Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Files directory Not fully protected

Eingetragen von weberh (163)
am 07.04.2015 - 19:49 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Was kann ich tun?
Dies scheint eine aufwendige Aktion zu sein, deshalb Frage ich zunächst:

Warnung im Staturbericht drupal 6.35:

--------------------------------------------------
Files directory Not fully protected
See http://drupal.org/SA-CORE-2013-003 for information about the recommended .htaccess file which should be added to the sites/default/files directory to help protect against arbitrary code execution.
--------------------------------------------------

Gruß Hartmut

‹ Wie Daten in gruppierter View ausgeben? jquery | scrollen und checkbox-Filter ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

so schwierig ist es doch nicht

Eingetragen von ronald (3857)
am 07.04.2015 - 21:44 Uhr

in dem Artikel steht doch alles genauestens erklärt, was warum gemacht werden sollte.
Sogar eine .htaccessdatei ist dort beschrieben, die man einfach übernehmen kann.

  • Anmelden oder Registrieren um Kommentare zu schreiben

weberh schrieb Dies scheint

Eingetragen von torfnase (1525)
am 07.04.2015 - 21:49 Uhr
weberh schrieb

Dies scheint eine aufwendige Aktion zu sein.

Es ist überhaupt nicht aufwendig.
Versuche es mal mit diesem Inhalt in der .htaccess

# Turn off all options we don't need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>

# If we know how to do it safely, disable the PHP engine entirely.
<IfModule mod_php5.c>
  php_flag engine off
</IfModule>
# PHP 4, Apache 1.
<IfModule mod_php4.c>
  php_flag engine off
</IfModule>
# PHP 4, Apache 2.
<IfModule sapi_apache2.c>
  php_flag engine off
</IfModule>

Eventuell muß du oben noch
Options None
Options +FollowSymLinks
auskommentieren, wenn das der Server verlangt. Der meldet sich dann mit einem 500ter Fehler.

Gruß
Berthold Lausch

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ich habe in der .htaccess die

Eingetragen von weberh (163)
am 10.09.2015 - 16:12 Uhr

Ich habe in der .htaccess die Zeilen ergänzt (filezilla, also manuell) und später die Option Anweisungen gelöscht. Ich erhalte jeweils den Fehler:

---------
Fehler: Datei nicht gefunden

Die Dateien unter http://www.psychodrama-netz.de/ konnten nicht gefunden werden.

Bitte überprüfen Sie die Adresse auf Rechtschreib-, Groß-/Kleinschreibungs- oder andere Fehler.
Bitte überprüfen Sie, ob die Adresse umbenannt, gelöscht oder verschoben wurde.
---------

Ich habe verschiedene Konstellationen ausprobiert leider war nichts. Die .htaccess Datei hab ich jeweils so gelassen wie sie war.

Jetzt ist wieder der erste Zustand.

Gruß Hartmut Weber

  • Anmelden oder Registrieren um Kommentare zu schreiben

du hattest die Manipulationen offenbar

Eingetragen von ronald (3857)
am 10.09.2015 - 20:35 Uhr

in der document root vorgenommen, und nicht im files ordner

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
Weiter

Neue Kommentare

  • Arrrrg. Nix Tabelle :-D /*
    vor 3 Wochen 5 Tagen
  • Textboxen mit Tabelle
    vor 3 Wochen 5 Tagen
  • Du sollst ja auch keine
    vor 3 Wochen 5 Tagen
  • Theme
    vor 3 Wochen 5 Tagen
  • Welches Theme benutzt du
    vor 3 Wochen 5 Tagen
  • Mit Responsive Raster hatte
    vor 3 Wochen 6 Tagen
  • Hallo Alex,um das Häkchen
    vor 3 Wochen 6 Tagen
  • Modul view_unpublished
    vor 4 Wochen 19 Stunden
  • Modul "override node options"
    vor 4 Wochen 1 Tag
  • Im Grunde ist dass ein
    vor 4 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250270
Registrierte User: 20483

Neue User:

  • Aathivithyah
  • Aoirhic
  • Stevebok

» Alle User anzeigen

User nach Punkten sortiert:
wla9463
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 82 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association