständiges Verzeichnis...

Eingetragen von jimpanse (13)
am 17.05.2012 - 12:07 Uhr

... welches auch über eine url erreichbar ist. Ob Subdomain oder wie an meinem Beispiel zu erkennen ist, spielt keine Rolle. Hauptsache erreichbar.

http://www.example.com/piwik/

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
Weiter

Neue Kommentare

  • Arrrrg. Nix Tabelle :-D /*
    vor 1 Woche 7 Stunden
  • Textboxen mit Tabelle
    vor 1 Woche 14 Stunden
  • Du sollst ja auch keine
    vor 1 Woche 14 Stunden
  • Theme
    vor 1 Woche 15 Stunden
  • Welches Theme benutzt du
    vor 1 Woche 20 Stunden
  • Mit Responsive Raster hatte
    vor 1 Woche 1 Tag
  • Hallo Alex,um das Häkchen
    vor 1 Woche 1 Tag
  • Modul view_unpublished
    vor 1 Woche 2 Tagen
  • Modul "override node options"
    vor 1 Woche 3 Tagen
  • Im Grunde ist dass ein
    vor 1 Woche 5 Tagen

Statistik

Beiträge im Forum: 250270
Registrierte User: 20477

Neue User:

  • Robertnobia
  • AltonRaf
  • JeffreyPaf

» Alle User anzeigen

User nach Punkten sortiert:
wla9463
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 20 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association