Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

Schutz des Verzeichnis für Bilder bei Drupal 8

Eingetragen von Kulturmensch (165)
am 04.09.2019 - 10:06 Uhr in
  • Anfängerfragen
  • Drupal 8.x oder neuer

Nach vielen Jahren mit Wordpress habe ich gerade angefangen, eine neue Seite mit Drupal 8 aufzubauen. Ich habe auf dem Server ein Directory mit den Rechten 600 für Bilder eingerichtet und eine .htaccess Datei wie in dem bei der Installation angelegten TMP-Verzeichnis erstellt. Im Statusreport erhalte ich jetzt die Fehlermeldung:

Geschützes Dateiverzeichnis
Nicht vollständig geschützt Informationen zur empfohlenen .htaccess-Datei, die zum Verzeichnis /var/www/vhosts/XXXXX werden sollte, um Schutz gegen die Ausführung von beliebigem Code zu bieten, finden Sie unter https://www.drupal.org/SA-CORE-2013-003.

Wie sieht eine "korrekte" .httacces-Datei aus? Ich nutze als Server Webserver nginx/1.16.1

‹ Erinnerungsmail Schutz des Verzeichnis für Bilder bei Drupal 8 ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Die 600 ist in jedem Fall für

Eingetragen von wla (9461)
am 04.09.2019 - 11:14 Uhr

Die 600 ist in jedem Fall für Verzeichnisse falsch. Damit ein Prozess in einem Verzeichnis auf dort liegende Dateien zugreifen kann, muß er Execute-Rechte (also die 1) gesetzt haben. Dann hängt es davon ab, ob der Webserver mit Owner oder mit Grupenrechten läuft. Dir korrekten Rechten wären dann 755 oder 775.
Bei der .htaccess-Datei solltest Du dich am files-Verzeichnis orientieren.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Die 600 ...

Eingetragen von Kulturmensch (165)
am 04.09.2019 - 11:26 Uhr

Danke für die schnelle Rückmeldung - habe die Rechte jetzt auf 775 gesetzt aber die Fehlermeldung bleibt mit Hinweis: Informationen zur empfohlenen .htaccess-Datei, die zum Verzeichnis hinzugefügt werden sollte, um Schutz gegen die Ausführung von beliebigem Code zu bieten, finden Sie unter https://www.drupal.org/SA-CORE-2013-003.

Meine .htaccess aktuell:
# Deny all requests from Apache 2.4+.

Require all denied

# Turn off all options we don't need.
Options None
Options +FollowSymLinks

# Set the catch-all handler to prevent scripts from being executed.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2006_006

# Override the handler again if we're run later in the evaluation list.
SetHandler Drupal_Security_Do_Not_Remove_See_SA_2013_003

# If we know how to do it safely, disable the PHP engine entirely.

php_flag engine off

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 3 Tagen
  • Hey danke
    vor 2 Wochen 4 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 5 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 2 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 2 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 6 Tagen
  • In der entsprechenden View
    vor 3 Wochen 6 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 6 Tagen
  • gelöst
    vor 6 Wochen 3 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 4 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20456

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 19 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association