Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

[GELÖST] Hilfe nach Update von 7.23 -> 7.24 :: Private files directory - > Not fully protected

Eingetragen von admindrupal (347)
am 21.11.2013 - 14:23 Uhr in
  • Anfängerfragen
  • Drupal 7.x

Hallo, ich habe heute das Update 7.24 herunter- und auf den Server geladen. update.php ausgeführt.

Doch wenn ich den Statusbericht von Drupal aufrufe, bekomme ich drei Fehlermeldungen. Wer kann mir helfen, denn mir scheint ich stehe auf dem Schlauch oder kapiere es einfach nicht.

See http://drupal.org/SA-CORE-2013-003 for information about the recommended .htaccess file which should be added to the sites/default/files/save directory to help protect against arbitrary code execution.

Ein Bildschirmausdruck habe ich als Anlage zum besseren Verständnis beigelegt.

Danke für jeden hilfreichen Hinweis.

Beste Grüße
Thomas

AnhangGröße
core7.24.jpg42.62 KB
‹ Problem beim Schreiben einer eigenen Templatedatei [GELÖST] Hilfe nach Update von 7.23 -> 7.24 :: Private files directory - > Not fully protected ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Thomas, eine neue

Eingetragen von Jenna (1883)
am 21.11.2013 - 14:54 Uhr

Hallo Thomas,

eine neue .htaccess anlegen mit folgenden Inhalt wie oben im Link beschrieben, siehe Muster im grauen Kasten.

in sites/default/files die jetzige .htaccess ersetzen, wenn keine vorhanden, dann erstellen.

in deinem private files ordner ebenso

im /tmp Ordner (den gab es bei mir vorher nicht) ebenfalls ersetzen oder erstmal einen tmp Ordner anlegen, falls du auch keinen findest, und den Pfad unter admin/config/media/file-system anpassen.

Viele Grüße Jenna

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Jenna, danke für deinen

Eingetragen von admindrupal (347)
am 21.11.2013 - 15:05 Uhr

Hallo Jenna, danke für deinen Beitrag. Ich bin scheinbar zu dumm oder verstehe es nicht.

könntest du mir bitte zeigen, was in der .htaccess stehen muss?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hier

Eingetragen von Jenna (1883)
am 21.11.2013 - 15:10 Uhr

Hier https://drupal.org/SA-CORE-2013-003

ganz nach unten scrollen, dort sind 2 graue Kästchen, der erste für Drupal 6, der untere für Drupal 7, den Inhalt in deine .htaccess kopieren.

Grüße Jenna

  • Anmelden oder Registrieren um Kommentare zu schreiben

ja, das hatte ich schon

Eingetragen von admindrupal (347)
am 21.11.2013 - 15:21 Uhr

ja, das hatte ich schon gemacht. Ich habe nachstehendes in jede .htaccess kopiert:

# Turn off all options we don't need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>

# If we know how to do it safely, disable the PHP engine entirely.
<IfModule mod_php5.c>
  php_flag engine off
</IfModule>

Ich lösche den Cache starten den Cron und wenn ich die Statusmeldung aufrufe bekomme ich die gleiche Fehlermeldung wie am Anfang des Problems beschrieben.

Hast du noch eine Lösung, wonach ich schauen muss?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wenn du jetzt deine .htaccess

Eingetragen von Jenna (1883)
am 21.11.2013 - 15:33 Uhr

Wenn du jetzt deine .htaccess unter sites/default/files öffnest, stehen die Änderungen auch wirklich drin?

(das gilt auch für die anderen .htaccess)

Mehr ist da nicht zu machen, das muß so gehen oder du bist im falschen Ordner.

Grüße Jenna

  • Anmelden oder Registrieren um Kommentare zu schreiben

so jenna, danke für deine

Eingetragen von admindrupal (347)
am 21.11.2013 - 15:46 Uhr

so jenna, danke für deine Hilfe, also

sites/default/files/save
sites/default/files/

dort steht .htaccess drin und im Statusbericht werden für diese Verzeichnisse keine Fehlermeldungen mehr angezeigt.

die .htaccess ist auch im /tmp verzeichnis enthalten. trotzdem erhalte ich noch wie eingangs meines problems beschrieben, diese fehlermeldung.

