Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Files directory Not fully protected

Eingetragen von weberh (163)
am 07.04.2015 - 18:49 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Was kann ich tun?
Dies scheint eine aufwendige Aktion zu sein, deshalb Frage ich zunächst:

Warnung im Staturbericht drupal 6.35:

--------------------------------------------------
Files directory Not fully protected
See http://drupal.org/SA-CORE-2013-003 for information about the recommended .htaccess file which should be added to the sites/default/files directory to help protect against arbitrary code execution.
--------------------------------------------------

Gruß Hartmut

‹ Wie Daten in gruppierter View ausgeben? jquery | scrollen und checkbox-Filter ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

so schwierig ist es doch nicht

Eingetragen von ronald (3857)
am 07.04.2015 - 20:44 Uhr

in dem Artikel steht doch alles genauestens erklärt, was warum gemacht werden sollte.
Sogar eine .htaccessdatei ist dort beschrieben, die man einfach übernehmen kann.

  • Anmelden oder Registrieren um Kommentare zu schreiben

weberh schrieb Dies scheint

Eingetragen von torfnase (1525)
am 07.04.2015 - 20:49 Uhr
weberh schrieb

Dies scheint eine aufwendige Aktion zu sein.

Es ist überhaupt nicht aufwendig.
Versuche es mal mit diesem Inhalt in der .htaccess

# Turn off all options we don't need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006
<Files *>
  # Override the handler again if we're run later in the evaluation list.
  SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003
</Files>

# If we know how to do it safely, disable the PHP engine entirely.
<IfModule mod_php5.c>
  php_flag engine off
</IfModule>
# PHP 4, Apache 1.
<IfModule mod_php4.c>
  php_flag engine off
</IfModule>
# PHP 4, Apache 2.
<IfModule sapi_apache2.c>
  php_flag engine off
</IfModule>

Eventuell muß du oben noch
Options None
Options +FollowSymLinks
auskommentieren, wenn das der Server verlangt. Der meldet sich dann mit einem 500ter Fehler.

Gruß
Berthold Lausch

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ich habe in der .htaccess die

Eingetragen von weberh (163)
am 10.09.2015 - 15:12 Uhr

Ich habe in der .htaccess die Zeilen ergänzt (filezilla, also manuell) und später die Option Anweisungen gelöscht. Ich erhalte jeweils den Fehler:

---------
Fehler: Datei nicht gefunden

Die Dateien unter http://www.psychodrama-netz.de/ konnten nicht gefunden werden.

Bitte überprüfen Sie die Adresse auf Rechtschreib-, Groß-/Kleinschreibungs- oder andere Fehler.
Bitte überprüfen Sie, ob die Adresse umbenannt, gelöscht oder verschoben wurde.
---------

Ich habe verschiedene Konstellationen ausprobiert leider war nichts. Die .htaccess Datei hab ich jeweils so gelassen wie sie war.

Jetzt ist wieder der erste Zustand.

Gruß Hartmut Weber

  • Anmelden oder Registrieren um Kommentare zu schreiben

du hattest die Manipulationen offenbar

Eingetragen von ronald (3857)
am 10.09.2015 - 19:35 Uhr

in der document root vorgenommen, und nicht im files ordner

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • Inzwischen sind wir bei
    vor 1 Woche 2 Tagen
  • Migrieren von D7 auf D8/ D10/ D11
    vor 1 Woche 3 Tagen
  • melde mich mal wieder, da ich
    vor 9 Wochen 10 Stunden
  • Hey danke
    vor 9 Wochen 1 Tag
  • Update: jetzt gibt's ein
    vor 9 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 9 Wochen 6 Tagen
  • Da scheint die Terminologie
    vor 9 Wochen 6 Tagen
  • Kannst doch auch alles direkt
    vor 10 Wochen 3 Tagen
  • In der entsprechenden View
    vor 10 Wochen 3 Tagen
  • Dazu müsstest Du vermutlich
    vor 10 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250235
Registrierte User: 20462

Neue User:

  • marouane.blel
  • capilclinic
  • Quabzibboter

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 21 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association