Was ist der Fehler?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ich habe unter Dateisystem

Eingetragen von Jenna (1883)
am 21.11.2013 - 16:13 Uhr

Ich habe unter Dateisystem den Pfad von /tmp auf tmp (ohne Slash) geändert, aber bei mir liegen alle Drupal Ordner im Root Verzeichnis des FTP Servers, dort liegt jetzt ebenfalls tmp.

Mit Slash vor tmp habe ich auch diesen Error, warum weiß ich nicht, vorher war das ja immer so, jedenfalls funktioniert es nun.

Wenn du dir also einen tmp (oder eigenen Dateinamen) im vermutlich Root Bereich anlegst, zumindest so, das dieser Ordner nicht über das Internet erreichbar ist, und den Pfad darauf setzt, sollte es funktionieren.

Grüße Jenna

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hilfe nach Update von 7.23 --> 7.24

Eingetragen von itsmyself (61)
am 22.11.2013 - 07:12 Uhr

Ich habe die Fehlermeldung folgendermaßen beheben können:
Folgende Pfadeinstellungen sind in meinem System vorhanden unter:
admin/config/media/file-system
Pfad des öffentlichen Dateisystems: sites/default/files
Temoräres Verzeichnis: sites/default/files/tmp
Diese beiden Verzeichnisse müssen logischerweise per ftp angelegt werden
bzw. bereits vorhanden sein.
Jetzt 1 neue .htaccess Dateie anlegen wie im Beitrag von
admindrupal v. 21.11.13 beschrieben.
Diese .htaccess Datei per ftp 1x nach / sites/default/files und 1x auch
nach sites/default/files/tmp hochladen und event. vorhandene .htaccess
überschreiben. Danach den cache leeren.
Bei mir war die Fehlermeldung im Statusbericht dann weg.
Gruß Hartmuth

  • Anmelden oder Registrieren um Kommentare zu schreiben

So es hat damit funktioniert.

Eingetragen von admindrupal (347)
am 22.11.2013 - 08:53 Uhr

So es hat damit funktioniert. Ich bedanke mich an dieser Stelle ganz lieb bei Jenna sowie bei Hartmuth für ihre Hilfen und Unterstützung.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Meldung leider nicht wegzubekommen SA-CORE-2013-003 - Drupal ...

Eingetragen von michoe (57)
am 21.03.2018 - 22:03 Uhr

Hallo beisammen,

die Meldung "SA-CORE-2013-003 - Drupal core - Multiple vulnerabilities" fällt mir nach dem Update auf Version 7.57 auf.
Alle Hilfestellungen in dc schlagen bisher nicht an - die Meldung bleibt ! Bin etwas ratlos !

vG Michael

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Michael, ich muss

Eingetragen von admindrupal (347)
am 22.03.2018 - 21:47 Uhr

Hallo Michael,

ich muss entschuldigen, ich bin schon seit 4 Jahren aus dem Drupal-Projekt heraus.
Schau dir mal die Webseite an, vielleicht kannst du daraus etwas nehmen

https://www.drupalcenter.de/node/48899

www.drupal,org/.....

https://drupal.stackexchange.com/...

Tut mir leid, aber ich hoffe du kannst damit geholfen werden.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke Thomas, schaue ich mir an

Eingetragen von michoe (57)
am 22.03.2018 - 22:03 Uhr

Danke Thomas für die erneute Unterstützung,

ich schaue mir die Links an und teste weiter !

Beste Grüße
Michael

  • Anmelden oder Registrieren um Kommentare zu schreiben

michoe schrieb Danke Thomas

Eingetragen von admindrupal (347)
am 22.03.2018 - 22:58 Uhr
michoe schrieb

Danke Thomas für die erneute Unterstützung,

ich schaue mir die Links an und teste weiter !

Beste Grüße
Michael

Michael, hast du auch schon einmal den Cache von Browser und Drupal gelöscht?
Das ist mir noch spontan eingefallen.

Beste Grüße
Thomas

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 3 Tagen
  • Hey danke
    vor 2 Wochen 4 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 4 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 2 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 2 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 6 Tagen
  • In der entsprechenden View
    vor 3 Wochen 6 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 6 Tagen
  • gelöst
    vor 6 Wochen 3 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 4 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20458

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 23 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association